數(shù)十年專注企業(yè)數(shù)字化轉型、智能化升級、企業(yè)上云解決方案服務商
工單提交 騰佑科技咨詢熱線咨詢熱線: 400-996-8756
百度云服務中心騰佑科技公司
云服務器活動 服務器租用 服務器托管 機柜租賃 帶寬租賃
  • 最新資訊
  • 熱門資訊
  • 最熱資訊
智能建站

NT服務器:域的高級管理

發(fā)布時間:2012-03-31 作者:admin

簡述:NT服務器域的高級管理:1.信任關系:在域中,所有的計算機賬戶都集中在PDC上,可以進行集中的管理與控制。那么,當用戶要跨域訪問時,如何進行安全控制呢?方法有兩種,一種是給每個用戶在每個域中分別開設賬

NT服務器域的高級管理:
  
1.信任關系:在域中,所有的計算機賬戶都集中在PDC上,可以進行集中的管理與控制。那么,當用戶要跨域訪問時,如何進行安全控制呢?方法有兩種,一種是給每個用戶在每個域中分別開設賬戶,這樣不利于集中管理。另一種方法就是建立域與域之間的信任關系,將各域的賬戶集中到一個域中來管理。
  
信任關系是兩個域之間的通信連接,當連接建立后,其中一個域允許另外一個域的用戶訪問自己的資源卻不必在本域擁有賬戶與口令,安全驗證委托另外一個域進行。當網(wǎng)絡中各域之間建立適當?shù)男湃侮P系以后,用戶憑借一個賬戶就可以訪問所有的域,網(wǎng)絡中所有的計算機都可以識別這個用戶賬戶。用戶只需登錄一次即可訪問網(wǎng)上所有的計算機。在管理上,信任關系將兩個獨立的域連接為一個管理單元,賬戶管理可以集中在一個域中進行,不必分散到各個域中。
  
①兩個域之間的信任關系有兩種:
  
單向信任關系只是一個域信任另外一個域。信任域信任被信任域中的用戶,允許被信任域中的用戶訪問信任域中的資源。
  
雙向信任關系兩個單向信任關系,兩個域彼此信任對方。
  
②規(guī)劃信任關系:信任關系只限于Windows NT域之間,Windows NT域與工作組之間不能建立信任關系,也不能與其它網(wǎng)絡操作系統(tǒng)之間建立信任關系。當域之間建立起信任關系之后,被信任域中的全局組可以成為信任域中本地組成員,信任域可以在域中為該本地組指定資源訪問許可和權利。在帶信任關系的多域環(huán)境中,組策略一般也是把用戶加入全局組,再將全局組加入本地組。只不過全局組在被信任域中定義,本地組在信任域中定義。信任關系之間沒有傳遞性,域A信任域B,域B信任域C,推不出域A信任域C。
  
③創(chuàng)建信任關系:打開域用戶管理器,在菜單條中打開“策略”,選擇“委托關系”,彈出對話框。
  
假設建立域A和域B之間的單向信任關系且為域A信任域B,則在域B的計算機上的對話框中信任域填入域A名字,在域A計算機上,在委托域中輸入域B名字。建立信任關系后,可以在域A中控制域B中的用戶對域A資源的訪問。
  
2.域模型:域與域之間建立不同的信任關系會導致不同的管理效果:
  
單域模型  網(wǎng)絡中只有一個域,   網(wǎng)絡規(guī)模小,用戶數(shù)不多,
      沒有信任關系?!    】梢赃M行集中的賬戶管理和
                    資源訪問控制。
  
主域模型  多個域,所有賬戶集   網(wǎng)絡比較大,集中控制用戶,分散管理。
      中在某個域(賬戶域)
      中進行管理,其它域信
      任這個賬戶域,稱為資
      源域。
  
多主域模型 用多個主域控制賬戶,  賬戶數(shù)量特別大,超過了一個域中所能
      資源域信任所有的賬戶  允許的數(shù)量。
      域,賬戶域彼此之間為
      雙向信任。
  
完全信任域 所有域之間都有雙向信  賬戶和資源分散進行管理。
模型    任關系。

本文由專業(yè)服務器托管——騰佑科技(http://mubashirfilms.com)提供。

點擊展開全文

鄭州騰佑科技有限公司(以下簡稱“騰佑科技”)成立于2009年, 總部位于鄭州,是 一家致力于互聯(lián)網(wǎng)服務業(yè)的高新技術企業(yè),公司主營業(yè)務以互聯(lián)網(wǎng)數(shù)據(jù)中心、云計算、人 工智能、軟件開發(fā)、安全服務“互聯(lián)網(wǎng)+”行業(yè)解決方案及行業(yè)應用等相關業(yè)務。

售前咨詢熱線:400-996-8756

備案提交:0371-89913068

售后客服:0371-89913000

熱門活動

百度云服務中心
  • 熱門資訊
  • 隨便看看