国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

Windows 服務(wù)器中“域”的概念

2016-01-25 11:46:39 6728

域(Domain)是Windows網(wǎng)絡(luò )中獨立運行的單位,域之間相互訪(fǎng)問(wèn)則需要建立信任關(guān)系(即Trust Relation)。信任關(guān)系是連接在域與域之間的橋梁。當一個(gè)域與其他域建立了信任關(guān)系后,2個(gè)域之間不但可以按需要相互進(jìn)行管理,還可以跨網(wǎng)分配文件和打印機等設備資源,使不同的域之間實(shí)現網(wǎng)絡(luò )資源的共享與管理。
  域既是 Windows 網(wǎng)絡(luò )操作系統的邏輯組織單元,也是Internet的邏輯組織單元,在 Windows 網(wǎng)絡(luò )操作系統中,域是安全邊界。域管理員只能管理域的內部,除非其他的域顯式地賦予他管理權限,他才能夠訪(fǎng)問(wèn)或者管理其他的域;每個(gè)域都有自己的安全策略,以及它與其他域的安全信任關(guān)系。
  以上是一個(gè)標準的解釋。
  其實(shí)上我們可以把域和工作組聯(lián)系起來(lái)理解,在工作組上你一切的設置在本機上進(jìn)行包括各種策略,用戶(hù)登陸也是登陸在本機的,密碼是放在本機的數據庫來(lái)驗證的。而如果你的計算機加入域的話(huà),各種策略是域控制器統一設定,用戶(hù)名和密碼也是放到域控制器去驗證,也就是說(shuō)你的賬號密碼可以在同一域的任何一臺計算機登陸 .
  如果說(shuō)工作組是“免費的旅店”那么域(Domain)就是“星級的賓館”;工作組可以隨便出出進(jìn)進(jìn),而域則需要嚴格控制?!坝颉钡恼嬲x指的是服務(wù)器控制網(wǎng)絡(luò )上的計算機能否加入的計算機組合。一提到組合,勢必需要嚴格的控制。所以實(shí)行嚴格的管理對網(wǎng)絡(luò )安全是非常必要的。在對等網(wǎng)模式下,任何一臺電腦只要接入網(wǎng)絡(luò ),其他機器就都可以訪(fǎng)問(wèn)共享資源,如共享上網(wǎng)等。盡管對等網(wǎng)絡(luò )上的共享文件可以加訪(fǎng)問(wèn)密碼,但是非常容易被破解。在由Windows 9x構成的對等網(wǎng)中,數據的傳輸是非常不安全的。
  不過(guò)在“域”模式下,至少有一臺服務(wù)器負責每一臺聯(lián)入網(wǎng)絡(luò )的電腦和用戶(hù)的驗證工作,相當于一個(gè)單位的門(mén)衛一樣,稱(chēng)為“域控制器(Domain Controller,簡(jiǎn)寫(xiě)為DC)”。
  域控制器中包含了由這個(gè)域的賬戶(hù)、密碼、屬于這個(gè)域的計算機等信息構成的數據庫。當電腦聯(lián)入網(wǎng)絡(luò )時(shí),域控制器首先要鑒別這臺電腦是否是屬于這個(gè)域的,用戶(hù)使用的登錄賬號是否存在、密碼是否正確。如果以上信息有一樣不正確,那么域控制器就會(huì )拒絕這個(gè)用戶(hù)從這臺電腦登錄。不能登錄,用戶(hù)就不能訪(fǎng)問(wèn)服務(wù)器上有權限保護的資源,他只能以對等網(wǎng)用戶(hù)的方式訪(fǎng)問(wèn)Windows共享出來(lái)的資源,這樣就在一定程度上保護了網(wǎng)絡(luò )上的資源。
  要把一臺電腦加入域,僅僅使它和服務(wù)器在網(wǎng)上鄰居中能夠相互“看”到是遠遠不夠的,必須要由網(wǎng)絡(luò )管理員進(jìn)行相應的設置,把這臺電腦加入到域中。這樣才能實(shí)現文件的共享。
  集中統一,便于管理。
  域和組的區別
  工作組是一群計算機的集合,它僅僅是一個(gè)邏輯的集合,各自計算機還是各自管理的,你要訪(fǎng)問(wèn)其中的計算機,還是要到被訪(fǎng)問(wèn)計算機上來(lái)實(shí)現用戶(hù)驗證的。而域不同,域是一個(gè)有安全邊界的計算機集合,在同一個(gè)域中的計算機彼此之間已經(jīng)建立了信任關(guān)系,在域內訪(fǎng)問(wèn)其他機器,不再需要被訪(fǎng)問(wèn)機器的許可了。為什么是這樣的呢?因為在加入域的時(shí)候,管理員為每個(gè)計算機在域中(可和用戶(hù)不在同一域中)建立了一個(gè)計算機帳戶(hù),這個(gè)帳戶(hù)和用戶(hù)帳戶(hù)一樣,也有密碼保護的??墒谴蠹乙獑?wèn)了,我沒(méi)有輸入過(guò)什么密碼啊,是的,你確實(shí)沒(méi)有輸入,計算機帳戶(hù)的密碼不叫密碼,在域中稱(chēng)為登錄票據,它是由2000的DC(域控制器)上的KDC服務(wù)來(lái)頒發(fā)和維護的。為了保證系統的安全,KDC服務(wù)每30天會(huì )自動(dòng)更新一次所有的票據,并把上次使用的票據記錄下來(lái)。周而復始。也就是說(shuō)服務(wù)器始終保存著(zhù)2個(gè)票據,其有效時(shí)間是60天,60天后,上次使用的票據就會(huì )被系統丟棄。如果你的GHOST備份里帶有的票據是60天的,那么該計算機將不能被KDC服務(wù)驗證,從而系統將禁止在這個(gè)計算機上的任何訪(fǎng)問(wèn)請求(包括登錄),解決的方法呢,簡(jiǎn)單的方法使將計算機脫離域并重新加入,KDC服務(wù)會(huì )重新設置這一票據?;蛘呤褂?000資源包里的NETDOM命令強制重新設置安全票據。因此在有域的環(huán)境下,請盡量不要在計算機加入域后使用GHOST備份系統分區,如果作了,請在恢復時(shí)確認備份是在60天內作的,如果超出,就最好聯(lián)系你的系統管理員,你可以需要管理員重新設置計算機安全票據,否則你將不能登錄域環(huán)境。

提交成功!非常感謝您的反饋,我們會(huì )繼續努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題:
-->