首页 > 其他分享 >域和域控制器

域和域控制器

时间:2023-07-24 22:44:19浏览次数:28  
标签:域控制器 组策略 用户 设置 OU 目录

目录

计算机默认工作环境

工作组

工作组环境特定啊

地位平等、管理分散,没有实现集中管理

本地用户,本地创建,本地存储,本地登录且只能登录本地一台计算机

域和域控制器

  • 域(Domain)
    • 集中管理网络中多台计算机的一种逻辑模式
    • 有别于工作组的对等式管理
    • 是组织域存储资源的核心管理单元
  • 域控制器(Domain Controller)
    • 每个域中至少有一台域控制器
    • 集中存放整个域的用户账号和安全数据库

活动目录的概念

windows网络中的目录服务

提供了存储网络对象信息并使网络用户使用这些数据的方法

活动目录:简称AD(active directory)

活动目录特点

集中管理、便捷的网络资源(用户/组账号、共享文件、打印机等)访问

可扩展性

域树和林

  • 域树

具有连续域名空间的多个域

由一个或多个域树组成

  • 林的根域

第一个域树状目录的根域

创建AD域

安装活动目录,将其升级为域控

升级域控的条件

安装者必须具有本地管理员权限
操作系统版本必须为Windows Server版
本地磁盘至少有一个分区时NTFS文件系统
静态TCP/IP设置(IP地址、子网掩码等)
有相应的DNS服务器支持
有足够的可用磁盘空间

安装第一台域控制器

推荐步骤:
设置网络环境和主机名
active directory域服务
提升为域控制器
在新林中新建域
林功能级别
设置目录服务还原模式的Administrator密码
安装

活动目录/与服务的安装:

升级域控制器:



域升级成功


将客户机windows 10-1加入域:

# 案例1:创建AD域网络
将一台Win2016服务器安装为域控制器
将另外一台Win10计算机加入此域

先确认要加入域的客户机是什么环境:鼠标右键单击“此电脑/计算机==>属性 ”环境是【工作组 WORKGROUP】

配置客户端网络环境

设置“计算机名/域更改”


之后客户机重新启动,查看系统的属性:

域用户管理

创建域用户账户

  • 与用户账户存储在活动目录数据库中
  • 创建与用户的工具

在windows server 2016的服务器上 右击“此电脑”,选择“管理”, 再打开“计算机管理”,“系统工具”中没有用户和组的条目了


uploading-image-721206.png

创建域用户账户:

  • 显示名

在同一个组织单位内应唯一

  • 用户登录名

再整个域内唯一

最长20字符




域环境下组的分类和创建

组的分类:安全组 通讯组

组的作用域:本地域组 全局 通用

组策略的应用

运行输入dsa.msc打开活动目录和计算机

组织单位(OU)

  • 概念

容器:有效地组织活动目录对象

  • 设计方式
    • 基于部门的OU
    • 基于地理位置的OU
    • 基于对象类型的OU
    • OU的设计也可以是混合的

组策略的作用

  • 组策略(一组策略的集合)
    • 可以统一修改系统、设置程序
    • 调整桌面环境、安全设置、自动执行脚本、软件分发

  • 使用组策略可以
    • 对真个域设置组策略,可影响所有成员计算机和域用户的工作环境
    • 对OU设置组策略,可影响该OU下的所有计算机和与用户的工作环境
    • 降低布置用户和计算机环境的总费用,方便推行公司计算机使用规范及安全策略

组策略设置对象

  • 组策略的具体设置保存再GOP中
  • 默认的2个GPO
    • 默认域策略
    • 默认域控制器策略

标签:域控制器,组策略,用户,设置,OU,目录
From: https://www.cnblogs.com/zccoming/p/17578562.html

相关文章

  • 创建域控制器
    1.打开服务器管理器,点击添加角色和功能:2.默认,点击下一页: 3.勾选ActiveDirectory,点击下一页: 4.默认,点击下一页,点击安装: 5.等待安装完成,点击关闭:6.完成后回到服务器管理器界面,点击通知--将此服务器提升为域控制器:7.选择添加新林,填入自定义的根域名: 8.填入DS......
  • 汽车电子中的域控制器
    在汽车电子领域,域控制器是一种重要的硬件设备或软件模块,通常运行在汽车电子系统中,作为整个汽车电子系统的中央控制单元,集中管理车载各种功能模块和传感器的数据交换、信息处理、故障检测等工作。具体地,汽车电子系统中的域控制器能够接收来自车内传感器、信号采集装置、娱乐系统、导......
  • AD主辅域控切换-辅域控制器升级为主域控制器-详细操作
    前述本文主要是来源于参考,过程中遇到一些问题,故对一些容易出错的地方进行了注释和讲解环境介绍ActiveDirectory域控制器已经搭建好主域控和辅域控,主域控故障,手动升级辅域控为主。主域控:2012DC1,ip:192.168.15.1辅域控:2012DC2,ip:192.168.15.2注:最好两个域控都登录域管账户admi......
  • 基于nvidia xavier智能车辆自动驾驶域控制器设计与实现(一)
    智能车辆在减少交通事故、节能减排、缓解交通拥堵等方面具有十分重要的作用,自动驾驶系统又是智能车辆的核心。近年来,随着智能车辆的应用场景日益广泛,人工智能算法在自动驾驶系统中广泛应用,自动驾驶系统功能不断增强,导致单一芯片架构的硬件平台的算力已经无法满足自动驾驶系统的需要......
  • 科普什么是DC域控制器(Domain Controller)
    一个域描述了一组用户、系统、应用程序、网络、数据库服务器和其他任何资源,这些资源都受到一组共同的管理规则的控制。通常,一个域还包括一个物理空间,比如一个办公室或多个办......
  • 基于Rocky Linux搭建Windows域控制器
    1、基于RockyLinux搭建Windows域控制器https://blog.csdn.net/Sakura0156/article/details/125822938?spm=1001.2101.3001.6650.8&utm_medium=distribute.pc_relevant.no......
  • 灾难性的服务器域控制器的恢复(原创)
    在c:\winnt\ntds下线删除除ntds.dit外的所有文件,再用ntdsutilfilesrepair进行修复目录数据库执行语义数据库分析。为此,请在命令提示符处键入以下命令,包括引号:ntdsutil"se......
  • Jmeter学习:控制器--临界区域控制器/ForEach控制器/包含控制器
    一、临界区域控制器功能:通过该组件,我们可以对指定代码块增加同步锁,确保此代码块由单线程执行。 临界区控制器保证其下的所有组件只能由单线程执行。二、ForEach控制器......
  • 降级域控制器
    一、转换服务器角色  删除活动目录1、如果该域内还有其他域控制器,则该域会被降级为该域的成员服务器2、如果最后一个域控制器,则被降级后,该计算机被降级为独......
  • 利用网络复制安装额外域控制器、利用介质安装额外域控制器、安装RODC额外域控制器
    一、拥有多台域控制器的优势1、分担用户身份验证的负担,改善用户登录的效率2、容错功能:若有域控制器故障,此时仍然可以有其他正常的域控制器来继续提供服务,因此对......