工作组和域_域和工作组-程序员宅基地

技术标签: 工作组    

目录

一. 工作组

二. 域(Domain)

三. 域控制器(Domain Controller,DC)

四. DNS

五. 活动目录(AD)


一. 工作组

       工作组是局域网中的一个概念,我们的电脑默认所有的计算机都处在名为WORKGROUP的工作组中。工作组资源管理模式适合于网络中计算机不多,对管理要求不严格的情况。工作组中的电脑人人平等,可以自由加入和退出,这是不方便管理的。所以出现了域,进行统一集中管理,域控就是管理域中资源的老大,所以在一个域中域控极为重要

二. 域(Domain)

       域是一个有安全边界的计算机集合(安全边界是指在两个域中,一个域中的用户无法访问另一个域中的资源)。可以简单的把域理解成升级版的“工作组”,相比工作组而言,它有一个更加严格的安全管理控制机制,如果你想访问域内的资源,就必须拥有一个合法的身份登陆到该域中,而你对该域内的资源拥有什么样的权限,还需要取决于你在该域中的用户身份。

域的特点

  • 集中管理,可以集中地管理企业中成千上万分布于异地的计算机和用户
  • 便捷的资源访问,能够很容易地定位到域中的资源。用户依次登录就可以访问整个网络资源,集中地身份验证
  • 可扩展性,既可以适用于几十台计算机的小规模网络,也可以用于跨国公司

工作组和域的区别

  • 工作组:默认模式,人人平等,不方便管理
  • 域:人人不平等,集中管理,统一管理

三. 域控制器(Domain Controller,DC)

       在域架构中域控是用来管理所有客户端的服务器,它负责每一台联入的电脑和用户的验证工作,域内电脑如果想互相访问首先都得经过它的审核。域控是域架构的核心,每个域控制器上都包含了AD活动目录数据库。一个域环境可以有多台域控,每一台域控的地位几乎是平等的,他们各自存储着一份相同的活动目录数据库。当你在任何一台域控制器内添加一个用户账号或其他信息后,此信息默认会同步到其他域控的活动目录数据库中。多个域控的好处就是,当其中有域控出现故障了,仍然能够由其他域控来提供服务,除非所有域控都出现故障。当域中的一台计算机安装了AD活动目录后,它就成了域控DC了。域控制器在进行活动目录数据库复制时,分为两种复制模式:

  • 多主机复制模式(Multi-master replication model):活动目录数据库内的大部分数据是利用此模式进行复制的。在此模式下,你可以直接更新任何一台域控的活动目录对象,之后这个更新过的对象会被自动复制到其他域控制器。
  • 单主机复制模式(Single-master replication model):活动目录数据库内的少部分数据是采用此模式进行复制的。在此模式下,当你提出修改对象数据的请求时,会由其中一台域控负责接收与处理此请求,也就是说该对象是先在该域控被更新,再由该域控复制给其他域控。

即,DC的特点

  • 域中老大
  • 域内电脑想互相访问首相经过DC的审核
  • 保存了所有成员机的账号和密码

域的分类

  1.1 单域

就只有一个域,适合于小公司。域内一般有两个域服务器,成主备关系

  1.2 父域

比如,由于管理或别的需求,需要在网络中划分多个域,则第一个域称为父域,其余各部分的域称为该域的子域,如母公司与子公司处在不同的地方,则会设置母公司为父域,各子公司为子域。而且这样设置方便子公司单独管理自己的域资源。

  1.3 域树

两个或以上域通过建立信任关系组成的集合,称为域树。子域只能使用父域的名字作为其域名的后缀

 

建立域树的好处:

  • 如果把不同地理位置的分公司放在同一个域内,那么他们之间信息交互(包括同步,复制等)所花费的时间会比较长,而且占用的带宽也比较大。(因为在同一个域内,信息交互的条目是很多的,而且不压缩;而在域和域之间,信息交互的条目相对较少,而且压缩。)
  • 还有一个好处,就是子公司可以通过自己的域来管理自己的资源。
  • 还有一种情况,就是出于安全策略的考虑,因为每个域都有自己独有的安全策略。比如一个公司的财务部门希望能使用特定的安全策略(包括帐号密码策略等),那么可以将财务部门做成一个子域来单独管理
  • 在一个域树中,父域可以包含很多子域,子域是相对父域来说的,指域名中的每一个段。子域只能使用父域作为域名的后缀,也就是说在一个域树中,域的名字是连续的。
     

  1.4 域森林

若干域树通过建立信任关系组成的集合,叫域森林

四. DNS

一般情况下内网渗透时就是通过寻找DNS服务器来定位域控,因为一般我们在装域控时,就会将dns服务器也装上,即域控就是dns服务器,然后成员机的dns服务器ip都是指向域控,这样我们加入域的时候才能找到域控,受域控的掌控。

  • 域的名字就是DNS服务器的名字
  • 域内机器使用DNS来定位DC和服务器及其他计算机、服务
  • 寻找DNS服务器来定位DC,通常情况下DNS服务器和域控制器在同一个机器上

 

五. 活动目录(AD)

       我们可以将内网看成一本字典,内网中的资源就是字典内容,活动目录就是字典的索引。我们要知道域控制器最重要的就是AD,我们安装了AD就安装了域控制器,安装了域控制器就生成了域环境。

活动目录的主要功能

  • 存储了所有账号,账号集中管理
  • 统一安装软件、服务,统一桌面
  • 增强安全性,统一部署杀毒软件,制定安全策略

活动目录(AD)和域控(DC)的区别

  • AD就是个数据库,存放着资源的索引信息
  • AD装在哪台机器上,哪台机器就是域控制器

——未完...

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/qq_44159028/article/details/115336222

智能推荐

『论文笔记』TensorFlow1.8.0+Python3.6+CUDA-9.0+Faster-RCNN训练自己的数据集!_calling a constexpr __host__ function("real") from-程序员宅基地

文章浏览阅读764次,点赞2次,收藏2次。Tensorflow1.6.0+Keras 2.1.5+Python3.5+Yolov3训练自己的数据集! 文章目录前期准备一. Faster-RCNN简要介绍1.1. Faster-RCNN网络结构图前期准备主要参考github代码 :https://github.com/CharlesShang/TFFRCNN主要参考CSDN文章1:https://blog.csdn.net/Pat..._calling a constexpr __host__ function("real") from a __host__ __device__ fun

[激光原理与应用-74]:数据采集卡 - 数模转换芯片AD7606_高速数据采集adc-程序员宅基地

文章浏览阅读1.6k次,点赞20次,收藏24次。AD7606是一款由Analog Devices(ADI)公司生产的16通道高速模拟数字转换器(ADC)芯片。该芯片采用了SAR(逐次逼近寄存器)架构,可以将模拟信号转换为数字信号。AD7606具有16个单端/8个差分输入通道,并支持可编程增益放大器和内部参考电压。它的转换速率可高达200 kSPS,并通过串行接口(SPI)与微控制器MCU或数字信号处理器(DSP)进行通信。该芯片具有广泛的应用领域,包括数据采集系统、仪器仪表、工业自动化、医疗设备等。_高速数据采集adc

yolov2训练_[人工智能]Mxyolov3 0.1版本发布,轻松训练K210模型-程序员宅基地

文章浏览阅读6.6k次,点赞13次,收藏73次。Mx-yolov3在过去的一段时间里,收到了许多反馈和BUG,但由于各种原因,很久没有去更新Mx-yolov3;经过几天的修改和改进,新的版本诞生了,我们将它定为1.0版本(你可以在软件界面右下角看到版本号,为了今后能更好的识别软件版本,新版本的软件您可以在“Import 创客”公众号中发送"Mx3"以此来获得下载链接);下面我们就来看看1.0版本做了哪些改进和修复。01改进和修复#增加..._yolov2.tflite 转kmodel

El表达式详解-程序员宅基地

文章浏览阅读105次。EL表达式 1、EL简介1)语法结构 ${expression}2)[]与.运算符 EL 提供.和[]两种运算符来存取数据。 当要存取的属性名称中包含一些特殊字符,如.或?等并非字母或数字的符号,就一定要使用 []。例如: ${user.My-Name}应当改为${user["My-Name"] } ..._el解析

pytorch学习记录_[exception|indice_conv|subm]feat=torch.size([47693-程序员宅基地

文章浏览阅读401次。1、shape与size()print('*' * 100)print('查看数据形状')data1 = torch.randn((7,3,32,32))print("shape:",data1.shape)print("size:",data1.size())查看数据形状shape: torch.Size([7, 3, 32, 32])size: torch.Size([7, 3, 32, 32])2、squeeze与unsqueeze#压缩print('*' * 100)p_[exception|indice_conv|subm]feat=torch.size([47693, 16]),w=torch.size([7, 7,

一个python实现的kline-chart图表程序(一)_python使用kimi chart-程序员宅基地

文章浏览阅读230次。至于MA,MACD,VOL这些应该属于指标,可以从基础数据计算得来或是直接加载,当然可加载的还有其它一些指标,比如买卖点或是直线,射线,线段或是矩形什么的。最好能把这个框架高度模块化,然后想计算什么指标直接加进去,或是做个什么插件,嗯,插件这一块明显还不熟,先做到高度封装的Kline再说。起因是想研究量化交易,然后核查算法的落角点,比如哪些指标的组合可以入场做单,没有一个形象化的工具算法写起来总是感觉差强人意。初步想法是需要一个数据串,里面记录一组开高低收量,然后打开程序后可以将这个基础数据显示成K线。_python使用kimi chart

随便推点

为什么未来的趋势是全栈运营-程序员宅基地

文章浏览阅读453次。感谢关注天善智能,走好数据之路↑↑↑欢迎关注天善智能,我们是专注于商业智能BI,大数据,数据分析领域的垂直社区,学习,问答、求职一站式搞定!全栈的概念起源于全栈工程师,英文Full Stack Developer。指代掌握多种技能,并且能够用这些技能独立完成产品。当我们说就差一个程序员的时候,需要的其实是一位全栈工程师。可能你已经理解我说的全栈运营的概念,全栈运营即运营多...

Kafka源码调试(二):编写简单测试客户端程序,以及发送事务消息的日志留档_kafka日志输出发送的消息-程序员宅基地

文章浏览阅读358次。1. 写一个测试客户端,采用流式应用的典型 “consume-transform-produce” 模式2. 记录 Kafka broker 节点日志,客户端日志等用于后续文章参照对比_kafka日志输出发送的消息

Android12 MTK平台 禁用SCTP协议_android sntp 禁用-程序员宅基地

文章浏览阅读831次,点赞22次,收藏23次。【代码】Android12 MTK平台 禁用SCTP协议。_android sntp 禁用

2022 年 MathorCup 高校数学建模挑战赛——大数据竞赛赛道 赛道 B:北京移动用户体验影响因素研究_影响客户语音业务和上网业务满意度的主要因素-程序员宅基地

文章浏览阅读543次,点赞4次,收藏5次。详细介绍采用信息增益率、XGBoost、随机森林综合筛选特征。_影响客户语音业务和上网业务满意度的主要因素

哈夫曼码编/译码系统-程序员宅基地

文章浏览阅读991次,点赞22次,收藏24次。编写一个哈夫曼码的编/译码系统,实现对输入的文本信息自动统计并依此为依据建立一个哈夫曼码的编/译码系统。

Revisiting Salient Object Detection: Simultaneous Detection, Ranking, and Subitizing of Multiple Sal_salient object ranking-程序员宅基地

文章浏览阅读1.2k次,点赞2次,收藏3次。问题:作者认为,显著性目标检测领域迄今为止的工作解决的是一个相当病态的问题。即不同的人对于什么是显著性目标没有一个普遍的一致意见。这意味着一些目标会比另一些目标更加显著,并且不同的显著性目标中存在着一个相对排名。本文方法:本文方法解决了考虑了相对排名这个更普遍的问题,并且提出了适合于衡量该问题的数据与度量方法,本文解决方案是基于相对显著性和分段式细化的分层表示的深度网络。该网络也可以解..._salient object ranking