Поделиться через


Планирование размещения корневого контроллера домена в лесу

Для создания путей доверия для клиентов, которым требуется доступ к ресурсам в доменах, отличных от собственных, необходимых для корневого контроллера домена леса. Поместите корневые контроллеры домена леса в расположения концентраторов и в расположениях, где размещаются центры обработки данных. Если пользователям в заданном расположении требуется доступ к ресурсам из других доменов в том же расположении, а доступность сети между центром обработки данных и расположением пользователя ненадежна, можно добавить корневой контроллер домена леса в расположение или создать ярлык доверия между двумя доменами. Это более экономично, чтобы создать ярлык доверия между доменами, если у вас нет других причин для размещения корневого контроллера домена леса в этом расположении.

Ярлыки доверия помогают оптимизировать запросы проверки подлинности, сделанные пользователями, расположенными в любом домене. Дополнительные сведения о сочетаниях доверия между доменами см. в статье "Основные сведения о создании ярлыка доверия".

Лист, помогающий документировать размещение корневого контроллера домена леса, см. в разделе "Вспомогательные средства для развертывания Windows Server 2003", скачивание Job_Aids_Designing_and_Deploying_Directory_and_Security_Services.zip и открытие "Размещение контроллера домена" (DSSTOPO_4.doc).

При создании корневого домена леса вам потребуется ссылаться на эти сведения. Дополнительные сведения о развертывании корневого домена леса см. в статье "Развертывание корневого домена леса Windows Server 2008".