Domain controller (b đi u khi n mi n) thì đ c bi t h n nhi u. Công vi c ộ ề ể ề ặ ệ ơ ề ệ
c a m t domain controller là cung c p tính năng b o m t và kh năng qu nủ ộ ấ ả ậ ả ả
lý cho m ng. B n đã quen thu c v i vi c đăng nh p b ng cách nh p ạ ạ ộ ớ ệ ậ ằ ậ
username và password? Trên m ng windows, đó chính là domain controller. ạ
Nó có trách nhi m theo dõi và ki m tra username, password.ệ ể
Ng i ch u trách nhi m qu n lý m ng đ c g i là qu n tr viên ườ ị ệ ả ạ ượ ọ ả ị
(administrator). Khi ng i dùng mu n truy c p tài nguyên trên m ng ườ ố ậ ạ
Windows, qu n tr viên s dùng m t ti n ích do domain controller cung c p ả ị ẽ ộ ệ ấ
đ t o tài kho n và m t kh u cho ng i dùng m i. Khi ng i dùng m i ể ạ ả ậ ẩ ườ ớ ườ ớ
(ho c ng i nào đó mu n có tài kho n th hai) c g ng đăng nh p vào ặ ườ ố ả ứ ố ắ ậ
m ng, "gi y thông hành" c a h (username và password) đ c g i t i ạ ấ ủ ọ ượ ử ớ
domain controller. Domain cotroller s ki m tra tính h p l b ng cách so ẽ ể ợ ệ ằ
sánh thông tin đ c cung c p v i b n sao chép l u tr trong c s d li u ượ ấ ớ ả ư ữ ơ ở ữ ệ
c a nó. N u m t kh u ng i dùng cung c p và m t kh u l u tr trong ủ ế ậ ẩ ườ ấ ậ ẩ ư ữ
domain controller kh p v i nhau, h s đ c c p quy n truy c p m ng. ớ ớ ọ ẽ ượ ấ ề ậ ạ
Quá trình này đ c g i là th m đ nh (authentication).ượ ọ ẩ ị
Trên m t m ng Windows, ch có domain controller th c hi n các d ch v ộ ạ ỉ ự ệ ị ụ
th m đ nh. T t nhiên ng i dùng s c n truy c p tài nguyên l u tr trên ẩ ị ấ ườ ẽ ầ ậ ư ữ
member server. Đây không ph i là v n đ gì l n vì tài nguyên member ả ấ ề ớ ở
server đ c b o v b i m t t p h p các đ c quy n liên quan đ n thông tinượ ả ệ ở ộ ậ ợ ặ ề ế
b o m t trên domain controller.ả ậ
Đ d hi u h n chúng ta s l y m t ví d c th . Gi s username c a tôiể ễ ể ơ ẽ ấ ộ ụ ụ ể ả ử ủ
là QuanTri. Tôi nh p username và password vào, chúng s đ c g i t i ậ ẽ ượ ử ớ
domain controller đ th m đ nh. Khi b đi u khi n mi n th m đ nh thông ể ẩ ị ộ ề ể ề ẩ ị
tin, nó không cung c p cho tôi quy n truy c p b t kỳ tài nguyên nào. Nó chấ ề ậ ấ ỉ
ki m tra tính h p l t thông tin tôi cung c p. Khi truy c p tài nguyên c a ể ợ ệ ừ ấ ậ ủ
m t member server, máy tính c a tôi đ a mã thông báo truy c p đ c bi t, ộ ủ ư ậ ặ ệ
v c b n đã đ c th m đ nh b i m t domain controller. Có th member ề ơ ả ượ ẩ ị ở ộ ể