工作组与域

news2025/1/6 4:31:48

目录

内网环境

内网环境分类

工作组

域的组成

域中的信任关系

父域与子域

域的结构

林中信任关系特点

域中的域名

活动目录(AD)

域中活动目录下的账号登录域中计算机过程

组织单位(OU)

组策略(GPO)

策略优先级

OU策略

内网环境

含义:内网/局域网(Local Area Network,LAN)是指在某一区域内有多台计算机互联而成的计算机组,组网范围通常在数千米以内。在局域网中,可以实现文件管理、应用软件共享、打印机共享、工作组的日程安排、电子邮件和传真通信服务等。内网是封闭的访问外部网络需要与外部网络连接,其可以有办公室内的两台计算机组成,也可以由一个公司内的大量计算机组成。

内网环境分类

  • 工作组:默认模式(人人平等)
  • 域环境:人人不一定平等,可以实现集中管理,统一管理。

工作组

前言:为了管理成千上百的电脑连接在一起组成的局域网,管理混乱问题,有了工作组(Work Group)概念。

理解:

  • 默认情况下计算机都是采用工作组方式进行资源管理的并且所有计算机都处在名为 WORKGROUP 的工作组中
  • 相同组中的不同用户通过对方主机的用户名和密码可以查看对方共享的文件夹,默认共享的是 Users 目录。不同组的不同用户通过对方主机的用户名和密码也可以查看对方共享的文件夹。
  • 工作组中计算机与计算机之间处于一个平等的状态,计算机1控制计算机2必须得得到计算机2的允许,没有办法强制控制计算机2
  • 一工作组中的计算机点开点开对应的工作组,就可以访问另一个工作组的成员了

前言:对于大型企业来说,工作组环境下,当需要公司所有人做一个统一设置的情况下很困难,因此为了方便统一管理因此采用域环境

定义:域是一个有安全边界的计算机集合(安全边界在两个域中,一个域中的用户无法访问另一个域中的资源),在同一个域中的计算机之间彼此已经建立了信任关系,在域内账号访问域中的其他机器,不再需要被访问机器的许可了。

理解:域模型就是针对大型网络的管理需求设计的,域就是共享用户账号,计算机账号和安全策略的计算机集合。若你的计算机加入域的话,各种策略是域控制器统一设定的,用户名和密码也是放到域控制器去验证,也就是说你的账号密码可以在同一个域的任何一台计算机登录(前提域控给你权限)

域的组成

  • 域控制器:管理域下的所有计算机权限及策略的服务器
  • 成员机:域下被域控制器控制的计算机

注意:

  • 域控制器一般也是DNS服务器(两者同时部署)
  • 成员机与成员机之间相互平等,域控与成员机之间相互不平等

域中的信任关系

eg:域a.com里面有成员1、2、3,域b.com里面有成员1、2、3,则域a.com里的成员不可以跨域访问域b.com里面的成员,除非他们之间做一个域间的信任,但信任又分单向信任与双向信任,如b.com单向信任a.com则域a.com成员可以访问域b.com成员,反之不行

注意:域间的信任具有传递关系,eg:a信任b,b信任c,则a信任c

父域与子域

  • 出于管理及其他需求,需要再网络中划分多个域,第一个域为父域,各部分的域为子域
  • abc.com为父域,asia.abc.com为子域,一个子域必须以父域名为后缀名
  • 默认情况下子域与父域之间具有相互信任的关系,并且信任关系具有传递性

域的结构

  • 单域:在网络中只建立一个域
  • 域树:若干个域通过建立信任关系而组成新的集合
  • 域林:多个域树之间进行合并

林中信任关系特点

  • 自动建立:在建立子域或域树时自动创建信任关系(同一林中)
  • 双向信任:在两个域之间有2个方向上的两条信任路径(a信任b,b信任a)
  • 传递信任:信任关系是可以传递的

域中的域名

例子:域名为cjc.com,那么该域中的所有主机命名为主机名.cjc.com

正因如此,域控制器一般也是DNS服务器,通过特定的域名来查询特定的主机以方便域控制器对主机的统一管理

注意:

  • 一般在域环境下安装域控制器后,那么同时这台计算机同时也被部署为DNS服务器,而且每添加一个机器,那么DNS便会自动增加该机器的DNS记录
  • 内网环境下凡是加入域的计算机DNS配置不应该指向网上的DNS,而是指向域控下的DNS

活动目录(AD)

定义:面向windows服务器中的目录服务(以目录的方式把所有的用户、计算机全部进行统一的集中存放)其存在于域控制器中

注意:

  • 域所实现的集中管理/统一管理就是靠活动目录来完成的
  • 在域控制器中的活动目录创建账号,那么该账号就是域中的统一资源,其可以登录域中的所有计算机。
  • 活动目录中也记录着策略信息用来管理域中的计算机

域中活动目录下的账号登录域中计算机过程

  • 拿域中活动目录账号登录域中计算机
  • 域中计算机查看账号是否在本地,没有则通过DNS请求域控
  • 域控查找活动目录找到该账号,放行登录
  • 活动目录账号登录域中计算机
  • 计算机向域控发送请求活动目录,查看该账号的策略
  • 计算机根据该策略执行对应的操作(如更换桌面等)

注意:当一台服务器安装完域控之后,其本地管理员密码就升级为域管理员密码。

组织单位(OU)

作用:用于归类域资源(域用户、域计算机、域组)

注意:

  1. 组织单位OU是活动目录AD中的容器
  2. 组织单位的创建可以基于部门、地理位置、对象类型等创建(并且组织单位可以嵌套)
  3. 针对用户实施策略时使用(对OU实施策略来决定用户策略)

组策略(GPO)

前言:

  • 组策略通过与活动目录的合作来完成对成员机命令的下发。
  • 组策略在域中,是基于组织单位OU下发的

策略优先级

策略冲突时策略应用顺序:本地组策略-站点策略-域策略-OU策略(小——大)

理解:通常情况下,域中的计算机执行一项操作视首先会查看本地组策略,然后将本地组策略应用后再查看站点策略,应用后再查看域策略,应用后再查看OU策略,并最终的策略执行以OU策略为主

OU策略

  • 在OU策略中若出现策略冲突,那么,相对于OU嵌套,最接近自己的策略最终生效
  • 下级OU阻止继承上级OU,那么就只看下级OU的组策略了(就算下级OU没配置策略,上级OU配置策略了也没用)
  • 若上级OU强制中止,则下级OU最终不生效(阻止继承也没用),策略查询链到上级OU就终止了

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1147440.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【C++】priority_queue模拟实现+仿函数+反向迭代器

priority_queue模拟实现仿函数反向迭代器 1.priority_quyue1.1priority_queue的使用1.2priority_queue模拟实现1.2.1无参构造一段区间构造1.2.2push1.2.3pop1.2.4empty1.2.5size1.2.6top 2.仿函数2.1什么是仿函数2.2增加仿函数的priority_queue模拟实现完整代码 3.反向迭代器3.…

私有云:【13】用户授权及访问

私有云:【13】用户授权及访问 1、AD域中为云桌面用户2、用户授权及访问3、本地物理机访问云桌面 1、AD域中为云桌面用户 创建用户 密码永不过期,自行选择设置 完成 2、用户授权及访问 添加授权 添加 - 搜索名称【刚创建的dev_01用户】 选择dev_01用户…

MinIO 高性能分布式存储最新版单机与分布式部署

文章目录 一、概述二、单机部署(单主机,多硬盘模式)1)磁盘初始化2)创建服务启动用户并设置磁盘属主3)下载 minio 安装包4)修改配置5)配置 systemctl 启动6)客户端工具 mc…

拜耳阵列(Bayer Pattern)和解马赛克简介

拜尔阵列 典型的图像传感器(例如我们在数码相机中使用的图像传感器,主要有CCD, CMOS)由许多单独的光电传感器组成,所有这些传感器都会捕获光线。这些光电传感器本身能够捕获光的强度,但不能捕获其波长(颜色…

BUUCTF_练[PASECA2019]honey_shop

[PASECA2019]honey_shop 文章目录 [PASECA2019]honey_shop掌握知识解题思路关键paylaod 掌握知识 页面信息收集,根据下载的图片找到下载链接,确定url的参数进行利用;session字段的解密和解密,session伪造的考点。 解题思路 打开…

科技驱动教育!将名师智慧资产固定在系统中

文章目录 每日一句正能量前言未来教育教育趋势一、在线教育:打破时间和空间的限制二、混合式学习:结合线上和线下的优势三、项目式学习:以问题为导向,以项目为载体 科技驱动教育模式在线教育人工智能教育虚拟现实/增强现实教育游戏…

电子器件 二极管

二极管主要是利用其单向导电性,通常用于整流、检波、限幅、元件保护等,在数字电路中常作为开关元件。 一、常用二极管类型 高频二极管 1N4148 等 肖特基二极管 SS14 SS34 SS54 等 快恢复二极管(FRD) 可以用快恢复二极管代替肖特…

Redis 原理缓存过期、一致性hash、雪崩、穿透、并发、布隆、缓存更新策略、缓存数据库一致性

redis过期策略 redis的过期策略可以通过配置文件进行配置 一、定期删除 redis会把设置了过期时间的key放在单独的字典中,定时遍历来删除到期的key。 1).每100ms从过期字典中 随机挑选20个,把其中过期的key删除; 2).…

TELUS Ventures(泰勒斯)

TELUS Ventures(泰勒斯)高峰论坛于2023年10月28日在南京第5站正式开幕。该论坛是由泰勒斯风险投资公司主办的一项重要活动,旨在促进创新和创业精神的发展 。 这次高峰论坛将汇集来自全球各地的创业者、投资者和行业专家,共同探讨…

51单片机-点阵屏led

代码配置 这样就能选择每一列哪个亮了 进行位选,段清零,这样就不会影响多列同时了 实现动画 1、使用文字摸提取文件,提取图案的16进制表示数组 offest作为偏移量,count作为计时。count10,偏移量加1,就相当于得到下一…

Docker:命令

Docker:命令 1. 创建MySQL的命令解读2. 基础命令3. 案例 查看DockerHub,拉取Nginx镜像,创建并运行Nginx容器4. 命令别名附录 1. 创建MySQL的命令解读 docker run :创建并运行一个容器,-d 是让容器在后台运行--name:给容器起一个名…

Mac 版 WPS 接入 WPS AI,支持内容创作、修改文章、提炼重点等功能

导读近日消息,“WPS 办公助手”公众号发文宣布,Mac 版 WPS 现已接入 WPS AI,将带来内容生成、内容修改、辅助阅读等功能。 汇总 Mac 版 WPS 接入 WPS AI 之后,在文字、PDF 方面的功能如下: 一键生成文章大纲、讲话稿、…

震惊!图文并茂——Java后端如何响应不同格式的数据给前端(带源码)

注:以下我写的所有方法都在我的一个类中,类已经添加好Controller注解 1、返回静态页面 现在前后端分离,基本不再由后端来返回前端的静态页面,但此处还是分享一下用法,以防万一 如果想要返回静态页面,对应…

PySide6 编写的仪表盘

PySide6 编写的仪表盘 本代码原链接:https://www.cnblogs.com/wangmantou/p/11662779.html 1、使用了PySide6替换了PyQt5, 2、if i % self._scaleMainNum is 0: 替换成了 if i % self.scaleMainNum 0: 3、app.exec() 替换成了 app.exec() 效果如下: …

数据结构───链表

花费一个周时间学完了链表(的一部分),简单总结一下。 链表的学习离不开画图,将其抽象成一种逻辑模型,可以减少思考时间,方便理解。 链表大致分为8种结构,自己学习并实现了两种结构,也…

Spring Cloud 之RabbitMQ的学习【详细】

服务通信 分布式系统通信两种方式: 直接远程调用(同步)借助第三方间接通信(异步) 同步通讯的问题 Feign就属于同步通讯。存在的如下问题 耦合度高,每次添加新的模块就要修改原有模块的代码性能下降&am…

私有云:【8】VCenter安装Connection服务

私有云:【8】VCenter安装Connection服务 1、安装Connection服务 服务器创建好后配置IP,加入域以及添加域管理员cloudadmin,可参考安装sqlserver部分 1、安装Connection服务 使用cloudadmin用户登录Connection服务器 将connection安装包复制到…

导入的xls文件,数字和日期都是文本格式,到df3都正常,但df4报错,什么原因?...

点击上方“Python爬虫与数据挖掘”,进行关注 回复“书籍”即可获赠Python从入门到进阶共10本电子书 今 日 鸡 汤 脱我战时袍,著我旧时裳。 大家好,我是皮皮。 一、前言 前几天在Python最强王者交流群【斌】问了一个Pandas数据处理的问题&…

云闪付app拉新更新政策啦

云闪付app拉新一手平台 “聚量推客” 目前平台有3个云闪付的版本 1.云闪付高价版 2.云闪付京东版 3.云闪付普通版 普通版和最老的版本是一样的,高价办和京东版都是依托京东进行完成 云闪付拉新是什么?在拉新市场受各个地推人员和网推人员的追捧&am…

3D RPG Course | Core 学习日记一:初识URP

前言 最近开始学习Unity中文课堂M_Studio(麦大)的3D RPG Course,学习一下3D RPG游戏核心功能的实现,第一课我们学习到的是地图场景的编辑,其中涉及到了URP渲染。 我们首先进入Unity资源商店把地图素材和人物素材导入好…