史萊姆大說得好..
從 2000 開始 MS 將 DOMAIN 改為 ACTIVE DIRECTORY 後,就已經沒有 BDC 了。
在 AD 內的眾多 DC,表面上雖然地位和功能看起來都一樣,但背地裡卻會因 FSMO 五大角色而有差異。以前 NT4 時代的 BDC 只是扮演著一個忠實的備援的角色,它本身是屬於 READ ONLY 的狀況(除了由 PDC 與其同步之外),DOMAIN 內任何的變更都是由 PDC 執行的;但現在 AD 內的每個 DC 都可以 READ/WRITE,但某些特殊功能還是由 FSMO 中一特定角色來執行的,如時間同步就是由 "PDC EMULATER" 這一 FSMO 角色負責,若某 DC 或 DOMAIN 內任一 CLIENTS 或 DEVICES 時間不正確,都會自動去找 "PDC EMULATER" 作同步,以免因時間差五分鐘以上而造成 AUTHENTICATION ERROR。
NT4 的 PDC 若是掛點,須由管理員由任一 BDC 中手動將其升級為 PDC,因為沒有 PDC 時,DOMAIN 的運作很快就會出問題(時間多久..忘了!);而同樣的狀況在 AD 中只要找一台 DC 將 FSMO 的角色搶過來即可,不會有升級或降級的狀況。
另外一個很大的差異:現在的 AD 屬於 X.500(DIRECTORY SERVICE,DS) 的其中一種;以前的 NT DOMAIN 根本不能算 DS。且現在的 AD 是基於 DNS 而生,跟 NT4 實在差太多了!
最後還是要說一下,網路上一大堆人問 AD 老是說不清楚 AD & DC,每次都把 DC 說成 AD,這容易產生誤導,對學習 AD 來說,還是應該要說清楚、講明白...
AD 是微軟規劃的網路架構, 包含了許多商務用的管理與授權資料.
而存放這些資料的主機稱為 DC , 為了區分不同的需要, 又可以分為 5 大角色(FSMO).
而 PDC/BDC 是在 NT4 時期, 以 Domain 架構的主/次主機, 目前幾乎不使用了. (因為已經演化成 AD (進步的 Domain))
AD就是一套管理系統 從簡單的帳號控管到每部網域主機的規則派送 都在ad的環境
dc 網域控制主機 就好像是一家之主
PDC 就是老大囉 BDC就是要隨時取代老大的
其實就算到了win2008 微軟還是有pdc 以及bdc的分別
硬要說沒有也是很奇怪