当前位置: 首页 > article >正文

AD域学习笔记

AD域学习笔记

  • 一、写在前面
  • 二、笔记
    • 1、Kerberos和ldap
    • 2、组策略
    • 3、类型
  • 未分类

一、写在前面

按以前开发的思想,我将本来一个在一个文章内完成的内容,分成几个文章,应该算是解耦吧。

二、笔记

1、Kerberos和ldap

在这里插入图片描述
Kerberos 是一种身份验证协议,用于验证用户或主机的标识;这里作为域控制器做身份验证;
ldap:轻型目录访问协议,这里作为搜索服务
在这里插入图片描述
在这里插入图片描述
进入后可以看到详细的信息。

在这里插入图片描述
这里出现文件丢失,可能会导致加域无法成功。这种情况可以恢复。

2、组策略

  • 每个组织单元都可以设置自己的组策略。
  • 域的组策略作用范围是整个域。
  • 组策略分为计算机策略和用户策略。
  • DC默认不给域用户登录,这个需要在组策略设置。
  • 需要域策略修改后生效,需要在命令行输入gpdate /force刷新
  • 可以修改域用户的计算机加入数量

更细致的权限控制,但是需要把域用户添加到域的管理范围中。
在这里插入图片描述

在这里插入图片描述

3、类型

组类型

  • 安全组:安全组可以授权组策略,有SID
  • 通讯组:通讯组则是为了群发邮件

组作用域

  • 本地域:针对某个资源的访问
  • 全局:同一类型的人,比如一个班的学生,研发部门的员工进行统一管理,为了合并用户
  • 通用:

用户加入全局组:U →G
针对某个资源,创建域本地组并授权:DL→P
用户访问该资源:U →G→DL→P
当然文件夹可以给员工授权,但是员工太多了,还是用上面的方法。

未分类

组织单元不仅可以管理用户,还可以管理计算机。


http://www.kler.cn/a/509029.html

相关文章:

  • OpenCV基础:获取子矩阵的几种方式
  • C++速览之智能指针
  • 记录一次 centos 启动失败
  • ubuntu22.04安装注意点
  • 初识go语言之指针用法
  • VS Code--常用的插件
  • 基于C语言的通讯录实现
  • Kotlin语言的数据库交互
  • UI自动化测试:异常截图和page_source
  • 模拟练习题
  • BilibiliPotPlayer插件的登录第二天失效,无法看高清视频,要删掉浏览器上的cookie
  • Linux初识:【Linux软件包管理器yum】【Linux编辑器-vim的使用】【Linux编译器-gcc/g++的使用】
  • 精度论文:【Focaler-IoU: More Focused Intersection over Union Loss】
  • 生产环境中常用的设计模式
  • 可部署于所有设备上的开源加速 Stable-Diffusion.cpp:让 AI 图像生成更快、更高效!
  • AI刷题-小R的随机播放顺序、不同整数的计数问题
  • 二叉树总结(hot100)
  • 物联网通信协议对比-带表格
  • R数据分析:有调节的中介与有中介的调节的整体介绍
  • [ Spring ] Install Nacos on Ubuntu24
  • 【汇编语言】直接定址表(一)—— 「从单元标号到跨段数据:解锁汇编语言的隐藏技巧」
  • 【Rust自学】13.4. 闭包 Pt.4:使用闭包捕获环境
  • 信贷业务术语详解:深入理解金融领域的核心概念
  • js常用操作符
  • macOS安装的Ubuntu 20 VM虚拟机扩充磁盘的便捷方式
  • OpenWRT Conserver 共享串口服务实现