AD域控基本功能介绍

AD active Direcotry

域控制器是指在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。

将多台网络中的计算机逻辑上组织到一起,对这些计算机进行集中式管理,这些多台计算机组成的逻辑环境叫作域环境。与传统的工作组环境相比,工作组环境属于分散式管理,只适合少数计算机的管理。随着公司应用需求增多、客户机数量增多,必然会增加网络管理的工作量和管理的复杂性,从而导致IT投入成本的增加,此时必须采用集中式管理的域环境。

目前越来越多的企业都意识到域环境对企业的重要性。但域环境的部署必须考虑好整个域林、域树、子域、OU、组、帐户、相关服务、计算机等整体规划。如果没有进行充分、合理的规划,反而会使管理难度加大,达不到预期的效果。

1、集中管理、方便扩展

可以实现对公司所有用户帐户、计算机、文件等资源的集中管理,并可很方便的实施AD框架的扩展。最大的一个特点就是用户帐户,不在本地计算机上,而是在域控服务器上。

2、单点登录,多点授权访问

所有用户可以使用域帐户在指定的计算机上登录,根据域帐户的身份授权访问域内资源。

3、集中实施公司的计算机安全使用规范

计算机安全管理规范、密码规范、文件访问规范,哪些文件可以允许哪些用户访问,NTFS划分读、写、删除等权限等。

4、统一实施公司管理规范

例如统一员工桌面、统一IE首页、统一公司标准软件和专用软件等。

5、细分化管理、软件快速部署

能够实施域内所有资源的细分化管理,并使用软件分发,快速部署客户机软件。

6、阻文件拷贝到移动设备,防止沦泄密

能够实施域内所有电脑,阻止将电脑中的文件拷贝到U盘或移动硬盘。

在2008R2 中,域控服务器分为:

1、Active Direcotry 域服务

2、Active Direcotry 轻型目录服务

3、Active Direcotry 证书服务

4、Active Direcotry Rights Manacement Services 域权限管理服务

5、Active Direcotry 联合身份验证服务

活动目录中,用户,计算机,组,OU这些都叫对象。

使用环境案例1:

一个公司,有100号人,公司有7、8个电脑共享文件服务器,这些服务器为公司提供文件共享服务。公司有好多个部门,而且有些电脑共享文件服务器中的文件,还要划分权限,有的部门可以访问,有的部门无法访问,有的领导要单独创建权限,分别在7、8个共享的电脑创建单独的帐户,当用户去访问这些文件服务器的时候,需要输入很多次授权。

如果通过工作组管理,IT人员会很麻烦,需要到7、8到共享文件服务器,创建用户及密码,更换用户,删除用户,非常麻烦。这时通过域控服务就可以很好的解决管理用户和权限问题。

1、计算机已经加入到域控中,域控中已创建用户。

2、计算机使用域用户帐户和密码登录系统,来访问网络资源,这时如果文件服务器上的共享允许此域用户访问,那么此域帐户即可以访问共享文件资源。

AD(Active Directory)域控功能是Windows Server操作系统中一项重要的功能,它提供了集中管理和认证用户、计算机、组和其他对象的能力。下面是一个简要的AD域控功能部署教程: 1. 安装Windows Server操作系统:首先需要安装Windows Server操作系统,确保服务器满足最低要求,并在安装过程中设置好管理员账户和密码。 2. 添加域控角色:在服务器管理器中选择“添加角色和功能”,在向导中选择“域控制器”角色,按照提示完成安装。 3. 创建新的AD域:在配置新的域控制器时,可以选择将其添加到现有的域或者创建一个新的域。如果要创建新的域,请提供域的名称和其他相关信息,并设置域管理员帐户的用户名和密码。 4. 配置DNS服务器AD域控制需要使用DNS来解析域名和连接其他域控制器。在向导中选择安装DNS服务器并设置相关配置。 5. 设置域控制器选项:按照向导的提示完成域控制器选项的设置,包括安全性设置、复制选项等。根据实际需求选择合适的选项。 6. 完成安装:按照向导的提示完成安装,并重新启动服务器使更改生效。 7. 添加其他域控制器:如果需要创建多个域控制器,可以重复上述步骤。在安装时选择将其添加到现有的域,并提供正确的域信息。 完成上述步骤后,AD域控功能就成功部署了。接下来可以使用AD域控制器来管理和认证用户、计算机和其他对象,实现集中管理和控制。需要注意的是,部署AD域控功能需要一定的服务器硬件和网络知识,并且在部署前应该进行充分的规划和准备。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值