共用方式為


搜尋網域內容

在討論要系結至何處開始搜尋定義域中的物件之前,了解數據如何儲存在 Active Directory 網域服務 很有説明。

如果您有具有多個網域的樹系,Active Directory 網域服務 不會將所有對象數據儲存在單一域控制器上,基於效能、延展性和可靠性考慮。 域控制器只會保存其所屬網域的所有相關信息(其具有網域的完整複本)。 但是域控制器不會保存任何其他網域的完整資訊。

如果您系結至已關閉轉介追逐的網域物件,則可以在該網域中搜尋任何物件,而只能搜尋該網域中的任何物件。 如需轉介追逐的詳細資訊,請參閱 轉介。 搜尋可以擷取任何屬性,而且可以使用包含任何屬性的查詢篩選。

在樹系中,網域會以階層方式排列為網域樹狀結構。 網域樹狀結構可能只是單一網域或具有一或多個子域的網域。 接著,這些子域可以有子域。 網域樹狀結構也是連續命名空間。 連續命名空間表示子域是命名階層的接續。 例如,網域 fabrikam.com(或 DC=Fabrikam,DC=COM)可以有名為 mydivision 的子域(mydivision.fabrikam.com 或 DC=mydivision、DC=Fabrikam、DC=COM),而該網域又可能有名為 mydev 的子域(mydev.mydivision.fabrikam.com 或 DC=mydev、DC=mydivision、DC=Fabrikam、DC=DC=COM)。

如果您系結至定義域物件(已開啟轉介追逐)定義域樹狀結構中的網域,您將搜尋該網域及其內的整個階層。 搜尋可以擷取任何屬性,而且可以使用包含任何屬性的查詢篩選。

如果域控制器只包含其本身網域的完整複本,您可以在網域樹狀結構上執行子樹搜尋。 網域會保存其子域的參考。 當域控制器針對自己的網域處理子樹搜尋要求時,域控制器會搜尋該網域,然後將轉介傳回給用戶端的每個子域。 轉介是目錄伺服器通訊的方式,它不包含完成要求所需的資訊(例如查詢),但具有可能包含必要資訊的伺服器參考。 如果是定義域樹狀結構的子樹搜尋,則會針對每個直接子域傳迴轉介,以便在每個子域的域控制器繼續搜尋。 如果開啟轉介追逐,LDAP 用戶端連結庫 (Wldap32.dll) 會使用這些轉介系結至每個子網域中的域控制器,並繼續搜尋。 如果關閉轉介追逐,LDAP 用戶端不會解析轉介,而且搜尋已完成。

如果子網域的域控制器連線緩慢,則開啟轉介追逐的網域樹狀結構搜尋可能會很耗時。 如果您想要只搜尋單一網域,您應該關閉轉介追逐,以避免不必要地搜尋子域。