Genel kataloğun rolü
Genel katalog ormandaki tüm Active Directory nesnelerinin bir kopyasını depolayan etki alanı denetleyicisidir. Genel katalog, kendi ana etki alanındaki dizinde bulunan tüm nesnelerin tam bir kopyasını ve ormandaki diğer etki alanlarındaki tüm nesnelerin kısmi kopyasını, aşağıdaki çizimde gösterildiği biçimde depolar.
.gif)
Tüm etki alanı denetleyicisi nesnelerinin genel katalogda bulunan kısmi kopyaları kullanıcı arama işlemlerinde en sık kullanılanlardır. Bu öznitelikler şema tanımlamalarının bir parçası olarak genel kataloğa eklenmek üzere işaretlenirler. Genel katalogda tüm etki alanı nesnelerinin en sık aranan özniteliklerini depolamak, kullanıcılara etki alanı denetleyicilerine gereksiz başvurularda bulunup ağ performansını etkilemeden verimli aramalar yapma olanağı sağlar.
Active Directory Şeması ek bileşenini kullanarak diğer nesne özelliklerini genel kataloğa ekleyebilir veya kaldırabilirsiniz. Daha fazla bilgi için bkz: Genel kataloğu özelleştirme.
Genel katalog, ormandaki ilk etki alanı denetleyicisinde otomatik olarak oluşturulur. Genel katalog işlevlerini diğer etki alanlarına ekleyebilir veya genel kataloğun varsayılan konumunu başka bir etki alanı denetleyicisi konumuyla değiştirebilirsiniz. Daha fazla bilgi için bkz: Bir genel kataloğu etkinleştirme veya devre dışı bırakma.
Genel katalog aşağıdaki dizin rollerini gerçekleştirir:
- Nesneleri bulma
Genel katalog, dizin bilgileri için kullanıcı aramalarının verilerin nerede depolandığına bakılmaksızın ormandaki tüm etki alanları çapında yapılmasını sağlar. Orman içindeki aramalar en yüksek hızla ve en az ağ trafiğiyle gerçekleştirilir.
Başlat menüsünden kişileri veya yazıcıları aradığınızda veya sorguda Tüm Dizin'i seçtiğinizde, genel katalogda arama yaparsınız. Arama isteğinizi girdikten sonra, istek varsayılan genel katalog bağlantı noktası 3268'e yönlendirilir ve çözümleme için genel kataloğa gönderilir. Daha fazla bilgi için, Microsoft Windows Resource Kits Web sitesindeDizin bilgilerini bulma ve "Finding information in Active Directory" konularına bakın.
- Kullanıcı asıl adı kimlik doğrulaması sağlama
Kimlik doğrulaması yapan etki alanı denetleyicisinde hesap hakkında bilgi yoksa, etki alanı denetleyicisi kullanıcı aslı aslarını (IPN) çözümler. Örneğin, bir kullanıcı hesabı example1.microsoft.com adresinde bulunuyorsa ve kullanıcı example2.microsoft.com adresindeki bir bilgisayardan kullanıcı1@example1.microsoft.com kullanıcı asıl adıyla oturum açmaya karar verirse, example2.microsoft.com adresindeki etki alanı denetleyicisi kullanıcı hesabını bulamayacak ve oturum açma işlemini tamamlamak için genel kataloğa başvuracaktır. Daha fazla bilgi için bkz: Active Directory'de adlandırma.
- Birden çok etki alanı ortamında evrensel grup üyeliği bilgileri sağlama
Her etki alanında depolanan genel grup üyeliğinden farklı olarak, evrensel grup üyeliği yalnızca genel katalogda depolanır. Örneğin, evrensel gruba ait bir kullanıcı Windows 2000 yerel etki alanı veya daha yüksek bir işlev düzeyine ayarlanmış bir etki alanına oturum açtığında, genel katalog, kullanıcı etki alanına oturum açtığı anda kullanıcı hesabı için evrensel grup üyeliği bilgileri sağlar.
Kullanıcı Windows 2000 yerel veya daha yüksek bir işlev düzeyi ayarlanmış bir etki alanında oturum açtığında genel katalog kullanılabilir durumda değilse ve kullanıcı bu etki alanında daha önce oturum açtıysa, kullanıcının oturum açabilmesi için, bilgisayar önbelleğe alınmış kimlik bilgilerini kullanır. Kullanıcı bu etki alanında daha önce oturum açmadıysa, kullanıcı yalnızca yerel bilgisayara oturum açabilir. Ancak, kullanıcı etki alanında Yönetici olarak oturum açarsa (Yerleşik Yönetici Hesabı), genel kataloğun kullanılabilir olmadığı durumlar da dahil etki alanına her zaman oturum açabilir.
Evrensel gruplar hakkında daha fazla bilgi için bkz: Grup kapsamı. Evrensel gruplar ve çoğaltma hakkında daha fazla bilgi için bkz: Genel katalog çoğaltması ve Genel kataloglar ve siteler.
Not
-
Ormanda yalnızca bir etki alanı varsa, kullanıcının oturum açarken genel katalogdan evrensel grup üyeliği alması gerekmez. Bunun nedeni, Active Directory'nin ormanda başka etki alanı olmadığını saptayabilmesi ve bu bilgi için genel kataloğun sorgulanmasını önlemesidir.
- Ormandaki nesne başvurularını doğrulama
Genel katalog etki alanı denetleyicileri tarafından, ormandaki diğer etki alanlarına ait nesnelere yapılan başvuruları doğrulamak için kullanılır. Etki alanı denetleyicisinde başka bir etki alanındaki bir nesneye başvuru içeren bir özniteliğin bulunduğu bir dizin varsa, bu başvuru genel katalog kullanılarak doğrulanır.