Windows系列:windows2003-建立域

windows2003-建立域

  • Active Directory
    • 建立DNS
    • 建立域
    • 查看日志
    • xp 加入域




Active Directory

活动目录是一个包括文件、打印机、应用程序、服务器、域、用户账户等对象的数据库。

常见概念:对象、属性、容器

  • 域组件(Domain Component,DC):用DNS域名代替

  • 组织单位(Organization Units,OU):可包含其他对象、OU、组策略

  • 域树:内含多个域的网络可设置为 domain tree 架构,例如根域 root domain 是abc.com,下面有子域 sales.abc.com, mkt.abc.com。活动域的域名采用DNS,域树内所有域共享一个 Active Directory,数据分散在各个子域内,且每个域只存储该域内部数据(用户账户、计算机账户等)

  • 信任:两个域间建立“信任关系”才可访问对方域内资源,一个域加入域树后父域和子域将相互信任,信任关系具有“双向传递性”,通过 Kerberos 安全协议实现

    在这里插入图片描述
    AC间称为隐性信任关系(implicit trust)

  • 林:一个网络内多个域树组成一个“林(forest)”,每个域树都有自己唯一的命名空间(域名)。第一个域树的根域也是整个林的根域,即林的名称与第一个域的名称相同。根域间自动建立双向信任

  • 架构 Schema:活动域内对象类和属性数据的定义

  • 域控制器、活动域的复制:域控制器由服务器级windows扮演
    活动域存在域控制器内,一台域控制器的Active Directory数据变动时自动复制到其他域控制器的Active Directory内。
    用户登录域内某台机器时由域控制器根据Active Directory内账户数据审核输入账户密码是否正确。多台域控制器可实现容错、分担压力的效果
    复制方式:

    • 多主机复制:活动域内大部分主机这样复制,直接更新任何一台域控制器的Active Directory对象,更新后对象自动复制到其他域控制器。

    • 单主机复制:少部分机器采用,由一台域控制器“操作主机”处理变更对象数据的请求,再由这台主机复制到其他域控制器。如:新增删除一个域的变动数据都保存到扮演“域命名主机”角色的域控制器内,再由其复制到其他域控制器

  • 轻型目录访问协议:Lightweight Directory Access Protocol,LDAP 是一种查询更新活动域目录服务的通信协议。LDAP命名路径表示域内对象位置,包括:

    • 可辨别名称(Distinguished Name、DN)例如某用户账户:abc.com\业务部\业务一组\张三 对应 DC\OU\OU\CN

    • 相对可辨别名称(Relative Distinguished Name, RDN):代表某个对象的部分路径

    • 用户规则名(User Principal Name,UPN):类似email地址,如:suername@abc.com

    • 服务规则名(Service Principal Name,SPN):内含多重设定值的名称,根据DNS主机名建立,代表某台机器支持的服务,用于机器间沟通

  • 全局编录:域树内所有域共享一个 Active Directory,但是数据是分散存在各个域自身内,为了让用户和程序快速定位其它域中对象,域控制器提供了“全局编录”。包含每个对象的部分常用属性,用于定位。
    还提供用户登录时其隶属的“万用组”数据,或当用户利用UPN登录时提供该用户隶属哪个域的数据。一个林中所有域树共享“全局编录”,某人将林内第一台域控制器设为“全局编录”,可手动修改

  • 站点:一个或数个IP子网组成,一般将一个LAN化为一个站点,WAN内各个LAN化为不同站点
    在这里插入图片描述
    域是逻辑分组,站点是物理分组,不是一一对应,可能机器的所属是交叉的。

  • 域功能、林功能:设置会影响这个域内部,或整个林内所有域

  • 目录分区(Directory Partition):Active Directory 数据库被逻辑地分为多个目录分区

    • Schema Directory Partition:整个林中共享,存储林中所有对象和属性及其规则,复制到所有域控制器

    • Configuration Directory Partition:存储整个Active Directory结构,如有哪些域、哪些站点、哪些域控制器。在林中所有域控制器间复制

    • Domain Directory Partition:每个域各不相同,在一个域内部的域控制器间复制,保存用户、组、计算机、OU等对象

    • Application Directory Partition:由应用建立使用,如DNS会在此建立存储域名相关信息,复制到林中某些特定域控制器

建立DNS

域控制器依赖DNS域名确定后修改很麻烦。先配置静态IP
在这里插入图片描述
然后插入安装CD,直接点击驱动或进入管理器
在这里插入图片描述
然后点击安装:

在这里插入图片描述
管理DNS,建立正向解析的域名:

在这里插入图片描述
在这里插入图片描述
然后输入域名、选择允许动态更新

在这里插入图片描述

创建成功后新建主机

在这里插入图片描述
创建反向解析
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

建立域

打开ActiveDirectory安装向导,可通过“运行”框输入 dcpromo 启动。一路下一步,选择“新域的域控制器”-> “在新林中的域” -> 输入“abc.com” -> 一直下一步期间会看见系统共享卷 SYSVOL ->
在这里插入图片描述
期间出现下图,是DNS解析的问题,本机安装DNS可选择第2个

在这里插入图片描述
在创建域时选择“现有域的额外域控制器”,创建新的域并挂载到这个父域下。可通过网络或备份文件复制 Active Directory 数据库。

可以通过创建问答文件使用 dcpromo 进行自动创建

查看日志

运行,输入 eventvwr.msc

在这里插入图片描述

xp 加入域

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

输入一个高权限的账号和密码,用其进行登录







35598426855055

windows2003-建立域

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/235331.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【开源】基于Vue.js的农村物流配送系统的设计和实现

项目编号: S 024 ,文末获取源码。 \color{red}{项目编号:S024,文末获取源码。} 项目编号:S024,文末获取源码。 目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能模块2.1 系统登录、注册界面2.2 系统功能2.2…

对抗产品团队中的认知偏误:给产品经理的专家建议

今天的产品经理面临着独特的挑战。他们不仅需要设计和构建创新功能,还必须了解这些功能将如何为客户带来价值并推进关键业务目标。如果不加以控制,认知偏差可能会导致您构建的内容与客户想要的内容或业务需求之间不一致。本文将详细阐述产品经理可以避免…

帮亲戚个忙,闲来有事用php写个58商铺出租转让信息抓取

最近亲戚想做点小超市生意,但是又不懂互联网,信息获取有点闭塞。知道我身在互联网大潮中,想让我帮忙看看网上有没有商铺转让的。心想,这不是小菜一碟,大显身手的时候来了,大概去58瞅了瞅,这玩意…

网狐类源码游戏配置数据库数据(一键配置网狐数据库)

网狐类源码游戏配置数据库数据(一键配置网狐数据库) 一般拿到网狐的源码或组件,需要先附加或配置数据库,以下为全部需要更改数据的地方,这里以荣耀系列版本数据库为例: 1. 数据库设置 [RYPlatformDB].…

Unity Canvas、Canvas Scaler、Graphic Raycaster、EventSystem 组件详解

文章目录 0. 参考文章1. Canvas1.1 Screen Space-Overlay —— 屏幕空间覆盖模式1.2 Screen Space-Camera —— 相机模式1.3 World Space —— 世界模式 2. Canvas Scaler:控制UI画布的放大缩放的比例2.1 Constant Pixer Size —— 恒定像素2.2 Scale With Screen S…

spring RedisTemplate RedisLockRegistry opsForXxx 基本使用总结以及介绍

一、基本介绍 RedisTemplate 为 spring 对 redis 操作的高度封装,基本已经满足所有使用场景。 若存在其他拓展使用我们可以自行封装工具类对基本操作进行组装。 RedisLockRegistry 对 redis 锁的一些封装 二、不同环境下依赖以及基本配置 2.1 spring-boot 下依赖…

反欺诈指南:东南亚数字经济反欺诈注意事项

目录 东南亚各类网络欺诈肆虐 科技助力东南亚反欺诈 东南亚做反欺诈需要注意四个方面 据谷歌、淡马锡和贝恩公司发布的一份报告显示,尽管东南亚地区的经济增长有所放缓,但2023年数字经济仍预计创造约100亿美元的收入,数字支付占该地区总交易额…

T-Rex:检测一切 | 基于视觉提示的开集检测器,检测并计数

图1. 我们引入了一个交互式对象计数模型T-Rex。给定参考图像上指定的框或点,T-Rex 可以检测目标图像上的所有与指定对象表现出相似模式的实例,然后将其相加得到计数结果。我们先通过T-Rex生成检测到框提示,再使用SAM得到mask,以获…

np.random.uniform() 采样得到的是一个高维立方体,而不是球体,为什么?

在代码中,采样是通过以下方式完成的: samples self.center np.random.uniform(-self.radius, self.radius, (num_samples, len(self.center))) 这里,np.random.uniform函数在每个维度独立地生成了一个介于-self.radius和self.radius之间的…

恋上数据结构与算法之二叉堆

文章目录 需求分析Top K 问题堆堆的基本接口设计二叉堆(Binary Heap)最大堆添加思路交换位置的优化实现 删除思路流程图解实现 replace批量建堆自上而下的上滤自下而上的下滤效率对比复杂度计算实现 完整代码 最小堆比较器解析Top K 问题问题分析代码实现内部方法分析问题 2 堆…

vr智慧党建展厅超强参与感增强党员群众认同感、归属感

党建教育与VR虚拟现实技术的结合,是顺应现代信息化发展趋势的要求,不仅打破了传统党建教育的束缚,还丰富了党建宣传教育的渠道,党建教育VR云课堂平台是基于深圳华锐视点自主研发的VR云课堂平台中去体验各种VR党建教育软件或者视频…