作为普通人,工作生活中很少有听到域的概念,但是作为桌面运维工程师,域这个概念在工作中是不陌生的,如果企业网络中计算机和用户数量较多时,要实现高效管理,就需要windows域。但是很多人并不完全理解域的概念和意义,我计划用三篇博文,通过实验和理论结合,把计算机的域这个概念讲明白。

Windows域 是计算机网络的一种形式,其中所有用户帐户 ,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上的中央数据库中注册。 身份验证在域控制器上进行。 在域中使用计算机的每个人都会收到一个唯一的用户帐户,然后可以为该帐户分配对该域内资源的访问权限。 从Windows Server 2003开始 , Active Directory是负责维护该中央数据库的Windows组件。Windows域的概念与工作组的概念形成对比,在该工作组中,每台计算机都维护自己的安全主体数据库。

1、环境、域、工作组的概念

domain代表一种环境,即域环境。在我们的内网中,存在两种环境:

1)工作组环境

2)域环境

如果说工作组是“免费的旅店”那么域就是“星级的宾馆”,工作组可以随便出出进进,而域则需要严格控制。“域”的真正含义指的是服务器控制网络上的计算机能否加入的计算机组合。

打开我的电脑属性,可以看到我们所在工作组,即我们处于工作组环境。

工作组环境是默认模式,在这个环境中,人人平等,但是并不利于企业管理和企业发展,无法进行统一设置和统一管理,为了方便企业中网络管理员统一管理或者说集成管理,我们一般使用域环境,在域环境中,人人不平等,有层级关系。

域有以下一些特点:集中、统一管理。

2、域的组成

1)域控制器:一般是服务器,简称域控。DC:Domain Cotocoller。一个域中可以有多个DC,因为DC很重要,一旦DC出现故障,可能影响域中所有成员的正常上网等工作,所以需要多台进行冗余。

2)成员机:成员机之间平等。

3、域的部署

在企业中,我们一般以搭建一台DC服务器作为部署域的象征动作,作为新入职的员工,我们在办理入职手续的时候,网络管理员已经为我们配置了以我们姓名为特征的电脑,加入了我们公司的域中。比如李强入职了新东方,新东方的域名被定义为xdf.com,那么大概率他的计算机名会被定义为liqiang.xdf.com,同时作为一台dc,它默认也是一台dns服务器,我们此前已经知道,dns服务器可以通过域名解析得到ip地址,因此,我们只要知道了liqiang.xdf.com就知道李强的计算机的ip地址了。

那么域是如何实现集中统一管理的呢?

我们部署dc实际上是在dc上安装了若干个软件。产生了一张表,即活动目录AD(active dictionary),这里面有很多域资源,其中有一个叫做域账号和其相对应的口令。比如qiang.li和它的口令123.com

AD非常重要,以至于我们在称呼域的时候有时候也叫AD域。

我们还是以李强为例,他的计算机中实际上存在了两个账户,一个是liqiang.xdf.com,还有一个是本地管理员,他既然加入了域,就会自动指向我们的dc,即我们的dns服务器,这决定了他是否能够上网,因为他需要解析地址。

如果网络管理员希望进入李强的计算机,即使他不知道李强计算机的本地管理员口令,但是由于他管理着整个公司的域资源,他是有域账号的,李强既然加入了公司的域,那么他必然会有域账号,网络管理员就可以使用李强的域账号进入李强的计算机。

GPO叫做组策略,group policy 。

公司有很多域账号,所以还需要给它们分组,一般是按照组织架构进行分组的。

我们总结以下,域的部署需要以下条件:

1)安装域控制器---产生域环境

2)安装活动目录---生成域控制器

4、活动目录的特点

集中管理、统一管理。

我们可以这样理解域和活动目录的关系:

域是网络中的逻辑慨念,和工作组的概念类似,域的等级更高些而已,与通过DC的设置对整个域中的成员进行管理和控制,你可以将域视为一个逻辑上的计算机,域中的账户可以在如何一台成员计算机上登录;AD就是一个域管理工具,它存储了域的配置信息可以视其为一个数据库,DC就是一台安装了AD的server计算机

web安全day8:深入浅出掌握windows域相关推荐

  1. ASP.NET MVC (四、ASP.NET Web API应用程序与跨域操作)

    目录 前言: 1.创建MVC项目 2.修改返回格式 3.创建[Web API]控制器 4.创建[HttpGet]访问接口 5.创建[HttpPost]访问接口 6.测试接口: 6.1.执行:点击[调试 ...

  2. Windows域环境下部署ISA Server 2006防火墙(二)

    利用ISA防火墙实现安全快速上网 本次接上回,上次咱们在windows域环境中部署了ISA Server 2006,安全性确实提高了,但也有点"太高了",因为现在用户只能在局域网里 ...

  3. 基于windows server 2008 web服务器的性能,使用Windows Server 2008 R2理由_服务器评测与技术-中关村在线...

    四.使用Windows Server 2008 R2理由 Windows Server 2008 R2的设计目标是在同样的硬件基础上获得与Windows Server 2008相同或更好的性能.另外, ...

  4. windows域问题总结--专家门诊四十七问

    QUOTE: 深入理解域之AD活动目录企业应用及案例分享 无论集中还是分散,目录服务触及企业的每个角落,而且常常超越企业延伸到商业伙伴和客户.AD是一个企业目录系统,可以自动进行用户数据,安全和分布的 ...

  5. windows域常见问题集锦

    本文出自: http://angerfire.blog.51cto.com/198455/101040感觉十分有用,转载下来自己拜读和大家一起研究 开始提问: 1.域里用组策略进行软件发布,针对计算机 ...

  6. C#开发中Windows域认证登录2(扩展吉日嘎拉GPM系统)

    为什么80%的码农都做不了架构师?>>>    原文地址:http://www.cuiwenyuan.com/shanghai/post/Windows-AD-Logon-Inter ...

  7. Linux Mount Windows域用户限制的共享文件夹

    sud现在一直使用linux作为主要的办公os,但是最近公司统一使用windows域服务器了,共享就出现比较打的问题了,原因如下: 1.linux下通常mount windows共享文件夹 Linux ...

  8. Windows域环境下部署ISA Server 2006防火墙(四)

    构建基于ISA Server 2006的远程接入×××服务器<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:off ...

  9. windows 域的一些概念

    Windows 域的一些概念<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" ...

  10. windows域中时间同步的解决方案

    在windows 2003 active directory 架构的域当中.当客户端加入域后.那么域控制器就是一个time master,作为客户端的一个time source.理论上客户端会自动与D ...

最新文章

  1. 有奖话题讨论:你的互联网从业故事
  2. 学习angularjs时遇到 XX is not a function
  3. jq 点击按钮跳转到微信_【看这里】教你用微信小程序登陆全国青少年普法网,方便快捷!...
  4. 【python】中的“.T”操作:转置
  5. 2014年江苏省计算机二级c语言考试大纲,「二级C语言」江苏省计算机二级VFP考试大纲...
  6. 继承extends ,this super final 关键字,abstract抽象类,override方法重写
  7. jQuery中json对象与json字符串互换
  8. zabbix常用配置
  9. 第六次实训作业异常处理
  10. vue 匹配键盘输入_vue如何监听键盘事件中的按键?
  11. notes ExcelHome-excel2010应用大全
  12. node.js 模板引擎
  13. 曲线运动与万有引力公式_考试中有关曲线运动及万有引力部分ALevel物理考点及公式总结...
  14. 原生JS实现的跳一跳小游戏完整实例
  15. 此刻,投资自己,才是最好的投资
  16. Teemo Attacking
  17. 多彩泡泡屏保特效(JAVA版)
  18. Collected errors: * check_data_file_clashes: Package libustream-openssl wants to install file /home/
  19. MTK_核心功能模块内部结构框图
  20. ubuntu设置开机启动图形应用程序,替换默认图形桌面

热门文章

  1. 【ICLR2020】会议的16篇最佳深度学习论文
  2. “不怕的人的面前才有路”!一名双非硕士的985攻博历程
  3. 【每日算法Day 92】经典面试题:编辑距离
  4. pycharm—误删代码怎么办
  5. 深度学习2.0-普通BP神经网络
  6. 几种常见的微服务架构方案——ZeroC IceGrid、Spring Cloud、基于消息队列、Docker Swarm...
  7. 梁肇新《编程高手箴言》书评
  8. Pycharm快捷键设置(鼠标滚动控制字体大小)
  9. 主题模型TopicModel:LDA编程实现
  10. tcp压力测试工具_DNS压力测试工具之——DNSperf