域管理

其实可以把域和工作组联系起来理解,在工作组上你一切的设置在本机上进行包括各种策略,用户登陆也是登陆在本机的,密码是放在本机的数据库来验证的。而如果你的计算机加入域的话,各种策略是域控制器统一设定,用户名和密码也是放到域控制器去验证,也就是说你的账号密码可以在同一域的任何一台计算机登陆 .

如果说工作组是“免费的旅店”那么域(Domain)就是“星级的宾馆”;工作组可以随便出出进进,而域则需要严格控制。“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。一提到组合,势必需要严格的控制。所以实行严格的管理对网络安全是非常必要的。在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成的对等网中,数据的传输是非常不安全的。

不过在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。

域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。

要把一台电脑加入域,仅仅使它和服务器在网上邻居中能够相互“看”到是远远不够的,必须要由网络管理员进行相应的设置,把这台电脑加入到域中。这样才能实现文件的共享,集中统一,便于管理。

时间: 2024-12-19 07:49:29

域管理的相关文章

Windows Server 2012 AD域管理创建

前言 关于AD域管理及其权限划分概论: 1. AD域源于微软,适用于windows,为企业集中化管理和信息安全提供强力保障. 2. 提供域中文件夹共享,但同时又对不同用户有不用的权限. 3.通过对设备限制USB接口,网络访问特定网站来实现对企业内部信息的保护和防止流失. 4.个人文件夹可以重定向到服务器文件夹上,实现真正的在同一个域中使用者数据不受固定PC限制既数据跟随用走. 5.用户的权限不需要定制,只需要加入若干个带有不同权限属性的固定组就可以获得相应的权限功能. 我们按照下图来创建第一个林

以域管理账户连接到TFS或git时,设置IE允许Cookies

在 Windows 域环境中,每个项目组会创建一个项目管理账户,在和其他项目组进行数据交互时,只需要授予该项目管理账户相应的权限,方便了权限的管理.对于项目组管理账户:domain\admin,该域账户被授予管理员权限,能够登录到项目组的所有服务器,访问所有数据库,而普通成员的权限则十分有限. 一,在项目开发过程中,有时需要从普通成员切换到域管理账户 本例使用VS2015来演示从普通成员切换到域管理账户,以step by step 方式演示. Step1,鼠标悬浮在位于Taskbar上的Visu

学习总结-Active Directory 域服务管理08-多域管理

多域管理 一.针对于独立的管理范围,建立父子域的架构,权限划分,连续的命名空间: 二.本地域的组:成员来自于整个森林,隶属于本地域: 全局的组:成员来自于本地域,隶属于整个森林: 部署子域 因为存在父域contoso.com,这里不会提示DNS委派的警告 从部署向导可以看到安装子域过程 使用子域的管理员登录 建立完成子域之后,打开dns管理器,可以看到新增的support名称解析器,当父域的用户访问子域的资源时,委派support中的dc05解析 如果有独立的品牌分公司,我们可以创建树域 当我们

Windows AD域管理软件到底能解决什么问题?

Windows AD域管理软件是什么?ADManager Plus是一个简单易用的Windows AD域管理工具,帮助域管理员简化日常的管理工作.通过直观友好的操作界面,可以执行复杂的管理操作,比如批量管理用户帐号和其它AD对象.指派管理权限并生成全面的AD域分析报表.另外,该AD域管理工具还提供手机App,便于随时随地进行重要的用户管理操作.免费版支持管理1个域内100个对象! Windows AD域管理软件到底能解决什么问题?简化重复性.繁琐复杂的AD域管理工作自动执行AD域管理任务和生成报

Windows AD域管理软件是什么?

Windows AD域管理软件是什么? ADManager Plus是一个简单易用的Windows AD域管理工具,帮助域管理员简化日常的管理工作.通过直观友好的操作界面,可以执行复杂的管理操作,比如批量管理用户帐号和其它AD对象.指派管理权限并生成全面的AD域分析报表.另外,该AD域管理工具还提供手机App,便于随时随地进行重要的用户管理操作. 免费版支持管理1个域内100个对象! Windows AD域管理软件到底能解决什么问题? 简化重复性.繁琐复杂的AD域管理工作 自动执行AD域管理任务

Tomcat 6 —— Realm域管理

本篇来源于官方文档,但不仅仅是翻译,其中不乏网上搜索的资料与自己的理解. 如有错误,请予指正. 什么是Realm 首先说一下什么是Realm,可以把它理解成“域”,也可以理解成“组”,因为它类似 类Unix系统 中组的概念. Realm域提供了一种用户密码与web应用的映射关系. 因为tomcat中可以同时部署多个应用,因此并不是每个管理者都有权限去访问或者使用这些应用,因此出现了用户的概念.但是想想,如果每个应用都去配置具有权限的用户,那是一件很麻烦的事情,因此出现了role这样一个概念.具有

Xenserver加域管理

部署服务的目的是让用户更便捷的使用,满足领导对成本及资料安全的需求. 公司因使用带license的CEVA编译工具进行开发,为了节约成本,购买了单机版程序,目的是让10人的开发团队使用.起初设想通过部署远程桌面服务,满足多人使用的场景. 可是该程序在远程桌面下最关键的build按钮无法按下!!! 要求是 1.员工不能接触到该主机(禁止直接使用USB接口导入导出) 2.所有远程桌面是必备的,同理VNCserver也是无法访问(且不能控制远程桌面导出文件到本机) 我想到XenCenter下VM的co

看我如何从一个APK到最终拿下域管理权限

本文我将向大家介绍在企业网络中使用个人智能手机,会给我们企业网络造成怎样的潜在威胁?事实证明,想要欺骗一位企业内部的员工并让其安装恶意应用程序,其实并不困难.一旦成功,攻击者就可以突破企业内网的防护机制(如杀毒软件等),自由的内网漫游,甚至可以进行权限提升等敏感行为. 声明:本文中提及的公司名称,员工姓名,IP均为虚构,如有雷同纯属巧合! 背景 "超级公司"聘请了我们的一位渗透测试人员,要求我们对其员工进行一次社会工程学的评估.测试范围:利用所有可能的手段来窃取他们预留的文件,并以此展

ftp服务相关配置域管理

rhel6.2 一    基本配置 yum install vsttpd -y service vsftpd start id ftp cat /etc/passwd | grep ftp.其家目录在/var/ftp,默认有pub,匿名用户可使用 建立ftp相应的用户,就是系统用户,然后给密码 getsebool -a | grep ftp setsebool -p ftp_home_dir on  做完了这一步,系统用户就可以在w7上上传下载了 w7上ftp://192.168.200.1,然