AD域基础

article/2025/9/21 5:56:37

文章目录

  • AD域基础
      • 1.什么是AD域
      • 2.AD域和工作组的区别
          • 2.1 工作组特点及优缺点
          • 2.2 AD域特点及优缺点
      • 3.为什么要做AD域管理
      • 4.AD域可以做什么

AD域基础

1.什么是AD域

  • active directory 活动目录,指一组服务器和工作站的集合,域中的目录是始终呈激活可用,动态更新的状态
  • 将计算机、用户的账号密码集中放在一个数据库内,使得用户只使用一个账号和密码就能够访问网络中的其它资源

2.AD域和工作组的区别

  • 工作组: 分散的管理模式(各主机地位平等,没有管理与被管理之分),每一台计算机都是独自自主的,用户账户和权限信息保存在本机中。工作组网络是对等(peer-to-peer,p2p)网络技术在局域网中的应用(p2p网络主要应用于广域网中),是根据用户自定义的分组特点把网络中的许多用户计算机分门别类的纳入到不同工作组中。
  • AD域: 集中管理模式(各主机角色不平等,有管理与被管理之分),由域控制器集中管理域内用户账号和权限。账号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。
2.1 工作组特点及优缺点

特点

  • 工作组主机间是平等的
  • 管理和安全边界为各成员计算机
  • 在一个工作组网络中可以有多个工作组,不同工作组是可以相互访问的

优点

  • 安全管理简单
  • 网络性能比较高

缺点

  • 网络管理不方便
  • 网络公共应用配置比较繁琐
2.2 AD域特点及优缺点

特点

  • 域是一种基于对象和安全策略的分布式数据库系统
  • 域中的信息不是以独立文件形式存在的,而是以字段信息之类的数据形式存在。
  • 域是C/S管理模式在局域网中构建的应用
  • AD本身就是一种目录数据库系统。包括三个表格:
    Schema表:包括所有可在活动目录创建的对象信息以及他们之间的相互关系。最小但最基础的的一个表
    Link表:包括活动目录中所有对象的属性以及所有属性的关联
    Data表:包括活动目录中用户、组、应用程序特殊数据和其它数据
  • 集中管理,DC(域控制器)统一管理,统一部署
  • 默认信任
  • 集中存储
  • 单点登录(Single Sing On,SSO)
  • 支持漫游配置

优点

  • 方便管理
  • 安全性高
  • 网络访问方便
  • SMS能够分发应用程序、系统补丁等
  • 可拓展性大,微软ISA服务器,邮件服务器都依赖于域环境

缺点

  • 需要有专门的高性能服务器
  • 安全配置更复杂

3.为什么要做AD域管理

存在的问题:

  • 数据保护不安全
  • 权限分配不合理
  • 资源访问不统一
  • 内网接入无保护
  • 资源访问无控制

AD域管理的好处:

  • 数据信息的安全性
  • 权限分配的严格性
  • 资源访问的统一性
  • 数据访问的可靠性
  • 资源访问的便利性
  • 资源使用的规范性
  • 集中管理的简化性

4.AD域可以做什么

  • 一对一
    一个员工对应一个账号
  • 一对多
    一个账号对应多个应用
  • 多对一
    多个账户多个组对应一个资源,账号和账号、组和组的权限各不相同
  • 多对多
    多个账户多个组对应多个资源,账号和账号、组和组的权限各不相同
  • 内网安全保护
    若没有公司分配的账号,则无法接入公司内网
  • 数据安全保护
    公司或部门内的公共信息和资源,只有公司或部门内的人员哟访问、修改、删除、下载等权限
  • 管理统一集中
    内部员工计算机账号密码保存在服务器端,由服务器集中管理
  • 资源统一集中
    共享文件夹,共享打印机,软件安装、升级,系统升级都由域控来完成,用户只需要安装即可
  • 权限统一集中
    按照公司部门组织结构,分级进行权限分配,可按照部门或者组分配不同权限

http://chatgpt.dhexx.cn/article/ds9Oi5LK.shtml

相关文章

创建AD域

创建AD域(skills.cn): (1)安装首台域控制器 (2)安装第二台域控制器 (3)将member server加入到skills.cn域 (4)将client加入到skills.cn域 建域的必…

AD域详细介绍和部署

文章目录 网络基础域一、概述二、部署域模式1. 部署活动目录(AD)2. 客户机加入域3. 组织单位(OU)4. 组策略4.1 概述4.2 创建GPO4.3 组策略应用顺序4.4 编辑测试组策略4.5 阻止继承4.6 强制组策略4.7 计算机&用户脚本4.8 计算机…

AD域允许普通用户打开需要管理员权限的软件

问题场景描述 公司的所有电脑都加了域,防止有些不安分的员工擅自下载及安装一些其他软件,导致电脑变卡或者中毒等,所以加了域后,安装任何软件都由IT来安装,但是这里涉及到一个问题,安装的时候需要管理员密…

AD域组策略管理

一、Active Directory组策略管理 ADManager Plus是一个基于web的Active Directory管理和报表工具,只需点击几下即可帮助为多个域管理组策略对象(GPO)。它还提供预制的组策略(GPO)报表,可快速提取GPO相关信息。 使用ADManager Plus轻松管理Windows Acti…

AD域:添加辅域控制器(辅域服务器)

前言: 如下我创建了一个AD域,现在只有一个主域控制器,也就是创建AD域的第一台服务器默认为主域控制器。为防止主域服务器出现故障影响整个域的运作,故现在要为该域添加一个辅域服务器,用来做备用域服务器。 域&#…

什么是AD域?域能给公司带来什么好处?哪款AD域管理工具比较好?

经营公司中很重要的一点就是对公司的管理,所以基本上所有中型公司为了更方便地管理公司电脑,打印机和用户都会请IT咨询公司来做AD域的设计。当然很多小型公司也有这样的设计以方便未来的成长。AD域会给公司带来有很多好处,并且给公司成长留足…

AD域文件权限管理

活动目录文件权限管理 在网络上共享资源时,首先关心的是谁可以访问这些资源以及级别。在 Active Directory (AD) 环境中管理文件服务器可能很乏味,而且必须一次一个用户完成,这一事实使其成为系统管理员最耗时的活动之…

AD域实现统一用户管理

AD域服务 什么是目录(directory)呢? 日常生活中使用的电话薄内记录着亲朋好友的姓名、电话与地址等数据,它就是 telephone directory(电话目录);计算机中的文件系统(file system&am…

AD域建设管理(一)| 安装windows server2019、AD域、AD域证书服务

AD域建设管理(一)| 安装windows server2019、AD域、AD域证书服务 1.环境介绍及前言2.安装配置win server 2019虚拟机3.安装AD域服务、AD证书服务3.1.安装AD域服务3.2.配置AD域服务(将此服务器提升为域控制器)3.3.安装AD域证书服务3.4.配置AD域证书服务 4…

AD域组策略安全管理

信息安全-终端安全(AD域组策略安全管理) 终端安全体系五要素: 身份认证:AD认证、身份标识、角色定义、外部纷争系统等。 准入控制:软件防火墙、802.1X交换机、网关准入控制、ARP、DHCP等。 安全认证:防病…

通过Windows10管理AD域控

有域控环境,要维护管理域控,一般都是直接在AD域控上操作,或者是远程到AD域控的服务器,有没有办法直接在windows10的电脑上操作管理域控呢?答案是肯定的,微软给我们提供一个插件:win10: WindowsT…

AD域管理-Active Directory批量用户管理

在Microsoft Active Directory中管理用户帐户是对每个IT管理员的公开挑战。使用本地Active Directory工具或类似PowerShell等其它选项对用户属性进行手动配置是非常耗时,令人厌烦,而且容易出错,特别是在大型复杂的windows网络中。此外&#x…

AD域控管理之授权普通用户或组管理计算机加入域和退出域的权限

通过委派任务来实现,具体如下: 1. 在域控上打开Active Directory 用户和计算机,右击域名(注意“将计算机加入域”只能在域上委派,不能在OU上),选择【委派控制】; 2. 下一步,点击添加,选择被授权…

AD域控基本功能介绍

AD active Direcotry 域控制器是指在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。 将多台网络中…

VMware-AD域控管理

目录 新建AD用户[ 以张三[zhangsan]、李四[lisi]为例 ] 2.用户信息-属性-管理-编辑: 3.将张三设置为AD域控管理员, 在wqd.com域下新建几个部门(IT、HR、PRD) 对从主机(win7)进行AD接管 修改win7计算机名称&…

光猫,路由器,机顶盒

本文仅记录一下我家的网络配置,不具有普适性。 1,路由方式 光猫是光纤入网进来的第一个机器,光猫有2个网口,网口1专门用来上网,网口2专门用来看电视。 路由器的WAN口接光猫网口1,是路由器的网络入口&…

更换光猫的原理与方法

当你给装维打电话说你需要更换光猫时,对于装维来说,他并不需要知道怎么更换,他只需要生成一张工单,由后台进行业务操作后,在去用户家把新光猫给装好即可,此时装维到底起到了什么作用呢?我想可能…

光猫、路由器、交换机、wifi通俗释义

如今,网络已经进入了千家万户,上网已成为了我们生活中必不可少的事情。通常,在家里最常见的网络设备有:光猫(光调制解调器)、路由器、交换机、wifi,但很多小白用户并不能轻易区分它们。当遇上网…

“光猫”调制解调器 和 路由器的区别 傻傻分不清

一、 “猫”指调制解调器,所谓调制,就是把数字信号转换成电话线上传输的模拟信号;解调,即把模拟信号转换成数字信号。合称调制解调器。调制解调器的英文是“Modem”,读音与“猫”相似,因此被称作“猫”。简单来说&…

家庭组网 登录光猫超级账户(吉比特GM228-S)改桥接并使用路由器拨号上网 关闭QoS

管理面板默认地址:192.168.1.1 光猫默认超级账户:CMCCAdmin 超级账户默认密码:aDm8H%MdA (若尝试使用以上超级账户登录光猫管理后台失败,可尝试使用以下方法或其他方法。) 目录 一、直接询问宽带装维师傅查…