Active Directory Information 이 어디에 있는지 궁금한 적이 있다면이 기사 가이 주제에 대해 밝히려고 노력할 때 계속 읽으십시오. Microsoft Windows Active Directory에는 물리적 구성 요소뿐만 아니라 논리적 구성 요소가 모두 포함되어 있습니다.
물리적 구성 요소 는 도메인 컨트롤러 (DC)에 저장된 데이터베이스 파일로 구성되며 Active Directory의 논리적 측면은 도메인, 포레스트, 조직 단위 등과 같은 다양한 객체로 구성됩니다. 논리적 구성 요소에 대해 배우기 전에 매우 중요합니다 . 물리를 이해합니다.
Active Directory 는 주로 DC에 저장된 단일 데이터베이스 파일에 저장됩니다. ntds.dit
라는이 데이터베이스 파일과 DC에서 실행되는 서비스와 함께 사용자 및 컴퓨터를 인증하고 승인 할 수 있습니다 . 이 파일은 %systemroot%NTDS
폴더의 모든 DCS에 저장됩니다.
데이터베이스 파일은 도메인의 모든 DC에 복제 되므로 각 DC는 자체 읽기/쓰기 복제본을 갖도록하여 각 DC를 데이터의 “마스터”로 만듭니다. Active Directory 2000 이후, 1 차 도메인 컨트롤러 (PDC) 및 백업 도메인 컨트롤러 (BDC)의 개념은 더 이상 적용되지 않습니다 .
도메인의 모든 DC는 주로 동일한 서비스를 제공하며, 이는 인증 및 승인 입니다. 그러나 조직의 모든 DC가 제공하지 않는 DC를 할당 할 수있는 특정 역할이 있습니다. 이러한 역할은 유연한 단일 마스터 작동 역할 또는 FSMO로 알려져 있습니다.
FSMO 역할은 다음과 같습니다. 도메인 명명 마스터 , 스키마 마스터 , 인프라 마스터 , 운영 마스터 및 Rid Master . FSMO 역할 외에도 DCS는 글로벌 카탈로그 (GC) 서버 역할을 할 수도 있습니다. Windows 2008부터 읽기 전용 도메인 컨트롤러 (RODC) 가 소개되었습니다. RODC는 Windows NT 4.0 도메인의 BDC와 동등하고 느슨하게 말합니다.
이 정보가 Active Directory의 물리적 측면에 관한 높은 수준의 이해를 제공했으면 좋겠다.