iT邦幫忙

1

AD DC PDC BDC

  • 分享至 

  • xImage

抱歉,最近有點混亂
我知道AD功能作用~也知道PDC跟BDC唯一主一副
那一般所說的AD DC就是所謂的PDC跟BDC的意思嗎~?

sunrandy iT邦新手 1 級 ‧ 2012-07-23 13:44:41 檢舉
版主會有此問法,是否遇到現有公司環境與目前學習的管理課程有所混淆?

版上幾位先進回答的已經很清楚,但你提的PDC,BDC,AD,DC等..
也要視NT4.0,Win2000,Win2003,Win2008而有所差異喔!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
14
花輪
iT邦大師 1 級 ‧ 2012-07-22 17:14:23
最佳解答

史萊姆大說得好..

從 2000 開始 MS 將 DOMAIN 改為 ACTIVE DIRECTORY 後,就已經沒有 BDC 了。

在 AD 內的眾多 DC,表面上雖然地位和功能看起來都一樣,但背地裡卻會因 FSMO 五大角色而有差異。以前 NT4 時代的 BDC 只是扮演著一個忠實的備援的角色,它本身是屬於 READ ONLY 的狀況(除了由 PDC 與其同步之外),DOMAIN 內任何的變更都是由 PDC 執行的;但現在 AD 內的每個 DC 都可以 READ/WRITE,但某些特殊功能還是由 FSMO 中一特定角色來執行的,如時間同步就是由 "PDC EMULATER" 這一 FSMO 角色負責,若某 DC 或 DOMAIN 內任一 CLIENTS 或 DEVICES 時間不正確,都會自動去找 "PDC EMULATER" 作同步,以免因時間差五分鐘以上而造成 AUTHENTICATION ERROR。

NT4 的 PDC 若是掛點,須由管理員由任一 BDC 中手動將其升級為 PDC,因為沒有 PDC 時,DOMAIN 的運作很快就會出問題(時間多久..忘了!);而同樣的狀況在 AD 中只要找一台 DC 將 FSMO 的角色搶過來即可,不會有升級或降級的狀況。

另外一個很大的差異:現在的 AD 屬於 X.500(DIRECTORY SERVICE,DS) 的其中一種;以前的 NT DOMAIN 根本不能算 DS。且現在的 AD 是基於 DNS 而生,跟 NT4 實在差太多了!

最後還是要說一下,網路上一大堆人問 AD 老是說不清楚 AD & DC,每次都把 DC 說成 AD,這容易產生誤導,對學習 AD 來說,還是應該要說清楚、講明白...謝謝

14
slime
iT邦大師 1 級 ‧ 2012-07-21 23:07:48

AD 是微軟規劃的網路架構, 包含了許多商務用的管理與授權資料.
而存放這些資料的主機稱為 DC , 為了區分不同的需要, 又可以分為 5 大角色(FSMO).

而 PDC/BDC 是在 NT4 時期, 以 Domain 架構的主/次主機, 目前幾乎不使用了. (因為已經演化成 AD (進步的 Domain))

花輪 iT邦大師 1 級 ‧ 2012-07-22 17:19:10 檢舉

史萊姆大說的對極了..

但 MS 最奇怪的地方是推出了一種 "不能有第二台 DC 的 SBS 系列產品" 給中小企業用,這些企業通常沒有 IT 人員,擺明了就是不給用戶備援&備份(沒 IT 誰會知道要備份!),等出問題他就有錢賺,但這時,該公司的 AD、MAIL,甚至 SQL...等都已經掛點了,這點實在令人無法接受!瞎

slime iT邦大師 1 級 ‧ 2012-07-22 20:15:53 檢舉

fran633提到:
但 MS 最奇怪的地方是推出了一種 "不能有第二台 DC 的 SBS 系列產品" 給中小企業用

SBS 已經不賣啦....(改賣 EBS , 至少有 3 台 Server , 其中有 2 台 DC )

10
jazozazo
iT邦高手 1 級 ‧ 2012-07-22 11:15:32

AD就是一套管理系統 從簡單的帳號控管到每部網域主機的規則派送 都在ad的環境
dc 網域控制主機 就好像是一家之主
PDC 就是老大囉 BDC就是要隨時取代老大的
其實就算到了win2008 微軟還是有pdc 以及bdc的分別
硬要說沒有也是很奇怪

slime iT邦大師 1 級 ‧ 2012-07-22 12:03:11 檢舉

jazozazo提到:
其實就算到了win2008 微軟還是有pdc 以及bdc的分別

以前 NT4 分的架構, 一定要一台 PDC 及 1 到多台 BDC , 而且 PDC 是真的不能掛, 否則需要很費工夫讓 BDC 升級為 PDC , 也不能隨便替換;
改用 AD 架構之後, 以指定 FSMO , 稱為"具有某個角色的 DC "較正確, 而且也可以直接透過轉移或奪取角色. 如果只有兩台 DC , 將主要的角色集中於一台, 該台常俗稱為 PDC , 不過架構上的確是有差異的.

我要發表回答

立即登入回答