内网-win1

一、概述

1、工作组:将不同的计算机按功能(或部门)分别列入不同的工作组

(1)、查看(windows)

  • 查看当前系统中所有用户组:打开命令行--》net localgroup
  • 查看组中用户:打开命令行 --》net localgroup 后接组名
  • 查看用户所属组:打开命令行 --》net user 后接用户名

(2)、加入/创建(windows)

  • 用户加入工作组:此电脑属性--》更改设置,命令行--》net localgroup 组名 用户名

(3)、优缺点

  • 优点:资源、访问权限共享
  • 缺点:缺乏集中管理与控制,只适合小规模用户使用

(4)、本地工作组

  • 本地最高管理员权限administrator
    • 用户的SID 最后一位是500
    • 查看当前系统所有用户SID:wmic useraccount get name,sid
    • 默认在administrators组中
  • 本地普通管理员权限:加入了administratorts组但不是administrator的用户
    • 虽然也是管理员,但是有些操作也是执行不了的,因为有UAC认证

(5)、UAC认证:进行一些会影响系统安全的操作时,会自动触发UAC,用户确认后才能执行

  •         命令行输入MSConfig进入系统配置--》工具--》设置UAC

2、域:有安全边界的计算机集合

注:安全边界:在两个域中,一个域中的用户不能访问另一个域中的资源

(1)、特点:账号集中管理,所有帐号均存在服务器上

(2)、相关概念

  • 域控(DC):用于管理所有客户端的服务器,负责接入的主机和用户的认证工作。
    • 类似于公司中的门禁系统,会根据你的身份信息,来允许或阻止进入哪个房间。
    • 在域环境中可以存在多个DC,一个作为主DC,其他为备份DC
  • 父域与子域:在网络中划分多个域。第一个域称父域,各分部的域称该域的子域
    • 类比:若父域是域名中的二级目录,那子域就是域名中的三级目录
    • 父域和子域之间默认是信任的
    • 父域和子域之间可以有同名的用户存在
  • 域树:若干个域通过建立信任关系而组合成新的集合
    • 类比:域名中的多级目录
    • 域树中,域层次越深,级别越低
  • 域林:多个域树通过建立信任关系组成的集合
    • 类比:一个公司的两个不同的二级目录
  • 活动目录(AD):用于存储和组织网络中的对象(例如用户、计算机和组),并提供对这些对象的集中管理和访问控制。
    • 类比:若内网是一个字典,那么内网里的资源就是字典内容,活动目录相当于字典的索引

二、域环境搭建(windows server2012)

1、设置服务器,设置IP配置

2、更改计算机名(更改后需重启)(不更改也行,要能记住)

3、安装DC和DNS服务器

4、配置服务器(没提到的保持默认)

注:可以在记事本上记录,以防忘记,server2012:

  • 计算机名:125e
  • DC根域名:hack.com
  • 加入DC身份认证密码:125e@Hack
  • 账号:administrator

5、域内搭建主机(win7)

注:双方能ping通,不然加入不了域环境

(1)、设置IP

(2)、server2012添加域用户

(3)、win7修改计算机名,加入域环境

注:win7:

  • 计算机名:win7
  • 域用户:xlj
  • 账号:win7
  • 密码:Win@1234

(4)、重启,输入创建的域账号和密码登录

(5)、CMD运行whoami,前面多了域名,即成功加入域内

注:在server上添加用户,需要解锁账户

三、域内权限

1、组账号

  • 域本地组:其成员可以来自任意域,但只能访问本域的资源
    • 类比:工作组的普通用户
    • 想进行一些操作时,需要进行身份认证
  • 全局组:其成员只能来自本域,但可以访问域林中任何资源
  • 通用组:其成员可以来自任意域,且可以访问域林中的任何资源

2、A-G-DL-P策略:指将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。

  • A:用户账号
  • G:全局组
  • U:通用组
  • DL:域本地组
  • P:资源权限

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/20614.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

FreeRTOS任务调度机制(源码讲解)

任务的调度机制(核心是链表)!!! 使用链表来管理任务 在我前面写的FreeRTOS任务(深入到源码进行分析),我创建了三个任务,他们的优先级都是一样的,所以他们在FreeRTOS中是轮流执行的,实际上&…

19.1 简易抽奖

准备一个数组&#xff0c;里面添加10个奖品数据&#xff0c;让奖品数据快速的在盒子中随机显示&#xff0c;通过按钮控制盒子里面的内容停止。 效果图&#xff1a; <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8">&…

npm install pubsub-js报错的解决汇总

我在练习谷粒商城P83时&#xff0c;选择分类时触发向后端请求选择分类catId绑定的品牌数据&#xff0c;发现前端控制台报错&#xff1a; "PubSub is not definded",找不到pubsub。 因为缺少pubsub包&#xff0c;所以开始安装此包。 于是在网上一顿搜索猛如虎&…

xilinx ip自带XDC只读

检查生成的IP核再目录下显示的文件类型是不是.xcix 如果是的话&#xff0c;重新生成为.xci 再二次编辑即可 或者 将框柱的部分不选择&#xff0c;从新生成

《计算机工程与应用》最新投稿经验2024年5月

研二下第一次投稿&#xff0c;深度学习长时间序列预测方向&#xff0c;选择了《计算机工程与应用》期刊&#xff0c;是CSCD扩展刊北大核心&#xff0c;且在24年被EI收录等等。4.10交稿到最后5.31收到录用通知&#xff0c;历时不到2个月&#xff0c;总的来说编辑部效率确实高。 …

LLM背后的基础模型 1

写在最前面的话 任何开源技术是最有生命力的&#xff0c;也是最具分享精神的。一直觉得大模型领域需要有一个系列能够从零开始系统性的讲述领域知识&#xff0c;给与这个领域的从业人员或者对其有兴趣的门外汉及时的帮助。国外承担“布道者”的公司众多&#xff0c;而数砖公司…

云技术最全详解

目录 云技术 1.定义 2.特点 2.类型 2.1IaaS&#xff08;基础设置即服务&#xff09; 2.2PaaS&#xff08;平台即服务&#xff09; 2.3SaaS&#xff08;软件即服务&#xff09; 3.云技术模型 3.1公有云 3.2私有云 3.3混合云 云技术 1.定义 云技术是一种云计算和存储…

如何让 LightRoom 每次导入照片后不自动弹出 SD 卡 LR

如何让 LightRoom 每次导入照片后不自动弹出 SD 卡 LR 在导入窗口左上角有个选项&#xff1a; 导入后弹出 把这个去掉就可以了

Qt Creator(Qt 6.6)拷贝一行

Edit - Preference - Environment&#xff1a; 可看到&#xff0c;拷贝一行的快捷键是&#xff1a; ctrl Ins

数据结构-堆(带图)详解

前言 本篇博客我们来仔细说一下二叉树顺序存储的堆的结构&#xff0c;我们来看看堆到底如何实现&#xff0c;以及所谓的堆排序到底是什么 &#x1f493; 个人主页&#xff1a;普通young man-CSDN博客 ⏩ 文章专栏&#xff1a;数据结构_普通young man的博客-CSDN博客 若有问题 评…

程序员是牛马吗?

在今天的讨论中&#xff0c;一个引人深思的问题被提出&#xff1a;程序员是否只是现代社会的牛马&#xff1f;这个问题迅速引发了激烈的争论。许多程序员开始意识到&#xff0c;尽管他们辛勤工作&#xff0c;但最终可能仍无法摆脱被剥削的命运。因此&#xff0c;他们渴望改变&a…

MySQL(二)-基础操作

一、约束 有时候&#xff0c;数据库中数据是有约束的&#xff0c;比如 性别列&#xff0c;你不能填一些奇奇怪怪的数据~ 如果靠人为的来对数据进行检索约束的话&#xff0c;肯定是不行的&#xff0c;人肯定会犯错~因此就需要让计算机对插入的数据进行约束要求&#xff01; 约…

混合模型方差分析

文章目录 一、说明二、受试者“间”因素和受试者“内”因素的意思&#xff1f;三、混合模型方差分析回答 3 件事四、混合模型方差分析的假设 一、说明 在本文中&#xff0c;我将讨论一种称为混合模型方差分析的方差分析变体&#xff0c;也称为具有重复测量的 2 因素方差分析。…

VB.net进行CAD二次开发(四)

netload不能弹出对话框&#xff0c;参考文献2 参考文献1说明了自定义菜单的问题&#xff0c;用的是cad的系统命令 只要加载了dll&#xff0c;自定义的命令与cad的命令同等地位。 这时&#xff0c;可以将自定义菜单的系统命令替换为自定义命令。 <CommandMethod("Add…

STL-queue的使用及其模拟实现

在C标准库中&#xff0c;队列(queue)是一种容器适配器&#xff0c;它以先进先出的方式组织数据&#xff0c;其中从容器一端插入元素&#xff0c;另一端取出元素。 queue的使用 queue的构造函数 queue的成员函数 empty&#xff1a;检测队列是否为空size&#xff1a;返回队列中有…

代码随想录算法训练营 day23| ● 669. 修剪二叉搜索树 ● 108.将有序数组转换为二叉搜索树 ● 538.把二叉搜索树转换为累加树

文章目录 前言669. 修剪二叉搜索树思路方法一 递归法方法二 迭代法 108.将有序数组转换为二叉搜索树思路方法一 递归法方法二 迭代法 538.把二叉搜索树转换为累加树思路方法一方法二 总结 前言 迭代法都没看主要是669和538【538很简单】 669. 修剪二叉搜索树 思路 不用看教程…

【基本数据结构】平衡二叉树

文章目录 前言平衡二叉树1 简介2 旋转2.1 左旋2.2 右旋2.3 何时旋转 3 插入节点4 删除节点5 代码 参考资料写在最后 前言 本系列专注更新基本数据结构&#xff0c;现有以下文章&#xff1a; 【算法与数据结构】数组. 【算法与数据结构】链表. 【算法与数据结构】哈希表. 【…

【斯坦福因果推断课程全集】1_随机对照试验1

目录 The average treatment effect Difference-in-means estimation IID Sampling and Population Asymptotics Example: The linear model Regression adjustments with a linear model 随机对照试验&#xff08;RCT&#xff09;是统计因果推论的基础。如果有的话&#…

关于FPGA 使用SPI FLASH固化时如何配置固化参数

关于FPGA 使用SPI FLASH固化时如何配置固化参数 EDA工具&#xff1a;Vivado 关于FPGA 使用SPI FLASH固化时如何配置固化参数一、引言二、如何设置固化参数&#xff1a;使用50M的速度 &#xff0c;SPI为X4 &#xff0c;以及bit压缩第一&#xff1a;点open implenment design第二…

安装软件缺少dll文件怎么办,分享多种解决dll问题的方法

在计算机使用过程中&#xff0c;我们经常会遇到安装软件时提示缺少dll文件的问题。这种情况通常会导致软件无法正常运行或启动。为了解决这个问题&#xff0c;我总结了以下五种方法&#xff0c;希望对大家有所帮助。 一&#xff0c;了解DLL文件是什么 动态链接库&#xff08;D…