搜索域内容

在讨论在何处绑定以开始搜索域中的对象之前,了解如何将数据存储在Active Directory 域服务中很有帮助。

如果你有一个具有多个域的林,Active Directory 域服务不会将所有对象数据存储在单个域控制器上,因为性能、可伸缩性和可靠性原因。 域控制器仅保存其所属域的所有信息(该域具有完整的域副本 (replica))。 但是域控制器不会保存有关任何其他域的完整信息。

如果将引用追逐关闭绑定到域对象,则可以在该域中搜索任何对象,并且只能搜索该域中的任何对象。 有关引荐追逐的详细信息,请参阅 引荐。 搜索可以检索任何属性,并且可以使用包含任何属性的查询筛选器。

在林中,域按分层方式排列为域树。 域树只能是单个域,也可以是包含一个或多个子域的域。 这些子域反过来可以有子域。 域树也是连续的命名空间。 连续命名空间表示子域是命名层次结构的延续。 例如,域 fabrikam.com(或 DC=Fabrikam,DC=COM)可以具有名为 mydivision 的子域(mydivision.fabrikam.com 或 DC=mydivision、DC=Fabrikam、DC=COM),而该域又可能有名为 mydev 的子域(mydev.mydivision.fabrikam.com 或 DC=mydev、DC=mydivision、DC=Fabrikam、DC=COM)。

如果绑定到域对象(启用引用追查)域树中的域,你将搜索该域及其整个层次结构。 搜索可以检索任何属性,并且可以使用包含任何属性的查询筛选器。

如果域控制器仅包含其自己的域的完整副本 (replica),则可以对域树执行子树搜索。 域保留对其子域的引用。 当域控制器针对自己的域处理子树搜索请求时,域控制器将搜索该域,然后将引荐返回到客户端的每个子域。 引荐是目录服务器通信的方式,它不包含完成请求(如查询)所需的信息,但对可能包含所需信息的服务器的引用。 对于域树的子树搜索,将为每个直接子域返回引用,以便可以在每个子域中的域控制器上继续搜索。 如果启用了引荐追逐,则 LDAP 客户端库(Wldap32.dll)使用这些引用绑定到每个子域中的域控制器并继续搜索。 如果引荐追逐已关闭,LDAP 客户端不会解析引荐,并且搜索已完成。

如果子域的域控制器与子域的域控制器连接缓慢,则启用了引用追查的子树搜索可能会非常耗时。 如果只想搜索单个域,则应关闭引荐,以避免不必要的搜索子域。