企业使用域管理建议_第1页
企业使用域管理建议_第2页
企业使用域管理建议_第3页
企业使用域管理建议_第4页
免费预览已结束,剩余1页可下载查看

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、企业使用域管理 一、工作组与域的区别 现公司所有电脑采用工作组的网络管理模式,域管理与工作组管 理的主 要区别在于: 1、工作组网实现的是分散的管理模式,每一台计算机都是独自自主的, 用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信 息的权限设置由每台计算机控制。在网上邻居中能够 看到的工作组机的列 表叫浏览列表是通过广播查询浏览主控服务 器,由浏览主控服务器提供 的。 而域网实现的是主/从管理模式,通过一台域控制器来集中管理域内用户 帐号和权限,帐号信息保存在域控制器内,共享信息分散在 每台计算机 中,但是访问权限由控制器统一管理。这就是两者最大 的不同。 2、在“域”模式下

2、,资源的访问有较严格的管理,至少有一台服 务器负 责每一台联入网络的电脑和用户的验证工作,相当于一个单 位的门卫一 样,称为“域控制器(Domain Controller ,简写为DC ”。 3、域控制器中包含了由这个域的账户、密码、属于这个域的计算 机等信 息构成的数据库。当电脑联入网络时,域控制器首先要鉴别 这台电脑是否 是属于这个域的,用户使用的登录账号是否存在、密 码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用 户从这台电脑登录。不能登录,用户就不能访问服务器上有 权限保护的资 源,他只能以对等网用户的方式访问Windows共享出 来的资源,这样就在一定程度上保护了网

3、络上的资源。而工作组只是进行 本地电脑的信息与安全的认证。 二、公司采用域管理的好处 1、方便管理,权限管理比较集中,管理人员可以较好的管理计算 机资源。 2、安全性高,有利于企业的一些保密资料的管理,比如一个文件只能让 某一个人看,或者指定人员可以看,但不可以删/改/移等。 3、方便对用户操作进行权限设置,可以分发,指派软件等 ,实现 网络内的软件一起安装。 4、很多服务必须建立在域环境中,对管理员来说有好处 :统一管 理,方便在MS软件方面集成,如ISA EXCHANGE件服务器)、ISA SERVER 网的各种设置与管理)等。 5、使用漫游账户和文件夹重定向技术,个人账户的工作文件及数据

4、等可 以存储在服务器上,统一进行备份、管理,用户的数据更加安全、有保 障。 6、方便用户使用各种资源。 7、SMS( System Management Server)能够分发应用程序、系统 补丁等, 用户可以选择安装,也可以由系统管理员指派自动安装。 并能集中管理系统补丁(如Win dows Updates),不需每台客户端 服务 器都下载同样的补丁,从而节省大量网络带宽。 &资源共享 用户和管理员可以不知道他们所需要的对象的确切名称,但是他们可能知 道这个对象的一个或多个属性,他们可以通过查找对象的部分属性在域中 得到一个所有已知属性相匹配的对象列表,通过域使得基于一个或者多个 对象属性来

5、查找一个对象变得可能。 9、管理 A、域控制器集中管理用户对网络的访问,如登录、验证、访问目录和共 享资源。为了简化管理,所有域中的域控制器都是平等的,你可以在任何 域控制器上进行修改,这种更新可以复制到域中所有的其他域控制器上。 B域的实施通过提供对网络上所有对象的单点管理进一步简化了管理。因 为域控制器提供了对网络上所有资源的单点登录,管理远 可以登录到一台 当用户一 计算机来管理网络中任何计算机上的管理对象。在NT网络中, 次登陆一个域服务器后,就可以访问该域中已经开放的全部资源,而无需 对同一域进行多次登陆。但在需要共享不同域中的服务时,对每个域都必 须要登陆一次,否则无法访问未登陆域

6、服务器中的资源或无法获得未登陆 域的服务。 10、可扩展性 在活动目录中,目录通过将目录组织成几个部分存储信息从而允 许存储大 量的对象。因此,目录可以随着组织的增长而一同扩展, 允许用户从一个具有几百个对象的小的安装环境发展成拥有几百万对象的 夫型安装环境。 9、安全性 域为用户提供了单一的登录过程来访问网络资源,如所有他们具有权限的 文件、打印机和应用程序资源。也就是说,用户可以登录 到一台计算机来 使用网络上另外一台计算机上的资源,只要用户具有对资源的合适权限。 域通过对用户权限合适的划分,确定了只有 对特定资源有合法权限的用户 才能使用该资源,从而保障了资源使用的合法性和安全性。 10

7、、可冗余性 每个域控制器保存和维护目录的一个副本。在域中,你创建的每一个用户 帐号都会对应目录的一个记录。当用户登录到域中的计算 机时,域控制器 将按照目录检查用户名、口令、登录限制以验证用户。当存在多个域控制 器时,他们会定期的相互复制目录信息,域 控制器间的数据复制,促使用 户信息发生改变时(比如用户修改了 口令),可以迅速的复制到其他的域 控制器上,这样当一台域控制器岀现故障时,用户仍然可以通过其他的域 控制进行登录,保障了网络的顺利运行。 三、公司域的详细规划 下图为域建设图: SMfCC Administrator! BIS) a g 1、公司釆用单域单站点管理模式,建设 AD与BAD即主域控器与备份域控制器,在其下面釆用0U (组 织单元)的模式进行集中管理各部门人员与电脑。此种管理模式,成本降低,且减少管理复杂度和维护 量。 2、AD (主域控制器):公司所有权限管理,用户建立以及各种策略、软件等的管理及实施到每台电脑。 3、BAD备份域控制器):采用与AD完全相同的设置,继承AD上的所有管理资料,防止AD出现故障 后,公司 电脑无法登陆AD和使用网络资源,在BAD服务器上,建立资源共享文件夹,即Fi

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论