首页 > 其他分享 >域控

域控

时间:2023-06-06 21:36:17浏览次数:27  
标签:DN DC moonxy LDAP 域控 OU com

LDAP(Lightweight Directory Access Protocol,轻量目录访问协议),是一种用来查询与更新 Active Directory 的目录服务通信协议。AD 域服务利用 LDAP 命名路径(LDAP naming path)来表示对象在 AD 内的位置,以便用它来访问 AD 内的对象。

LDAP名称路径如下:

域控_目录服务

标识名称(distinguished Name,DN):它是对象在 Active Directory 内的完整路径,DN 有三个属性,分别是 CN,OU,DC。

DC (Domain Component):域名组件;

CN (Common Name):通用名称,一般为用户名或计算机名;

OU (Organizational Unit):组织单位;

例如,如上用户账户,其 DN 为:

CN=张三,OU=Web前端组,OU=软件开发部,DC=moonxy,DC=com

其中 **DC(Domain Component)**表示 DNS 域名中的组件,例如 moonxy.com 中的 moonxy 与 com;OU为组织单位(Organization Unit);CN为通用名称(Common Name),一般为用户名或服务器名。除了DC与OU之外,其他都利用CN来表示,例如用户与计算机对象都属于CN。上述DN表示法中的 moonxy.com 为域名,软件研发部、Web前端组都是组织单位。此 DN 表示账户张三存储在 moonxy.com\软件研发部\Web前端组路径中。

相对标识名称(Relative Distinguished Name,RDN):RDN用来代表DN完整路径中的部分路径,例如上面路径中的 CN=张三与 OU=Web前端组等都是 RDN。

Base DN:LDAP 目录树的最顶部就是根,也就是所谓的 "Base DN",如 "DC=moonxy,DC=com"。

除了 DN 与 RDN 这两个对象名称外,另外还有如下两个名称:

全局唯一标识符(Global Unique Identifier,GUID):GUID 是一个128位的数值,系统会自动为每个对象指定一个唯一的GUID。虽然可以改变对象的名称,但是其GUID永远不会改变。

用户主体名称(User Principal Name,UPN):每个用户还可以有一个比DN更短、更容易记忆的 UPN,例如上面的张三隶属于 moonxy.com,则其 UPN 可以为 [email protected]等与DC、OU无关的ID。用户登录时所输入的账户名最好是 UPN,因为无论此用户的账户被移动到哪一个域,其 UPN 都不会改变,因此用户可以一直使用同一个名称来登录。

AD 与 LDAP 的关系:LDAP 是一种用来访问 AD 数据库的目录服务协议,AD DS 会通过 LDAP 名称路径来表示对象在 AD 数据库中的位置,以便用它来访问 AD 数据库内的对象。LDAP 的名称路径包括有 DN、RDN。

openLDAP(Linux),Active Directory(Microsoft)**等是对 LDAP 目录访问协议的具体实现,除了实现协议的功能,还对它进行了扩展。

标签:DN,DC,moonxy,LDAP,域控,OU,com
From: https://blog.51cto.com/u_15267610/6427525

相关文章

  • Windows Server 2012 域控搭建
     0x01准备1、设置固定ip地址  2、修改计算机名  3、立即重新启动 0x02安装AD1、管理--添加角色和功能2、添加角色和功能向导,直接点击下一步 3、添加角色和功能向导,基于角色或基于功能的安装,下一步。 4、从服务器池中选择服务器,下一步。 5、选择“ActiveDirecyoty域服......
  • 经纬恒润新产品系列 | 物理区域控制单元助推汽车域控新架构发展
        随着汽车芯片计算能力的提升,汽车电子产品正从分布式向中央计算及物理区域控制方向发展。国内多数主流OEM新一代E/E架构,采用物理区域控制单元实现区域智能传感器执行器配电、网关路由、信号采集以及执行器的控制。    经纬恒润基于20年汽车电子产品研发和配套经......
  • 将群晖NAS加入域控,来点企业级应用
    1.使用逻辑将NAS加入域,所有套件和文件可通过域用户来访问。设置NAS中的文件夹权限时,NAS识别出域用户和域群组,并可设置二级文件夹的权限。域管理员会成为NAS的管理员。在域控管理台,可以看到NAS加入到了域控中,在域控管理台可直接管理NAS。电脑不用加域也可使用域账户进行NAS......
  • DC域控服务器与辅助DC域控服务器之间的数据同步
    本篇主要是处理DC域控服务器与辅助DC域控服务器之间的数据同步关系,DC域控服务器与辅助DC域控服务器的创建可以参考上篇文章验证DC域控服务器与辅助DC域控服务器之间的数据同步关系,分别在辅助DC域控服务器DC上面新建一个用户,看看再对应的主辅DC上用户是否会同步。首先在辅助域控......
  • AD主辅域控切换-辅域控制器升级为主域控制器-详细操作
    前述本文主要是来源于参考,过程中遇到一些问题,故对一些容易出错的地方进行了注释和讲解环境介绍ActiveDirectory域控制器已经搭建好主域控和辅域控,主域控故障,手动升级辅域控为主。主域控:2012DC1,ip:192.168.15.1辅域控:2012DC2,ip:192.168.15.2注:最好两个域控都登录域管账户admi......
  • 基于nvidia xavier智能车辆自动驾驶域控制器设计与实现(一)
    智能车辆在减少交通事故、节能减排、缓解交通拥堵等方面具有十分重要的作用,自动驾驶系统又是智能车辆的核心。近年来,随着智能车辆的应用场景日益广泛,人工智能算法在自动驾驶系统中广泛应用,自动驾驶系统功能不断增强,导致单一芯片架构的硬件平台的算力已经无法满足自动驾驶系统的需要......
  • 科普什么是DC域控制器(Domain Controller)
    一个域描述了一组用户、系统、应用程序、网络、数据库服务器和其他任何资源,这些资源都受到一组共同的管理规则的控制。通常,一个域还包括一个物理空间,比如一个办公室或多个办......
  • 域控时间同步问题
    域控和加入域控的客户端没有internet时间卡,参照如下链接配置https://www.cnblogs.com/gered/p/15587276.html 中国国家授时中心时间源服务器:ntp.ntsc.ac.cn[114.118.7......
  • 基于Rocky Linux搭建Windows域控制器
    1、基于RockyLinux搭建Windows域控制器https://blog.csdn.net/Sakura0156/article/details/125822938?spm=1001.2101.3001.6650.8&utm_medium=distribute.pc_relevant.no......
  • 灾难性的服务器域控制器的恢复(原创)
    在c:\winnt\ntds下线删除除ntds.dit外的所有文件,再用ntdsutilfilesrepair进行修复目录数据库执行语义数据库分析。为此,请在命令提示符处键入以下命令,包括引号:ntdsutil"se......