AD和dns

原创 2015年07月09日 13:32:23

1,为什么要用AD?

假设公司有文件共享服务器,如果员工要访问公司的文件共享服务器,那么公司就要在共享服务器上为每个员工创建一个账号;当共享服务器增多的时候,那么账号创建和管理工作将会变的无比复杂。

解决方法:windows Active Directory

2,AD能干啥?

在分配tools的资源权限时,不需要在服务器上创建账号,而是从AD域控中拉下来用户组信息,针对特定的用户授予权限。

最大的区别就在于这里:不使用域控时候是每个服务器都创建一个账户;
                                               现在是每次分配权限时候都从域控服务器上拉信息,再分配权限;

其实二者都是给文件设置了一个访问控制列表,只不过方式不一样而已

3,如何使用?

创建一个dns服务器,设置好dns服务器的域名
创建域控服务器,设置域控服务器的DNS服务IP地址为上述DNS服务器的IP地址(域控会从DNS获取一些记录信息过来)
在域控服务器中创建域,并创建好部门,等等
在客户端操作,加入域,并设置客户端的DNS服务器地址(这里的客户端是域控内的所有成员)

在成员服务器内设置文件夹的权限,从ad上拉下来用户信息,分别分配权限
客户端访问共享文件


做完这个实验后,我们应该想一下,为什么张建国在访问共享文件夹时没有被要求身份验证呢?这是个关键问题,答案是这样的。当张建国登录时,输入的用户名和口令将送到域控制器请求验证,域控制器如果认可了张建国输入的用户名和口令,域控制器将为张建国发放一个电子令牌,令牌中描述了张建国隶属于哪些组等信息,令牌就相当于张建国的电子身份证。当张建国访问Berlin上的共享文件夹时,Berlin的守护进程会检查访问者的令牌,然后和被访问资源的访问控制列表进行比较。如果发现两者吻合,例如本例中Berlin上的共享文件夹允许域中的张建国访问,而访问者的令牌又证明了自己就是域中的张建国,那么访问者就可以透明访问资源,无需进行其他形式的身份验证。


在Windows 2008 R2上设置基于AD的DNS

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://cnbeta.blog.51cto.com/1234897/276394 上...
  • yusiyuuestc
  • yusiyuuestc
  • 2014年04月10日 22:53
  • 1961

AD/DNS/DHCP/IIS/WINS的形象定义及关系(转)

AD-实际是就是一个包括所有信息的数据库,和现实生活中就将其比作派出所,所有的信息都要进入他那的数据库当中 (包括人员姓名(计算机名、账号、密码等)) DNS就是建立起关联起好记忆的名称,比如你...
  • zhengzhiwei0119
  • zhengzhiwei0119
  • 2015年09月23日 10:06
  • 456

建立内部的DNS服务器及配置AD(活动目录)

DNS服务是一个很重要的基础服务,很多应用是基于DNS服务的,例如 最常用的HTTP浏览。很多朋友在论坛里面说不能上网,其实只是不能解析FQDN名字,就是访问DNS服务有问题,如果只是使用IP访问,如...
  • zhanglei5415
  • zhanglei5415
  • 2007年10月17日 10:08
  • 2057

更换主域服务器,如何完整迁移AD和DNS

公司主域控制器AD是windows2003系统,因为系统老旧,硬件跟不上的原因,总是出现死机状况,所以现在公司决定将此服务器淘汰,重新购买新服务器,但旧服务器上的AD主域控制器和DNS,我该如何完整导...
  • lnas01
  • lnas01
  • 2015年02月27日 17:03
  • 4633

AD和dns

1,为什么要用AD? 假设公司有文件共享服务器,如果员工要访问公司的文件共享服务器,那么公司就要在共享服务器上为每个员工创建一个账号;当共享服务器增多的时候,那么账号创建和管理工作将会变的无比复杂。...
  • rubbishcan
  • rubbishcan
  • 2015年07月09日 13:32
  • 646

Windows server 2012 R2 双AD域搭建(AD+DHCP+DNS)

一、实验环境: Vmware的虚拟机环境搭建了两台windowsserver 2012 主AD的计算机名称为:DCONE           静态IP地址为:192.168.229.129/24 从...
  • u012402276
  • u012402276
  • 2016年10月17日 14:09
  • 7493

如何重建AD集成区域的DNS

步骤是:1. 打开dns管理器,展开正向搜索区域,删除domain.com区域、 _msdcs.domain.com区域;2. 在dns管理器中右键单击服务器,单击“清除缓存”;3. 打开AD用户和计...
  • traccy_7
  • traccy_7
  • 2010年06月01日 09:31
  • 938

windows server 2012 AD 活动目录部署系列(一)DNS 配置

前言 本系统将介绍在windows server 2012 下 AD的详细部署文档,首先我们需要做以下准备工作: 1、导入五台备用的虚拟机,具体教程参考 http://blog.csdn.net/ro...
  • ronsarah
  • ronsarah
  • 2013年07月23日 16:44
  • 31714

Windwos 08R2_DNS+AD安装图文

目录目录 前言 软件环境 DNS域名服务器 配置DNS服务器 DNS服务器原理 DNS服务的应用 AD活动目录 配置AD域前言Windows 2008 R2平台下搭建AD(Active Directo...
  • Jmilk
  • Jmilk
  • 2016年04月26日 23:15
  • 7528
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:AD和dns
举报原因:
原因补充:

(最多只允许输入30个字)