网络域控
的最大作用有
二,一个是提高了安全性(客户分机的每一个网络数据传输,都要经过域服务器的过滤与安全检查)第二个是域服务器对各个客户机的可控性大大提高。比如统一安装各客户端的软件及对客户机设置与控制!其它的作用不太明显!
简单的说,工作组管理就是没有组织的小混混。而域管理就有有组织的黑社会了~~
DNS的全称是Domain Name Server,一种程序,它保存了一张域名(domain name)和与之相对应的IP地址 (IP address)的表,以解析消息的域名。 域名是上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(有时也指地理位置)。
形象的说,域就像中央集权,由一台或数台域控制器(Domain Controller)管理域内的其他计算机;工作组就像各自为政,组内每一台计算机自己管理自己,他人无法干涉。
企业如果想实现,必须有专业的网络毕业人士
以共享分件分例,通过域控制器,可以限定访问共享文件的权限,不如可以设定A用户只有查看不能删除。B用户即可以查看又可以删除。C连看都不能看。而以组的方式共享方式是不能实现这种效果的。
同时域控制器可以对域实施策略控制。而以组的方式你必须分别到每台电脑去操作。而域,你只用在域控制器就能控制所有加入域内的电脑
域还可以登入域内的电脑密码进行统一管理···。
活动目录(Active Directory)也就是域实际可讲的知识点非常多。微软MCES认证中,AD的实施等是专门的一项课程和考核内容。
展开全部
。。。。。。。。!域控制器简单的说就是安装了AD活动目录的机器称之为域控制器!!就好比我机器开启了FTP共享!!可以称之为FTP服务器!域呢一般就是公司间用的比较多些啦!!域控制器可以管理下面的客户端限制某些操作什么得!前提是客户端要加入到域里面才行!!
域既是 Windows 网络操作系统的逻辑组织单元,也是的逻辑组织单元,在 Windows 网络操作系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域;每个域都有自己的安全策略,以及它与其他域的安全信任关系。
域:域是一种管理边界,用于一组计算机共享共用的安全数据库,域实际上就是一组服务器和工作站的集合。
其实上我们可以把域和工作组联系起来理解,在工作组上你一切的设置在本机上进行包括各种策略,用户登录也是登录在本机的,密码是放在本机的数据库来验证的。而如果你的计算机加入域的话,各种策略是域控制器统一设定,用户名和密码也是放到域控制器去验证,也就是说你的账号密码可以在同一域的任何一台计算机登录。
如果说工作组是“免费的旅店”那么域(Domain)就是“星级的宾馆”;工作组可以随便出出进进,而域则需要严格控制。“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。一提到组合,势必需要严格的控制。所以实行严格的管理对网络安全是非常必要的。在对等网模式下,任何一台电脑只要接入网络,其他机器就都可以访问共享资源,如共享上网等。尽管对等网络上的共享文件可以加访问密码,但是非常容易被破解。在由Windows 9x构成的对等网中,数据的传输是非常不安全的。
工作组是一群计算机的集合,它仅仅是一个逻辑的集合,各自计算机还是各自管理的,你要访问其中的计算机,还是要到被访问计算机上来实现用户验证的。而域不同,域是一个有安全边界的计算机集合,在同一个域中的计算机彼此之间已经建立了信任关系,在域内访问其他机器,不再需要被访问机器的许可了。
为什么是这样的呢?因为在加入域的时候,管理员为每个计算机在域中(可和用户不在同一域中)建立了一个计算机帐户,这个帐户和用户帐户一样,也有密码保护的。可是大家要问了,我没有输入过什么密码啊,是的,你确实没有输入,计算机帐户的密码不叫密码,在域中称为登录票据,它是由2000的DC(域控制器)上的KDC服务来颁发和维护的。为了保证系统的安全,KDC服务每30天会自动更新一次所有的票据,并把上次使用的票据记录下来。
周而复始。也就是说服务器始终保存着2个票据,其有效时间是60天,60天后,上次使用的票据就会被系统丢弃。如果你的GHOST备份里带有的票据是60天的,那么该计算机将不能被KDC服务验证,从而系统将禁止在这个计算机上的任何访问请求(包括登录),解决的方法呢,简单的方法使将计算机脱离域并重新加入,KDC服务会重新设置这一票据。或者使用2000资源包里的NETDOM命令强制重新设置安全票据。
因此在有域的环境下,请尽量不要在计算机加入域后使用GHOST备份系统分区,如果作了,请在恢复时确认备份是在60天内作的,如果超出,就最好联系你的系统管理员,你可以需要管理员重新设置计算机安全票据,否则你将不能登录域环境。
可以通过域服务器简便的来分配域工作站的用户、权限,可以通过域服务器来显示域工作站的登陆。
对于运行Microsoft Active Directory®目录服务的Microsoft® Windows Server™ 2003计算机,域控制器服务器是在任何环境下都应当确保其安全性的重要角色。对于依赖域控制器完成身份验证、组策略、以及一个中央LDAP(轻量级目录访问协议)目录的客户机、服务器以及应用软件而言,IT环境中域控制器的任何损失或信息泄密都可能是灾难性的。 由于其重要性,域控制器应当总是被安置在物理上安全的地点,仅允许有资格的管理人员访问。当域控制器必须安置在不太安全的地方时,例如分支办公室,应当调整相关的安全性设置以限制来自物理访问威胁的潜在损害。 详细解释:/china/TechNet/security/Safeguidebook/book03.asp 还有什么不明白可以去找我的qq号码和我联系,或者去发贴,我来给你解决