Windows系列:windows2003-建立域

news2024/11/15 12:09:11

windows2003-建立域

  • Active Directory
    • 建立DNS
    • 建立域
    • 查看日志
    • xp 加入域




Active Directory

活动目录是一个包括文件、打印机、应用程序、服务器、域、用户账户等对象的数据库。

常见概念:对象、属性、容器

  • 域组件(Domain Component,DC):用DNS域名代替

  • 组织单位(Organization Units,OU):可包含其他对象、OU、组策略

  • 域树:内含多个域的网络可设置为 domain tree 架构,例如根域 root domain 是abc.com,下面有子域 sales.abc.com, mkt.abc.com。活动域的域名采用DNS,域树内所有域共享一个 Active Directory,数据分散在各个子域内,且每个域只存储该域内部数据(用户账户、计算机账户等)

  • 信任:两个域间建立“信任关系”才可访问对方域内资源,一个域加入域树后父域和子域将相互信任,信任关系具有“双向传递性”,通过 Kerberos 安全协议实现

    在这里插入图片描述
    AC间称为隐性信任关系(implicit trust)

  • 林:一个网络内多个域树组成一个“林(forest)”,每个域树都有自己唯一的命名空间(域名)。第一个域树的根域也是整个林的根域,即林的名称与第一个域的名称相同。根域间自动建立双向信任

  • 架构 Schema:活动域内对象类和属性数据的定义

  • 域控制器、活动域的复制:域控制器由服务器级windows扮演
    活动域存在域控制器内,一台域控制器的Active Directory数据变动时自动复制到其他域控制器的Active Directory内。
    用户登录域内某台机器时由域控制器根据Active Directory内账户数据审核输入账户密码是否正确。多台域控制器可实现容错、分担压力的效果
    复制方式:

    • 多主机复制:活动域内大部分主机这样复制,直接更新任何一台域控制器的Active Directory对象,更新后对象自动复制到其他域控制器。

    • 单主机复制:少部分机器采用,由一台域控制器“操作主机”处理变更对象数据的请求,再由这台主机复制到其他域控制器。如:新增删除一个域的变动数据都保存到扮演“域命名主机”角色的域控制器内,再由其复制到其他域控制器

  • 轻型目录访问协议:Lightweight Directory Access Protocol,LDAP 是一种查询更新活动域目录服务的通信协议。LDAP命名路径表示域内对象位置,包括:

    • 可辨别名称(Distinguished Name、DN)例如某用户账户:abc.com\业务部\业务一组\张三 对应 DC\OU\OU\CN

    • 相对可辨别名称(Relative Distinguished Name, RDN):代表某个对象的部分路径

    • 用户规则名(User Principal Name,UPN):类似email地址,如:suername@abc.com

    • 服务规则名(Service Principal Name,SPN):内含多重设定值的名称,根据DNS主机名建立,代表某台机器支持的服务,用于机器间沟通

  • 全局编录:域树内所有域共享一个 Active Directory,但是数据是分散存在各个域自身内,为了让用户和程序快速定位其它域中对象,域控制器提供了“全局编录”。包含每个对象的部分常用属性,用于定位。
    还提供用户登录时其隶属的“万用组”数据,或当用户利用UPN登录时提供该用户隶属哪个域的数据。一个林中所有域树共享“全局编录”,某人将林内第一台域控制器设为“全局编录”,可手动修改

  • 站点:一个或数个IP子网组成,一般将一个LAN化为一个站点,WAN内各个LAN化为不同站点
    在这里插入图片描述
    域是逻辑分组,站点是物理分组,不是一一对应,可能机器的所属是交叉的。

  • 域功能、林功能:设置会影响这个域内部,或整个林内所有域

  • 目录分区(Directory Partition):Active Directory 数据库被逻辑地分为多个目录分区

    • Schema Directory Partition:整个林中共享,存储林中所有对象和属性及其规则,复制到所有域控制器

    • Configuration Directory Partition:存储整个Active Directory结构,如有哪些域、哪些站点、哪些域控制器。在林中所有域控制器间复制

    • Domain Directory Partition:每个域各不相同,在一个域内部的域控制器间复制,保存用户、组、计算机、OU等对象

    • Application Directory Partition:由应用建立使用,如DNS会在此建立存储域名相关信息,复制到林中某些特定域控制器

建立DNS

域控制器依赖DNS域名确定后修改很麻烦。先配置静态IP
在这里插入图片描述
然后插入安装CD,直接点击驱动或进入管理器
在这里插入图片描述
然后点击安装:

在这里插入图片描述
管理DNS,建立正向解析的域名:

在这里插入图片描述
在这里插入图片描述
然后输入域名、选择允许动态更新

在这里插入图片描述

创建成功后新建主机

在这里插入图片描述
创建反向解析
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

建立域

打开ActiveDirectory安装向导,可通过“运行”框输入 dcpromo 启动。一路下一步,选择“新域的域控制器”-> “在新林中的域” -> 输入“abc.com” -> 一直下一步期间会看见系统共享卷 SYSVOL ->
在这里插入图片描述
期间出现下图,是DNS解析的问题,本机安装DNS可选择第2个

在这里插入图片描述
在创建域时选择“现有域的额外域控制器”,创建新的域并挂载到这个父域下。可通过网络或备份文件复制 Active Directory 数据库。

可以通过创建问答文件使用 dcpromo 进行自动创建

查看日志

运行,输入 eventvwr.msc

在这里插入图片描述

xp 加入域

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

输入一个高权限的账号和密码,用其进行登录







35598426855055

windows2003-建立域

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1273154.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

java操作windows系统功能案例(二)

1、打印指定文件 可以使用Java提供的Runtime类和Process类来打印指定文件。以下是一个示例代码: import java.io.File; import java.io.IOException;public class PrintFile {public static void main(String[] args) {if (args.length ! 1) {System.out.println(…

C# Onnx 百度飞桨开源PP-YOLOE-Plus目标检测

目录 效果 模型信息 项目 代码 下载 C# Onnx 百度飞桨开源PP-YOLOE-Plus目标检测 效果 模型信息 Inputs ------------------------- name:image tensor:Float[1, 3, 640, 640] name:scale_factor tensor:Float[1, 2] ----…

HuggingFace学习笔记--Model的使用

1--Model介绍 Transformer的 model 一般可以分为:编码器类型(自编码)、解码器类型(自回归)和编码器解码器类型(序列到序列); Model Head(任务头)是在base模型…

Windows11如何让桌面图标的箭头消失(去掉快捷键箭头)

在Windows 11中,桌面图标的箭头是快捷方式图标的一个标志,用来表示该图标是一个指向文件、文件夹或程序的快捷方式。如果要隐藏这些箭头,你需要修改Windows注册表或使用第三方软件。 在此之前,我需要提醒你,修改注册表…

【unity实战】如何更加规范的创建各种Rogue-Lite(肉鸽)风格的物品和BUFF效果(附项目源码)

文章目录 前言定义基类实现不同的BUFF效果一、回血BUFF1. 简单的回血效果实现2. BUFF层数控制回血量 二、攻击附带火焰伤害三、治疗领域1. 简单的治疗领域实现2. 添加技能冷却时间 通过拾取物品获取对应的BUFF参考源码完结 前言 当创建各种Rogue-Lite(肉鸽&#xf…

VS2022使用Vim按键

VS2022使用Vim按键 在插件管理里面搜索VsVim 点击安装,重启VS 工具->选项->VsVim 配置按键由谁处理,建议Ctrl C之类常用的使用VS处理,其它使用Vim处理

shell编程系列(7)-使用wc进行文本统计

文章目录 前言wc命令的使用wc命令的参数说明:统计字数统计行数打印文本行号 结语 前言 统计功能也是我们在shell编程中经常碰到的一个需求,wc命令可以适用于任何需要统计的数据,不只是统计文本,配合ls命令我们可以统计文件的个数…

electron调用dll问题总汇

通过一天的调试安装,electron调用dll成功,先列出当前的环境:node版本: 18.12.0,32位的(因为dll为32位的) VS2019 python node-gyp 1、首先要查看报错原因,通常在某一行会有提示,常…

在Linux上安装KVM虚拟机

一、搭建KVM环境 KVM(Kernel-based Virtual Machine)是一个基于内核的系统虚拟化模块,从Linux内核版本2.6.20开始,各大Linux发行版就已经将其集成于发行版中。KVM与Xen等虚拟化相比,需要硬件支持的完全虚拟化。KVM由内…

vue3 router-view 使用keep-alive报错parentcomponent.ctx.deactivate is not a function

问题 如下图,在component组件上添加v-if判断,会报错: parentcomponent.ctx.deactivate is not a function 解决方法 去除v-if,将key直接添加上。由于有的公用页面,需要刷新,不希望缓存,所以需要添加key…

2023/11/30JAVAweb学习

数组json形式 想切换实现类,只需要只在你需要的类上添加 Component 如果在同一层,可以更改扫描范围,但是不推荐这种方法 注入时存在多个同类型bean解决方式

C 中的结构 - 存储、指针、函数和自引用结构

0. 结构体的内存分配 当声明某种类型的结构变量时,结构成员被分配连续(相邻)的内存位置。 struct student{char name[20];int roll;char gender;int marks[5];} stu1; 此处,内存将分配给name[20]、roll、gender和marks[5]。st1这…

Redis学习文档

目录 一、概念1、特征2、关系型数据库和非关系型数据库的区别3、键的结构4、Redis的Java客户端5、缓存更新策略5.1、概念5.2、代码 6、缓存穿透6.1、含义6.2、解决办法6.3、缓存空值代码举例6.4、布隆过滤器代码举例 7、缓存击穿7.1、概念7.2、解决办法7.3、互斥锁代码举例7.4、…

卡码网语言基础课 | 17. 判断集合成员

目录 一、 set 集合 二、 创建集合 2.1 引入头文件 2.2 创建 2.3 插入元素 2.4 删除元素 三、 find的用法 四、 实现基本解题 五、 延伸拓展 题目:编写一个程序,判断给定的整数 n 是否存在于给定的集合中。 输入描述: 有多组测试…

Pycharm中使用matplotlib绘制动态图形

Pycharm中使用matplotlib绘制动态图形 最终效果 最近用pycharm学习D2L时发现官方在jupyter notebook交互式环境中能动态绘制图形,但是在pycharm脚本环境中只会在最终 plt.show() 后输出一张静态图像。于是有了下面这段自己折腾了一下午的代码,用来在pych…

jetson nano SSH远程连接(使用MobaXterm)

文章目录 SSH远程连接1.SSH介绍2.准备工作3.连接步骤3.1 IP查询3.2 新建会话和连接 SSH远程连接 本节课的实现,需要将Jetson Nano和电脑保持在同一个局域网内,也就是连接同一个路 由器,通过SSH的方式来实现远程登陆。 1.SSH介绍 SSH是一种网…

一文讲透Python机器学习特征选择之互信息法

1.互信息法的基本思想 互信息(Mutual Information,MI)的基本思想是计算每个特征变量与目标变量之间的互信息统计量,互信息统计量衡量变量之间的依赖关系。两个随机变量之间的互信息统计量肯定是非负值,当且仅当两个随…

带键扫的LED专用驱动方案

一、基本概述 TM1650 是一种带键盘扫描接口的LED(发光二极管显示器)驱动控制专用电路。内部集成有MCU输入输出控制数字接口、数据锁存器、LED 驱动、键盘扫描、辉度调节等电路。TM1650 性能稳定、质量可靠、抗干扰能力强,可适用于24 小时长期…

【强迫症患者必备】SpringBoot项目中Mybatis使用mybatis-redis开启三级缓存必须创建redis.properties优化方案

springboot项目中mybatis使用mybatis-redis开启三级缓存需要创建redis.properties优化方案 前言下载mybatis-redis源码分析RedisCache 代码RedisConfigurationBuilder的parseConfiguration方法 优化改造1.创建JedisConfig类2.复制RedisCache代码创建自定义的MyRedisCache3.指定…

分享超实用的软文撰写步骤!建议收藏

一想到写软文就头大,根本不知道从哪里下手,这是很多写手在创作过程中会遇到的问题。 一篇软文写得好不好,关键就要看你的创作步骤到不到位,软文创作是有一套可执行的具体方式的,跟着步骤来,你也能轻轻松松…