999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Windows域網絡學習中的幾個常見問題

2020-08-11 16:06:32馬志妍
網絡安全技術與應用 2020年8期
關鍵詞:計算機數據庫用戶

◆馬志妍

(甘肅交通職業技術學院 甘肅 730070)

Windows域架構是相對于工作組而言的另一種重要的資源架構的形式,下面將從理論知識的理解和實際部署兩個方面總結了Windows域網絡學習中的常見問題。

1 理論學習中的常見問題

1.1 工作組與域的數據存儲

工作組網絡也稱為對等網絡(peer-to-peer),即所有的計算機都是平等的,任何一臺計算機都不可以控制另一臺計算機。若要登錄到工作組中的任何計算機,必須具有該計算機上的賬戶。每一臺Windows計算機都有一個本地安全賬戶的SAM數據庫,賬戶數據庫文件位于%systemroot%System32ConfigSAM中。用戶若想訪問每一臺計算機內的資源,必須在每臺計算機上創建用戶賬戶。

圖1工作組與域的數據存儲

域也是由一組通過網絡連接在一起的計算機組成,它們可以將計算機內的文件、打印機等資源共享出來供給網絡的用戶來訪問。與工作組的松散管理有所不同,“域”是一個相對嚴格集中管理模式。在域中,至少有一臺服務器負責客戶端連入網絡的驗證工作,稱為“域控制器(Domain Controller,簡寫為DC)”,域控制器共享一個集中的活動目錄數據庫(Directory Database),包含了由這個域的賬戶、密碼、計算機等信息。活動目錄數據庫包含大量的核心數據,格式是“dit”,默認狀態下,活動目錄數據庫位于“%systemroot%NTDS”路徑下。維護活動目錄數據庫前,需停止ADDS域服務。

Active Directory數據庫是一個事務處理數據庫系統,通過日志文件支持操作,從而確保事務提到數據庫中[1]。與Active Directory關聯的文件包括:Ntds.dit,Active Directory(數據庫文件),Edbxxxxx.log(事務日志文件),Edb.chk(檢查點文件),Res1.log和Res2.log(預留的日志文件),Temp.edb(臨時數據庫維護文件),Edbtmp.log(日志暫存文件)[2]。

需要特別注意的是:第一臺域控制器中的本地賬戶會被轉移至Active Diretory數據庫內,其他域控制器的本地用戶賬戶會被刪除;域中的成員服務器或者客戶端,依然保留本地用戶賬戶。

1.2 微軟的哪些產品運行在域網絡中

域是微軟的產品平臺,可以與Microsoft Exchange Server產品共享目錄信息,集成用戶身份驗證;也可實現SQL Server的Cluster管理,以及hyper-v的遷移等。

圖2可在域網絡中運行的微軟產品

1.3 如何保證域架構的穩定性

在生產環境中,域網絡的穩定運行十分重要,一般域是針對企業內部用戶部署的,所以首先,域控制器(DC)不直接連接外網;其次,DC上不部署大型服務,如Web服務、exchange等;最后,應該創建多臺DC,實現DC的容錯管理,如圖3是一個簡單地DC容錯架構的拓撲圖。

圖3 DC的容錯架構

2 域在部署中的常見問題

2.1 計算機無法加入域

計算機加入域時,提示“無法與域的Active Diretory域控制器(AD DC)連接”

如果在網絡和域控制器均正常的情況下,主要是因為DNS。可能是DNS服務搭建的問題,也可能是客戶端或DC中DNS的設置問題。

方法:DNS服務器的檢查

由于域控制器需要將自己的域名注冊到DNS服務器內,以便讓其他計算機通過DNS服務器來找到這臺域控制器,因此必須要一臺可支持Active Directory的DNS服務器,也就是它必須支持服務位置資源記錄,且最好支持動態更新[3]。如果沒有可支持Active Directory的DNS服務器,可在升級過程中,選擇在這臺即將升級為域控制器的服務器上安裝DNS服務器[4]。如果域控制器已經正確地將其所扮演角色注冊到DNS服務器內,則在DNS管理器中會有_tcp、_udp等文件夾;表示客戶端已經成功注冊的數據類型,服務位置(SRV)的_idap記錄。

客戶端和DC首選DNS的設置

客戶端和DC首選DNS必須指向域控制器注冊的DNS服務器,否則,客戶端加入域。

2.2 計算機加入域時提示“找不到網絡路徑”

計算機在添加到域的過程中,系統提示“找不到網絡路徑”。需要啟動計算機的“TCP/IP NetBIOS Helper”服務[4],因為它是為網絡上的客戶端提供NetBIOS名稱解析功能,允許客戶端共享文件、打印機和登錄到網絡中[5],所以在域的環境中不能停止該服務,除此之外,Computer Browser服務,Server服務也要保持正常開啟。

方法:在運行框輸入services.msc,打開本地服務;會看到TCP/IP NetBIOS Helper服務是沒有開啟的,右擊該TCP/IP NetBIOS Helper服務選擇啟動。

2.3 “域”使用在策略發布軟件時,針對“計算機指派”和“用戶指派”的區別

二者在客戶端進行軟件安裝的時間不同。針對“計算機指派”,當客戶機重啟后,用戶登錄前進行軟件的安裝,并將把安裝信息寫入客戶端的注冊表。

針對“用戶指派”,當客戶端重啟后,用戶登錄后進行軟件的安裝,并將安裝信息寫入客戶端的注冊表。

2.4 如何禁止客戶端進入工作組

默認情況下,加入域的客戶端即可以通過域名/用戶名登錄至“域”模式下,也可以通過用戶/計算機登錄到工作模式下,為管理帶來難度。域在部署后,一定要通過組策略統一管理加強管理,可以通過在DC上的AD活動目錄來將客戶端的本地賬號禁用。

方法:在DC上創建一個OU(組織單位),然后將需要拒絕本地登錄的計算機賬戶加入該OU,然后為該OU創建并鏈接一個GPO,編輯GPO的“計算機配置”-Windows設置-安全設置-本地策略-用戶權利分配下的拒絕本地登入 添加Users組。

猜你喜歡
計算機數據庫用戶
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
主站蜘蛛池模板: 国产亚洲视频中文字幕视频| 成人日韩视频| 四虎精品免费久久| 91精品情国产情侣高潮对白蜜| 久久久久青草线综合超碰| 欧美精品xx| 国产视频一区二区在线观看 | 欧美97色| 色一情一乱一伦一区二区三区小说 | 无码人中文字幕| 伊人久久大香线蕉aⅴ色| 精品国产黑色丝袜高跟鞋| 亚洲无线国产观看| 午夜啪啪网| 在线无码九区| 国产精品一区不卡| 区国产精品搜索视频| 免费国产黄线在线观看| 国产极品美女在线播放| 免费人成又黄又爽的视频网站| 久久久久久高潮白浆| 精品伊人久久大香线蕉网站| 国产av一码二码三码无码| 国产成人啪视频一区二区三区| 国产av一码二码三码无码| 国产欧美精品一区aⅴ影院| 亚洲成人高清无码| 国产精品无码久久久久久| 亚洲人成影院在线观看| 1024国产在线| 精品国产免费观看| 久久香蕉国产线看观看亚洲片| 老色鬼久久亚洲AV综合| 国产精品女熟高潮视频| 超碰aⅴ人人做人人爽欧美 | 呦女精品网站| 波多野结衣无码视频在线观看| 热99精品视频| 国产青榴视频| 午夜日b视频| 欧美日韩第三页| 国产嫖妓91东北老熟女久久一| 国产精品专区第一页在线观看| 国产成人综合久久精品尤物| 色婷婷在线播放| 欧美日韩国产系列在线观看| 波多野吉衣一区二区三区av| 国产美女91视频| 欧美在线视频a| 欧美成在线视频| 亚洲日韩每日更新| 日韩乱码免费一区二区三区| 亚洲动漫h| 久久99国产综合精品女同| 亚洲日本中文综合在线| 国产成人久久综合777777麻豆| 国产日韩欧美在线播放| 中文纯内无码H| 伊人查蕉在线观看国产精品| 国产91av在线| 国产成人永久免费视频| 日本欧美视频在线观看| 亚洲品质国产精品无码| 国产午夜人做人免费视频| 色呦呦手机在线精品| 成人自拍视频在线观看| 日韩黄色大片免费看| 国产一区二区三区免费观看 | 无码福利日韩神码福利片| 高清视频一区| 久久久久青草线综合超碰| 91在线精品免费免费播放| 香蕉蕉亚亚洲aav综合| 久久久波多野结衣av一区二区| 中国成人在线视频| 日本精品视频| 精品国产乱码久久久久久一区二区| 亚洲综合第一区| 动漫精品中文字幕无码| 久久伊人操| 亚洲精品黄| 国产午夜福利片在线观看|