PDC (основной доменный контроллер) выполняет роль главного узла в сети и отвечает за аутентификацию пользователей, хранение учётных данных и изменений. skyeng.ru
Некоторые функции PDC в обеспечении безопасности и администрирования доменных сетей:
- Снижение рисков вторжений. skyeng.ru Центральное управление позволяет оперативно применять политики безопасности ко всем узлам в сети. skyeng.ru
- Аудит и журналирование. skyeng.ru Контроллер хранит логи обо всех событиях в сети, что помогает обнаруживать и предотвращать несанкционированные действия. skyeng.ru
- Управление обновлениями паролей домена. habr.com При изменении или сбросе пароля пользователя контроллер домена, вносящий изменения, реплицирует это изменение на PDC-эмулятор. habr.com
- Обработка блокировок учётных записей. docs.inno.tech На сервер с ролью PDC Emulator передаётся информация о неудачных попытках аутентификации со всех контроллеров в домене, после чего сервер выполняет блокировку учётных записей в соответствии с настроенными в домене политиками. docs.inno.tech
- Управление обновлениями групповой политики в домене. habr.com PDC-эмулятор предотвращает конфликты между двумя версиями групповой политики, которые могут возникать при их модификации на двух контроллерах домена приблизительно в одинаковое время. habr.com
- Обеспечение главного источника времени домена. habr.com PDC-эмулятор в корневом домене леса служит ведущим источником времени всего леса. habr.com Остальные контроллеры домена синхронизируют время с PDC-эмулятором, а клиентские компьютеры — со своими контроллерами доменов. habr.com