域控制器和Active Directory之间有什么区别?


14

如果我想定义域控制器,那么我会说DC是安装活动目录的地方,或者

Acitve Directory的简单含义是:安全的集中式身份验证和管理以及域控制器= ADDS + DNS。

但是当我在这里读到那书时,我很困惑

我也认为说DOMAIN CONTROLLER == ACTIVE DIRECTORY很容易,事实并非如此。

我想知道这是正确还是错误?如果有错,那有什么区别?


3
将AD视为数据库/存储库,将DC视为该存储库的协调人/保管人/主机。与运行SQL的SQL Server相比,确实没有什么不同。
TheCleaner's

@TheCleaner我没听懂Really no different in comparison to a SQL server running SQL.
雏菊

2
@daisy我认为TheCleaner的意思是,当人们谈论“ SQL服务器”时,它们有时表示“运行它的盒子”,有时表示“该软件[提供对数据库的访问和管理]”。松散地,DC是“运行它的盒子”,而AD是“该软件[提供对用户/目录信息的访问和管理]。
TripeHound

这是单出租车和出租车服务之间的区别。出租车服务可以包括一个或多个出租车,但是没有任何出租车,就没有出租车服务。
海因兹

>仅用另一种可能有用的方法,就是说Active Directory是Windows域网络的目录服务,而Domain Controller是Windows域网络上为该服务提供服务的目录。因此,Active Directory和域控制器之间是有区别的。
网络赛跑者

Answers:


17

只是换一种方式,可能会有所帮助时说,Active Directory是Windows域的网络目录服务和域控制器是什么用于该服务的Windows域网络上。因此,Active Directory和域控制器之间是有区别的。一种是服务,而另一种是服务的服务。


4

很简单,Active Directory是域控制器提供的一组服务(通常不止一个)。域控制器本身通常是指软件本身,其中Active Directory是指该软件提供的服务。

类似的示例是HTTP,它是服务,但运行它的软件是Web服务器,例如IIS,Httpd,NGINX等。


这个例子有点过头,HTTP是一个协议。
Koraktor

是的,http是一个协议,但它也是Web浏览器与之通信的运行服务(使用该协议)。HTTP服务器-> HTTP客户端〜= AD服务器-> AD客户端
Steve Butler

2
一个更好的例子可能是网站。例如:“ Active Directory就像Amazon.com,域控制器就像Web服务器。”
格林斯通·沃克

2

Active Directory是所谓的目录服务,它存储诸如用户和计算机之类的对象。因此,您可以将其视为存储AD域中用户和计算机配置的数据库。域控制器是运行Active Directory的服务器。域控制器通常称为DC。域控制器是基于MS Windows Server 200X的服务器,它负责允许主机访问域资源。
域控制器对用户和计算机进行身份验证以加入域。出于多种原因,您的AD中可以有许多域控制器,例如冗余和负载平衡,因为用户在复制AD数据库时可以使用任何一个。


0

活动目录

*它充当集中存储库并提供集中控制.AD中的所有内容都被视为对象,本质上是一个保存对象的数据库,数据库文件的名称为NTDS.DIT

域控制器

*当我们在服务器上部署活动目录时,它被称为域控制器。它运行AD域服务,并且还保存AD数据库的副本。复制是从一个DC到另一个DC的。用于验证可以访问和不能访问的用户。


1
并非所有的DC都必须拥有数据库的副本。如果他们需要有关数据库副本中本地不宜使用的记录的信息,则进行查询(引用)以获得所需的信息。但这远远超出了原始问题的范围:)
Mikael Dyreborg Hansen

0

活动目录就像一个将信息存储为用户和计算机对象的数据库。但是域控制器(DC)是运行Active Directory并使用AD上存储的数据进行用户身份验证和授权的服务器。域控制器管理Window NT或Windows Server的安全策略。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.