您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

告诉你,什么是AD域?哪款AD域管理软件更靠谱?

时间:2022-03-11 16:18:39  来源:  作者:运维有小邓

1、什么是域

DomAIn:域是计算机网络的一种形式,其中所有用户账户,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上的中央数据库中注册。

两个域之间可以通过建立信任(TRust)关系来进行联系。

「运维有小邓」告诉你,什么是AD域?哪款AD域管理软件更靠谱?

AD域

2、内网的环境:

1)工作组:默认模式,人人平等,但是不方便管理

2)域:人人不平等,优点:可以实现集中管理、统一管理

3、域的组成:

1)域控制器(DC:Domain Controller):老大,控制其他成员

2)成员机(之间还是平等的 )

4、域的部署

1)安装域控制器DC—就生成了域环境

2)安装了活动目录AD(核心)—就生成了域控制器

通过安装活动目录:AD(Active Directory)来实现集中管理、统一管理

里面放的是公司的公共资源,也叫域资源,比如在里面创建一个域账号a,就可以通过它来登录成员机的电脑

内网一般会以公司的名字作为这个域的域名,例如:whh.com。每一个员工的电脑都会以员工的姓名作为主机名,那么这些电脑在域里面的名字就是例如:a.whh.com

域账号登录成员机的过程:

使用域账号进行登录

成员机检查本地没有这个账号

成员机向DNS服务器解析DC的IP

向DC汇报有人想要进行登录,将账号密码发送给DC

DC在AD里面找有没有这个账号,有就返回可以登录的指示acess key

这时候成员机接到acess key就会让它登录并且在C:user里面为a账号创建家目录和配置文件

登陆成功后成员机会问DC还有什么要求

DC查询AD将组策略发给成员机

成员机按照组策略来加载一些特定要求,例如:强制成员机有特定桌面壁纸,不能更改

一般公司就不允许使用本地帐号进行登录,会为每一个员工创建一个域账号用来登录,想要访问域资源,必须使用域账号进行登录

注意:在域里面,DC必须与DNS完美搭档,一起配合使用,建议将DC同时设置为DNS(以下实验就是),这时候DNS就不需要再单独创建了,会自动配置这个域的区域文件,并且生成解析记录

全局组(Global Group)

全局组,单域用户访问多域资源(必须是同一个域里面的用户)。只能在创建该全局组的域上进行添加用户和全局组,可以在域林中的任何域中指派权限,全局组可以嵌套在其他组中。

域本地组(Domain Local Group)

域本地组,多域用户访问单域资源(访问同一个域)。可以从任何域添加用户账户、通用组和全局组,只能在其所在域内指派权限。域本地组不能嵌套于其他组中。它主要是用于授予位于本域资源的访问权限。

通用组(Universal Group)

通用组,通用组成员来自域林中任何域中的用户账户、全局组和其他的通用组,可以在该域林中的任何域中指派权限,可以嵌套于其他域组中。非常适于域林中的跨域访问。

区别:

域本地组:用户来自于全林,作用于本域

全局组:用户来自于本域,作用于全林

通用组:用户来自于全林,作用于全林

本地域组的权限

Administrators(管理员组)

Remote Desktop Users(远程登录组)

Print Operators(打印机操作员组)

Account Operators(帐号操作员组)

Server Operaters(服务器操作员组)

Backup Operators(备份操作员组)

全局组、通用组的权限

Domain Admins(域管理员组)

Enterprise Admins(企业系统管理员组)

Schema Admins(架构管理员组)

Domain Users(域用户组)

组织单元OU(Organizational Unit)

组织单元是可以将用户、组、计算机和其它组织单位放入其中的AD容器,是可以指派组策略设置或委派管理权限的最小作用域或单元。

性质是最小作用域或单元。

作用:用来归类域资源(域用户、域计算机、域组等)

组策略GPO(Group Policy)

作用:通过组策略可以修改计算机的各种属性,如:桌面背景、网络参数等

组策略在域中下发后,用户的应用顺序是LSDOU,在应用过程中如果出现冲突,后应用的生效!

L:本地组策略

S: 站点,可以理解为林

D: 域的组策略

OU:一系列的组织单元

组策略的阻止继承及强制!

强制:表示下级OU的组策略就不生效了,到这块就停了

A-G-DL-P策略

A(account),表示用户账号

G(Global group),表示全局组

U(Universal group),表示通用组

DL(Domain local group),表示域本地组P(Permission 许可),表示资源权限。

A-G-DL-P策略是将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。按照AGDLP的原则对用户进行组织和管理起来更容易。

在AGDLP形成以后当给一个用户某一个权限的时候,只要把这个用户加入到某一个本地域组就可以了。

那么目前市场当中有没有一款专业的AD域管理工具呢?答案是肯定的。

「运维有小邓」告诉你,什么是AD域?哪款AD域管理软件更靠谱?

ADManager Plus

ADManager Plus作为一款AD域管理软件,可以批量对AD域内用户进行管理,通过CVS文件或者建立通用模板等形式批量创建或修改用户信息。对于上述问题,ADManager Plus则可以轻松解决。不仅如此,ADManager Plus还具备权限分配功能,对域内用户的各类权限进行合理分配。如遇特殊情况则利用其中的委派功能进行相关权限的委派,在事件处理完成后及时回收权限。避免了AD域内用户权限分配凌乱的情况发生。ADManager Plus中还内置150多类报表,通过这些报表管理员可以轻松的对域内的用户状态进行了解。例如:域内用户的近期登录情况,域内用户的密码修改情况等等。通过这些用户状态管理员可以判断接下来如何对用户进行处理。

当然ADManager Plus不仅能对域中用户进行管理,同样对组也可以进行管理,包括:创建,修改,配置等多类功能,对管理员的工作起到极大的帮助作用。

相比以往的AD域管理,利用ADManager Plus管理AD域更加方便,而且在一些事件的处理方面ADManager Plus可以做到更加合理。所以作为一款AD域管理工具它非常合适企业的选择。其将改变IT管理人员的工作形式,对企业AD域合理管理具有重要意义。



Tags:AD域   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
恶意程序 IcedID 来袭,通过 DCSync 攻击窃取AD域控的凭据
在最近的网络安全观察中发现,恶意软件 IcedID 的攻击可以使攻击者在获得初始访问权限后不到 24 小时内破坏目标的AD(Active Directory )域控,在整个攻击过程中,攻击者遵循了侦察...【详细内容】
2023-01-17  Search: AD域  点击:(277)  评论:(0)  加入收藏
如何在Windows AD域中驻留ACL后门
前言 当拿下域控权限时,为了维持权限,常常需要驻留一些后门,从而达到长期控制的目的。Windows AD域后门五花八门,除了常规的的添加隐藏用户、启动项、计划任务、抓取登录时的密...【详细内容】
2022-12-08  Search: AD域  点击:(425)  评论:(0)  加入收藏
windows_server的AD域控批量添加用户
1:在office的excel中建立一个表格包含如下内容:姓、名、姓名、用户名、登录密码的5个字段。 2:员工列表创建好后保存文件另存为 .csv后缀名的文件,在“文件”中选择“另存为”选...【详细内容】
2022-09-21  Search: AD域  点击:(2257)  评论:(0)  加入收藏
「运维有小邓」AD域清理
随着时间的流逝,用户和计算机可能变为不活跃,需要定期进行清理。ADManager Plus帮助您快速筛选出Active Directory中的所有不活动、已禁用、帐户已过期用户和计算机。根据您公...【详细内容】
2022-06-06  Search: AD域  点击:(380)  评论:(0)  加入收藏
告诉你,什么是AD域?哪款AD域管理软件更靠谱?
1、什么是域Domain:域是计算机网络的一种形式,其中所有用户账户,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上的中央数据库中注册。两个域之...【详细内容】
2022-03-11  Search: AD域  点击:(1354)  评论:(0)  加入收藏
AD域用户批量修改密码_大公司如何对企业AD域进行管理?
AD域管理一直是企业IT管理员的重要工作之一,但随着目前国内企业发展的速度来看,越来越多企业在国内近几年经济环境的带动下越发壮大。企业壮大随之而来的自然是人员的扩充,因此...【详细内容】
2021-11-30  Search: AD域  点击:(648)  评论:(0)  加入收藏
AD域用户密码过期-用户如何实现AD域密码自助修改或重置?
工作中我们经常会遇到AD域密码过期的情况,由于没有及时对AD域密码进行修改导致AD域密码过期,用户不能登录。AD域密码为什么会过期呢?这与IT管理员的AD域密码策略有关。为了防止...【详细内容】
2021-11-03  Search: AD域  点击:(1578)  评论:(0)  加入收藏
从AD域安全防护痛点看安全可信网络体系搭建
AD域是目前大型企业常用的内网管理方案,但随着近年来实网演习的常态化和不断深入,AD域安全越来越得到企业的重视。不论是在演练还是在真实的高级攻击场景中,在复盘中可以看出,大...【详细内容】
2021-10-27  Search: AD域  点击:(402)  评论:(0)  加入收藏
windows AD域_如何实现企业AD域高效,高质管理?
随着windows系统环境的大量普及,越来越多的企业开始利用活动目录对企业网络内员工进行统一管理。因此AD域的管理成了很多企业IT管理员的重要工作。但IT管理员在处理事件时很...【详细内容】
2021-10-11  Search: AD域  点击:(444)  评论:(0)  加入收藏
通过AD域控平台统一批量管理公司电脑的桌面
一、说明:最近我们公司流行一种特别强大的风气,走进职场办公区后,给人一种特别不好的影响,就是每个工位上的电脑屏上显示着五花八门的图案、壁纸,于是信息部领导发话了,要求职场办...【详细内容】
2020-12-28  Search: AD域  点击:(779)  评论:(0)  加入收藏
▌简易百科推荐
学生偷看“不良网站”,手机上3个痕迹无法清除,网友:咋不早说
众所周知,中国的常规教育中,总是“谈性色变”,但在这个信息爆炸的互联网时代,即便是一些年纪很小的孩子,也能轻易接触到一些所谓的不良网站,因此这一方面的教育缺失,其实是很可怕的...【详细内容】
2024-03-28    叶姐生活指南  Tags:不良网站   点击:(17)  评论:(0)  加入收藏
什么是网络中的路由器?核心功能解释
路由器是互联网连接的核心元素,是一种允许多个设备连接到互联网,并促进将数据包转发到各自的目标地址的设备。使用动态路由技术,路由器检查数据并在各种可用路径中选择最有效的...【详细内容】
2024-03-07    千家网  Tags:路由器   点击:(34)  评论:(0)  加入收藏
过年该不该升级Wi-Fi 7路由?看完就知道
打开电商网站不难发现,从2023年第三季度到现在,Wi-Fi 7路由器新品越来越多。而且价格不再是高高在上,已经基本和Wi-Fi 6路由价格差不多了。看到这些Wi-Fi 7新品路由,不少朋友就...【详细内容】
2024-02-27    中关村在线  Tags:Wi-Fi   点击:(42)  评论:(0)  加入收藏
聊聊 Kubernetes 网络模型综合指南
这篇详细的博文探讨了 Kubernetes 网络的复杂性,提供了关于如何在容器化环境中确保高效和安全通信的见解。译自Navigating the Network: A Comprehensive Guide to Kubernete...【详细内容】
2024-02-19  云云众生s  微信公众号  Tags:Kubernetes   点击:(41)  评论:(0)  加入收藏
SSL协议是什么?关于SSL和TLS的常见问题解答
SSL(安全套接字层)及其后继者TLS(传输层安全)是用于在联网计算机之间建立经过身份验证和加密的链接的协议。尽管SSL协议在 1999年已经随着TLS 1.0的发布而被弃用,但我们仍将这些...【详细内容】
2024-02-06  IDC点评网    Tags:SSL协议   点击:(72)  评论:(0)  加入收藏
从零开始了解网络协议:TCP/IP详解
从零开始了解网络协议:TCP/IP详解 在当今数字化的时代,网络协议已经成为我们生活中不可或缺的一部分。作为互联网的基础,网络协议规定了数据如何在不同的网络设备之间传输。TC...【详细内容】
2024-02-01    简易百科  Tags:TCP/IP   点击:(61)  评论:(0)  加入收藏
BGP路由属性:互联网路由的灵活控制器
在互联网的庞大网络中,边界网关协议(BGP)是确保不同自治系统(AS)间路由信息有效交换的关键协议。然而,BGP的功能远不止于此。其核心组成部分,即BGP路由属性,赋予了BGP强大的灵活性,使...【详细内容】
2024-01-26  诺诺爱生活    Tags:互联网路由   点击:(43)  评论:(0)  加入收藏
简易百科之什么是网络延迟?
简易百科之什么是网络延迟?随着互联网的普及和发展,网络已经成为我们生活中不可或缺的一部分。然而,我们在使用网络时可能会遇到一种情况,那就是网络延迟。那么,什么是网络延迟呢...【详细内容】
2024-01-24    简易百科  Tags:网络延迟   点击:(157)  评论:(0)  加入收藏
网络延迟与网络速度有什么区别?分享具体的答案
通常,许多人抱怨网速测试。速度还是不错的,但是他们玩游戏的时候怎么会卡住,还是断开连接等等问题,这一系列问题始终困扰着大家。那么,网络延迟与网络速度有什么区别呢?请不要担心...【详细内容】
2024-01-24  萌新小郭    Tags:网络延迟   点击:(53)  评论:(0)  加入收藏
揭秘IP地址的网络威胁与攻击类型
在当今数字化时代,网络攻击已经成为网络安全的一大挑战。IP地址,作为互联网通信的基础,也成为网络威胁和攻击的焦点之一。本文将深入探讨不同类型的网络威胁和攻击,以及如何防范...【详细内容】
2024-01-22  IP数据云    Tags:IP地址   点击:(84)  评论:(0)  加入收藏
站内最新
站内热门
站内头条