目录系统代理

目录系统代理 (DSA) 是在每个域控制器上运行的服务和进程的集合,提供对数据存储的访问权限。 数据存储是位于硬盘上的目录数据的物理存储。 在 Active Directory 域服务中,DSA 是本地系统颁发机构 (LSA) 子系统的一部分。 客户端使用 DSA 支持的以下机制之一访问目录:

  • LDAP 客户端使用轻型目录访问协议 (LDAP) 连接到 DSA。 Active Directory 域服务支持由 RFC 3377 定义的 LDAP 3.0 和由 RFC 1777 定义的 LDAP 2.0。 Windows 客户端使用 LDAP 3.0 连接到 DSA。
  • MAPI 客户端(如 Microsoft Exchange Server)使用 MAPI 远程过程调用接口连接到 DSA。
  • Active Directory 域服务中的 DSA 使用专用远程过程调用接口相互连接,以执行复制。