網域,在 Windows 中,是指一組共用網路資源資料庫並擁有共同安全政策的電腦。 Windows 網域包含 一台主要網域控制器 (PDC)電腦,作為整個網域的資源與使用者管理者。 網域內的一台或多台電腦可設定為 備用域控制器 (BDC)。 若出現問題,BDC可接替PDC的職務。 網域中剩餘的電腦則是使用者工作站或伺服器,負責提供資源給網域使用者。
在 Windows 網域內,主機整合伺服器(Host Integration Server)電腦會被邏輯地歸入一個稱為 子網域的實體。 每個 SNA 子網域最多可包含 15 台主機整合伺服器電腦,而 Windows 網域則可包含無限數量的子網域。 通常會有多個網域獨立管理使用者帳號。
領域模型在安全性方面相較於點對點網路有兩大主要優勢:
你可以從一個集中的地點管理使用者帳號。
你可以為網域內所有使用者帳號設置一個統一的安全系統。
主機整合伺服器依賴 PDC 或 BDC 來為請求存取主機資源的使用者提供認證服務。 只有經過 PDC 或 BDC 驗證的使用者,才能存取子網域中伺服器所提供的資源。
您可以使用網域認證來驗證請求以下服務資源的使用者:
使用主機整合伺服器用戶端軟體,從工作站存取 3270 或 5250 終端機
利用主機整合伺服器 API 建置的 APPC、CPI-C 或 LUA 應用程式