Điểm:0

Miền gốc so với Miền con

lá cờ pk

Theo như tôi biết, tên miền đủ điều kiện (FQDN) của miền con phải là miền con của FQDN của miền mẹ. Ngoài ra, một niềm tin ngầm (hai chiều - bắc cầu) được thiết lập giữa họ.

Có sự khác biệt nào giữa miền con và miền mẹ không? Có điều gì miền mẹ có thể kiểm soát hoặc thực hiện với miền con mà miền con không thể thực hiện với miền mẹ không?

Semicolon avatar
lá cờ jo
Các miền không thực hiện kiểm soát lẫn nhau -- các tài khoản được ủy quyền hoặc định cấu hình với quyền truy cập quản trị thích hợp sẽ thực hiện.
lá cờ cn
Active Directory hỗ trợ các không gian tên rời rạc. Không gian tên DNS của miền con có thể khác với miền mẹ.
Semicolon avatar
lá cờ jo
Theo định nghĩa, một miền trong một không gian tên rời rạc KHÔNG phải là miền con.
Điểm:0
lá cờ cn

Không, mỗi miền cung cấp một ranh giới bảo mật và không làm gì với nhau. Tuy nhiên, cấu hình rừng có thể ảnh hưởng đến cả hai miền.

Sự khác biệt thực tế chính là theo mặc định, các thành viên của Quản trị viên miền trong miền gốc có thể tự thêm mình vào Quản trị viên doanh nghiệp và thực hiện các tác vụ được vai trò đó cho phép. Tất nhiên, các thành viên của bất kỳ miền con nào cũng có thể được thêm vào quản trị viên Doanh nghiệp. Bất kỳ ai là thành viên của Enterprise Admin đều có đầy đủ quyền quản trị đối với các miền con.

Tuy nhiên, bên ngoài Quản trị viên doanh nghiệp, bất kỳ ai cần truy cập tài nguyên trong một miền khác đều cần được cấp quyền rõ ràng. Bạn nên hiểu cách sử dụng nhóm AD và phạm vi nhóm (như Universal vs Global vs DomainLocal) nếu bạn cần quản lý quyền truy cập vào tài nguyên giữa các miền.

Bạn phải luôn cân nhắc cẩn thận lý do tại sao bạn có thể muốn có một miền con. Có lẽ ngoài môi trường học thuật (ví dụ: để dễ dàng tách tài nguyên nhân viên khỏi tài khoản sinh viên) hoặc các trường hợp sử dụng hạn chế tương tự như các doanh nghiệp rất lớn, không có nhiều tình huống mà chúng rất được mong muốn. Hãy nhớ rằng, nhiều miền hơn = nhiều DC hơn = nhiều chi phí quản lý và bảo trì hơn. Ngoài ra, nếu bạn dự định hoặc hiện đang sử dụng các dịch vụ đám mây như Office365, v.v., điều đó có thể gây thêm phức tạp.

Phần lớn những gì mọi người có xu hướng sử dụng miền con có thể được thực hiện bằng cách quản lý đơn vị tổ chức tốt hơn và xác định đúng vai trò cũng như ủy quyền quyền.

Allan avatar
lá cờ pk
Bạn đã nói 'Bất kỳ ai là thành viên của Enterprise Admin đều có đầy đủ quyền quản trị đối với các miền con'. Tôi thấy rằng Quản trị viên doanh nghiệp có quyền kiểm soát tất cả các Miền trong nhóm bất kể mối quan hệ con hay cha. Là nó?
LeeM avatar
lá cờ cn
Xin lỗi, vâng. Tất cả các miền trong rừng bao gồm cả gốc- "những đứa trẻ của rừng" là cách tôi nghĩ về nó.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.