Microsoft Active Directory 中的站点是什么意思?

Microsoft Active Directory 中的站点是什么意思?

Microsoft Active Directory 中的站点是什么意思?

答案1

使用 Active Directory (AD) 站点的“经典”示例是物理上远程的位置,例如分支机构。分支机构在 AD 中被定义为一个附加站点,用于控制域控制器计算机如何复制数据,以及客户端计算机身份验证流量如何在分支机构和总部之间的链路上进行管理。

站点定义了 AD 基础架构内的物理网络。这与逻辑域、林和 OU 创建的边界,站点映射到身体的边界。

站点 AD 对应于存在一个或多个连接良好的 TCP/IP 子网的物理位置。站点包含称为子网的对象。“连接良好”的含义实际上取决于您(因为您可以控制哪些子网对象位于哪个站点对象内),但一般而言,站点应包含以 LAN 速度(10Mb/秒或更快)连接的子网。站点通过称为站点链接的对象相互连接。站点链接(具有用于对其相对速度或使用可取性进行排名的“成本”指标)表示将站点内的 LAN 互连的 WAN 连接。

站点使 DC 能够形成复制拓扑,从而允许在同一站点内的 DC 之间快速复制数据,同时形成复制拓扑,在连接站点的较慢 WAN 电路末端选择 DC 作为“桥头”复制点。此机制使复制在站点之间(通过站点链接)仅流动一次,从而有效利用 WAN 带宽。

站点允许客户端计算机使用自己的 IP 地址来定位其所属子网所在的站点,从而定位 DC 以在网络上“附近”提供服务登录 - 在他们自己的 LAN 或附近的 LAN 上,而不是跨越速度慢得多的 WAN 电路。

微软有更详细的解释这里,但我认为我上面所说的是 tl;dr 版本。

答案2

站点描述了网络的物理拓扑(即不同的位置、办公室等)。您可以使用站点来控制 AD 复制和登录流量等内容,以最大限度地减少办公地点之间速度较慢、成本较高的 WAN 链路上的流量。

相关内容