域 既是Windows網(wǎng)絡(luò)系統(tǒng)的邏輯組織單元,也是Internet的邏輯組織單元,在Windows 系統(tǒng)中,域是安全邊界。域管理員只能管理域的內(nèi)部,除非其他的域顯式地賦予他管理權(quán)限,他才能夠訪問或者管理其他的域。每個(gè)域都有自己的安全策略,以及它與其他域的安全信任關(guān)系。 以上是一個(gè)標(biāo)準(zhǔn)的解釋: 其實(shí)上我門可以把域和工作組聯(lián)系起來理解,在工作組上你一切的設(shè)置在本機(jī)上進(jìn)行包括 各種策略,用戶登陸也是登陸在本機(jī)的,密碼是放在本機(jī)的數(shù)據(jù)庫(kù)來驗(yàn)證的。而如果你的計(jì)算機(jī)加入域的話,各種策略是域控制器統(tǒng)一設(shè)定,用戶名和密碼也是放到域控制器去驗(yàn)證,也就是說你的帳號(hào)密碼可以在同一域的任何一臺(tái)計(jì)算機(jī)登陸 這樣做方便管理
目前創(chuàng)新互聯(lián)建站已為成百上千家的企業(yè)提供了網(wǎng)站建設(shè)、域名、網(wǎng)頁(yè)空間、網(wǎng)站托管、企業(yè)網(wǎng)站設(shè)計(jì)、交城網(wǎng)站維護(hù)等服務(wù),公司將堅(jiān)持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長(zhǎng),共同發(fā)展。
你可以在“AD用戶和計(jì)算機(jī)”里面針對(duì)BCD這三個(gè)用戶的屬性里面有一個(gè)登陸到,你在上面設(shè)置這些用戶各自只能登陸到自己的機(jī)器,就可以了!
老大,你的筆記本電腦都沒加入到域,請(qǐng)問:你的域用戶如何在筆記本上登陸,如何進(jìn)行身份驗(yàn)證?
你那種用的是UNC方式共享啦,不是說登陸到域的方式,如果你要設(shè)置共享安全的話,可以在“AD”上建一個(gè)組,然后把能共享訪問的用戶加入到組,最后在共享文件夾上給組進(jìn)行設(shè)置權(quán)限!
域是Windows 2000 活動(dòng)目錄的核心單元,是共享同一活動(dòng)目錄的一組計(jì)算機(jī)集合;
域是安全的邊界,在缺省的情況下,一個(gè)域的管理員只能管理他自己的域,一個(gè)域的管理員要管理其他的域,需要專門的授權(quán);
域是復(fù)制單位,一個(gè)域可包含多個(gè)域控制器,當(dāng)某個(gè)域控制器的活動(dòng)目錄數(shù)據(jù)庫(kù)修改以后,會(huì)將此修改復(fù)制到其他所有域控制器。
打個(gè)比方,如果說工作組是“免費(fèi)的旅店”那么域(Domain)就是“星級(jí)的賓館”;工作組可以隨便出出進(jìn)進(jìn),而域則需要嚴(yán)格控制。“域”的真正含義指的是服務(wù)器控制網(wǎng)絡(luò)上的計(jì)算機(jī)能否加入的計(jì)算機(jī)組合。一提到組合,勢(shì)必需要嚴(yán)格的控制。所以實(shí)行嚴(yán)格的管理對(duì)網(wǎng)絡(luò)安全是非常必要的。在對(duì)等網(wǎng)模式下,任何一臺(tái)電腦只要接入網(wǎng)絡(luò),其他機(jī)器就都可以訪問共享資源,如共享上網(wǎng)等。盡管對(duì)等網(wǎng)絡(luò)上的共享文件可以加訪問密碼,但是非常容易被破解。在由Windows 9x構(gòu)成的對(duì)等網(wǎng)中,數(shù)據(jù)的傳輸是非常不安全的。
不過在“域”模式下,至少有一臺(tái)服務(wù)器負(fù)責(zé)每一臺(tái)聯(lián)入網(wǎng)絡(luò)的電腦和用戶的驗(yàn)證工作,相當(dāng)于一個(gè)單位的門衛(wèi)一樣,稱為“域控制器(Domain Controller,簡(jiǎn)寫為DC)”。
域控制器中包含了由這個(gè)域的賬戶、密碼、屬于這個(gè)域的計(jì)算機(jī)等信息構(gòu)成的數(shù)據(jù)庫(kù)。當(dāng)電腦聯(lián)入網(wǎng)絡(luò)時(shí),域控制器首先要鑒別這臺(tái)電腦是否是屬于這個(gè)域的,用戶使用的登錄賬號(hào)是否存在、密碼是否正確。如果以上信息有一樣不正確,那么域控制器就會(huì)拒絕這個(gè)用戶從這臺(tái)電腦登錄。不能登錄,用戶就不能訪問服務(wù)器上有權(quán)限保護(hù)的資源,他只能以對(duì)等網(wǎng)用戶的方式訪問Windows共享出來的資源,這樣就在一定程度上保護(hù)了網(wǎng)絡(luò)上的資源。
要把一臺(tái)電腦加入域,僅僅使它和服務(wù)器在網(wǎng)上鄰居中能夠相互“看”到是遠(yuǎn)遠(yuǎn)不夠的,必須要由網(wǎng)絡(luò)管理員進(jìn)行相應(yīng)的設(shè)置,把這臺(tái)電腦加入到域中。這樣才能實(shí)現(xiàn)文件的共享。
域名“開通”的說法看起來相當(dāng)?shù)牟粐?yán)密,但的確很多剛接觸網(wǎng)絡(luò)營(yíng)銷的人會(huì)提出這樣的問題。提出“域名注冊(cè)之后怎么才能開通”這樣問題的人的其實(shí)主要是想知道,自己注冊(cè)了域名之后如何才能看到自己的網(wǎng)站內(nèi)容,用一個(gè)專業(yè)術(shù)語就叫“域名解析”。
在相關(guān)術(shù)語解釋中已經(jīng)介紹,域名和網(wǎng)址并不是一回事,域名注冊(cè)好之后,只說明你對(duì)這個(gè)域名擁有了使用權(quán),如果不進(jìn)行域名解析,那么這個(gè)域名就不能發(fā)揮別的作用,經(jīng)過解析的域名可以用來作為電子郵箱的后綴,也可以用來作為網(wǎng)址訪問自己的網(wǎng)站,因此域名投入使用的必備環(huán)節(jié)是“域名解析”。
我們知道域名是為了方便記憶而專門建立的一套地址轉(zhuǎn)換系統(tǒng),要訪問一臺(tái)互聯(lián)網(wǎng)上的服務(wù)器,最終還必須通過IP地址來實(shí)現(xiàn),域名解析就是將域名重新轉(zhuǎn)換為IP地址的過程。一個(gè)域名只能對(duì)應(yīng)一個(gè)IP地址,而多個(gè)域名可以同時(shí)被解析到一個(gè)IP地址。域名解析需要由專門的域名解析服務(wù)器(DNS)來完成。