Windows系列:windows2003-建立域

windows2003-建立域

  • Active Directory
    • 建立DNS
    • 建立域
    • 查看日志
    • xp 加入域




Active Directory

活动目录是一个包括文件、打印机、应用程序、服务器、域、用户账户等对象的数据库。

常见概念:对象、属性、容器

  • 域组件(Domain Component,DC):用DNS域名代替

  • 组织单位(Organization Units,OU):可包含其他对象、OU、组策略

  • 域树:内含多个域的网络可设置为 domain tree 架构,例如根域 root domain 是abc.com,下面有子域 sales.abc.com, mkt.abc.com。活动域的域名采用DNS,域树内所有域共享一个 Active Directory,数据分散在各个子域内,且每个域只存储该域内部数据(用户账户、计算机账户等)

  • 信任:两个域间建立“信任关系”才可访问对方域内资源,一个域加入域树后父域和子域将相互信任,信任关系具有“双向传递性”,通过 Kerberos 安全协议实现

    在这里插入图片描述
    AC间称为隐性信任关系(implicit trust)

  • 林:一个网络内多个域树组成一个“林(forest)”,每个域树都有自己唯一的命名空间(域名)。第一个域树的根域也是整个林的根域,即林的名称与第一个域的名称相同。根域间自动建立双向信任

  • 架构 Schema:活动域内对象类和属性数据的定义

  • 域控制器、活动域的复制:域控制器由服务器级windows扮演
    活动域存在域控制器内,一台域控制器的Active Directory数据变动时自动复制到其他域控制器的Active Directory内。
    用户登录域内某台机器时由域控制器根据Active Directory内账户数据审核输入账户密码是否正确。多台域控制器可实现容错、分担压力的效果
    复制方式:

    • 多主机复制:活动域内大部分主机这样复制,直接更新任何一台域控制器的Active Directory对象,更新后对象自动复制到其他域控制器。

    • 单主机复制:少部分机器采用,由一台域控制器“操作主机”处理变更对象数据的请求,再由这台主机复制到其他域控制器。如:新增删除一个域的变动数据都保存到扮演“域命名主机”角色的域控制器内,再由其复制到其他域控制器

  • 轻型目录访问协议:Lightweight Directory Access Protocol,LDAP 是一种查询更新活动域目录服务的通信协议。LDAP命名路径表示域内对象位置,包括:

    • 可辨别名称(Distinguished Name、DN)例如某用户账户:abc.com\业务部\业务一组\张三 对应 DC\OU\OU\CN

    • 相对可辨别名称(Relative Distinguished Name, RDN):代表某个对象的部分路径

    • 用户规则名(User Principal Name,UPN):类似email地址,如:suername@abc.com

    • 服务规则名(Service Principal Name,SPN):内含多重设定值的名称,根据DNS主机名建立,代表某台机器支持的服务,用于机器间沟通

  • 全局编录:域树内所有域共享一个 Active Directory,但是数据是分散存在各个域自身内,为了让用户和程序快速定位其它域中对象,域控制器提供了“全局编录”。包含每个对象的部分常用属性,用于定位。
    还提供用户登录时其隶属的“万用组”数据,或当用户利用UPN登录时提供该用户隶属哪个域的数据。一个林中所有域树共享“全局编录”,某人将林内第一台域控制器设为“全局编录”,可手动修改

  • 站点:一个或数个IP子网组成,一般将一个LAN化为一个站点,WAN内各个LAN化为不同站点
    在这里插入图片描述
    域是逻辑分组,站点是物理分组,不是一一对应,可能机器的所属是交叉的。

  • 域功能、林功能:设置会影响这个域内部,或整个林内所有域

  • 目录分区(Directory Partition):Active Directory 数据库被逻辑地分为多个目录分区

    • Schema Directory Partition:整个林中共享,存储林中所有对象和属性及其规则,复制到所有域控制器

    • Configuration Directory Partition:存储整个Active Directory结构,如有哪些域、哪些站点、哪些域控制器。在林中所有域控制器间复制

    • Domain Directory Partition:每个域各不相同,在一个域内部的域控制器间复制,保存用户、组、计算机、OU等对象

    • Application Directory Partition:由应用建立使用,如DNS会在此建立存储域名相关信息,复制到林中某些特定域控制器

建立DNS

域控制器依赖DNS域名确定后修改很麻烦。先配置静态IP
在这里插入图片描述
然后插入安装CD,直接点击驱动或进入管理器
在这里插入图片描述
然后点击安装:

在这里插入图片描述
管理DNS,建立正向解析的域名:

在这里插入图片描述
在这里插入图片描述
然后输入域名、选择允许动态更新

在这里插入图片描述

创建成功后新建主机

在这里插入图片描述
创建反向解析
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

建立域

打开ActiveDirectory安装向导,可通过“运行”框输入 dcpromo 启动。一路下一步,选择“新域的域控制器”-> “在新林中的域” -> 输入“abc.com” -> 一直下一步期间会看见系统共享卷 SYSVOL ->
在这里插入图片描述
期间出现下图,是DNS解析的问题,本机安装DNS可选择第2个

在这里插入图片描述
在创建域时选择“现有域的额外域控制器”,创建新的域并挂载到这个父域下。可通过网络或备份文件复制 Active Directory 数据库。

可以通过创建问答文件使用 dcpromo 进行自动创建

查看日志

运行,输入 eventvwr.msc

在这里插入图片描述

xp 加入域

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

输入一个高权限的账号和密码,用其进行登录







35598426855055

windows2003-建立域

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/187423.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

snat与dnat

一.SNAT的原理介绍 1.应用环境 局域网主机共享单个公网IP地址接入Internet (私有IP不能在Internet中正常路由) 2.SNAT原理 源地址转换,根据指定条件修改数据包的源IP地址,通常被叫做源映谢 数据包从内网发送到公网时&#xf…

Loki安装部署

Loki安装部署 1、Loki介绍 Loki 是受 Prometheus 启发由 Grafana Labs 团队开源的水平可扩展,高度可用的多租户日志聚合系统。开发语 言: Google Go。它的设计具有很高的成本效益,并且易于操作。使用标签来作为索引,而不是对全文进行检索&…

<avue-crud/>,二级表头,children下字典项的dicUrl失效问题

目录 1.提出问题&#xff1a; 1.1 代码&#xff1a; 1.2 效果图&#xff1a;会发现处在children下的dicUrl失效了 2. 解决思路 3. 解决代码&#xff08;你要的都在这&#xff0c;看这里&#xff09; 1.提出问题&#xff1a; 在使用<avue-crud/>组件实现二级表头时&…

C++中异常的栈展开概念

C中的异常栈展开是指&#xff0c;当某个函数中有异常产生&#xff08;这里不考虑是主动抛出的还是被动产生的&#xff09;&#xff0c;在异常被捕获之前的函数调用链上&#xff0c;函数不会正常执行返回&#xff0c;即异常产生之后的程序逻辑不会被执行。 &#xff08;注意&…

Kafka的存储机制和可靠性

文章目录 前言一、Kafka 存储选择二、Kafka 存储方案剖析三、Kafka 存储架构设计四、Kafka 日志系统架构设计4.1、Kafka日志目录布局4.2、Kafka磁盘数据存储 五、Kafka 可靠性5.1、Producer的可靠性保证5.1.1、kafka 配置为 CP(Consistency & Partition tolerance)系统5.1.…

建堆的时间复杂度和堆排序

文章目录 建堆的时间复杂度向下调整建堆向上调整建堆 堆排序实现 建堆的时间复杂度 下面都以建大堆演示 向下调整建堆 void Adjustdown(HPDataType* a, int size,int parent) {int child parent * 2 1;while (child < size){if (child1<size&&a[child 1] &…

Pandas进阶:transform 数据转换的常用技巧

引言 本次给大家介绍一个功能超强的数据处理函数transform&#xff0c;相信很多朋友也用过&#xff0c;这里再次进行详细分享下。 transform有4个比较常用的功能&#xff0c;总结如下&#xff1a; 转换数值 合并分组结果 过滤数据 结合分组处理缺失值 一. 转换数值 pd.…

贪心算法的介绍

贪心算法&#xff08;又称贪婪算法&#xff09;是指&#xff0c;在对问题求解时&#xff0c;总是做出在当前看来是最好的选择。也就是说&#xff0c;不从整体最优上加以考虑&#xff0c;他所做出的是在某种意义上的局部最优解。贪心算法不是对所有问题都能得到整体最优解&#…

Windows 基于 VMware 虚拟机安装银河麒麟高级服务器操作系统

前言 抱着学习的态度研究一下麒麟系统的安装 银河麒麟&#xff08;KylinOS&#xff09;原是在“863计划”和国家核高基科技重大专项支持下&#xff0c;国防科技大学研发的操作系统&#xff0c;后由国防科技大学将品牌授权给天津麒麟&#xff0c;后者在2019年与中标软件合并为…

如何选择共模噪声滤波器

在当前电子产品中&#xff0c;绝大多数的高速信号都使用地差分对结构。 差分结构有一个好处就是可以降低外界对信号的干扰&#xff0c;但是由于设计的原因&#xff0c;在传输结构上还会受到共模噪声的影响。 共模噪声滤波器就可以用于抑制不必要的共模噪声&#xff0c;而不会对…

RNN:文本生成

文章目录 一、完整代码二、过程实现2.1 导包2.2 数据准备2.3 字符分词2.4 构建数据集2.5 定义模型2.6 模型训练2.7 模型推理 三、整体总结 采用RNN和unicode分词进行文本生成 一、完整代码 作者在文章开头地址中使用C实现了这一过程&#xff0c;为了便于理解&#xff0c;这里我…

Java将JavaFX程序最小化托盘

Windows最小化拖盘其实就是将程序放到托盘里面,需要的时候再点击托盘里面的应用图标,此时就可以正常使用应用了,托盘如下: 下面是一个简单的Java程序,可以把窗口最小化到系统托盘: import java.awt.*; import java.awt.event.*; import javax.swing.*;public class Tray…

Paraformer 语音识别原理

Paraformer(Parallel Transformer)非自回归端到端语音系统需要解决两个问题&#xff1a; 准确预测输出序列长度&#xff0c;送入预测语音信号判断包含多少文字。 如何从encoder 的输出中提取隐层表征&#xff0c;作为decoder的输入。 采用一个预测器&#xff08;Predictor&…

GPT带我学Openpyxl操作Excel

注&#xff1a;以下文字大部分文字和代码由GPT生成 一、openpyxl详细介绍 Openpyxl是一个用于读取和编写Excel 2010 xlsx/xlsm/xltx/xltm文件的Python库。它允许您使用Python操作Excel文件&#xff0c;包括创建新的工作簿、读取和修改现有工作簿中的数据、设置单元格格式以及编…

vue中.sync修饰符与$emit(update:xxx)双向数据绑定

文章目录 一、单向数据流二、props父子传值2.1、父组件2.2、子组件2.3、优缺点2.3.1、优点2.3.2、缺点 三、.sync修饰符双向绑定3.1、父组件3.2、子组件3.3、优缺点3.3.1、优点3.3.2、缺点 3.4、[文档](https://v2.cn.vuejs.org/v2/guide/components-custom-events.html#sync-%…

WPF应用开发之附件管理

在我们之前的开发框架中&#xff0c;往往都是为了方便&#xff0c;对附件的管理都会进行一些简单的封装&#xff0c;目的是为了方便快速的使用&#xff0c;并达到统一界面的效果&#xff0c;本篇随笔介绍我们基于SqlSugar开发框架的WPF应用端&#xff0c;对于附件展示和控件的一…

文献速递:机器学习在超声波非破坏性评估中的合成和增强训练数据综述(第一部分)— (机器学习方法在超声波检测中的概述)

文献速递&#xff1a;机器学习在超声波非破坏性评估中的合成和增强训练数据综述&#xff08;第一部分&#xff09;— &#xff08;机器学习方法在超声波检测中的概述&#xff09; Title 题目 A review of synthetic and augmented training data for machine learning in ul…

浅谈STL中的分配器

分配器是STL中的六大部件之一&#xff0c;是各大容器能正常运作的关键&#xff0c;但是对于用户而言确是透明的&#xff0c;它似乎更像是一个幕后英雄&#xff0c;永远也不会走到舞台上来&#xff0c;观众几乎看不到它的身影&#xff0c;但是它又如此的重要。作为用户&#xff…

rest_framework_django 学习笔记二(视图路由)

rest_framework_django 学习笔记二&#xff08;视图路由&#xff09; rest_framwork_django学习笔记一(序列化器) 一、rest framework 中Request 与 Response 1、Request REST framework 传入视图的request对象不再是Django默认的HttpRequest对象&#xff0c;二是REST Fame…

3D模型渲染导致电脑太卡怎么办?

在线工具推荐&#xff1a; 三维数字孪生场景工具 - GLTF/GLB在线编辑器 - Three.js AI自动纹理化开发 - YOLO 虚幻合成数据生成器 - 3D模型在线转换 - 3D模型预览图生成服务 1、什么是3D渲染&#xff1f; 3D渲染是指通过计算机图形学技术将三维模型转化为二维图像的过程…