AD域控粗略了解

news2025/3/16 6:55:49

一、前提

转眼大四,目前已入职上饶一公司从事运维工程师,这与我之前干的开发有着很大的差异,也学习到了许多新的知识。今天就写下我对于运维工作中常用的功能——域控的理解。

二、为什么要有域控,即域控的作用

首先我们必须要明确一点,域控可以理解为区域范围内的控制。我们所工作的公司,校园内部,园区——这些都可以理解成一个区域。所谓控制,即我们想知道,在这一个区域内的电脑都干了些什么?以及不想他们干什么。比如我们不希望公司的员工上班期间用电脑上网摸鱼,逛淘宝,聊qq等。

然而,域控的主要作用绝不是这些。其主要作用一定是——保护设备的安全与防止公司秘密的泄漏。

小小的总结一下:域控就是为了管理一定区域的电脑设备。

三、域控是如何实现的

域控就是控制这个域内的设备。既然是控制,就有控制方与被控制方。控制方就是该域内,安转了特殊软件的某台设备,而被控制方就是该域内其他没有安装这些软件的设备。

一、普通主机

域控的实现主要体现在主机的加入与加入后的各种操作。之所以说域控的主要体现在于主机的加入,是因为通常情况下,主机加入某个域,就代表着自己主动接受这个域的控制。就好像使用app时,勾选上了我同意对方使用我的全部信息类似。因此,我们在加入域时,通常要使用管理员账户加入域中,只有使用管理员账号才能确保你有足够的权限收到域的管控。

一旦我们通过管理员账户加入某个域中后,再进行一些受管控的操作时,便会需要域控管理员账号与密码了——即你的主机已经被管控了。值得注意的是,你被管控是你在使用管理员账户加入域中已经默认同意了的

二、域控制器

需要注意的是,域控制器也是一台主机,只不过是安装了特殊服务的主机,就好像我们的客户端电脑与服务端电脑一样。

域控中其他主机所收到的各种控制,便是来源于域控制器。

总的来说,域控的第一步,就是那些还没加入域中的主机使用自己的管理员账户主动加入域中接受管控;加域之后的许多操作将跟随着域控的要求进行,直到你退出该域。

四、常用的域控管理软件

上面我说过,域控中的控制器是一个安装了特殊服务的主机,我们在使用这个特殊服务时,例如新增对于域中某些主机的控制等。可能非常麻烦,因为其自带的操作界面比较复杂,这时候我们就会借用一些第三方软件进行操作,以简化操作。

其中比较有名的便是“卓豪”的ADManager Plus软件。

图1 卓豪官网 

使用该软件可以实现对域的快速管理(注意:该软件只是对域控实现快速管理,本身并不是域控的实现)。

五、注意区分域账户与本地账户

在使用域控时,我们需要区分好域账户与本地账户之间的区别。首先,他们的存放位置不同,本地账户存放于本地,域账户存放于域控制器内。因此,我们在登入域账户时,必须要与域控制器取得联系。下面大家可以看一下我的账户情况

图2 账户情况 

在users文件夹下方,存放了几个本地账户文件夹,还有一个yangzh.******。该yangzh。*******便是我的域账户,.后方跟着的便是域名。注意,这里存放的不是我的域账户账号与密码,域账户与密码存放在域控制器内,这里存放的是该账号在本机上的一些内容,例如用户桌面等内容。

其次,上面提及到,域账户密码存放于域控制器中,这也就意味着只要是在该域内的电脑,都可以通过某一域账户进行登入。但在实际环境中,往往会限制域账户只能在特定的主机登入。

结束语

本人刚从事运维工作不久,对于域控的理解还不够透彻,如有不当之处还望指出,如有不懂之处,欢迎一起讨论。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2295748.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【计算机网络】TCP/IP 网络模型有哪几层?

目录 应用层 传输层 网络层 网络接口层 总结 为什么要有 TCP/IP 网络模型? 对于同一台设备上的进程间通信,有很多种方式,比如有管道、消息队列、共享内存、信号等方式,而对于不同设备上的进程间通信,就需要网络通…

【Flink实战】Flink -C实现类路径配置与实现UDF Jar

文章目录 1. 描述2. 使用语法3. -C 适用的 Flink 运行模式4. USING JAR 不可用 1. 描述 Flink 中的 -C 选项用于将 URL 添加到作业的类加载器中。URL可以指向本地、HTTP 服务器或 HDFS 等资源的Jar文件。 注意: 此处的classpath的url必须是一个能够在client&…

【东莞常平】戴尔R710服务器不开机维修分享

1:2025-02-06一位老客户的朋友刚开工公司ERP服务器一台戴尔老服务器故障无法开机,于是经老客户介绍找到我们。 2:服务器型号是DELL PowerEdge R710 这个服务器至少也有15年以上的使用年限了。 3:客户反馈的故障问题为:…

STM32自学记录(八)

STM32自学记录 文章目录 STM32自学记录前言一、ADC杂记二、实验1.学习视频2.复现代码 总结 前言 ADC 一、ADC杂记 ADC其实就是一个电压表,把引脚的电压值测出来,放在一个变量里。 ADC:模拟——数字转换器。 ADC可以将引脚上连续变化的模拟电…

Citespace之关键词爆发检测分析(进阶分析)

在开始citespace进行关键词爆发检测分析之前,如果不会使用citespace的,可以参考我之前这一篇博客: https://blog.csdn.net/m0_56184997/article/details/145536095?spm1001.2014.3001.5501 一、创建工程后进行设置 在创建好工程后&#xf…

解锁 DeepSeek 模型高效部署密码:蓝耘平台深度剖析与实战应用

💖亲爱的朋友们,热烈欢迎来到 青云交的博客!能与诸位在此相逢,我倍感荣幸。在这飞速更迭的时代,我们都渴望一方心灵净土,而 我的博客 正是这样温暖的所在。这里为你呈上趣味与实用兼具的知识,也…

NIO——网络编程

文章目录 非阻塞 vs 阻塞阻塞非阻塞多路复用 Selector好处创建绑定 Channel 事件监听 Channel 事件select 何时不阻塞 💡处理 accept 事件事件发生后能否不处理💡 处理 read 事件为何要 iter.remove()💡cancel 的作用💡不处理边界…

IDEA关联Tomcat,部署JavaWeb项目

将IDEA与Tomcat关联 创建JavaWeb项目 创建Demo项目 将Tomcat作为依赖引入到Demo中 添加 Web Application 编写前端和后端代码 配置Tomcat server,并运行

ChatGPT搜索免费开放:AI搜索引擎挑战谷歌霸主地位全面分析

引言 2025年2月6日,OpenAI宣布ChatGPT搜索功能向所有用户免费开放,且无需注册登录。这一重大举措在搜索引擎行业引发巨大反响,有观点认为"谷歌搜索时代即将结束"。本文将深入分析ChatGPT生成式AI搜索对谷歌搜索业务及全球搜索市场…

从0开始掌握Java开发框架:学习路线与系统指南

目录 1. Java 开发框架的分类1. Web 开发框架2. 持久层框架3. 依赖注入框架4. 微服务框架5. 测试框架 2. 主要框架的作用及关系(1)Spring Framework(2)Spring MVC(3)Spring Boot(4)M…

边缘计算网关驱动智慧煤矿智能升级——实时预警、低延时决策与数字孪生护航矿山安全高效运营

迈向智能化煤矿管理新时代 工业物联网和边缘计算技术的迅猛发展,煤矿安全生产与高效运营正迎来全新变革。传统煤矿监控模式由于现场环境复杂、数据采集和传输延时较高,已难以满足当下高标准的安全管理要求。为此,借助边缘计算网关的实时数据…

React Hooks 与 Class 组件相比有何优势

🤍 前端开发工程师、技术日更博主、已过CET6 🍨 阿珊和她的猫_CSDN博客专家、23年度博客之星前端领域TOP1 🕠 牛客高级专题作者、打造专栏《前端面试必备》 、《2024面试高频手撕题》 🍚 蓝桥云课签约作者、上架课程《Vue.js 和 E…

Racecar Gym 总结

1.Racecar Gym 简介 Racecar Gym 是一个基于 PyBullet 物理引擎 的自动驾驶仿真平台,提供 Gymnasium(OpenAI Gym) 接口,主要用于强化学习(Reinforcement Learning, RL)、多智能体竞速(Multi-Ag…

活动预告 |【Part1】 Azure 在线技术公开课:迁移和保护 Windows Server 和 SQL Server 工作负载

课程介绍 通过 Microsoft Learn 免费参加 Microsoft Azure 在线技术公开课,掌握创造新机遇所需的技能,加快对 Microsoft 云技术的了解。参加我们举办的“迁移和保护 Windows Server 和 SQL Server 工作负载”活动,了解 Azure 如何为将工作负…

可视化大屏的热力图,显示热点事件最直观。

可视化大屏的热力图在显示热点事件方面之所以直观,主要有以下原因: 视觉呈现特点 颜色直观表意:热力图通过不同的颜色来表示数据的密度或强度。通常情况下,红色等暖色调表示高密度或高热度区域,代表热点事件发生较为…

认识Electron 开启新的探索世界一

一、Electron轻松入门 1.搭建开发环境: 一般情况下开发者会使用node.js来创建electron项目,node.js是一个基于Chrome V8引擎的javascript运行环境,所以首先需要到官网去下载安装node.js 下载链接:https://nodejs.org/enhttps://no…

每日一题洛谷P5733 【深基6.例1】自动修正c++

#include<iostream> #include<string> using namespace std; int main() {string t;cin >> t;for (int i 0; i < t.length(); i){if (t[i] > a && t[i] < z){t[i] A - a;}cout << t[i];}return 0; }

分组加密算法CLEFIA

目录 (1)加密算法 轮函数 F函数 线性变换 (2)解密算法 (3)密钥扩展算法 分组加密算法CLEFIA CLEFIA分组密码算法由日本Sony(索尼)公司设计开发,接口对应于128比特分组密码技术例如ISO/IEC18033-3国际标准和高级加密标准(AES)。算法的分组长度是128比特,密钥长度…

网络安全--边界安全

现在人们生活依赖互联网程度越来越高&#xff0c;网络安全也逐步进入人们日常视野&#xff0c;信用卡信息泄漏、开房记录被查询、商业机密泄漏等等&#xff1b;无不牵动着一个人、一个公司、甚至一个国家的神经。随着技术的发展&#xff0c;网络边界变得也越来越复杂&#xff0…

2.攻防世界 backup

题目描述中提示&#xff0c;备份文件 进入题目页面如下 通用备份文件后缀名 .bak&#xff1a;这是最常见的备份文件后缀名之一&#xff0c;表示某个文件的备份版本。 .old&#xff1a;表示文件的旧版本或备份&#xff0c;通常用于系统更新时保存旧文件。 .backup&#xff1a;…