AD和dns

原创 2015年07月09日 13:32:23

1,为什么要用AD?

假设公司有文件共享服务器,如果员工要访问公司的文件共享服务器,那么公司就要在共享服务器上为每个员工创建一个账号;当共享服务器增多的时候,那么账号创建和管理工作将会变的无比复杂。

解决方法:windows Active Directory

2,AD能干啥?

在分配tools的资源权限时,不需要在服务器上创建账号,而是从AD域控中拉下来用户组信息,针对特定的用户授予权限。

最大的区别就在于这里:不使用域控时候是每个服务器都创建一个账户;
                                               现在是每次分配权限时候都从域控服务器上拉信息,再分配权限;

其实二者都是给文件设置了一个访问控制列表,只不过方式不一样而已

3,如何使用?

创建一个dns服务器,设置好dns服务器的域名
创建域控服务器,设置域控服务器的DNS服务IP地址为上述DNS服务器的IP地址(域控会从DNS获取一些记录信息过来)
在域控服务器中创建域,并创建好部门,等等
在客户端操作,加入域,并设置客户端的DNS服务器地址(这里的客户端是域控内的所有成员)

在成员服务器内设置文件夹的权限,从ad上拉下来用户信息,分别分配权限
客户端访问共享文件


做完这个实验后,我们应该想一下,为什么张建国在访问共享文件夹时没有被要求身份验证呢?这是个关键问题,答案是这样的。当张建国登录时,输入的用户名和口令将送到域控制器请求验证,域控制器如果认可了张建国输入的用户名和口令,域控制器将为张建国发放一个电子令牌,令牌中描述了张建国隶属于哪些组等信息,令牌就相当于张建国的电子身份证。当张建国访问Berlin上的共享文件夹时,Berlin的守护进程会检查访问者的令牌,然后和被访问资源的访问控制列表进行比较。如果发现两者吻合,例如本例中Berlin上的共享文件夹允许域中的张建国访问,而访问者的令牌又证明了自己就是域中的张建国,那么访问者就可以透明访问资源,无需进行其他形式的身份验证。


相关文章推荐

Windwos 08R2_DNS+AD安装图文

目录目录 前言 软件环境 DNS域名服务器 配置DNS服务器 DNS服务器原理 DNS服务的应用 AD活动目录 配置AD域前言Windows 2008 R2平台下搭建AD(Active Directo...
  • Jmilk
  • Jmilk
  • 2016年04月26日 23:15
  • 7264

DC/DNS/AD

有过DNS域部署经验的朋友都能感觉到,活动目录的DNS、DHCP和WINS(用的不多了)和NetBios是息息相关的。也是很容易混淆的。所以很麻烦,通常我们开始部署AD的时候是在一个小公司里,大约有几...

在Windows 2008 R2上设置基于AD的DNS

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://cnbeta.blog.51cto.com/1234897/276394 上...

windows server 2012 AD 活动目录部署系列(一)DNS 配置

前言 本系统将介绍在windows server 2012 下 AD的详细部署文档,首先我们需要做以下准备工作: 1、导入五台备用的虚拟机,具体教程参考 http://blog.csdn.net/ro...
  • ronsarah
  • ronsarah
  • 2013年07月23日 16:44
  • 28823

服务器(ad,dhcp,dns,file)迁移

  • 2017年06月28日 09:36
  • 1.14MB
  • 下载

Windows server 2012 R2 双AD域搭建(AD+DHCP+DNS)

一、实验环境: Vmware的虚拟机环境搭建了两台windowsserver 2012 主AD的计算机名称为:DCONE           静态IP地址为:192.168.229.129/24 从...

Windows_Server_2008_R2_AD、DNS、DHCP、WDS

  • 2014年09月08日 08:54
  • 5.15MB
  • 下载

AD使用总结--3_Gerber文件及钻孔文件

最近这几天在进行产品PCB的外发做样,由于需要发给厂家资料才能进行PCB制作,所以这两天学习了Gerber文件及钻孔文件的资料。 一、Gerber文件        Gerber文件是线路板行业软...
  • spdian
  • spdian
  • 2016年12月19日 17:36
  • 1850
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:AD和dns
举报原因:
原因补充:

(最多只允许输入30个字)