域既是 Windows 網(wǎng)絡(luò)操作系統(tǒng)的邏輯組織單元,也是Internet的邏輯組織單元,在 Windows 網(wǎng)絡(luò)操作系統(tǒng)中,域是安全邊界。域管理員只能管理域的內(nèi)部,除非其他的域顯式地賦予他管理權(quán)限,他才能夠訪問(wèn)或者管理其他的域;每個(gè)域都有自己的安全策略,以及它與其他域的安全信任關(guān)系。以上是一個(gè)標(biāo)準(zhǔn)的解釋。其實(shí)上我們可以把域和工作組聯(lián)系起來(lái)理解,在工作組上你一切的設(shè)置在本機(jī)上進(jìn)行包括各種策略,用戶登陸也是登陸在本機(jī)的,密碼是放在本機(jī)的數(shù)據(jù)庫(kù)來(lái)驗(yàn)證的。而如果你的計(jì)算機(jī)加入域的話,各種策略是域控制器統(tǒng)一設(shè)定,用戶名和密碼也是放到域控制器去驗(yàn)證,也就是說(shuō)你的賬號(hào)密碼可以在同一域的任何一臺(tái)計(jì)算機(jī)登陸 .如果說(shuō)工作組是“免費(fèi)的旅店”那么域(Domain)就是“星級(jí)的賓館”;工作組可以隨便出出進(jìn)進(jìn),而域則需要嚴(yán)格控制?!坝颉钡恼嬲x指的是服務(wù)器控制網(wǎng)絡(luò)上的計(jì)算機(jī)能否加入的計(jì)算機(jī)組合。一提到組合,勢(shì)必需要嚴(yán)格的控制。所以實(shí)行嚴(yán)格的管理對(duì)網(wǎng)絡(luò)安全是非常必要的。在對(duì)等網(wǎng)模式下,任何一臺(tái)電腦只要接入網(wǎng)絡(luò),其他機(jī)器就都可以訪問(wèn)共享資源,如共享上網(wǎng)等。盡管對(duì)等網(wǎng)絡(luò)上的共享文件可以加訪問(wèn)密碼,但是非常容易被破解。在由Windows 9x構(gòu)成的對(duì)等網(wǎng)中,數(shù)據(jù)的傳輸是非常不安全的。不過(guò)在“域”模式下,至少有一臺(tái)服務(wù)器負(fù)責(zé)每一臺(tái)聯(lián)入網(wǎng)絡(luò)的電腦和用戶的驗(yàn)證工作,相當(dāng)于一個(gè)單位的門衛(wèi)一樣,稱為“域控制器(Domain Controller,簡(jiǎn)寫(xiě)為DC)”。域控制器中包含了由這個(gè)域的賬戶、密碼、屬于這個(gè)域的計(jì)算機(jī)等信息構(gòu)成的數(shù)據(jù)庫(kù)。當(dāng)電腦聯(lián)入網(wǎng)絡(luò)時(shí),域控制器首先要鑒別這臺(tái)電腦是否是屬于這個(gè)域的,用戶使用的登錄賬號(hào)是否存在、密碼是否正確。如果以上信息有一樣不正確,那么域控制器就會(huì)拒絕這個(gè)用戶從這臺(tái)電腦登錄。不能登錄,用戶就不能訪問(wèn)服務(wù)器上有權(quán)限保護(hù)的資源,他只能以對(duì)等網(wǎng)用戶的方式訪問(wèn)Windows共享出來(lái)的資源,這樣就在一定程度上保護(hù)了網(wǎng)絡(luò)上的資源。要把一臺(tái)電腦加入域,僅僅使它和服務(wù)器在網(wǎng)上鄰居中能夠相互“看”到是遠(yuǎn)遠(yuǎn)不夠的,必須要由網(wǎng)絡(luò)管理員進(jìn)行相應(yīng)的設(shè)置,把這臺(tái)電腦加入到域中。這樣才能實(shí)現(xiàn)文件的共享。集中統(tǒng)一,便于管理。 登陸域就是帳戶能登陸的域范圍。祝樓主快樂(lè)!
創(chuàng)新互聯(lián)專注于庫(kù)車網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠(chéng)為您提供庫(kù)車營(yíng)銷型網(wǎng)站建設(shè),庫(kù)車網(wǎng)站制作、庫(kù)車網(wǎng)頁(yè)設(shè)計(jì)、庫(kù)車網(wǎng)站官網(wǎng)定制、成都微信小程序服務(wù),打造庫(kù)車網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供庫(kù)車網(wǎng)站排名全網(wǎng)營(yíng)銷落地服務(wù)。
展開(kāi)全部
1、打開(kāi)登陸界面,加入域環(huán)境的電腦登陸的時(shí)候就會(huì)出現(xiàn)登錄到Windows域的登陸界面。2、對(duì)于普通計(jì)算機(jī)退出域時(shí),在“計(jì)算機(jī)”圖標(biāo)上右,選擇“屬性”。
3、出現(xiàn)系統(tǒng)屬性窗口,切換到“計(jì)算機(jī)名”標(biāo)簽頁(yè),點(diǎn)擊“更改”按鈕。
4、如果是域控的話,會(huì)出現(xiàn)一個(gè)提示信息。域控制不能這樣修改計(jì)算機(jī)名會(huì)導(dǎo)致登陸不了,需刪除ad活動(dòng)目錄,降級(jí)。
5、更改計(jì)算機(jī)名,點(diǎn)擊選擇修改計(jì)算機(jī)名,選擇工作組
6、設(shè)置好后,重啟計(jì)算機(jī)即可生效。
此設(shè)置適合Windows AD域(Windows LDAP),非Windows AD域(比如 Free LDAP)請(qǐng)參考 LDAP用戶統(tǒng)一登錄 。
1、進(jìn)入“系統(tǒng)常用管理功能 ” - “Windows域用戶統(tǒng)一登錄 ”, 如下圖:
2、設(shè)置域驗(yàn)證的方式,域名稱和域IP等參數(shù)
3、設(shè)置參數(shù)后重啟文檔服務(wù),可以用域賬號(hào)直接登錄文檔系統(tǒng)
可以用域賬號(hào)直接登錄,也可以實(shí)現(xiàn)混合用戶登錄
4、同步域組和域用戶
可以導(dǎo)入選擇的域組、用戶賬號(hào),實(shí)現(xiàn)組織結(jié)構(gòu)同步