电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows 2000 安全性技術概述--2

瀏覽:49日期:2023-09-29 09:50:51
域是網絡對象(包括組織單元、用戶帳戶、組和計算機,他們都共享與安全性有關的公用目錄數據庫)的集合。域形成 Active Diectory 內邏輯體系結構的核心單元,因此在安全性中扮演重要角色。如果將對象分組到一個或多個域中,您的網絡就可反映您公司的組織方式。 較大型的組織可以含有多個域,這種情況下的域層次結構就稱為域目錄樹。第一個創建的域是根域,它是在其下創建的域的父域,其下的域稱為子域。若要支持非常大型的組織,可將域目錄樹鏈接在一起,形成一種稱為目錄林的排列。(在使用多個域控制器的情況下,Active Directory 會按固定時間間隔復制到域中的每個域控制器上,以使數據庫永遠同步。) 域可標識一個安全機構,并使用一致的內部策略及與其它域間的明確安全性關系形成一個安全邊界。特定域的管理員只在本域中有設置策略的權限。這對大型企業的幫助很大,因為不同的管理員可以創建并管理組織中不同的域。此管理含義在下面的“管理委派”部分有進一步的探討。 站點是在學習有關 Active Directory 的知識時會碰到的另一個術語。域通常會反映一個組織的商業結構,而站點則通常被用來定義與地理分布有關的 Active Directory 服務器組。這些計算機通常都以高速鏈接來連接,但它們彼此之間可以有也可以沒有邏輯關系。例如,若您有一個大型建筑物供一些相對無關的組織活動使用,如視頻產品設備、備辦食物、文件存儲等,則這棟建筑物中的 Active Directory 服務器可以被當作一個站點(即使在該服務器上所完成的處理是不相關的)。 所謂組織單元(OU),是指一個容器,可用它將對象組織成域中的邏輯管理組。OU 可包含對象,如:用戶帳戶、組、計算機、打印機、應用程序、文件共享和其他的 OU。 對象包含關于個別項目(如特定用戶、計算機或硬件)等的信息(稱為屬性)。例如,用戶對象的屬性可能包含姓和名、電話號碼和管理器名稱。計算機的對象可能包含計算機的位置及訪問控制列表 (ACL),列表中會指定對該計算機擁有訪問權限的組和個人。 通過將信息分組到域和 OU 中,可以管理對象集合(如用戶組和計算機組)的安全性,而不是逐個管理每個用戶和對象。此概念將在下面的“使用組策略來管理安全性”部分作進一步描述。首先,還有另一個對了解安全性如何使用 Active Directory 極為重要的概念:信任。 域間的信任關系 為了讓用戶登錄網絡一次就可以使用網絡上所有資源(通常稱為單一登錄能力),Windows 2000 支持域間的信任關系。所謂信任關系,是指一種邏輯關系,這種邏輯關系在域之間建立,用來支持直接傳遞身份驗證,讓用戶和計算機可以在目錄林的任何域中接受身份驗證。這讓用戶或計算機僅需登錄網絡一次就可以對任何他們有適當權限的資源進行訪問。這種穿越許多域的能力說明了傳遞信任這個術語,它是指跨越一連串信任關系的身份驗證。 基于 Windows NT 的網絡使用單向、非傳遞的信任關系。相反,當基于 Windows 2000 的域被組織成目錄樹時(如上面的 圖 1 所示),域間會創建隱含信任關系。這使在中型和大型組織中建立域間的信任關系更為容易。屬于域目錄樹的域定義與目錄樹中的父域的雙向信任關系,而所有域都隱含地信任目錄樹中的其他域。(如果有不應該有雙向信任的特定域,您應該定義明確的單向信任關系。)對于具有多個域的組織,使用 Windows 2000 比使用 Windows NT 4.0,明確的單向信任關系總數顯著減少,這種改變將大大簡化域的管理。傳遞信任在默認情況下建立于目錄樹中,這樣做之所以有意義是因為通常是由單個管理員來管理一個目錄樹。但因為目錄林不太可能被單個管理員控制,因此目錄林的目錄樹間的傳遞信任關系必須特別創建。 有關信任關系工作方式的說明,請再次參考上面的圖 1。Windows 2000 自動于根域 (Microsoft.com) 及其兩個子域(FarEast.Microsoft.com 和 Europe.Microsoft.com)間建立雙向信任關系。此外,因為 Microsoft.com 信任這兩個子域,因此信任關系也在 FarEast 和 Europe 域間傳遞性地建立。這些關系在基于 Windows 2000 的域間自動建立。在有基于 Windows 2000 和基于 Windows NT 域的網絡中,管理員可以創建用在基于 Windows NT 的網絡中明確的單向信任關系。
標簽: Windows系統
相關文章:
主站蜘蛛池模板: 植筋胶-粘钢胶-碳纤维布-碳纤维板-环氧砂浆-加固材料生产厂家-上海巧力建筑科技有限公司 | CXB船用变压器-JCZ系列制动器-HH101船用铜质开关-上海永上船舶电器厂 | 全自动端子机|刺破式端子压接机|全自动双头沾锡机|全自动插胶壳端子机-东莞市傅氏兄弟机械设备有限公司 | DDoS安全防护官网-领先的DDoS安全防护服务商 | 小区健身器材_户外健身器材_室外健身器材_公园健身路径-沧州浩然体育器材有限公司 | 不锈钢电动球阀_气动高压闸阀_旋塞疏水调节阀_全立阀门-来自温州工业阀门巨头企业 | 道达尔润滑油-食品级润滑油-道达尔导热油-合成导热油,深圳道达尔代理商合-深圳浩方正大官网 | CTAB,表面活性剂1631溴型(十六烷基三甲基溴化铵)-上海升纬化工原料有限公司 | 焊接烟尘净化器__焊烟除尘设备_打磨工作台_喷漆废气治理设备 -催化燃烧设备 _天津路博蓝天环保科技有限公司 | 长沙中央空调维修,中央空调清洗维保,空气能热水工程,价格,公司就找维小保-湖南维小保环保科技有限公司 | 回转炉,外热式回转窑,回转窑炉-淄博圣元窑炉工程有限公司 | 废气处理_废气处理设备_工业废气处理_江苏龙泰环保设备制造有限公司 | 刺绳_刀片刺网_刺丝滚笼_不锈钢刺绳生产厂家_安平县浩荣金属丝网制品有限公司-安平县浩荣金属丝网制品有限公司 | 全自动定氮仪-半自动凯氏定氮仪厂家-祎鸿仪器 | LED显示屏_LED屏方案设计精准报价专业安装丨四川诺显科技 | 河南卓美创业科技有限公司-河南卓美防雷公司-防雷接地-防雷工程-重庆避雷针-避雷器-防雷检测-避雷带-避雷针-避雷塔、机房防雷、古建筑防雷等-山西防雷公司 | 蓝鹏测控平台 - 智慧车间系统 - 车间生产数据采集与分析系统 | 捆扎机_气动捆扎机_钢带捆扎机-沈阳海鹞气动钢带捆扎机公司 | 铁盒_铁罐_马口铁盒_马口铁罐_铁盒生产厂家-广州博新制罐 | 成都思迪机电技术研究所-四川成都思迪编码器 | 电动手术床,医用护理床,led手术无影灯-曲阜明辉医疗设备有限公司 | 仓储货架_南京货架_钢制托盘_仓储笼_隔离网_环球零件盒_诺力液压车_货架-南京一品仓储设备制造公司 | 防爆暖风机_防爆电暖器_防爆电暖风机_防爆电热油汀_南阳市中通智能科技集团有限公司 | 高速龙门架厂家_监控杆_多功能灯杆_信号灯杆_锂电池太阳能路灯-鑫世源照明 | 广州各区危化证办理_危险化学品经营许可证代办 | 聚氨酯催化剂K15,延迟催化剂SA-1,叔胺延迟催化剂,DBU,二甲基哌嗪,催化剂TMR-2,-聚氨酯催化剂生产厂家 | PC阳光板-PC耐力板-阳光板雨棚-耐力板雨棚,厂家定制[优尼科板材] | 蒸汽热收缩机_蒸汽发生器_塑封机_包膜机_封切收缩机_热收缩包装机_真空机_全自动打包机_捆扎机_封箱机-东莞市中堡智能科技有限公司 | 拉曼光谱仪_便携式|激光|显微共焦拉曼光谱仪-北京卓立汉光仪器有限公司 | 设定时间记录电子秤-自动累计储存电子秤-昆山巨天仪器设备有限公司 | 金属回收_废铜废铁回收_边角料回收_废不锈钢回收_废旧电缆线回收-广东益夫金属回收公司 | 伟秀电气有限公司-10kv高低压开关柜-高低压配电柜-中置柜-充气柜-欧式箱变-高压真空断路器厂家 | 生产加气砖设备厂家很多,杜甫机械加气砖设备价格公道 | 深圳市源和塑胶电子有限公司-首页| 无锡不干胶标签,卷筒标签,无锡瑞彩包装材料有限公司 | 自动化展_机器人展_机床展_工业互联网展_广东佛山工博会 | 电池挤压试验机-自行车喷淋-车辆碾压试验装置-深圳德迈盛测控设备有限公司 | 手机游戏_热门软件app下载_好玩的安卓游戏下载基地-吾爱下载站 | 有机废气处理-rto焚烧炉-催化燃烧设备-VOC冷凝回收装置-三梯环境 | 微信小程序定制,广州app公众号商城网站开发公司-广东锋火 | 山东钢格板|栅格板生产厂家供应商-日照森亿钢格板有限公司 |