當前位置:首頁 > 通用術語 > 什麼是網域控制站?概念、運作方式

什麼是網域控制站?概念、運作方式

2025-08-27通用術語138

網路百科全書中域控制器的定義。

什麼是網域控制站?

網域控制站是管理網域安全性原則的 Microsoft Windows Server。需要取得網域內網路資源存取權的使用者和電腦,必須由網域中的網域控制站進行驗證。Windows NT 網域控制站是 Windows NT 目錄服務 (NTDS) 的基礎,而 Windows 2000 網域控制站則以 Active Directory 為基礎。

在 Windows NT 型網路中,網域控制站會形成階層。Windows NT 網域控制站有兩種類型:

  • 主要網域控制站 (PDC) ,其中包含網域目錄資料庫的可寫入主要複本。網域只能有一個 PDC,它位於網域控制站階層的頂端。目錄資訊 (例如使用者帳戶或密碼) 的所有變更都必須在 PDC 上進行。

  • 備份網域控制站 (BDC) ,其中包含儲存在 PDC 上的網域目錄資料庫的唯讀複本。每個網域可以有零個或多個 BDC。BDC 為網域提供備援和負載平衡。網域中的 BDC 會定期與 PDC 進行目錄同步處理,以確保 BDC 包含網域目錄資料庫的正確複本。此複寫可確保 NTDS 的正常運作。

網域控制站

Windows 2000 網域控制站是任何已安裝選擇性 Active Directory 服務的 Windows 2000 伺服器。Windows 2000 網域控制站包含安裝它們之網域之 Active Directory 資訊的完整、可寫入複本。執行 Active Directory 安裝精靈,將任何 Windows 2000 成員伺服器升級為網域控制站的角色。網域控制站會管理 Active Directory 資料庫中的資訊,並讓使用者登入網域、進行驗證以存取網域中的資源,以及搜尋目錄以取得使用者和網路資源的相關資訊。Windows 2000 網域控制站包含網域目錄資料庫的可寫入複本。

不同於以 Windows NT 為基礎的網路,其中網域控制站位於階層中,Windows 2000 型網路中的所有網域控制站都是相等的,而且可以在任何網域控制站上變更網域目錄資料庫。Windows 2000 網域控制站之間的目錄資訊複寫遵循多重主機模型。在此設定中,每個網域控制站都會作為所有其他網域控制站的對等。換句話說,Windows 2000 中沒有主要或備份網域控制站,只有網域控制站。

在純 Windows 2000 網路環境中,所有網域控制站都可以設定為以原生模式執行。如果您混合使用 Windows NT 4 和 Windows 2000 網域控制站,則必須將 Windows 2000 網域控制站設定為以混合模式執行。

移動 Windows NT 網域控制站

如果您需要將 Windows NT 網域控制站移至新的網域,則必須重新安裝 Windows NT。網域控制站無法從一個網域移轉至另一個網域,因為當您建立網域時,會建立唯一的安全性識別碼 (SID) 來識別網域,而網域控制站會將此 SID 硬式編碼到其網域目錄資料庫中。

您可以使用系統管理工具 Active Directory 使用者和電腦,將 Windows 2000 網域控制站從混合模式轉換成原生模式。不過,以原生模式執行的網域控制站無法變更為混合模式。

如果您為現有的 Windows 2000 網域建立新的網域控制站,則此新的網域控制站稱為複本網域控制站。建立複本網域控制站通常是為了提供容錯能力,並為透過網路存取資源的使用者提供更好的支援。

升級 Windows NT 型網路

若要將 Windows NT 型網路升級至 Windows 2000,請先升級 PDC。這可讓網域立即加入網域樹狀結構,而系統管理員可以使用 Windows 2000 的系統管理工具來管理網域,並在 Active Directory 中建立和設定物件。

Windows 2000 型網路中網域控制站的重要問題是放置它們的位置。在系統管理員實作 Active Directory 並填入其初始資訊之後,大部分的 Active Directory 相關流量將來自查詢網路資源的使用者。

優化使用者查詢的關鍵在於如何在網路上尋找網域控制站和通用類別目錄伺服器。在每個實體月臺放置網域控制站可最佳化查詢流量,但會增加月臺之間的複寫流量。不過,最佳設定通常是在每個月臺上放置至少一個網域控制站,其中包含大量使用者和電腦。

“什麼是網域控制站?概念、運作方式” 的相關文章

什麼是Microsoft 系統管理伺服器 (SMS)?概念、運作方式、通用術語

什麼是Microsoft 系統管理伺服器 (SMS)?概念、運作方式、通用術語

網路百科全書中 Microsoft 系統管理伺服器 (SMS) 的定義。什麼是 Microsoft 系統管理伺服器 (SMS)?SMS 是用於管理組織網路電腦的 Microsoft BackOffice 應用程式。Microsoft 系統管理伺服器 (SMS) 可讓網路管理員:管理其硬體和軟體資產從...

什麼是G.Lite?概念、怎麼運作的

什麼是G.Lite?概念、怎麼運作的

G.Lite 是非對稱數字用戶線 (ADSL) 的變體,旨在家庭互聯網訪問。繼續閱讀以獲取詳細信息。什麼是 G.Lite?G.Lite 是非對稱數字用戶線 (ADSL) 的變體,旨在家庭互聯網訪問。G.Lite 的下行速率通常高達 1.5 Mbps,上行速率高達 384 Kbps,具體取決於實施。G...

什麼是global.asa?概念、怎麼運作的

什麼是global.asa?概念、怎麼運作的

網絡百科全書中global.asa文件的定義。什麼是 global.asa?Global.asa 是在 Microsoft Internet Information Server 或 Internet Information Services 上執行的 Active Server Page...

什麼是vCalendar?概念、運作方式

什麼是vCalendar?概念、運作方式

網路百科全書中 vCalendar 的定義。什麼是 vCalendar?vCalendar 是一種網際網路通訊協定,用於在不同平台上執行的排程程式之間進行互通性。vCalendar 允許個人資料交換 (PDI) 程式透過網際網路交換排程資訊,以預訂會議、排定活動等。vCalendar 標準定義了透過...

什麼是服務品質 (QoS)?概念、運作方式

什麼是服務品質 (QoS)?概念、運作方式

網路百科全書中服務品質 (QoS) 的定義。什麼是服務品質 (QoS)?一般來說,QoS 是具有可預測延遲和資料遺失的任何網路技術。更具體地說,是允許為通過網路傳輸的不同流量流定義絕對或相對效能要求的任何機制。換句話說,服務品質 (QoS) 網路可以保證特定路徑、連線或流量類型的一定輸送量。這使得確...

什麼是小程式(APPLET)?概念、運作方式

什麼是小程式(APPLET)?概念、運作方式

網路百科全書中APPLET的定義。什麼是小程式?小程式是使用 Java 程式語言編寫的程序,可以透過網頁存取並下載到用戶端電腦,並在 Web 瀏覽器視窗中運行。Java 小程式可以將動態功能新增至靜態網頁,前提是使用者使用啟用 Java 的 Web 瀏覽器檢視這些頁面。小程式 (Java)小程式的工...