成人午夜视频全免费观看高清-秋霞福利视频一区二区三区-国产精品久久久久电影小说-亚洲不卡区三一区三区一区

windows系統(tǒng)域控制的簡(jiǎn)單介紹

如何在windows系統(tǒng)的域控制器中打開(kāi)和使用組策略

在域內(nèi)域控制器中的組策略對(duì)于系統(tǒng)管理員來(lái)說(shuō)至關(guān)重要,它能夠有效管理局域網(wǎng),使管理工作更加輕松和高效。

創(chuàng)新互聯(lián)自2013年起,先為華鎣等服務(wù)建站,華鎣等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為華鎣企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問(wèn)題。

Windows2000/XP/2003系統(tǒng)默認(rèn)已經(jīng)安裝了組策略組件,以一臺(tái)運(yùn)行WindowsServer2003(SP1)系統(tǒng)的域控制器為例,在開(kāi)始菜單中單擊“運(yùn)行”菜單項(xiàng),然后在“打開(kāi)”編輯框中輸入gpedit.msc命令并按回車鍵,打開(kāi)“組策略編輯器”窗口。

打開(kāi)“組策略編輯器”窗口后,其默認(rèn)的編輯對(duì)象是本地計(jì)算機(jī)。用戶如果想在本地計(jì)算機(jī)中將其他計(jì)算機(jī)作為組策略編輯對(duì)象,則需要將組策略作為獨(dú)立的控制臺(tái)管理程序來(lái)打開(kāi),具體操作步驟如下所述:

第1步,在開(kāi)始菜單中單擊“運(yùn)行”菜單項(xiàng),然后在“打開(kāi)”編輯框中輸入MMC命令并按回車鍵。

第2步,打開(kāi)“控制臺(tái)1”窗口,依次單擊“文件”→“添加/刪除管理單元”菜單命令,打開(kāi)“添加/刪除管理單元”對(duì)話框。在“獨(dú)立”選項(xiàng)卡中單擊“添加”按鈕,如圖2008112619所示。

圖2008112619“添加/刪除管理單元”對(duì)話框

第3步,打開(kāi)“添加獨(dú)立管理單元”對(duì)話框,在“可用的獨(dú)立管理單元”列表中選中“組策略對(duì)象編輯器”選項(xiàng),并單擊“添加”按鈕,如圖2008112620所示。

第4步,在打開(kāi)的“選擇組策略對(duì)象”對(duì)話框中單擊“瀏覽”按鈕,打開(kāi)“瀏覽組策略”對(duì)象對(duì)話框。切換到“計(jì)算機(jī)”選項(xiàng)卡并選中“另一臺(tái)計(jì)算機(jī)”單選框,單擊“瀏覽”按鈕

第5步,打開(kāi)“選擇計(jì)算機(jī)”對(duì)話框,通過(guò)高級(jí)查找功能在域中找到并選中目標(biāo)計(jì)算機(jī)。然后依次單擊“確定”→“完成”→“關(guān)閉”按鈕返回“添加/刪除管理單元”對(duì)話框

第6步,在“添加/刪除管理單元”對(duì)話框中單擊“確定”按鈕,即可在“控制臺(tái)1”窗口中看到已經(jīng)添加進(jìn)來(lái)的組策略對(duì)象。依次單擊“文件”→“保存”菜單命令可以保存該窗口,方便以后使用

通過(guò)上述步驟,用戶可以借助ActiveDirectory域和組策略的強(qiáng)大功能有效管理局域網(wǎng),使管理工作更加輕松和高效。

Windows Server 2012 R2怎么配置域控制器

1首先,打開(kāi)“服務(wù)器管理器”,點(diǎn)擊“添加功能和角色”。

2

進(jìn)入“添加角色和功能向?qū)А?,檢查到靜態(tài)IP地址(為192.168.100.100)已配置完成,管理員帳戶使用的是強(qiáng)密碼和最新的安全更新在實(shí)驗(yàn)中可以忽略,點(diǎn)擊“下一步”。

3

我們?cè)诒镜剡\(yùn)行的物理計(jì)算機(jī)上安裝,故安裝類型選擇第一項(xiàng)“基于角色或基于功能的安裝”。

4

服務(wù)器選擇服務(wù)器池中的本地服務(wù)器“dc”。

5

服務(wù)器角色中確保已安裝了“DNS服務(wù)器”,如果沒(méi)有安裝將“DNS服務(wù)器”勾選上。然后勾選上“Active Directory域服務(wù)”,同時(shí)也在該服務(wù)器上安裝域服務(wù)管理工具。

6

在Windows Server 2012 R2上Active Directory域服務(wù)的安裝不需要添加額外的功能,直接點(diǎn)擊“下一步”。

確認(rèn)選擇無(wú)誤,點(diǎn)擊“安裝”按鈕開(kāi)始安裝。

“Active Directory域服務(wù)”安裝完成之后,點(diǎn)擊“將此服務(wù)器提升為域控制器”。如果不慎點(diǎn)了“結(jié)束”按鈕關(guān)閉了向?qū)?,也可以在“服?wù)器管理器”中找到,如圖所示。

進(jìn)入“Active Directory域服務(wù)配置向?qū)А?,部署操作選擇“添加新林”并輸入根域名,必須使用允許的 DNS 域命名約定。

創(chuàng)建新林,“域控制器選項(xiàng)”頁(yè)將顯示以下選項(xiàng)。

默認(rèn)情況下,林和域功能級(jí)別設(shè)置為 Windows Server 2012。

Windows Server 2012 域功能級(jí)別提供了一個(gè)新的功能:“支持動(dòng)態(tài)訪問(wèn)控制和 Kerberos 保護(hù)”的 KDC

管理模板策略具有兩個(gè)需要 Windows Server 2012 域功能級(jí)別的設(shè)置(“始終提供聲明”和“未保護(hù)身份驗(yàn)證請(qǐng)求失敗”)。

Windows

Server 2012 林功能級(jí)別不提供任何新功能,但可確保在林中創(chuàng)建的任何新域都自動(dòng)在 Windows Server 2012

域功能級(jí)別運(yùn)行。除了支持動(dòng)態(tài)訪問(wèn)控制和 Kerberos 保護(hù)之外,Windows Server 2012

域功能級(jí)別不提供任何其他新功能,但可確保域中的任何域控制器都能運(yùn)行 Windows Server 2012。

超過(guò)功能級(jí)別時(shí),運(yùn)行

Windows Server 2012 的域控制器將提供運(yùn)行早期版本的 Windows Server 的域控制器不提供的附加功能。例如,運(yùn)行

Windows Server 2012 的域控制器可用于虛擬域控制器克隆,而運(yùn)行早期版本的 Windows Server 的域控制器則不能。

創(chuàng)建新林時(shí),默認(rèn)情況下選擇 DNS 服務(wù)器。林中的第一個(gè)域控制器必須是全局目錄 (GC) 服務(wù)器,且不能是只讀域控制器 (RODC)。

需要目錄服務(wù)還原模式 (DSRM) 密碼才能登錄未運(yùn)行 AD DS 的域控制器。指定的密碼必須遵循應(yīng)用于服務(wù)器的密碼策略,且默認(rèn)情況下無(wú)需強(qiáng)密碼;僅需非空密碼??偸沁x擇復(fù)雜強(qiáng)密碼或首選密碼。

安裝

DNS 服務(wù)器時(shí),應(yīng)該在父域名系統(tǒng) (DNS) 區(qū)域中創(chuàng)建指向 DNS

服務(wù)器且具有區(qū)域權(quán)限的委派記錄。委派記錄將傳輸名稱解析機(jī)構(gòu)和提供對(duì)授權(quán)管理新區(qū)域的新服務(wù)器對(duì)其他 DNS

服務(wù)器和客戶端的正確引用。由于本機(jī)父域指向的是自己,無(wú)法進(jìn)行DNS服務(wù)器的委派,不用創(chuàng)建 DNS 委派。

確保為域分配了NetBIOS名稱。

“路徑”頁(yè)可以用于覆蓋 AD DS 數(shù)據(jù)庫(kù)、數(shù)據(jù)庫(kù)事務(wù)日志和 SYSVOL 共享的默認(rèn)文件夾位置。默認(rèn)位置始終位于 %systemroot% 中,保持默認(rèn)即可。

“審查” 選項(xiàng)頁(yè)可以用于驗(yàn)證設(shè)置并確保在開(kāi)始安裝前滿足要求。這不是停止使用服務(wù)器管理器安裝的最后一次機(jī)會(huì)。此頁(yè)只是讓你先查看和確認(rèn)設(shè)置,然后再繼續(xù)配置。

此頁(yè)面上顯示的一些警告包括:

運(yùn)行 Windows Server 2008 或更高版本的域控制器具有一個(gè)用于“允許執(zhí)行兼容 Windows NT 4 加密算法”的默認(rèn)設(shè)置,在建立安全通道會(huì)話時(shí)它可以防止加密算法減弱。

無(wú)法創(chuàng)建或更新 DNS 委派。

點(diǎn)擊“安裝”按鈕開(kāi)始安裝。

安裝完畢之后系統(tǒng)會(huì)自動(dòng)重啟,重啟之后將以域管理員的身份登錄,到此,域控制器配置完畢。

什么是windows的域(Domain)?

原文鏈接:

Windows域通常用于大型網(wǎng)絡(luò)——公司網(wǎng)絡(luò)、學(xué)校網(wǎng)絡(luò)和政府網(wǎng)絡(luò)。除非你有雇主或?qū)W校提供的筆記本電腦,否則你在家里不會(huì)遇到這種情況。

典型的家用計(jì)算機(jī)是一個(gè)孤立的實(shí)體。您可以控制計(jì)算機(jī)上的設(shè)置和用戶帳戶。連接到域的計(jì)算機(jī)是不同的——這些設(shè)置是在 域控制器(DC, domain controller) 上控制的。

Windows域?yàn)榫W(wǎng)絡(luò)管理員提供了一種方法來(lái)管理大量的pc機(jī),并從一個(gè)地方控制它們。一個(gè)或多個(gè)服務(wù)器(稱為域控制器)控制域及其上的計(jì)算機(jī)。

域通常由在同一本地網(wǎng)絡(luò)上的計(jì)算機(jī)組成。但是,連接到某個(gè)域的計(jì)算機(jī)可以通過(guò)VPN或Internet連接繼續(xù)與域控制器通信。這使得企業(yè)和學(xué)校能夠遠(yuǎn)程管理他們提供給員工和學(xué)生的筆記本電腦。

當(dāng)計(jì)算機(jī)連接到一個(gè)域時(shí),它不會(huì)使用自己的本地用戶帳戶,用戶帳戶和密碼都是在域控制器上統(tǒng)一管理。當(dāng)您登錄到該域中的計(jì)算機(jī)時(shí),計(jì)算機(jī)將使用域控制器驗(yàn)證您的用戶帳戶名稱和密碼。這意味著您可以在任何連接到該域的計(jì)算機(jī)上使用相同的用戶名和密碼登錄。

網(wǎng)絡(luò)管理員可以更改“域控制器”上的組策略設(shè)置。域上的每臺(tái)計(jì)算機(jī)將從“域控制器”獲得這些設(shè)置,它們將覆蓋用戶在其pc上指定的任何本地設(shè)置。所有的設(shè)置都是從一個(gè)地方控制的。這也“鎖定”了計(jì)算機(jī)。您可能不允許更改連接到域的計(jì)算機(jī)上的許多系統(tǒng)設(shè)置。

換句話說(shuō),當(dāng)計(jì)算機(jī)是域的一部分時(shí),提供該計(jì)算機(jī)的組織正在遠(yuǎn)程管理和配置它。是遠(yuǎn)程的那些人在控制著連接到域的計(jì)算機(jī),而不是正在使用這臺(tái)計(jì)算機(jī)的人;

因?yàn)橛虿皇菫榧彝ビ脩粼O(shè)計(jì)的,所以只有運(yùn)行專業(yè)版或企業(yè)版Windows的計(jì)算機(jī)才能連接到域。運(yùn)行Windows RT的設(shè)備也不能連接域。

如果你有一臺(tái)家用電腦,可以肯定它不是某個(gè)域的一部分。你可以在家里設(shè)置一個(gè)域控制器,但是真的沒(méi)有理由這樣做,除非你就是想體驗(yàn)一把。如果你在工作或?qū)W校使用電腦,你正在使用的電腦很有可能是某個(gè)域的一部分。如果你的工作或?qū)W校給你提供了一臺(tái)筆記本電腦,它也可能是某個(gè)域的一部分。

您可以快速檢查您的計(jì)算機(jī)是否屬于某個(gè)域。打開(kāi)【控制面板】,點(diǎn)擊【系統(tǒng)和安全類別】,點(diǎn)擊【系統(tǒng)】。請(qǐng)看這里的“計(jì)算機(jī)名稱、域和工作組設(shè)置”。如果您看到“域”:后面跟著域的名稱,您的計(jì)算機(jī)就連接到域。

如果您看到“工作組”:后面跟著工作組的名稱,您的計(jì)算機(jī)將連接到工作組,而不是域。

沒(méi)有連接到域的Windows計(jì)算機(jī)都是工作組的一部分。工作組是同一本地網(wǎng)絡(luò)上的一組計(jì)算機(jī)。與域不同的是,工 一起的。工作組也不需要密碼。

工作組在以前的Windows版本被用于主文件和打印機(jī)共享。您現(xiàn)在可以使用homegroup在家里的pc機(jī)之間輕松地共享文件和打印機(jī)。工作組現(xiàn)在已經(jīng)被推到后臺(tái),所以您不需要擔(dān)心它們——只需要保留工作組的默認(rèn)名稱并設(shè)置homegroup文件共享。

總之,域限制了你在電腦上可以做什么。當(dāng)您的計(jì)算機(jī)是域的一部分時(shí),域控制器負(fù)責(zé)您所能做的事情。這就是為什么它們被用于大型企業(yè)和教育網(wǎng)絡(luò)——它們?yōu)樘峁┯?jì)算機(jī)的機(jī)構(gòu)提供了一種方法來(lái)鎖定它們并集中管理它們。

這是核心概念,盡管在域上可以做更多的事情。例如,可以使用組策略在連接到域的計(jì)算機(jī)上遠(yuǎn)程安裝軟件。

什么是域控

域控制器(Domain controller,簡(jiǎn)稱DC)是指在計(jì)算機(jī)網(wǎng)絡(luò)域內(nèi)響應(yīng)安全身份認(rèn)證請(qǐng)求的網(wǎng)絡(luò)服務(wù)器,負(fù)責(zé)允許發(fā)出請(qǐng)求的主機(jī)訪問(wèn)域內(nèi)資源,以及對(duì)用戶進(jìn)行身份驗(yàn)證,存儲(chǔ)用戶賬戶信息,并執(zhí)行域的安全策略。

域控制器( Domain controller,DC)是活動(dòng)目錄的存儲(chǔ)位置,安裝了活動(dòng)目錄的計(jì)算機(jī)稱為域控制器。在第一次安裝活動(dòng)目錄時(shí),安裝活動(dòng)目錄的那臺(tái)計(jì)算機(jī)就成為域控制器,簡(jiǎn)稱“域控”。域控制器存儲(chǔ)著目錄數(shù)據(jù)并管理用戶域的交互關(guān)系,其中包括用戶登錄過(guò)程、身份驗(yàn)證和目錄搜索等。

一個(gè)域可以有多個(gè)域控制器。為了獲得高可用性和容錯(cuò)能力,規(guī)模較小的域只需兩個(gè)域控制器,一個(gè)實(shí)際使用,另一個(gè)用于容錯(cuò)性檢査;規(guī)模較大的域可以使用多個(gè)域控制器。

在對(duì)等網(wǎng)模式下,任何一臺(tái)電腦只要接入網(wǎng)絡(luò),其他機(jī)器就都可以訪問(wèn)共享資源,如共享上網(wǎng)等。盡管對(duì)等網(wǎng)絡(luò)上的共享文件可以加訪問(wèn)密碼,但是非常容易被破解。在由Windows 9x構(gòu)成的對(duì)等網(wǎng)中,數(shù)據(jù)的傳輸是非常不安全的。

不過(guò)在“域”模式下,至少有一臺(tái)服務(wù)器負(fù)責(zé)每一臺(tái)聯(lián)入網(wǎng)絡(luò)的電腦和用戶的驗(yàn)證工作,相當(dāng)于一個(gè)單位的門衛(wèi)一樣,稱為“域控制器(Domain Controller,簡(jiǎn)寫為DC)”。

域控制器中包含了由這個(gè)域的賬戶、密碼、屬于這個(gè)域的計(jì)算機(jī)等信息構(gòu)成的數(shù)據(jù)庫(kù)。當(dāng)電腦聯(lián)入網(wǎng)絡(luò)時(shí),域控制器首先要鑒別這臺(tái)電腦是否是屬于這個(gè)域的,用戶使用的登錄賬號(hào)是否存在、密碼是否正確。

如果以上信息有一樣不正確,那么域控制器就會(huì)拒絕這個(gè)用戶從這臺(tái)電腦登錄。不能登錄,用戶就不能訪問(wèn)服務(wù)器上有權(quán)限保護(hù)的資源,他只能以對(duì)等網(wǎng)用戶的方式訪問(wèn)Windows共享出來(lái)的資源,這樣就在一定程度上保護(hù)了網(wǎng)絡(luò)上的資源。

要把一臺(tái)電腦加入域,僅僅使它和服務(wù)器在網(wǎng)上鄰居中能夠相互“看”到是遠(yuǎn)遠(yuǎn)不夠的,必須要由網(wǎng)絡(luò)管理員進(jìn)行相應(yīng)的設(shè)置,把這臺(tái)電腦加入到域中。這樣才能實(shí)現(xiàn)文件的共享。

一、軟件

用于運(yùn)行域控制器的軟件和操作系統(tǒng)通常由幾個(gè)跨平臺(tái)共享的關(guān)鍵組件組成。這包括操作系統(tǒng)(通常是Windows Server或Linux)、LDAP服務(wù)(Red Hat Directory Server等)、網(wǎng)絡(luò)時(shí)間服務(wù)(ntpd、chrony等)和計(jì)算機(jī)網(wǎng)絡(luò)身份驗(yàn)證協(xié)議(通常是Kerberos)。

其他組件,例如公鑰基礎(chǔ)結(jié)構(gòu)(Active Directory 證書服務(wù)、DogTag、OpenSSL)服務(wù)和域名系統(tǒng)(Windows DNS 或BIND?) 也可能包含在同一臺(tái)服務(wù)器或另一個(gè)加入域的服務(wù)器上。

二、實(shí)施

域控制器通常部署為集群,以確保高可用性并最大限度地提高可靠性。在 Windows 環(huán)境中,一個(gè)域控制器充當(dāng)主域控制器 (PDC),而在域服務(wù)器中提升為域控制器狀態(tài)的所有其他服務(wù)器作為備份域控制器 (BDC)。

在基于 Unix 的環(huán)境中,一臺(tái)機(jī)器作為主域控制器,其他機(jī)器作為副本域控制器,定期從主域控制器復(fù)制數(shù)據(jù)庫(kù)信息并以只讀格式存儲(chǔ)。

以上內(nèi)容參考?百度百科-域控制器

Windows Server2012系統(tǒng)電腦如何安裝域控制器

我們可能對(duì)Windows Server2012系統(tǒng)有點(diǎn)陌生,其實(shí)這是一款非常有用的服務(wù)器端操作系統(tǒng)。我們?cè)谑褂眠@個(gè)系統(tǒng)時(shí)需要安裝域控制器,接下里小編就教大家怎么操作。

具體如下:

1. 1. 首先我們打開(kāi)電腦進(jìn)入到桌面,然后打開(kāi)控制面板,進(jìn)入到控制面板之后,我們點(diǎn)擊左側(cè)的啟用或關(guān)閉Windows功能按鈕。

2. 2. 然后我們就會(huì)進(jìn)入到服務(wù)器管理器界面,然后我們點(diǎn)擊下方的添加角色和功能選項(xiàng)。

3. 3. 進(jìn)入到下一個(gè)界面之后,我們點(diǎn)擊下方的下一步按鈕。

然后我們?cè)谙乱粋€(gè)界面中選擇基于角色或基于功能的安裝選項(xiàng),然后點(diǎn)擊下一步按鈕。

4. 4. 然后我們?cè)谙乱粋€(gè)界面中,選擇從服務(wù)器池中選擇服務(wù)器選項(xiàng),然后繼續(xù)點(diǎn)擊下一步按鈕。

5. 5.接下來(lái)我們?cè)谙吕藛沃姓业紸ctive Directory域服務(wù),點(diǎn)擊選擇。

6. 然后在界面中會(huì)彈出一個(gè)窗口,我們點(diǎn)擊下方的添加功能選項(xiàng)。

7. 6. 添加完成之后,我們就可以點(diǎn)擊下一步按鈕了。

8. 7. 進(jìn)入到選擇功能界面之后,我們點(diǎn)擊下一步按鈕。

9. 8. 最后我們會(huì)進(jìn)入到確認(rèn)界面,我們點(diǎn)擊下方的安裝按鈕。

10. 9. 然后就會(huì)進(jìn)入到安裝界面,我們只需要等待安裝完成就可以了。

11. 10. 等待進(jìn)度條完成之后,在下方就會(huì)顯示安裝成功的提示。然后我們點(diǎn)擊下方的完成選項(xiàng)。

以上就是在Windows Server2012系統(tǒng)電腦中安裝域控制器的方法。

windows域控制器可以實(shí)現(xiàn)哪些功能?

域既是 Windows 網(wǎng)絡(luò)操作系統(tǒng)的邏輯組織單元,也是Internet的邏輯組織單元,在 Windows 網(wǎng)絡(luò)操作系統(tǒng)中,域是安全邊界。域管理員只能管理域的內(nèi)部,除非其他的域顯式地賦予他管理權(quán)限,他才能夠訪問(wèn)或者管理其他的域;每個(gè)域都有自己的安全策略,以及它與其他域的安全信任關(guān)系。

域:域是一種管理邊界,用于一組計(jì)算機(jī)共享共用的安全數(shù)據(jù)庫(kù),域?qū)嶋H上就是一組服務(wù)器和工作站的集合。

其實(shí)上我們可以把域和工作組聯(lián)系起來(lái)理解,在工作組上你一切的設(shè)置在本機(jī)上進(jìn)行包括各種策略,用戶登錄也是登錄在本機(jī)的,密碼是放在本機(jī)的數(shù)據(jù)庫(kù)來(lái)驗(yàn)證的。而如果你的計(jì)算機(jī)加入域的話,各種策略是域控制器統(tǒng)一設(shè)定,用戶名和密碼也是放到域控制器去驗(yàn)證,也就是說(shuō)你的賬號(hào)密碼可以在同一域的任何一臺(tái)計(jì)算機(jī)登錄。

如果說(shuō)工作組是“免費(fèi)的旅店”那么域(Domain)就是“星級(jí)的賓館”;工作組可以隨便出出進(jìn)進(jìn),而域則需要嚴(yán)格控制。“域”的真正含義指的是服務(wù)器控制網(wǎng)絡(luò)上的計(jì)算機(jī)能否加入的計(jì)算機(jī)組合。一提到組合,勢(shì)必需要嚴(yán)格的控制。所以實(shí)行嚴(yán)格的管理對(duì)網(wǎng)絡(luò)安全是非常必要的。在對(duì)等網(wǎng)模式下,任何一臺(tái)電腦只要接入網(wǎng)絡(luò),其他機(jī)器就都可以訪問(wèn)共享資源,如共享上網(wǎng)等。盡管對(duì)等網(wǎng)絡(luò)上的共享文件可以加訪問(wèn)密碼,但是非常容易被破解。在由Windows 9x構(gòu)成的對(duì)等網(wǎng)中,數(shù)據(jù)的傳輸是非常不安全的。

工作組是一群計(jì)算機(jī)的集合,它僅僅是一個(gè)邏輯的集合,各自計(jì)算機(jī)還是各自管理的,你要訪問(wèn)其中的計(jì)算機(jī),還是要到被訪問(wèn)計(jì)算機(jī)上來(lái)實(shí)現(xiàn)用戶驗(yàn)證的。而域不同,域是一個(gè)有安全邊界的計(jì)算機(jī)集合,在同一個(gè)域中的計(jì)算機(jī)彼此之間已經(jīng)建立了信任關(guān)系,在域內(nèi)訪問(wèn)其他機(jī)器,不再需要被訪問(wèn)機(jī)器的許可了。

為什么是這樣的呢?因?yàn)樵诩尤胗虻臅r(shí)候,管理員為每個(gè)計(jì)算機(jī)在域中(可和用戶不在同一域中)建立了一個(gè)計(jì)算機(jī)帳戶,這個(gè)帳戶和用戶帳戶一樣,也有密碼保護(hù)的??墒谴蠹乙獑?wèn)了,我沒(méi)有輸入過(guò)什么密碼啊,是的,你確實(shí)沒(méi)有輸入,計(jì)算機(jī)帳戶的密碼不叫密碼,在域中稱為登錄票據(jù),它是由2000的DC(域控制器)上的KDC服務(wù)來(lái)頒發(fā)和維護(hù)的。為了保證系統(tǒng)的安全,KDC服務(wù)每30天會(huì)自動(dòng)更新一次所有的票據(jù),并把上次使用的票據(jù)記錄下來(lái)。

周而復(fù)始。也就是說(shuō)服務(wù)器始終保存著2個(gè)票據(jù),其有效時(shí)間是60天,60天后,上次使用的票據(jù)就會(huì)被系統(tǒng)丟棄。如果你的GHOST備份里帶有的票據(jù)是60天的,那么該計(jì)算機(jī)將不能被KDC服務(wù)驗(yàn)證,從而系統(tǒng)將禁止在這個(gè)計(jì)算機(jī)上的任何訪問(wèn)請(qǐng)求(包括登錄),解決的方法呢,簡(jiǎn)單的方法使將計(jì)算機(jī)脫離域并重新加入,KDC服務(wù)會(huì)重新設(shè)置這一票據(jù)?;蛘呤褂?000資源包里的NETDOM命令強(qiáng)制重新設(shè)置安全票據(jù)。

因此在有域的環(huán)境下,請(qǐng)盡量不要在計(jì)算機(jī)加入域后使用GHOST備份系統(tǒng)分區(qū),如果作了,請(qǐng)?jiān)诨謴?fù)時(shí)確認(rèn)備份是在60天內(nèi)作的,如果超出,就最好聯(lián)系你的系統(tǒng)管理員,你可以需要管理員重新設(shè)置計(jì)算機(jī)安全票據(jù),否則你將不能登錄域環(huán)境。

網(wǎng)站欄目:windows系統(tǒng)域控制的簡(jiǎn)單介紹
新聞來(lái)源:http://jinyejixie.com/article30/hehsso.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供自適應(yīng)網(wǎng)站、網(wǎng)站制作網(wǎng)站營(yíng)銷、App設(shè)計(jì)、搜索引擎優(yōu)化、微信小程序

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站建設(shè)
常熟市| 昌邑市| 德令哈市| 连平县| 邹城市| 印江| 昆明市| 新沂市| 榆社县| 五常市| 新昌县| 逊克县| 饶河县| 股票| 拉萨市| 河北省| 三明市| 红桥区| 山丹县| 泾阳县| 夏津县| 晋城| 宁南县| 灌南县| 灵山县| 蒲城县| 塔河县| 随州市| 同江市| 塔河县| 桐城市| 桂林市| 通渭县| 库伦旗| 壶关县| 中西区| 乌拉特后旗| 江华| 馆陶县| 墨竹工卡县| 临颍县|