Puncte:0

Domeniu părinte vs domeniu secundar

drapel pk

După cum știu, numele de domeniu complet calificat (FQDN) al unui domeniu secundar trebuie să fie un subdomeniu al FQDN-ului domeniului părinte. De asemenea, între ei se stabilește o încredere implicită (două sensuri - tranzitivă).

Există diferențe între domeniul secundar și un domeniu părinte? Există lucruri pe care un domeniu părinte le poate controla sau le poate face unui domeniu secundar pe care un domeniu secundar nu le poate face unui domeniu părinte?

Semicolon avatar
drapel jo
Domeniile nu exercită control unul asupra celuilalt -- conturile delegate sau configurate cu acces administrativ corespunzător.
drapel cn
Active Directory acceptă spații de nume disjunse. Spațiul de nume DNS al unui domeniu secundar poate fi diferit de domeniul părinte.
Semicolon avatar
drapel jo
Un domeniu dintr-un spațiu de nume disjuns este prin definiție NU un domeniu copil.
Puncte:0
drapel cn

Nu, domeniile oferă fiecare o limită de securitate și nu fac nimic unul altuia. Cu toate acestea, configurația pădurii poate afecta ambele domenii.

Principala diferență practică este că, în mod implicit, membrii Domain Admin din domeniul rădăcină se pot adăuga la Enterprise Admins și pot îndeplini sarcinile permise de acel rol. Desigur, membrii oricărui domeniu copil pot fi adăugați și la administratorii Enterprise. Oricine este membru al Enterprise Admin are drepturi complete de administrator asupra domeniilor secundare.

Totuși, în afara Enterprise Admin, oricine are nevoie să acceseze resurse dintr-un domeniu diferit trebuie să i se acorde permisiuni explicite. Ar trebui să înțelegeți cum să utilizați grupurile AD și domeniul de aplicare a grupurilor (cum ar fi Universal vs Global vs DomainLocal) dacă trebuie să gestionați accesul la resurse între domenii.

Ar trebui să vă gândiți întotdeauna cu atenție de ce ați putea dori un domeniu secundar. În afară de mediile academice (de exemplu, pentru a separa cu ușurință resursele de personal de conturile studenților) sau cazuri de utilizare limitate similare, cum ar fi întreprinderile foarte mari, nu există multe scenarii în care ar fi foarte de dorit. Amintiți-vă, mai multe domenii = mai multe DC = mai multe cheltuieli de gestionare și întreținere. De asemenea, dacă intenționați sau utilizați în prezent servicii cloud precum Office365 etc., acest lucru poate cauza o complexitate suplimentară.

O mare parte din ceea ce oamenii tind să folosească domeniile secundare poate fi realizată printr-o mai bună gestionare a OU și definiții decente de rol și delegare de drepturi.

Allan avatar
drapel pk
Ați spus „Oricine este membru al Enterprise Admin are drepturi complete de administrare asupra domeniilor secundare”. Am văzut că Enterprise Admin are controlul asupra tuturor Domeniilor din pădure, indiferent de relația cu copilul sau părintele. Este?
LeeM avatar
drapel cn
Scuze, da. Toate domeniile din pădure, inclusiv rădăcina - „copiii pădurii” era cam așa cum mă gândeam la asta.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.