若要充分管理网络内的计算机,请将它们加入域。用户在域成员计算机上才能利用AD DS数据库内的域用户账户来登录,在未加入域的计算机上只能够使用本机用户账户登录。域内的成员计算机如下。
成员计算机(member server),例如:
- Windows Server 2019 (R2)Datacenter/Standard
- Windows Server 2016 (R2)Datacenter/Standard
- Windows Server 2012 (R2)Datacenter/Standard
上述服务器级别的计算机加入域后被称为成员服务器,但其并不存储AD DS数据库,它们也不负责验证AD DS域用户名称与密码,而是将其转发给域控制器来验证。未加入域的服务器被称为独立服务器或工作组服务器。但不论是独立或成员服务器都由本地安全账户数据库(SAM),系统可以利用它来验证本地用户(非AD DS域成员)的身份。
其他常用的Windows计算机,例如:
- Windows 10 Enterprise
- Windows 7 Professional
在上述客户端计算机加入域以后,用户就可以在这些计算机上利用AD DS内的账户来登录,否则只能够利用本地账户来登录。
一些入门级的客户端计算机(例如Windows 8.1 Standard等)无法加入域。
您可以将Windows Server 2019(R2)、Windows Server 2016(R2)等独立或成员服务器生升级为域控制器,也可以将域控制器降级为独立或成员服务器。
