域服务基础概念

张开发
2026/4/17 13:33:15 15 分钟阅读

分享文章

域服务基础概念
一、域定义由DC域控制器统一管理用户基本信息计算机权限组策略安全策略的计算机逻辑组域是最小的安全边界域必须依赖DNS服务二、三大核心组件一、域控制器DC角色域的核心服务器大脑功能存储域账号数据库AD身份验证同步域信息策略下发二、活动目录AD包括域数据库和目录服务存储所有对象用户计算机组组单元OU),打印等共享资源三、域成员加入到域的计算机三、域结构概念一、域名DNS域名格式如comput.com二、组织单元OU域内部文件夹分类管理如部门地区可以通过不同的OU下发不同的组策略三、组策略GPO可批量下发规则如密码策略软件部署等四、域树域林一、域树共用同一根域其中包括父子域使用统一的AD配置信任自动建立二、域林多个不同域树组合在一起的结构林中所有域都是双向信任林是最最大的安全边界最重要的默认账号Administrator域管理员最高权限Guest来宾默认禁用KRBTGTAD 加密账号千万不能删、不能改

更多文章