|
在利用Windows NT4.0 構(gòu)建的網(wǎng)絡(luò)系統(tǒng)中,對每一臺主機的唯一標識信息是它的NetBIOS名。系統(tǒng)可以利用WINS服務、廣播 及Lmhost文件等多種模式將NetBIOS名解析為相應IP地址,從而實現(xiàn)信息通訊。在這樣的網(wǎng)絡(luò)系統(tǒng)內(nèi)部,利用NetBIOS名實 現(xiàn)信息通訊是非常方便、快捷的。但是在Internet上對一臺主機的唯一標識信息是它的FQDN格式的域名(如 www.microsoft.com),在Internet是利用DNS標準來實現(xiàn)將域名解析為相應IP地址。如果Windows NT4.0 構(gòu)建的網(wǎng)絡(luò)系統(tǒng) 同Internet連通,則NT網(wǎng)絡(luò)中的每一臺主機也都有相應域名,其域名的解析是通過Windows NT4.0 所支持的DNS 服務來實 現(xiàn)的。在Windows NT4.0 中配置和實現(xiàn)DNS 完全由人為手工來規(guī)劃、設(shè)計和實現(xiàn)。由上述可見,在Windows NT4.0 網(wǎng)絡(luò)系 統(tǒng)中,每一臺主機既有NetBIOS名又由域名,而實際意義基本相同。
在Windows 2000的活動目錄中,最基本的單位是域(Domain),通過父域和子域的模式將域組織起來形成樹,父域和 子域之間是完全雙向的信任關(guān)系,且信任關(guān)系傳遞。其組織結(jié)構(gòu)同DNS系統(tǒng)類似。在活動目錄中命名策略基本按照Internet 標準來實現(xiàn),遵照DNS和LDAP3.0兩種標準,活動目錄中的域和DNS 系統(tǒng)中的域采用完全相同的命名方式,即活動目錄中的 域名就是DNS域名。那么在活動目錄中依賴于DNS作為定位服務,實現(xiàn)將名字解析為IP地址。所以當我們利用Windows 2000 構(gòu)建活動目錄時,必須同時安裝配置相應的DNS,無論用戶實現(xiàn)IP地址解析還是登錄驗證,都利用DNS在活動目錄中定位服 務器。
活動目錄與DNS系統(tǒng)的緊密集成,意味著活動目錄非常適合于Internet和Intranet環(huán)境。這也是微軟創(chuàng)建適用于 Internet的網(wǎng)絡(luò)操作系統(tǒng)的思想的一種體現(xiàn)。企業(yè)可以把活動目錄直接連接到Internet以簡化與客戶和合作伙伴之間的信 息通訊。另外Windows 2000中的DNS服務允許客戶使用DNS動態(tài)更新協(xié)議(RFC 2136)來動態(tài)更新資源記錄。通過縮短手工 管理這些相同記錄的時間,提高DNS管理的性能。運行Windows 2000的計算機能動態(tài)地注冊他們的DNS名稱和IP地址。
由于活動目錄與DNS已經(jīng)集成在一起,因此在Windows 2000中NetBIOS名已經(jīng)逐漸失去意義,與此相對應的WINS服務也 處于慢慢被淘汰的過程中。在Windows NT中為了有效的發(fā)揮WINS的動態(tài)特性,我們通常將DNS與WINS 進行集成,這樣能獲 得更準確的解析結(jié)果。而在Windows 2000中,由于支持動態(tài)更新協(xié)議(RFC 2136),這種集成也變得沒有必要了。
任何事物的發(fā)展都是從簡單到復雜,再由復雜演變?yōu)樽裱y(tǒng)一的標準,容易被大眾廣泛接受。DNS這個由一系列解釋請 求(RFCs)標準組成的在Internet上廣泛采用開放的協(xié)議,已經(jīng)成為網(wǎng)絡(luò)技術(shù)中的統(tǒng)一的標準化的規(guī)范。Windows 2000 的 目標是在Internet和Intranet環(huán)境中得到廣泛應用,那么它的名稱解析模式就應該完全遵守單一的DNS標準。我想, Windows 2000的活動目錄同DNS的緊密結(jié)合,為Windows 2000的廣泛應用提供了很好的實現(xiàn)基礎(chǔ)。
|