天天看點

WIN2000分布式服務(第二章)

目錄服務:資料庫+如何通路資料的協定

WIN2000包含兩個不同的目錄服務:DNS和LDAP

DNS(Domain Name System)域名系統,基本功能就是把域名映射為機器的IP位址

A記錄 MX記錄

LDAP(Lightweight Diretctory Acess Protocol)輕型目錄通路協定,來自IETF的X.500,隻能建立在TCP/IP協定上

DNS和LDAP是互補的作用

而WIN2000中對原來的DNS協定做了一些改變或改良,增加了SRV記錄、動态DNS等。

動态DNS擴充了DNS協定,允許客戶從遠端系統修改DNS資料庫,為了安全,用Kerberos協定認證客戶身份。DNS資料庫可儲存在AD資料庫裡面,這樣隻要一個複制拓撲即可,當然WIN2000的DNS同樣支援标準DNS複制協定,這樣WIN的DNS伺服器就可以與非WIN的DNS伺服器互相複制,比如unix、linux。

SRV記錄:可以使客戶找到一個特定的服務,而不僅僅是一台機器。每個SRV記錄裡面包含一個格式為service.protocol.domain的名字,同時也包含該服務所在的機器的名字。

AD完全建立在LDAP上,要了解AD必須了解LDAP

容器對象、葉子對象都屬于對象類(Object Class),對象類總是由屬性組成的。

單值屬性、多值屬性 每個屬性對應一個全局唯一的對象辨別符(OID),各個國家的标準化機構可以配置設定OID

表結構(Schema)定義哪種資料可以被儲存到特定的資料庫中,以及這些資料之間的關系的一組規則

本文轉自 goldwinner 51CTO部落格,原文連結:http://blog.51cto.com/355665/1615994,如需轉載請自行聯系原作者