已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Windows server 2003域下全局组,本地域组,通用组之间的关系详解 WINDOWS SERVER 2003 组的简介:定义: 组(Group)是用户帐号的集合。作用: 通过向一组用户分配权限从而不必向每个用户分配权限,简化管理。就是为用户和嵌套在里面的组等单元提供对网络资源访问的权限。类型: 1)安全组,管理员在日常工作中不必要去为单个用户帐号设置自己独特的访问权限,而是将用户帐号加入到相对应的安全组中。管理员通过给相对的安全组访问权限就可以了,这样所有加入到安全组的用户帐号都将有同样的权限。使用安全组而不是单个的用户帐号可以方便,简化网络的维护和管理工作。 2)通讯组,只能用在电子邮件通讯。提示:在windows server 2000的域中,通讯组的名称是:“分布组”和通讯组功能想似。注意:一般情况下,管理Active Directory使用的都是安全组。安全组和通讯组在有些时候是可以互转的,这要取决于Active Directory中域的模式。组的作用域:安全组下可创建3种作通知域组:如下图所示。 注意:2K/2003安装之后,域的默认模式为:混合模式。(安装了windows server 2003域控后,域的模式为“windows 2000 混合模式“)则本地域组只能在本域的控制器DC 上使用。若域功能级别转成本机模式(或称为2K纯模式),或是03模式,本地域组才可在全域范围内使用。1 本地域组。(local domain group)Windows 2000 混合模式 用户范围:任何域中的用户帐户和全局组。森林中任何域中的用户帐户,全局组和通用组以及本地域中的本地域组。 可加入的组:不能是任何组成员,只能是本域中的本地域组。 作用范围: 只在其自己的域中可见。权限范围: 只能在本地域组所在的本域中MS建议的规则:基于资源(夹、打印机)规划。2 全局组。(global group) Windows 2000 混合模式 用户范围: 本域中的所有用户。 可加入的组:林中所有任域的本地域组。 作用范围: 在本域和所有信任域中都是可见的。 权限范围: 森林中所有的域。 MS建议的规则:基于组织结构、行政结构规划。注意:全局组和域本地组的关系,非常类似于域用户帐号和本地帐号的关系。域用户帐号,可以全局使用,即在本域和其它关系的其它域中都可以使用,而本地帐号只能在本地机上使用。以下例题为“混合模式”下:例1:将用户张三(域帐号Z3)加入到域本地组administrators中,并不能使Z3对非DC的域成员计算机有任何特权,但若加入到全局组Domain Admins中,张三就是域管理员了,可以在全局使用,对域成员计算机是有特权的。 例2:只有在域的DC上,对资源(如:文件/夹)设置权限,你可以指派域本地组administrators;但在非DC的域成员计算机上,你是无法设置域本地组administrators的权限的。因为它是域本地组,只能在DC上使用。3 通用组(universal group) Windows 2000 混合模式。 用户范围:森林中任何域中的用户帐户。全局组和其他的通用组。 可加入的组:任何域中的本地域组和通用组。 作用范围: 在森林中的所有域中都是可见的。 权限范围: 整个林和所有的信任域。 通 用 组: 组的成员情况,记录在全局目录GC(全局编录)中,非常适于林中的跨域访问使用,集成了全局组和本地域组的优处。注意:通用组和全局组的权限范围是相似的。那么通用组和全局组有什么差别之处呢?主要在于创建和查询性能方面有差别。以下是通用组不同处的详细说明:1) 通用组的创建。如果域功能级别是windows 2000混合模式,则不能创建通用安全组。(如上图所示,选择组类型为安全组,则组作用域不能选择通用组)。如果要创建通用组,第一,就是先要提升域功能级别。域功能级别有3种:“windows 2000混合模式 “windows 2000纯模式和windows server 2003 。当域功能级别从windows 2000 混合模式提升为windows 2000纯模式或windows server 2003. 这样就可以创建安全的通用组了。 2) 通用组的全局身份在全局编录中。在多域环境下,通用组的成员身份信息在全局编录中。而全局组成员身份存储在每个域中,在多域环境下,通用组成员登录或者查询速度较快。注意:具有通用组成员身份不应频繁更改,因为对这些组成员身份的任何更改都会引起整个组的成员身份复制到树林中的每个全局编录中,增加了复制的流量。 重点:全局编录(Global Catalog,简称GC)是域林中所有对象的集合,是一台特殊的域控制器。默认情况下,在林中的初始域控制器上,会自动创建全局编录,其他域控制器也可以被指派为全局编录服务器,用于实现网络负载平衡和冗余。全局编录服务器负责响应网络中所有的全局编录查询,一旦出现问题,用户将无法查询和登录。建议网络安全要求较高的用户,配置多台全局编录服务器,以提高系统的可用性和可靠性。但需要注意的是,网络中GC之间的复制可能会增加一定的网络带宽开销。在一个目录林是可以有多台全局编录服务器的。默认情况下,每个域林中只有一台全局编录服务器,即根域控制器。全局编录由目录林中的初始域控制器自动创建,并且每个目录林必须有至少一个全局编录。如果使用多个站点,希望在每个站点都将一个域控制器指定为全局编录,因为需要全局编录(决定了帐户的组成员身份)完成登录身份验证进程 全局编录中包含所有活动目录对像常用的属性,其主要目的是加快活动目录查询速度。4 林中和域中资源互访所应用的规则“AGDLP/AGUDLP”详解。1)“AGDLP“规则:应用于windows 2000 混合模式(在其它两种模式下也是可以用的)A (account):用户帐户。G (Global group):全局组。DL(Domain local group):本地域组。P (Permission ):许可。按照AGDLP的原则对用户进行组织和管理起来更容易。在AGDLP 形成以后当给一个用户某一个权限时,只要将这个用户加入到某一个本地域组就可以了。 注意:在混合模式下,只能将全局组加入本地域组。也就是“AGDLP” 2)“AGUDLP”规则:只能应用于windows 2000纯模式和windows server 2003 下。 A (account):用户帐户。 G (Global group):全局组。 U (Universal group):通用组。 DL (Domain local group):本地域组。 P (Permission):许可。 注意: DC安装时默认U组不可用,其选项为灰色,这时此DC的域处于混合模式(MIX),表示当前域内可能还有基于WIN-NT操作系统的域控制器在使用。如果域内没有基于WIN-NT操作系统的域,并且森林内有多域共存时就可将DC转换到本地模式(Native),U组才能使用。这样做是为了保持操作系统版本的兼容性。须知,就是在有了windows server 2003的今天,全球还有很多大中型企业的网络平稳地运行在WIN-NT的平台上。 当U组可用时,已建的G组和DL组可以有条件的转换为U组,根据“AGUDLP”。G组转换为U组的前提是此G组不是另一个G组的成员;和此相反,将DL组转换成U组的前提条件是此DL组内没有另一个DL组作为它的成员。 多域环境中(称为森林),为保持各个域之间的用户信息共享,U组和它的全部成员都被写入了一个名为全局编录(Global Caltalog,GC)的数据库中,保存于森林内第一台DC之中,此GC 会在森林内各个域的DC之间进行复制,虽然G组和DL组也被写入了GC,但是有组名,没有成员。由此可见,如果将所有成员都加入U组
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《GB-T 42544-2023铝及铝合金阳极氧化膜及有机聚合物膜的腐蚀评定 栅格法》专题研究报告
- 氯氢处理工安全素养竞赛考核试卷含答案
- 《GB-T 37623-2019金属和合金的腐蚀 核反应堆用锆合金水溶液腐蚀试验》专题研究报告
- 平板显示膜生产工QC管理强化考核试卷含答案
- 《GBT 5171.21-2016 小功率电动机 第 21 部分:通 用试验方法》专题研究报告
- 风机装配调试工班组评比能力考核试卷含答案
- 公司印染助剂合成工岗位安全技术规程
- 汽轮机值班员职业健康、安全、环保技术规程
- 公司汽车整车装调工岗位设备技术规程
- 船舶业务员岗前工作合规考核试卷含答案
- ABC自闭症行为检查量表标准版
- 2023年苏教版四年级数学下册全册教学反思
- 五年级小数带方程综合练习(宁波实验学校)
- 北京某航天公司经营管理诊断报告课件
- 腹膜透析基本知识课件
- KD1110型载货汽车后桥总成设计
- DB32-T 3132-2016机插稻工厂化育秧技术规程-(高清现行)
- 区块链专项测试试卷及答案
- 案件(线索)移送登记表
- 现代写作教程全套课件
- 【课件】第16课 中国传统民居与民间美术 课件-2021-2022学年高中美术鲁美版美术鉴赏
评论
0/150
提交评论