認識Windows的域

2021-09-04 12:17:15 字數 1399 閱讀 4708

一台windows計算機,它要麼隸屬於工作組,要麼隸屬於域。所以說到域,我們就不得不提一下工作組,工作組是ms的概念,一般的普遍稱謂是對等網。工作組通常是乙個由不多於10臺計算機組成的邏輯集合,如果要管理更多的計算機,ms推薦你使用域的模式進行集中管理,這樣的管理更有效。你可以使用域、活動目錄、組策略等等各種功能,使你網路管理的工作量達到最小。當然這裡的10臺只是乙個參考值,11臺甚至20臺,如果你不想進行集中的管理,那麼你仍然可以使用工作組模式。

工作組的特點就是實現簡單,不需要域控制器dc,每台計算機自己管理自己,適用於距離很近的有限數目的計算機。另外工作組名並沒有太多的實際意義,只是在網路上的芳鄰的列表中實現乙個分組而已;再就是對於「計算機瀏覽服務」,每乙個工作組中,會自動推選出乙個主瀏覽器,負責維護本工作組所有計算機的netbios名稱列表。使用者可以使用預設的workgroup,也可以任意起個名字,同一工作組或不同工作組在訪問時也沒有什麼分別。

域(domain)是乙個共用「目錄服務資料庫」的計算機和使用者的集合,實現起來要複雜一些,至少需要一台計算機安裝nt/2000/03 server版本使其充當dc,來實現集中式的管理。

若考慮到容錯的話,至少需要兩台。對於nt4域就是一台pdc(具有唯一性),一至多台bdc,對於2000/03域,已經沒有pdc和bdc的概念,要容錯就需要兩至多台dc。

域是邏輯分組,與網路的物理拓撲無關,可以很小,比如只有一台dc;也可以很大,包括遍布世界各地的計算機,比如大型跨國公司網路上的域(當然實際中他們多採用多域結構,還可以利用ad站點來優化ad複製)。

這個「目錄服務資料庫」,在nt4時,儲存使用者帳號名稱和密碼等安全安全資訊,以及安全規則設定,又被稱作安全帳號管理(sam)資料庫,簡稱sam庫。在非dc上的本地的sam庫與dc上域所用的sam庫類似,只不過對於nt4域的sam庫檔案,儲存有整個域的使用者和計算機,用「域使用者管理器」和「伺服器管理器」來管理,本地的sam庫檔案,儲存有本地機的使用者,由「使用者管理器」來管理。

從2000開始,ms引入了活動目錄ad,dc通過ad來提供目錄的服務,例如它負責維護ad資料庫、審核使用者的賬戶和密碼是否正確、將ad資料庫複製到其它的dc等。ad庫的核心檔案就是winnt\ntds\ntds.dit檔案。注意組策略的具體設定值,並不存在這個檔案中,而是儲存在winnt\sysvol\sysvol這個共享夾下,用於向其它dc複製,傳播給域成員,來生效。但需要說明的是:2000/xp/03的非dc域成員計算機上仍使用和nt4一樣的sam庫檔案來儲存本地帳號。

正是由於所有域成員計算機和域使用者都共用這個域的「目錄服務資料庫」,域管理員就可以基於域的「目錄服務資料庫」來進行集中管理、共享資源,如使用者、組、計算機帳號、許可權設定、組策略設定等等。目錄服務為管理員提供從網路上任何乙個計算機上檢視和管理使用者和網路資源的能力。目錄服務也為使用者提供唯一的使用者名稱和密碼,使用者只需一次登入,即可訪問本域或有信任關係的其它域上的所有資源(當然使用者得有許可權才行),而不需要多次提供使用者名稱和密碼登入。

認識Windows的域

一台windows計算機,它要麼隸屬於工作組,要麼隸屬於域。所以說到域,我們就不得不提一下工作組,工作組是ms的概念,一般的普遍稱謂是對等網。工作組通常是乙個由不多於10臺計算機組成的邏輯集合,如果要管理更多的計算機,ms推薦你使用域的模式進行集中管理,這樣的管理更有效。你可以使用域 活動目錄 組策...

直觀認識Windows

每天我們都在使用windows系統學習 程式設計 聽 玩遊戲,windows的操作想來是很熟練了,可是你又對windows到底了解多少呢?本系列的目的,就是讓你對windows系統有個更直觀 更清楚 更徹底的認識。雖然我們大多數人看不到windows的原始碼,對其記憶體排程演算法這種最深層次的技術內...

直觀認識Windows

每天我們都在使用windows系統學習 程式設計 聽 玩遊戲,windows的操作想來是很熟練了,可是你又對windows到底了解多少呢?本系列的目的,就是讓你對windows系統有個更直觀 更清楚 更徹底的認識。雖然我們大多數人看不到windows的原始碼,對其記憶體排程演算法這種最深層次的技術內...