在纯 Windows 2000 域中,不再有备份域控制器(BDC)或主域控制器(PDC),仅存在成员服务器和域控制器。成员服务器不执行用户身份验证,也不存储安全策略信息。每个域控制器都运行 Active Directory,它存储所有域账户和策略信息。域中的每个域控制器都具备对 Active Directory 的读写能力,因此可以在任何域控制器上进行更新,然后将更新复制到其余的域控制器。
2. 向管理者汇报的问题
网络安全计划参与:管理者参与网络安全计划至关重要,因为这决定了在 Windows 2000 环境中网络的组织方式。若没有管理者的支持,实施组织所需的安全措施可能会面临困难。