活動目錄基礎(chǔ)知識-什么是域控制器DC?
關(guān)鍵字: 活動目錄 AD DC 域控制器域”的真正含義指的是服務(wù)器控制網(wǎng)絡(luò)上的計算機(jī)能否加入的計算機(jī)組合。一提到組合,勢必需要嚴(yán)格的控制。所以實(shí)行嚴(yán)格的管理對網(wǎng)絡(luò)安全是非常必要的。在對等網(wǎng)模式下,
關(guān)鍵字: 活動目錄 AD DC 域控制器
域”的真正含義指的是服務(wù)器控制網(wǎng)絡(luò)上的計算機(jī)能否加入的計算機(jī)組合。一提到組合,勢必需要嚴(yán)格的控制。所以實(shí)行嚴(yán)格的管理對網(wǎng)絡(luò)安全是非常必要的。在對等網(wǎng)模式下,任何一臺電腦只要接入網(wǎng)絡(luò),其他機(jī)器就都可以訪問共享資源,如共享上網(wǎng)等。盡管對等網(wǎng)絡(luò)上的共享文件可以加訪問密碼,但是非常容易被破解。在由Windows 9x構(gòu)成的對等網(wǎng)中,數(shù)據(jù)的傳輸是非常不安全的。
不過在“域”模式下,至少有一臺服務(wù)器負(fù)責(zé)每一臺聯(lián)入網(wǎng)絡(luò)的電腦和用戶的驗(yàn)證工作,相當(dāng)于一個單位的門衛(wèi)一樣,稱為“域控制器(Domain Controller,簡寫為DC )”。
域控制器中包含了由這個域的賬戶、密碼、屬于這個域的計算機(jī)等信息構(gòu)成的數(shù)據(jù)庫。當(dāng)電腦聯(lián)入網(wǎng)絡(luò)時,域控制器首先要鑒別這臺電腦是否是屬于這個域的,用戶使用的登錄賬號是否存在、密碼是否正確。如果以上信息有一樣不正確,那么域控制器就會拒絕這個用戶從這臺電腦登錄。不能登錄,用戶就不能訪問服務(wù)器上有權(quán)限保護(hù)的資源,他只能以對等網(wǎng)用戶的方式訪問Windows 共享出來的資源,這樣就在一定程度上保護(hù)了網(wǎng)絡(luò)上的資源。
要把一臺電腦加入域,僅僅使它和服務(wù)器在網(wǎng)上鄰居中能夠相互“看”到是遠(yuǎn)遠(yuǎn)不夠的,必須要由網(wǎng)絡(luò)管理員進(jìn)行相應(yīng)的設(shè)置,把這臺電腦加入到域中。這樣才能實(shí)現(xiàn)文件的共享。
1. 服務(wù)器端設(shè)置
以系統(tǒng)管理員身份在已經(jīng)設(shè)置好Active Directory(活動目錄)的Windows 2000 Server上登錄,選擇“開始”菜單中“程序”選項(xiàng)中的“管理工具”,然后再選擇“Active Directory用戶和計算機(jī)”,之后在程序界面中右擊“Computers”,在彈出的菜單中單擊“新建”,然后選擇“計算機(jī)”,之后填入想要加入域的計算機(jī)名即可。要加入域的計算機(jī)名最好為英文,中文計算機(jī)名可能會引起一些問題。
,2. 客戶端設(shè)置
首先要確認(rèn)計算機(jī)名稱是否正確,然后在桌面“網(wǎng)上鄰居”上右擊鼠標(biāo),點(diǎn)擊“屬性”出現(xiàn)網(wǎng)絡(luò)屬性設(shè)置窗口,確認(rèn)“主網(wǎng)絡(luò)登錄”為“Microsoft網(wǎng)絡(luò)用戶”。選中窗口上方的“Microsoft網(wǎng)絡(luò)用戶”(如果沒有此項(xiàng),說明沒有安裝,點(diǎn)擊“添加”安裝“Microsoft網(wǎng)絡(luò)用戶”選項(xiàng))。點(diǎn)擊“屬性”按鈕,出現(xiàn)“Microsoft網(wǎng)絡(luò)用戶屬性”對話框,選中“登錄到Windows NT域”復(fù)選框,在“Windows NT域”中輸入要登錄的域名即可。這時,如果是Windows 98操作系統(tǒng)的話,系統(tǒng)會提示需要重新啟動計算機(jī),重新啟動計算機(jī)之后,會出現(xiàn)一個登錄對話框。在輸入正確的域用戶賬號、密碼以及登錄域之后,就可以使用 Windows 2000 Server域中的資源了。請注意,這里的域用戶賬號和密碼,必須是網(wǎng)絡(luò)管理員為用戶建的那個賬號和密碼,而不是由本機(jī)用戶自己創(chuàng)建的賬號和密碼。如果沒有將計算機(jī)加入到域中,或者登錄的域名、用戶名、密碼有一項(xiàng)不正確,都會出現(xiàn)錯誤信息。