999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Windows域網絡學習中的幾個常見問題

2020-08-11 16:06:32馬志妍
網絡安全技術與應用 2020年8期
關鍵詞:計算機數據庫用戶

◆馬志妍

(甘肅交通職業技術學院 甘肅 730070)

Windows域架構是相對于工作組而言的另一種重要的資源架構的形式,下面將從理論知識的理解和實際部署兩個方面總結了Windows域網絡學習中的常見問題。

1 理論學習中的常見問題

1.1 工作組與域的數據存儲

工作組網絡也稱為對等網絡(peer-to-peer),即所有的計算機都是平等的,任何一臺計算機都不可以控制另一臺計算機。若要登錄到工作組中的任何計算機,必須具有該計算機上的賬戶。每一臺Windows計算機都有一個本地安全賬戶的SAM數據庫,賬戶數據庫文件位于%systemroot%System32ConfigSAM中。用戶若想訪問每一臺計算機內的資源,必須在每臺計算機上創建用戶賬戶。

圖1工作組與域的數據存儲

域也是由一組通過網絡連接在一起的計算機組成,它們可以將計算機內的文件、打印機等資源共享出來供給網絡的用戶來訪問。與工作組的松散管理有所不同,“域”是一個相對嚴格集中管理模式。在域中,至少有一臺服務器負責客戶端連入網絡的驗證工作,稱為“域控制器(Domain Controller,簡寫為DC)”,域控制器共享一個集中的活動目錄數據庫(Directory Database),包含了由這個域的賬戶、密碼、計算機等信息。活動目錄數據庫包含大量的核心數據,格式是“dit”,默認狀態下,活動目錄數據庫位于“%systemroot%NTDS”路徑下。維護活動目錄數據庫前,需停止ADDS域服務。

Active Directory數據庫是一個事務處理數據庫系統,通過日志文件支持操作,從而確保事務提到數據庫中[1]。與Active Directory關聯的文件包括:Ntds.dit,Active Directory(數據庫文件),Edbxxxxx.log(事務日志文件),Edb.chk(檢查點文件),Res1.log和Res2.log(預留的日志文件),Temp.edb(臨時數據庫維護文件),Edbtmp.log(日志暫存文件)[2]。

需要特別注意的是:第一臺域控制器中的本地賬戶會被轉移至Active Diretory數據庫內,其他域控制器的本地用戶賬戶會被刪除;域中的成員服務器或者客戶端,依然保留本地用戶賬戶。

1.2 微軟的哪些產品運行在域網絡中

域是微軟的產品平臺,可以與Microsoft Exchange Server產品共享目錄信息,集成用戶身份驗證;也可實現SQL Server的Cluster管理,以及hyper-v的遷移等。

圖2可在域網絡中運行的微軟產品

1.3 如何保證域架構的穩定性

在生產環境中,域網絡的穩定運行十分重要,一般域是針對企業內部用戶部署的,所以首先,域控制器(DC)不直接連接外網;其次,DC上不部署大型服務,如Web服務、exchange等;最后,應該創建多臺DC,實現DC的容錯管理,如圖3是一個簡單地DC容錯架構的拓撲圖。

圖3 DC的容錯架構

2 域在部署中的常見問題

2.1 計算機無法加入域

計算機加入域時,提示“無法與域的Active Diretory域控制器(AD DC)連接”

如果在網絡和域控制器均正常的情況下,主要是因為DNS。可能是DNS服務搭建的問題,也可能是客戶端或DC中DNS的設置問題。

方法:DNS服務器的檢查

由于域控制器需要將自己的域名注冊到DNS服務器內,以便讓其他計算機通過DNS服務器來找到這臺域控制器,因此必須要一臺可支持Active Directory的DNS服務器,也就是它必須支持服務位置資源記錄,且最好支持動態更新[3]。如果沒有可支持Active Directory的DNS服務器,可在升級過程中,選擇在這臺即將升級為域控制器的服務器上安裝DNS服務器[4]。如果域控制器已經正確地將其所扮演角色注冊到DNS服務器內,則在DNS管理器中會有_tcp、_udp等文件夾;表示客戶端已經成功注冊的數據類型,服務位置(SRV)的_idap記錄。

客戶端和DC首選DNS的設置

客戶端和DC首選DNS必須指向域控制器注冊的DNS服務器,否則,客戶端加入域。

2.2 計算機加入域時提示“找不到網絡路徑”

計算機在添加到域的過程中,系統提示“找不到網絡路徑”。需要啟動計算機的“TCP/IP NetBIOS Helper”服務[4],因為它是為網絡上的客戶端提供NetBIOS名稱解析功能,允許客戶端共享文件、打印機和登錄到網絡中[5],所以在域的環境中不能停止該服務,除此之外,Computer Browser服務,Server服務也要保持正常開啟。

方法:在運行框輸入services.msc,打開本地服務;會看到TCP/IP NetBIOS Helper服務是沒有開啟的,右擊該TCP/IP NetBIOS Helper服務選擇啟動。

2.3 “域”使用在策略發布軟件時,針對“計算機指派”和“用戶指派”的區別

二者在客戶端進行軟件安裝的時間不同。針對“計算機指派”,當客戶機重啟后,用戶登錄前進行軟件的安裝,并將把安裝信息寫入客戶端的注冊表。

針對“用戶指派”,當客戶端重啟后,用戶登錄后進行軟件的安裝,并將安裝信息寫入客戶端的注冊表。

2.4 如何禁止客戶端進入工作組

默認情況下,加入域的客戶端即可以通過域名/用戶名登錄至“域”模式下,也可以通過用戶/計算機登錄到工作模式下,為管理帶來難度。域在部署后,一定要通過組策略統一管理加強管理,可以通過在DC上的AD活動目錄來將客戶端的本地賬號禁用。

方法:在DC上創建一個OU(組織單位),然后將需要拒絕本地登錄的計算機賬戶加入該OU,然后為該OU創建并鏈接一個GPO,編輯GPO的“計算機配置”-Windows設置-安全設置-本地策略-用戶權利分配下的拒絕本地登入 添加Users組。

猜你喜歡
計算機數據庫用戶
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
主站蜘蛛池模板: 美女一级毛片无遮挡内谢| 久久久受www免费人成| 国产chinese男男gay视频网| 欧美激情,国产精品| 成年人久久黄色网站| 波多野结衣的av一区二区三区| 亚洲无码电影| 亚洲国产AV无码综合原创| 欧美日一级片| 91无码视频在线观看| 精品撒尿视频一区二区三区| 日本人妻丰满熟妇区| 国产91全国探花系列在线播放 | 99视频全部免费| 免费不卡视频| 人妻无码一区二区视频| 欧美一级专区免费大片| 精品无码一区二区三区电影| 色婷婷电影网| 国产精品一区二区不卡的视频| 中文字幕久久亚洲一区| 日韩中文字幕亚洲无线码| 久久天天躁夜夜躁狠狠| 日韩大片免费观看视频播放| 极品国产一区二区三区| 囯产av无码片毛片一级| 国产传媒一区二区三区四区五区| 高清不卡毛片| 久热精品免费| 免费一极毛片| 九九视频在线免费观看| 国产精品免费p区| 最新国产在线| 欧美精品在线免费| 国产女人18毛片水真多1| 国产国模一区二区三区四区| 五月婷婷导航| 亚洲天堂首页| 国产在线无码一区二区三区| 91青青视频| 欧美国产日韩在线观看| 亚洲第一视频网站| 国产中文一区a级毛片视频| 欧美日韩国产精品va| 免费全部高H视频无码无遮掩| 亚洲无线一二三四区男男| 精品人妻一区无码视频| 婷婷激情亚洲| 啦啦啦网站在线观看a毛片| 人妻精品久久久无码区色视| 色综合中文综合网| 97色婷婷成人综合在线观看| 亚洲精品国产首次亮相| 91在线日韩在线播放| 中文字幕人成乱码熟女免费| 亚洲日韩精品伊甸| 亚洲精品免费网站| 亚洲第一区欧美国产综合| 国产一线在线| 99er这里只有精品| 日韩最新中文字幕| 国产在线精彩视频二区| 国产高清无码麻豆精品| 婷婷色一区二区三区| 久久久四虎成人永久免费网站| 亚洲人在线| 少妇露出福利视频| 国内精品视频区在线2021| 色成人亚洲| 欧美日韩第三页| 无码 在线 在线| 国模沟沟一区二区三区| 2020精品极品国产色在线观看| 精品一区二区三区视频免费观看| 亚洲天天更新| 成人一区在线| 亚洲精品视频免费观看| 亚洲精品高清视频| 午夜福利无码一区二区| 国产欧美成人不卡视频| 亚洲毛片网站| 情侣午夜国产在线一区无码|