搜索域内容

在讨论在何处绑定以开始搜索域中的对象之前,了解如何将数据存储在Active Directory 域服务很有帮助。

如果你有一个具有多个域的林,Active Directory 域服务不会将所有对象数据存储在单个域控制器上,因为性能、可伸缩性和可靠性原因。 域控制器只保存有关该域的所有信息,该域是其成员 (具有域) 的完整副本。 但域控制器不保存有关任何其他域的完整信息。

如果将引用追逐关闭绑定到域对象,则可以在该域中搜索任何对象,并且只能搜索该域中的任何对象。 有关引荐追逐的详细信息,请参阅 引荐。 搜索可以检索任何属性,并使用包含任何属性的查询筛选器。

在林中,域按层次结构排列为域树。 域树只能是单个域,也可以是具有一个或多个子域的域。 这些子域反过来可以有子域。 域树也是连续命名空间。 连续命名空间表示子域是命名层次结构的延续。 例如,域 fabrikam.com (或 DC=Fabrikam,DC=COM) 可以有名为 mydivision 的子域 (mydivision.fabrikam.com 或 DC=mydivision、DC=Fabrikam、DC=COM) ,而该域又可能有名为 mydev (mydev.mydivision.fabrikam.com 或 DC=mydev、DC=mydivision、DC=Fabrikam、DC=COM) 的子域。

如果绑定到域对象 (,) 打开域树中的域) ,你将搜索该域及其整个层次结构。 搜索可以检索任何属性,并使用包含任何属性的查询筛选器。

如果域控制器仅包含其自己的域的完整副本,则可以对域树执行子树搜索。 域保留对其子域的引用。 当域控制器针对自己的域处理子树搜索请求时,域控制器会搜索该域,然后将引荐返回到客户端的每个子域。 引荐是目录服务器传达的方式,即它不包含完成请求所需的信息 (,例如查询) ,但对可能包含所需信息的服务器的引用。 对于域树的子树搜索,将为每个直接子域返回引用,以便可以在每个子域中的域控制器上继续搜索。 如果启用了引荐追逐,则 LDAP 客户端库 (Wldap32.dll) 使用这些引荐绑定到每个子域中的域控制器并继续搜索。 如果已关闭引荐追逐,则 LDAP 客户端不会解析引荐并完成搜索。

如果子域域的域控制器与子域的域控制器有较慢的连接,则启用引荐追逐的子树搜索可能非常耗时。 如果只想搜索单个域,则应关闭引荐追逐,以避免不必要的搜索子域。