Domain
内网环境
1.工作组:默认模式,人人平等,不方便管理
2.域:人人不平等,集中管理,同一管理
域的特点
集中/统一管理
域的组成
1.域控制器:DC(Domian Controller)
2.成员机
域的部署
1.安装域控制器就生成了域环境
2.安装了活动目录,就生成了域控制器
3.活动目录:Active Directory=AD
活动目录
1.AD
2.特点:集中管理/统一管理
组策略GPO
作用:通过组策略可以修改计算机的各种属性,如开始菜单、桌面背景、网络参数等
组策略在域中,时基于OU来下发的
组策略在域中下发后,用户的应用顺序是:LSDOU
在应用过程中,如出现冲突,后应用的生效
组策略的阻止继承及强制
组
Computer:普通域成员机列表
Domain Controller:DC列表
users:域账号
本地管理员组:admininstors
域管理员组:Domain Admins
OU 组织单位
作用:用于归类域资源(域用户、域计算机、域组)