windows NT
的有关信息介绍如下:
(1)单域模型适合于最小的安装。在不需要把组织按组织和管理目的分割时,采用这种模
型。这种模型没有信任需要被管理。
(2)主控域模型把域分割为帐户域和资源域,或更多的域。用户登录到帐户域,但是访问资源域中的资源(例如,打印机)。系统管理员可以自己作主:一个系统管理员在帐户域内
新建帐户,而另外一个系统管理员分配对另外一个域中资源的访问。域可以是地理位置上互
相隔绝的(但不是一定要如此)。
(3)多主控域模型有两种方法连接每个帐户域。信任建立之后,用户可以访问任何被正确
分配的资源域。这个模型能够处理数以千计的用户。
(4)完全信任模型是真的被修改后的单域模型。每个域得以保持自己的必要性。Windows NT
有两种类型的域控制器:主域控制器和备份域控制器(BDC)。每个域控制器都要存储叫作安
全帐户管理器(SAM)的用户数据库备份。在Windows NT中,SAM的可读备份是存储在每个
备份域控制器中的,但是唯一的可读/写备份存储在主域制器中。每当对域进行了修改(即
是说,添加或删除了用户)时,这种修改首先写入域的PDC ,然后按设置的时间间隔由PDC
升级每个BDC。



