自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(41)
  • 收藏
  • 关注

原创 热备份路由选择协议(HSRP)

文章目录前言1. HSRP1.1 HSRP 的原理1.1.1HSRP的相关概念1.1.2 HSRP 的状态1.1.3 HSRP 的计时器1.1.4 HSRP 与VRRP的区别2. 实验3. 总结前言用两台核心交换机,配置SIP实现双核心负载均衡,可提高网络的可靠性,但是当其中。三核心交换机出现故障宕机时,主机没有办法自动切换网关,无法保证网络的正常使用。那么,如何解决这个问题呢?本章学习的HSRP就是用来解决这个问题的。两台三层交换机配置HSRP协议,可实现网关的冗余备份。主机只需要配置一个固定网关,

2022-02-14 18:04:03 6282 2

原创 服务访问质量

文章目录前言1. QOS1.1Qos技术概述1.1.1 Qos的应用需求1.1.2 Qos服务模型1.2 Qos的操作模型1.2.1 分类和标记1.2.2 整形和监管1.2.3 流量整形与监管配置1.2.4 拥塞管理1.2.5 拥塞避免总结前言随着网络的发展,数据流量的增加,网络中时常发生拥塞现象,导致延时增大,严重时还会产生丢包,这时关键业务数据的传输将无法得到保障,那么如何在有限的宽带上控制不同业务的流量呢?这时就需要使用本章价绍的Qos1. QOS1.1Qos技术概述随着网络的发展,互联网流

2022-02-04 14:16:44 1834

原创 SNMP协议

文章目录前言1 网络管理概述1.1 网络管理的概念1.2网络管理的功能1.3 网络管理的组成1.4 网络管理的模式1.5 网络管理的方式前言随着时代的发展,网络彻底改变了人们的生活,人们可以不分昼夜地享受网络提供的服务。作为一个用户来说,从来不会担心有一天网络会崩溃,设备会故障,但是作为企业或者服务提供商而言,错误、故障可能天天都在发生,或者天天都有发生的风险。所有的一切都不能中断所提供的服务,越是大型的公司或者服务商,越不能容忍服务中断,网络管理的重要性就体现于此,它可以未雨绸缪,也可以第一时间发现问

2022-01-12 14:47:10 4122

原创 Cisco ASA 基础

文章目录前言1. Cisco 防火墙简介1.1 软件与硬件防火墙1.1.1 软件防火墙1.1.2 硬件防火墙1.1.3 ASA安全设备1.2 ASA的安全算法1.2.1 状态化防火墙1.2.2 安全算法的原理前言在目前大多数安全解决方案中,防火墙的实施是最为重要的需求,它是每个网络基础设施必要且不可分割的组成部分。传统的防火墙功能已从最初保护网络免于未授权外部访问的攻击得到了进一步的发展,现在的防火墙通常具备多种功能。1. Cisco 防火墙简介1.1 软件与硬件防火墙1.1.1 软件防火墙Ci

2022-01-10 15:42:16 1080

原创 IPv6与Volp

文章目录前言1.IP v4与IP v61.1 IP v4的概念与存在的问题1.2 ipv6概述1.3 对比IP v4,IP v6的优点1.3 ipv4与ipv6的包头比较前言这些年,随着互联网的飞速发展,IP地址的消耗惊人,据Lana测算,IP v4地址即将消耗完毕。时至今日,IP v6已成为我国信息产业不得不做的一件事。VolP技术也是近几年来使用比较多的技术,本章将讲解如何在Cisco路由器上实现VoP,通过配置Cisco CME实现企业内部的语音互通,提高工作效率。1.IP v4与IP v6

2022-01-05 17:05:48 912

原创 OSPF高级配置

文章目录前言1.路由重分发及配置1.1 路由重分发2.虚链路及其配置2.1虚链路(virtual link)是指一条通过一个非骨干区域连接到骨干区域的链路。虚链路主要应用以下两种情况3.实验3.1 ospf协议中进行静态路由和默认路由的重分发2.2 虚链路配置总结前言在一个大型网络中会存在很多问题,如新建区域没有和骨干区域相连,路由条目过多,LSDB过大,OSPF和其他路由协议之间如何通信等问题,需要进一步解决和优化。1.路由重分发及配置1.1 路由重分发路由重分发通常在那些负责从一个AS学习路由

2021-12-14 16:18:07 1603

原创 ospf多区域原理与配置

文章目录前言1.生成OSPF多区域1.1生成OSPF多区域的原因1.2 OSPF的三种通讯量1.3 路由器的类型1.4 区域的类型1.5 链路状态数据库的组成2. 实验实验1.配置OSPF多区域及验证OSPF路由表实验二总结前言在大型网络中,使用OSPF路由协议经常遇到以下问题。1.在大型网络中, 网络结构的变化是时常发生的,因此OSPF路由器就会经常运行SPF算法来重新计算路由信息,大量消耗路由器的CPU和内存资源。2.在OSPF 网络中,随着多条路径的增加,路由表变得越来越庞大,每一-次路径的改

2021-12-12 17:56:41 2640

原创 OSPF路由协议

文章目录前言1.OSPF路由协议概述1.1 内部网关协议和外部网关协议1.2 OSPF是链路状态型协议1.3 OSPF的工作过程1.4 OSPF区域1.4.1 区域id1.4.2 骨干区域 (Area 0)1.4.3 router id1.4.4 router id选取规则1.5 DR和BDR1.5.1 DR和BDR的概念1.5.2 DR和BDR的选举方法1.5.3 DR和BDR的选举过程1.6OSPF的度量值2. ospf邻接关系的建立2.2 邻居关系的建立2.3 OSPF建立邻居的条件2.4 OSP

2021-12-11 16:09:19 2796

原创 动态路由协议

文章目录前言1. 动态路由1. 1 动态路由概述1.1.1 动态路由的特点1.2 动态路由协议1.2.1 动态路由协议概述1.2.2 度量值前言前面学习了静态路由的原理,但是网络中使用静态路由时,每一条路由的变更都需要手动进行配置,这在大型网络中的工作量是十分巨大的。有没有更好的方法来解决这个问题呢?答案是肯定的,使用动态路由即可解决此问题。1. 动态路由1. 1 动态路由概述虽然静态路由在某些时刻很有用,但是必须手 工配置每条路由条目,对于大中型的网络或拓扑经常改变的情况,配置和维护静态路由的工

2021-12-10 10:32:16 1312

原创 路由器配置DHCP服务器

文章目录前言1.DHCP的作用2.DHCP的使用3.DHCP的工作原理4. dhcp 服务器实验前言DHCP(动态主机配置协议)是一个局域网的网络协议。指的是由服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码。默认情况下,DHCP作为Windows Server的一个服务组件不会被系统自动安装,还需要管理员手动安装并进行必要的配置。1.DHCP的作用1.简化了管理员的工作量2.防止了IP地址的冲突3.避免管理员配置IP地址冲突2.DHCP的使用1.相

2021-12-02 17:05:16 1583

原创 ARP攻击与欺骗

文章目录前言1.1 ARP攻击和ARP欺骗的原理1.1.1 ARP攻击的原理1.1.2 ARP欺骗的原理1.2 ARP攻击应用案例1.3 处理ARP故障1.4 防御ARP攻击和ARP欺骗并查找攻击主机总结前言网络管理员在网络维护阶段需要处理各种各样的故障,出现最多的就是网络通信问题。除物理原因外,这种现象一般是ARP攻击或ARP欺骗导致的。无论是ARP攻击还是ARP欺骗,它们都是通过伪造ARP应答来实现的1.1 ARP攻击和ARP欺骗的原理1.1.1 ARP攻击的原理一般情况下,ARP攻击的主要

2021-12-02 15:18:42 1198

原创 思科设备简介

文章目录前言1.思科路由产品体系2.思科交换机产品体系3.路由器,交换机的ios总结前言虽然现在上的设备品牌各式各样,但思科的设备一直以科学的体系化结构和权威的技术水准著称,当然价格也会相对较高。近几年,国内思科的市场份额有所下降,主要是国内的一些品牌逐渐壮大占领了部分市场份额造成的。但思科产品体系比较健全,很多其他的厂商都是参照思科的产品体系指定自己的体系,所以这里只要详细介绍思科的产品体系1.思科路由产品体系路由器通常分为三个级别:分支公司级,wan汇聚级,服务提供商级。如果更细地划分,服务提供

2021-11-20 17:39:04 2932

原创 设备管理之路由器

文章目录前言1.路由器1.1 路由器硬件概述1.2思科路由器启动过程1.3思科路由器的基础命令1.4 路由器,交换机的密码设置与恢复1.4.1密码设置1.4.2 路由器密码恢复1.4.3 交换机密码恢复的思路前言在刚刚入行时,总要从最基础的工作做起,设备的基本管理就是其中之一。给设备配置本地管理或远程管理的密码,当密码忘记时进行密码恢复,保存和配置设备的iOS以及配置文件等工作一啊不能是新人需要完成的。1.路由器1.1 路由器硬件概述1.处理器2.存储器(1)ram:随机访问储存器(2)ro

2021-11-20 16:29:46 3358

原创 无线路由器实现网络接入

文章目录前言1.常见的接入互联网方式及设备1.1接入互联网的方式1.1.1常见的接入互联网的方式1.1.2 常见的接入互联网方式比较与发展趋势1.1.3接入互联网的设备1.2 无线上网连接及设备1.2.1 无线路由器连接方式1.2.2 无线路由器额基本配置1.2.3 lan口配置1.2.4 wan口配置1.2.5wlan1.2.6 wlan的安全常识1.2.7 wlan漫游总结前言随着it技术的不断发展,一些中小型企业和家庭用户对网络带宽的需求越来越高。而传统的接入互联网虽然价格便宜,但是其稳定性受线路

2021-11-18 16:17:08 1123

原创 路由器之静态路由

文章目录前言1.路由器1.1 路由表的主要作用1.2 路由的形成1.3 路由协议1.4路由概述1.5 路由表1.6 静态路由1.7选择最优路由时的标准1.8 默认路由前言路由器工作在osi参考模型的网络层,它的重要作用是为数据包选择最佳路径,最终送达目的地。那么路由器是怎么选择路径呢?在只有一个网段的网络中,数据包可以很容易地从源主机到达目标主机。但是如果一台计算机要和非本网段的计算机进行通信,数据包可能就要经过很多路由器。如图8.1 所示,主机A和主机B所在的网段被许多路由器隔开,这时主机A与主机B

2021-11-16 17:09:22 2774

原创 网络层协议与应用

文章目录前言1 IP数据包格式2.广播与广播域2.1 MAC地址广播2.2 IP地址广播3.ARP 协议3.1 ARP概述3.2 思科及win10ARP缓存表3.1 win103.2 思科4.icmp协议4.1 ping命令的常用参数总结前言本章从IP报文的结构讲起,引入了两个重要的协议一-ARP 和iCMP.值得注意的是,iP报文结构并不是本章的重点内容,讲解的目的只是让大家简单了解.学习协议的关键不在于死记硬背,而应该理解协议应用在实际环境中的过程和原理,如为什么要如此设计,为网络通信提供哪些辅助

2021-11-13 16:22:15 458

原创 IP地址概述与应用

目录前言1.IP1.1 IP 地址的分类前言互联网上连接的网络设备和计算机都有唯一的地址, 以此作为该主机在Internet上的唯标识,称其为P地址。如同我们写一封信, 要标明信件的发信人地址和收信人地址,邮政人员通过该地址来投递信件一样. 在计算机网络中,每个被传输的数据包也要包括一一个源 IP地址和一一个目的IP地址,IP地址由32位二进制数组成。目前IP版本分别为IP v4和IP v61.IP1.1 IP 地址的分类P地址由两部分组成:网络部分(netid) 和主机部分(hostid). 网

2021-11-11 15:13:55 1822

原创 vtp技术

文章目录前言1.vtp1.1 vtp的工作原理1.2 vtp 域前言在大型的企业网中,交换机的数量非常多,而各个交换机的VLAN配置基本相同,因此,在企业交换网络的配置和管理过程中存在很多重复劳动,而且会由此产生一些配置错误,使网络出现故障。为了方便配置与管理,在单个控制点上管理整个网络,Cisco 公司开发了VTP (VLAN Tunking Protocol.虚拟局域网中继协议),通过使用VTP协议,交换机之间能够互相传递VLAN信息,从而实现了VLAN的统一配置和统一管理。1.vtp1.1 v

2021-11-05 16:06:30 5194

原创 EthernetChannel

目录前言1 EthernetChannel1.1 EthernetChannel 的定义1.2以太网通道所遵循的规则1.3 以太网通道的配置前言EthernetChannel 通过捆绑多条以太网链路来提高链路宽带,希望两条链路能够实现负载均衡,提高链路带宽,并能够互相备份。EthernetChannel,可以满足这样的要求。1 EthernetChannel1.1 EthernetChannel 的定义EtherChannel (以太网通道),通过捆绑多条以太网链路来提高链路带宽,并运行一种机制,

2021-11-03 22:47:40 445

原创 单臂路由及用三层交换机进行通信

单臂路由及用三层交换机进行通讯前言1. 单臂路由1.1单臂路由的原理1.2单臂路由的配置1.3 单臂路由的缺陷1.4 单臂路由实验:单臂路由实现不同vlan间通信2. 三层交换机2.1三层交换机技术2.2三层交换机采用硬件来交换和路由选择数据包,那么该如何实现呢?2.3一次路由,多次转发2.4 传统mls2.5基于cef的mls2.6 三层交换机工作原理2.7 用三层交换机实现不同vlan的通信总结前言网络中通过VLAN技术来实现隔离广播、方便管理及提高安全性等功能,一旦划分 VLAN后,同一VLAN之

2021-10-30 17:11:27 3035

原创 虚拟局域网

虚拟局域网​前言1.vlan1.1vlan的概念及优势1.2物理分隔的缺点1.3vlan的种类1.4vlan的范围表1.5配置静态vlan的步骤1.5.1创建vlan1.5.2方法二:全局模式下创建vlan1.5.3将交换机的端口加入相应的vlan中1.5.4验证vlan的配置1.5.5 查看vlan配置1.5.6 查看指定vlan2.交换机设置2.1交换机特权密码设置2.2选中多个接口2.3交换机的连接2.3.1 access接口2.3.2 trunk接口2.4相同vlan的通讯2.5跨交换机实现相同vl

2021-10-30 14:01:08 1802

原创 交换机的基本原理与概念

前言交换机的品牌众多:像Cisco公司、华为,H3C.TP-Lin.神州数码,锐捷等厂家都牛产78不同型号的交换机。本章将主要介绍Cisco公司的产品。常见的Cisco公司的交换产品系列主要包括CISCO2960系列、Cisco3560系列Cis400确Cisco6500系列。Csco2960系列交换机是一款入门级交换机,属于Cisco2950系列的升级产品。在企业环境中Cs260系列交换机常用于连接客户端主机实现10/100/1000Mb/s以太网互连1.交换机1...

2021-10-13 23:53:56 547

原创 网络布线系统

目录前言1.布线系统1.1布线系统概念1.2布线系统子系统2.布线使用的材料3.办公室布线3.1需求分析与走线设计3.2办公室布线实施3.3宿舍布线总结前言作为公司网络管理员,在公司工位扩建或改造时.就会遇到办公环境布线的任务。当工作量较大时,这项任务可能会外包给其他布线公司做,网络管理员应该懂得整个施工流程,以便于监控和验收。有时工作量不是很大,如新增一两个工位,或某些员工工位网络老化需要更换线缆,就需要网络管理员亲自为之。所以布线的技能是网络管理员..

2021-10-08 20:58:40 983

原创 网络传输介质

目录前言一.信号与传输介质1.1什么是信号1.2信号的分类和区别1.3信号传输过程中产生的失真分为1.4数字信号的优势二.双绞线2.1双绞线什么是2.2双绞线的分类2.3双绞线的标准与分类三.光纤3.1光纤的特点3.2光纤的种类和优点及缺点四.传输介质的连接4.1以太网接口4.2光纤接口分类4.3信息插座分为五.双绞线的连接规范5.1双绞线的两种线序5.3什么是相似设备及有哪些六.线缆的连接方式及制作6.1线缆的连接方.

2021-10-06 22:06:04 643

原创 数据的传输过程

前言如图2.5所示,当给朋友写一封信时,一定会遵照一个约定俗成的信件格式去写信。例如,在开头写对收信人的称呼,接下来是问候语“你好”等,中间是信的内容,最后落款写自己的姓名、日期等,那么,这个书信格式及通信采用的语言实际上就是和朋友之间的协议,只有遵照这个协议,对方才能读懂信。计算机也是如此,在发送过程中需要进行封装和解封,但计算机封装和解封更加复杂1.1数据的封装图1.2 数据封装过程正如上文所说,计算机在网络层次中的划分比上述案例更加复杂,每一层功能的实现也更复杂,为了方便说明此..

2021-09-28 16:05:59 1917

原创 计算机网络参考模型

目录前言1.OSI参考模型和TCP/IP协议簇1.1 OSI参考模型1.1.1 OSI七层参考模型表1.2 TCP/IP参考模型1.2.1 TCP/IP与OSI对应关系图1.2.2 TCP/IP五层模型对应的协议总结前言分层模型:我们对这个世界的认识往往只是冰山一角,大部分的.真相”都掩藏在海平面以下,网络世界更是如此。平时在家里访问各种网页或聊QQ时,我们的操作无外乎双击图标,打几个字而已,但对于计算机和网络中转设备来说,这是一一个相当复杂的过程。就好像邮寄一..

2021-09-27 14:38:50 142

原创 计算机网络之数制

前言前面从大的方面阐述了网络的基本概念,基本框架,下面将对数制转换的内容做详细介绍,更络中传输的各式各样的信息都是依靠一种基本的数制计数方法-进制数表示的。我们可以化家地理解为,在人类的世界里,通常采用十进制方法计数,而在网络世界里.计算机通常采用二进制方法计数。为了架起人类世界和网络世界的桥梁,我们就要学习数制转换。日常生活中最常使用的是十进制,基数是10,因为人有10根手指”屈指可数,数完手指就要考虑进位了。南美的印第安人数完手指数脚趾,所以他们就使用二+进位制。美洲是五进位制手指计数法...

2021-09-18 16:00:54 596

原创 计算机网络概述

目录前言1850年7月,在伦敦瑞特琴公园路展出了一台电力机车牵引模型,马克思在参加这个展览后说:“蒸汽大王在前一个世纪翻转了整个世界,现在它的统治已到末日;另外一种更大得无比的革命力量---电力的火花将取而代之。”时隔160年的今天,新的“电力的火花”是以计算机,通信和信息技术为支撑的计算机网络技术。什么是计算机硬件方面:通过线缆将网络设备和计算机连接起来软件方面:1操作系统.2应用程序.3应用程序通过通讯线路互联目的:实现资源共享,信息传递计算机网络的功能1.数据通信2

2021-09-16 15:10:24 152

原创 活动目录备份和灾难恢复之自动备份与授权还原

前言由于服务器系统状态总在变化,因该增加对系统状态备份的频率,来减少备份对服务器工作环境的影响,所以最好是每天晚上对服务器系统状态进行备份,但是单独使用wbadmin命令无法创建系统状态的自动备份计划,此时可以使用任务计划结合wbadmin命令脚本来实现系统状态的自动备份如果无意间删除或修改了储存在AD目录夫服务器中的对象,并且这些对象已经复制或分布到其他服务器,则必须对这些对象执行授权还原,使之可以被复制到其他服务器。授权还原的步骤。环境部署完毕,实现用户双向互通 备份(自动\手动)

2021-08-23 14:24:28 466

原创 活动目录备份和灾难恢复之手动备份与非授权还原

前言:当管理员发生误操作时,如果删除了某个部门的ou或用户账户,这种删除操作会很快复制到其他域控制器,要想还原被删除的内容,只能通过提前备份。在默认还原操作中,备份操作是在非授权还原模式下执行的1.活动目录的定义:将活动目录作为系统状态数据的一部分进行备份2.备份分为手动备份和自动备份3.还原的方式有授权还原和非授权还原实验操作创建用户sbt,将系统状态备份,备份完成后,删除用户sbt,用非授权还原的方式还还原此用户。PS:目录还原过程及结果截图,做成实验文档,要有文字说明。打开 Wi

2021-08-23 14:08:28 415

原创 多域间访问之林信任

前言:外部信任为不同域之间跨域访问资源提供了方法,但如果两个林中分别有多个域,要跨域访问资源就需要创建多个外部信任,有没有办法简化呢?有,只要在林跟域之间建立林信任就不需创建多个外部信任,因为外部信任时可传递的。实验操作两个不同的林,林1的树根域域名为n01.com,林2的树根域域名为n02.com,要求n02.com里的用户可以访问n01.com域里的资源。创建两台虚拟机并将IP地址改为手动,后一台dns需指向前一台ip2.分别给两台server2016虚拟机创建AD域服务3

2021-08-23 13:30:39 1555 2

原创 多域间访问之外部信任

前言:在同一个林内,通过自动建立可传递的,双向的信任关系,可以实现所有域间的相互信任。但是在不同林之间则不会自动建立信任关系,要实现两个林之间的访问需要手工建立信任关系。林之间的信任关系又可分为外部信任和林信任林间信任之外部信任的特点?(1)手动建立:林之间的信任关系需要手动创建。(2)信任关系不可传递:林间域的信任关系是不可传递的。(3)信任方向可分为单向和双向两种。其中单向又分为内传和外传。(4)两域需要同样的信任密码才能成功建立信任关系。实验操作完成n02.com访问n03.

2021-08-23 13:07:59 486

原创 多域间访问:创建子域及树域并搭建信任关系并实现林中跨域访问

前言:如果一个企业网络的规模不是很大,一般使用单域结构即可满足需求,而且便于管理。但是当企业的规模越来越大,单域结构不能满足用户需求时,可能需要增加其他的域,就会构成域树或者域林林,域树和子域的概念:林:单个域树或者多个域树构成了林。林中的不同域树不共用连续的名称空间。子域:向树域中添加的新域称为子域,子域的上层域是父域、域书:域树是具有连续名称空间的多个域,也就是说在一个域中,所有域名的扩展名都相同实验操作创建父子域并搭建信任关系。选择添加域服务功能(2)选择添加新林并按

2021-08-23 12:43:21 4183

原创 操作主机:操作主机的转移及占用

前言:从windows 2000 server 开始,微软扩展了Windows早期版本中的单主机模式,以及多个角色且可以将角色转移给企业中的任何域控制器。由于AD角色未绑定到单个域控制器上,因此称它为“Flexible Single Operation"(FSMO灵活单一主机操作)角色,简称操作主机操作主机角色有哪些?分别在什么范围内唯一?架构主机:整个林中只有一台架构主机 域命名主机: 整个林中只有一台域命名主机 PDC仿真主机:整个域内只有一台PDC仿真主机 RID主机: 整个域内只有一台R

2021-08-22 17:40:42 698

原创 组策略应用:软件分配及软件发布

前言:网络管理员在布置域中软件时,常常需要在很多计算机上对同一软件进行安装或卸载,如果在每一台计算机上都重复这些操作,工作量大且容易出错,这是可以利用gpo设置软件分发策略,可以实现对容器下所有用户和计算机的软件管理已分配方式分发一个软件1.新建一个文件夹,并将一个msi格式的文件添加进去,且此安装程序必须是可安装的2.将此文件夹共享3.打开服务器管理器,打开组策略管理4.在此ou上建立GPO5.在此ou上建立GPO.6.选择计算机配置>策略>软件管.

2021-08-22 17:22:19 3303 1

原创 组策略应用:强制执行及筛选

前言:当下级容器不需要来自上级容器的组策略时,且上级容器设置为强制继承,上级容器可以通过筛选将下级容器排除组策略应用。强制组策略执行继承组策略(1)右击通信部已建好的GPO,选择强制(2)此时策略已为强制执行通过筛选,设置liming用户不受组策略影响。(1)此时点击委派,并将用户liming添加进去并拒绝应用组策略(2)由于我们的组策略为删除注销,由此我们登录各用户验证效果,先登录迪迦用户,可以看到由于没有进行筛选所以组策略生效,注销键消失(3)登录li..

2021-08-22 17:03:22 1114

原创 组策略应用:阻止继承

前言:当下级容器不需要来自上级容器的组策略时,可以将上级的组策略组织创建OU‘通信部’,通信部的子OU‘信息部’,(1)默认‘信息部’要求继承‘通信部’组策略,效果自定义;(2)‘信息部’阻止继承‘通信部’组策略,效果与继承不一样(1)新建通信ou并新建子ou信息部(2)在通信部ou中建立迪迦奥特曼用户,在信息部建立特利伽奥特曼(3)打开组策略管理。选择现有的域,在通信部新建GPO(4)编辑此组策略,并删除注销(5)先登录上迪迦用户,发现没有注销(6)登录特利

2021-08-22 16:47:33 1398

原创 使用组策略强制显示特定的默认锁屏界面图像和登录图像

前言:组策略定义:一组策略的集合1.组策略中包含哪些配置?每一类的配置分别对哪些对象起作用?默认GPO和GPO链接默认GPO:默认域策略和默认域控制器策略GPO链接:只能链接到站点,域,ou使用组策略强制显示特定的默认锁屏界面图像和登录图像(1)创建奥运组,添加两名用户至其组2.点击工具,打开组策略管理3.点击域,选择建好的ou,右键创建gpo链接4.右键新建的gpo链接,点击编辑5.打开组策略管理编辑器控制台,选择菜单,用户配置>策略&gt

2021-08-22 16:35:49 1641

原创 域环境管理

前言:在域控制器安装完成后,我们可以在上面创建用户账户,组等活动目录对象进行创建,修改删除等操作,实现对整个域的管理和控制。1.域用户账户的作用?(1)验证用户身份(2)授权或拒绝对域资源的访问2.域用户账户的密码在设置的时候需要注意哪些事项?(1)管理员账户必须设置复杂的密码并且要尽量减少知道此密码的用户(2)避免使用电话号码,人名,地址,英文单词等作为密码(3)密码长度设置应长一些,至少七位(4)密码应该有一定复杂性,应该包括大小写字母,数字和特殊符号组合3.活动

2021-07-23 21:57:48 329

原创 创建额外域控制器

文章目录@[TOC]额外域控制器的好处成为额外域控制器的条件

2021-07-23 21:03:40 1373 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除