域和活动目录(上)

简介:


 域和活动目录(上)

 
 
 win2003 支持的网络结构
         1 、工作组结构图的网络(对等式网络)
            网络上没有专门的服务器,没有集中的数据库所有的资源分散在不同的计算机
        网络上的计算机都由本机的本地用户安全数据库审核。
        2   域结构的网络
            域是管理员定义的一组对象的集合(计算机、用户和组),域是一个安全边界,是由网络上的计算机组成,域中的资源存放在集中数据库内,便于用户的查找和使用,便于管理员的管理。
 
●  域中计算机的角色
1.          域控制器
1)         win2000域内,只有win2000 server 才可做域控制器;win2003内只有WEB版不可以做DC
2)         DC内存储了该域的AD数据库,它负责审核域用户的登录、域中资源的管理等;
3)         域内可以有多台域控制器,它们的地位是平等的;
4)         多台DC之间按照一定的频率相互复制数据库保持同步(即保持地位平等);
5)         NT域内也有多台域控制器,但只能有一台PDC管理域,其余为BDC
注:额外域控制器的辅助功能:
1)   容错功能;
2)   相互减轻负担;
3)   提高用户的访问效率。
2.         成员服务器
1)具有服务器版本的操作系统;
2)属于某个域中;
3)没有存储AD数据库的称为成员服务器。
注:服务器级的操作系统:
windows NT服务器操作系统
win2000server以上版本
    win2003所有版本
3.         其它成员
1)   本身加入某个域中
2)   是非服务器版本的操作系统
例如:win2000 prowin99winNT workstation 
注:独立服务器
1)本身是服务器版本操作系统;
2)不属于任何域的计算机。
 
 
 
活动目录地相关概念(一)
           活动目录是微软目录服务的一种机制,它是用来存储网络上的用户账户、计算机、打印机等资源信息,方便用户的查找和使用。 活动目录指的是用户在使用资源时不需要了解该资源存放在哪台计算机上和哪台计算机上有哪些资源!
1、  名称空间
所谓的名称空间,实际是划分好的区域,在该区域可以通过名称查找到与该名称相关的信息。
win2000/2003ADDNS紧密地整合在一起,其名称空间采用的是DNS架构,其域名也采用DNS格式,如:abc.com,xyz.com等!
2、  对象及其属性
Win2003 AD数据库将所有资源都当作对象来处理,如用户、计算机、打印机等都是对象,属性是用于描述对象信息提,如用户对象的电话号码,电子邮件等。
3、  OU|组织单元
OU是一种比较特殊的容器,类似于文件夹,用于存放对象和其他OU,还具有“组策略”的功能。
4、 
域是管理员定义的一组对象的集合(计算机、用户和组),域是一个安全边界,是由网络上的计算机组成,域中的资源存放在集中数据库内,便于用户的查找和使用,便于管理员的管理。
5、  域树
是多个域按照一定的层次排列,构成倒置的树状结构,且共享一个连续的名称空间。其中最上层的是这棵域树的根域,下一层称为它的子域。
域树内的所有域共享一个AD,此AD内的数据分散地存储在各个域内,且每一个域内只存储该域内的数据。
6、  信任关系
两个域之间必须建立了“信任关系”之后,才可以访问对方的资源。
1)  单向信任:如果A域的用户可以访问B域的资源,但B域的用户不可以访问A域的资源,称为单向信任;
2)   双向信任:如果A域的用户可以访问B域的资源,B域的用户也可以访问A域的资源,称双向信任;
3)   可传递信任:如果A域信任B域,B域信任C域,则A域也信任C域,则称此信任具有可传递性。而因传递得到的信任关系称为隐性的信任关系。
注:win2003的域树上,父域和子域之间具备双向的、可传递的信任关系。实际上,同一棵域树上的任意两个域之间都是双向的信任关系。这个信任的功能是通过Kerberos安全协议来实现的,因此也被称为Kerberos信任。
7、  域林
      由一个域树或多个域树组成,它们各自有着独立的名称空间。第一个域树的根域就是整个树林的根域,同时其名称也是这个树林的名称。
注:Win2003的域树林中,同一个树林内的域树的根域之间具有双向的、可传递的信任关系。实际上,同一个域林上的任意两个域之间都是双向的信任关系。
实践: 1 、创建一个新域的域控制器
        创建一个新域DC时应注意的几个问题;
1选定要创建域的计算机,管理员身份登录;
       2)设置静态IP地址;
       3)设置DNS服务器;
       4)至少要有一个NTFS分区;
       5)适当的空间大小,至少300M;
       6)取一个符合DNS结构的域名。
   步骤:
       1)开始——运行——输入dcpromo,启动AD安装向导;
       1)在“域控制器类型”窗口中,选择“新域的域控制器”;
       2)在“创建一个新域”窗口中,选择“新林中的域”;
       3)在新的域名页面中,输入域的完整合法域名;
4)在“NETBIOS”域名 窗口中确认Netbios;
5)在“数据库和日志文件文件夹”窗口,接受数据库和日志文件夹的默认位置,或者单击“浏览”选择另一个位置;
6)在“共享的系统卷”窗口中,接受Sysvol文件夹的位置,或者单击“浏览”选择另外一个位置;
7)在“DNS注册诊断”窗口,确认是否一个现有的DNS服务器负责该林,或者如果不存在DNS服务器,选择在这台计算机上安装并配置DNS服务器;
       9)在“权限”窗口中,选择一个权限选项(取决于将要访问该域控制器的客户端的
windows 版本);
       9)检查“总结”窗口,如果需要修改某些地方,单击“上一步”重新配置。如果一切正常,单击“下一步”开始安装。所有文件复制到硬盘驱动器之中,重新启动计算机。
 
2、创建额外DC、成员服务器、成员、子域、加入域树林的准备工作
1)   PING  DCDNSIP地址;
2)   PING 域名
A.         能通,可以进一步操作;
B.         不能通,则按以下步骤操作:
C>net stop netlogon
   C>net start netlogon
C
        释放缓存:
       C:>ipconfig /flushdns
        显示缓存:
       C:>ipconfig /displaydns
3、创建额外DC、成员服务器、成员、子域、加入域树林
    
 



      本文转自xubenxin  51CTO博客,原文链接: http://blog.51cto.com/windows/14322 ,如需转载请自行联系原作者



相关文章
|
安全 Linux 网络安全
上手Linux:禁用 root 用户,修改22端口,使用 ssh 登录
本文介绍了在 linux 系统中,如何禁用 root 用户登录,修改默认的 22 端口号,以及设置只能使用 SSH 秘钥登录的方式,从而在一定程度上提高了系统的安全性。
1776 0
|
Java Android开发 UED
理解SurfaceFlinger在Android中的作用
理解SurfaceFlinger在Android中的作用
|
算法 Java 程序员
解锁Python高效之道:并发与异步在IO与CPU密集型任务中的精准打击策略!
【7月更文挑战第17天】在数据驱动时代,Python凭借其优雅语法和强大库支持成为并发处理大规模数据的首选。并发与异步编程是关键,包括多线程、多进程和异步IO。对于IO密集型任务,如网络请求,可使用`concurrent.futures`和`asyncio`;CPU密集型任务则推荐多进程,如`multiprocessing`;`asyncio`适用于混合任务,实现等待IO时执行CPU任务。通过这些工具,开发者能有效优化资源,提升系统性能。
220 4
|
10月前
|
供应链 物联网 区块链
探索未来技术潮流:区块链、物联网、虚拟现实的融合与创新
【10月更文挑战第41天】随着科技的不断进步,新技术如区块链、物联网、虚拟现实等正在逐步渗透到我们的日常生活中。本文将深入探讨这些技术的发展趋势和应用场景,以及它们如何相互融合,共同推动社会的进步。我们将通过具体的代码示例,展示这些技术在实际应用中的潜力和价值。无论你是科技爱好者,还是对未来充满好奇的探索者,这篇文章都将为你打开一扇通往未来的窗口。
208 56
|
机器学习/深度学习 数据采集 TensorFlow
【Python机器学习专栏】使用Python进行图像分类的实战案例
【4月更文挑战第30天】本文介绍了使用Python和深度学习库TensorFlow、Keras进行图像分类的实战案例。通过CIFAR-10数据集,展示如何构建和训练一个卷积神经网络(CNN)模型,实现对10个类别图像的识别。首先安装必要库,然后加载数据集并显示图像。接着,建立基本CNN模型,编译并训练模型,最后评估其在测试集上的准确性。此案例为初学者提供了图像分类的入门教程,为进一步学习和优化打下基础。
495 0
|
Kubernetes Shell Docker
K8S核心插件-Flannel网络插件
K8S核心插件-Flannel网络插件
493 0
|
Oracle 关系型数据库 数据库
Flink CDC中oracle dataguard模式下,有没有cdc备库的方案?
Flink CDC中oracle dataguard模式下,有没有cdc备库的方案?
384 1
|
前端开发 数据可视化 定位技术
百度地图开发:根据指定手绘图纸照片行政区划自定义绘制对应区域边界生成geoJOSN的解决方案
百度地图开发:根据指定手绘图纸照片行政区划自定义绘制对应区域边界生成geoJOSN的解决方案
603 0
百度地图开发:根据指定手绘图纸照片行政区划自定义绘制对应区域边界生成geoJOSN的解决方案
|
Java API Maven
springboot 、spring-data-elasticsearch、elasticserach的版本对应关系
springboot 、spring-data-elasticsearch、elasticserach的版本对应关系
2519 0
|
XML C语言 数据格式
CentOS8安装Geant4笔记(三):Geant4介绍、编译、安装支持Qt5界面并运行exampleB1例程显示Qt界面
CentOS8安装Geant4笔记(三):Geant4介绍、编译、安装支持Qt5界面并运行exampleB1例程显示Qt界面
CentOS8安装Geant4笔记(三):Geant4介绍、编译、安装支持Qt5界面并运行exampleB1例程显示Qt界面

热门文章

最新文章