工作组与域

目录

内网环境

内网环境分类

工作组

域的组成

域中的信任关系

父域与子域

域的结构

林中信任关系特点

域中的域名

活动目录(AD)

域中活动目录下的账号登录域中计算机过程

组织单位(OU)

组策略(GPO)

策略优先级

OU策略

内网环境

含义:内网/局域网(Local Area Network,LAN)是指在某一区域内有多台计算机互联而成的计算机组,组网范围通常在数千米以内。在局域网中,可以实现文件管理、应用软件共享、打印机共享、工作组的日程安排、电子邮件和传真通信服务等。内网是封闭的访问外部网络需要与外部网络连接,其可以有办公室内的两台计算机组成,也可以由一个公司内的大量计算机组成。

内网环境分类

  • 工作组:默认模式(人人平等)
  • 域环境:人人不一定平等,可以实现集中管理,统一管理。

工作组

前言:为了管理成千上百的电脑连接在一起组成的局域网,管理混乱问题,有了工作组(Work Group)概念。

理解:

  • 默认情况下计算机都是采用工作组方式进行资源管理的并且所有计算机都处在名为 WORKGROUP 的工作组中
  • 相同组中的不同用户通过对方主机的用户名和密码可以查看对方共享的文件夹,默认共享的是 Users 目录。不同组的不同用户通过对方主机的用户名和密码也可以查看对方共享的文件夹。
  • 工作组中计算机与计算机之间处于一个平等的状态,计算机1控制计算机2必须得得到计算机2的允许,没有办法强制控制计算机2
  • 一工作组中的计算机点开点开对应的工作组,就可以访问另一个工作组的成员了

前言:对于大型企业来说,工作组环境下,当需要公司所有人做一个统一设置的情况下很困难,因此为了方便统一管理因此采用域环境

定义:域是一个有安全边界的计算机集合(安全边界在两个域中,一个域中的用户无法访问另一个域中的资源),在同一个域中的计算机之间彼此已经建立了信任关系,在域内账号访问域中的其他机器,不再需要被访问机器的许可了。

理解:域模型就是针对大型网络的管理需求设计的,域就是共享用户账号,计算机账号和安全策略的计算机集合。若你的计算机加入域的话,各种策略是域控制器统一设定的,用户名和密码也是放到域控制器去验证,也就是说你的账号密码可以在同一个域的任何一台计算机登录(前提域控给你权限)

域的组成

  • 域控制器:管理域下的所有计算机权限及策略的服务器
  • 成员机:域下被域控制器控制的计算机

注意:

  • 域控制器一般也是DNS服务器(两者同时部署)
  • 成员机与成员机之间相互平等,域控与成员机之间相互不平等

域中的信任关系

eg:域a.com里面有成员1、2、3,域b.com里面有成员1、2、3,则域a.com里的成员不可以跨域访问域b.com里面的成员,除非他们之间做一个域间的信任,但信任又分单向信任与双向信任,如b.com单向信任a.com则域a.com成员可以访问域b.com成员,反之不行

注意:域间的信任具有传递关系,eg:a信任b,b信任c,则a信任c

父域与子域

  • 出于管理及其他需求,需要再网络中划分多个域,第一个域为父域,各部分的域为子域
  • abc.com为父域,asia.abc.com为子域,一个子域必须以父域名为后缀名
  • 默认情况下子域与父域之间具有相互信任的关系,并且信任关系具有传递性

域的结构

  • 单域:在网络中只建立一个域
  • 域树:若干个域通过建立信任关系而组成新的集合
  • 域林:多个域树之间进行合并

林中信任关系特点

  • 自动建立:在建立子域或域树时自动创建信任关系(同一林中)
  • 双向信任:在两个域之间有2个方向上的两条信任路径(a信任b,b信任a)
  • 传递信任:信任关系是可以传递的

域中的域名

例子:域名为cjc.com,那么该域中的所有主机命名为主机名.cjc.com

正因如此,域控制器一般也是DNS服务器,通过特定的域名来查询特定的主机以方便域控制器对主机的统一管理

注意:

  • 一般在域环境下安装域控制器后,那么同时这台计算机同时也被部署为DNS服务器,而且每添加一个机器,那么DNS便会自动增加该机器的DNS记录
  • 内网环境下凡是加入域的计算机DNS配置不应该指向网上的DNS,而是指向域控下的DNS

活动目录(AD)

定义:面向windows服务器中的目录服务(以目录的方式把所有的用户、计算机全部进行统一的集中存放)其存在于域控制器中

注意:

  • 域所实现的集中管理/统一管理就是靠活动目录来完成的
  • 在域控制器中的活动目录创建账号,那么该账号就是域中的统一资源,其可以登录域中的所有计算机。
  • 活动目录中也记录着策略信息用来管理域中的计算机

域中活动目录下的账号登录域中计算机过程

  • 拿域中活动目录账号登录域中计算机
  • 域中计算机查看账号是否在本地,没有则通过DNS请求域控
  • 域控查找活动目录找到该账号,放行登录
  • 活动目录账号登录域中计算机
  • 计算机向域控发送请求活动目录,查看该账号的策略
  • 计算机根据该策略执行对应的操作(如更换桌面等)

注意:当一台服务器安装完域控之后,其本地管理员密码就升级为域管理员密码。

组织单位(OU)

作用:用于归类域资源(域用户、域计算机、域组)

注意:

  1. 组织单位OU是活动目录AD中的容器
  2. 组织单位的创建可以基于部门、地理位置、对象类型等创建(并且组织单位可以嵌套)
  3. 针对用户实施策略时使用(对OU实施策略来决定用户策略)

组策略(GPO)

前言:

  • 组策略通过与活动目录的合作来完成对成员机命令的下发。
  • 组策略在域中,是基于组织单位OU下发的

策略优先级

策略冲突时策略应用顺序:本地组策略-站点策略-域策略-OU策略(小——大)

理解:通常情况下,域中的计算机执行一项操作视首先会查看本地组策略,然后将本地组策略应用后再查看站点策略,应用后再查看域策略,应用后再查看OU策略,并最终的策略执行以OU策略为主

OU策略

  • 在OU策略中若出现策略冲突,那么,相对于OU嵌套,最接近自己的策略最终生效
  • 下级OU阻止继承上级OU,那么就只看下级OU的组策略了(就算下级OU没配置策略,上级OU配置策略了也没用)
  • 若上级OU强制中止,则下级OU最终不生效(阻止继承也没用),策略查询链到上级OU就终止了

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/108589.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Vue全局事件总线实现任意组件间通信

一、安装全局事件总线 全局事件总线就像是一个工具,专门用于挂载自定义事件和。 想要所有的组件都能使用这个全局事件总线,就只有在Vue的原型身上添加一个能够绑定自定义事件的属性。 所以我们在创建Vue实例对象的时候就可以添加如下代码:…

Pytorch:model.train()和model.eval()用法和区别,以及model.eval()和torch.no_grad()的区别

1 model.train() 和 model.eval()用法和区别 1.1 model.train() model.train()的作用是启用 Batch Normalization 和 Dropout。 如果模型中有BN层(Batch Normalization)和Dropout,需要在训练时添加model.train()。model.train()是保证BN层能够用到每一…

【网络编程】传输层——UDP协议

文章目录 一、传输层1. 再谈端口号2. 端口号范围划分3. 认识知名端口号4. 两个问题5. netstat 与 pidof 二、UDP协议1. UDP协议格式2. UDP协议的特点3. 面向数据报4. UDP的缓冲区5. UDP使用注意事项6. 基于UDP的应用层协议 一、传输层 传输层 负责负责两台计算机之间的端到端的…

java原子类-Atomic

什么是原子类? java 1.5引进原子类,具体在java.util.concurrent.atomic包下,atomic包里面一共提供了13个类,分为4种类型,分别是: 原子更新基本类型,原子更新数组,原子更新引用&…

Pritunl搭建OpenVPN服务器详细流程,快速实现公网远程连接!

文章目录 前言1.环境安装2.开始安装3.访问测试4.创建连接5.局域网测试连接6.安装cpolar7.配置固定公网访问地址8.远程连接测试 前言 Pritunl是一款免费开源的 VPN 平台软件(但使用的不是标准的开源许可证,用户受到很多限制)。这是一种简单有…

GO学习之 通道(nil Channel妙用)

GO系列 1、GO学习之Hello World 2、GO学习之入门语法 3、GO学习之切片操作 4、GO学习之 Map 操作 5、GO学习之 结构体 操作 6、GO学习之 通道(Channel) 7、GO学习之 多线程(goroutine) 8、GO学习之 函数(Function) 9、GO学习之 接口(Interface) 10、GO学习之 网络通信(Net/Htt…

STM32F4VGT6-DISCOVERY:uart1驱动

对于这款板子&#xff0c;官方并没有提供串口例程&#xff0c;只能自行添加。 一、PA9/PA10复用成串口1功能不可用 驱动测试代码如下&#xff1a; main.c: #include "main.h" #include <stdio.h>void usart1_init(void) {GPIO_InitTypeDef GPIO_InitStruct…

前端 : 用html ,css,js写一个你画我猜的游戏

1.HTML&#xff1a; <body><div id "content"><div id "box1">计时器</div><div id"box"><div id "top"><div id "box-top-left">第几题:</div><div id "box…

linux-磁盘应用

目录 一、磁盘内容简述 1、一些基本概念 2、分区简述 3、常见文件系统 4、linux硬盘文件 二、对linux系统进行分区 1、用fdisk进行分区 2、用parted进行分区 一、磁盘内容简述 1、一些基本概念 - 扇区大小&#xff1a;512Btyes&#xff0c;0.5KB - 磁盘最小存储单位&…

小黑子—spring:第一章 Bean基础

spring入门1.0 一 小黑子对spring基础进行概述1.1 spring导论1.2 传统Javaweb开发困惑及解决方法1.3 三大的思想提出1.3.1 IOC入门案例1.3.2 DI入门案例 1.4 框架概念1.5 初识spring1.5.1 Spring Framework 1.6 BeanFactory快速入门1.7 ApplicationContext快速入门1.8 BeanFact…

python之计算平面点集的的面积

在当今数据驱动的世界中&#xff0c;计算平面点集的最小外接轮廓面积被广泛应用于各种实际场景中。它是一项重要而魅力十足的任务&#xff0c;旨在找到一个最小的矩形或多边形区域&#xff0c;能够完全包围给定的离散点集。这个看似简单的问题背后隐藏着许多挑战&#xff0c;需…

HTML5+CSS3+Vue小实例:路飞出海的动画特效

实例:路飞出海的动画特效 技术栈:HTML+CSS+Vue 效果: 源码: 【HTML】 <!DOCTYPE html> <html><head><meta http-equiv="content-type" content="text/html; charset=utf-8"><meta name="viewport" content=&…

windows下OOM排查

如下有一段代码 package com.lm.demo.arthas.controller;import org.springframework.web.bind.annotation.GetMapping; import org.springframework.web.bind.annotation.RequestMapping; import org.springframework.web.bind.annotation.RestController;import java.util.A…

车载音频项目

加我微信hezkz17进数字音频系统研究开发交流答疑群(课题组) ー 1&#xff0e;负责此项目的音频链路的设计及其实现 在ADSP21375上实现音频链路的处理。如噪声门&#xff0c;压限器&#xff0c;高低通&#xff0c;PEQ、各种效果等。 2&#xff0e;负责DSP与MCU端SPI协议实现。M…

Python文件——使用Python读取txt文件

作者&#xff1a;Insist-- 个人主页&#xff1a;insist--个人主页 本文专栏&#xff1a;Python专栏 专栏介绍&#xff1a;本专栏为免费专栏&#xff0c;并且会持续更新python基础知识&#xff0c;欢迎各位订阅关注. 目录 一、文件的编码 1. 什么是编码 2. 常见的编码 二、P…

【纯离线】Ubuntu离线安装ntp时间同步服务

Ubuntu离线安装ntp服务 准备阶段&#xff1a;下载安装包 apt-get download ntp apt-get download ntpdate 一、服务端( 192.166.6.xx) 1、环境准备 先判断是否已安装 systemd-timesyncd systemctl is-active systemd-timesyncd 如果返回结果是 active&#xff0c;则表示…

文件夹批量改名:如何在文件夹名左边添加递增的自动编号

在文件管理的过程中&#xff0c;我们有时需要对文件夹进行重命名&#xff0c;使其更具区分度和可读性。为了实现这一目标&#xff0c;我们可以采用在文件夹名左边添加递增的自动编号的方法。本文将介绍云炫文件管理器如何进行文件夹批量改名&#xff0c;以在文件夹名左边添加递…

mathtype7.4破解永久激活码

MathType(数学公式编辑器)是由Design Science公司研发的一款专业的数学公式编辑工具。MathType功能非常强大&#xff0c;尤其适用于专门研究数学领域的人群使用。使用MathType让你在输入数学公式的时候能够更加的得心应手&#xff0c;各种复杂的运算符号也不在话下。 MathType最…

Vue3.0插槽

用法&#xff1a; 父组件App.vue <template><div><!--将html代码插入到子组件中带默认名称的插槽中--><AChild><!--这段html会插入到AChild组件中<slot></slot>插槽中--><!-- 注意&#xff1a;写在父组件中的html代码只能在父组…

百度网盘使用指南

文章目录 备份篇手机文件备份电脑文件备份 查找篇移动端PC端 文件操作文件解压文件扫描PDF工具图片工具音频操作 备份篇 手机文件备份 在百度网盘APP种点击 我的–设置–自动备份设置 里边有相册备份, 文档备份, 微信文件备份, 手机通讯录, 短信, 通话备份等功能 电脑文件备…