浅析网络域管理的优点

来源 :科学时代·下半月 | 被引量 : 0次 | 上传用户:fw1989
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】芬兰VAISALA公司的AWOS系统MIDAS IV,网络服务器使用了WINDOWS 2000域控制器功能对网络用户、用户权限、数据安全、网络终端等进行管理。熟悉域控制器,制定相应安全策略,能更好地发挥系统功能、开发新增功能模块。
  【关键词】域管理;数据安全;权限管理;网络管理;SMS
  在“域”模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。
  一、工作组与域的区别
  1、工作组网实现的是分散的管理模式,每一台计算机都是独自自主的,用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。在网上邻居中能够看到的工作组机的列表叫浏览列表是通过广播查询浏览主控服务器,由浏览主控服务器提供的。而域网实现的是主/从管理模式,通过一台域控制器来集中管理域内用户帐号和权限,帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。这就是两者最大的不同。
  2、域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。而工作组只是进行本地电脑的信息与安全的认证。
  二、采用域管理的好处
  1、方便管理,权限管理比较集中,管理人员可以较好的管理计算机资源。
  2、安全性高,有利于企业的一些保密资料的管理,比如一个文件只能让某一个人看,或者指定人员可以看,但不可以删/改/移等。
  3、方便对用户操作进行权限设置,可以分发,指派软件等,实现网络内的软件一起安装。
  4、很多服务必须建立在域环境中,对管理员来说有好处:统一管理,方便在MS 软件方面集成,如ISA EXCHANGE(邮件服务器)、ISA SERVER(上网的各种设置与管理)等。
  5、使用漫游账户和文件夹重定向技术,个人账户的工作文件及数据等可以存储在服务器上,统一进行备份、管理,用户的数据更加安全、有保障。
  6、方便用户使用各种资源。
  7、SMS(System Management Server)能够分发应用程序、系统补丁等,用户可以选择安装,也可以由系统管理员指派自动安装。并能集中管理系统补丁(如Windows Updates),不需每台客户端服务器都下载同样的补丁,从而节省大量网络带宽。
  8、资源共享用户和管理员可以不知道他们所需要的对象的确切名称,但是他们可能知道这个对象的一个或多个属性,他们可以通过查找对象的部分属性在域中得到一个所有已知属性相匹配的对象列表,通过域使得基于一个或者多个对象属性来查找一个对象变得可能。
  9、管理
  ①域控制器集中管理用户对网络的访问,如登录、验证、访问目录和共享资源。为了简化管理,所有域中的域控制器都是平等的,你可以在任何域控制器上进行修改,这种更新可以复制到域中所有的其他域控制器上。
  ②域的实施通过提供对网络上所有对象的单点管理进一步简化了管理。因为域控制器提供了对网络上所有资源的单点登录,管理远可以登录到一台计算机来管理网络中任何计算机上的管理对象。在NT网络中,当用户一次登陆一个域服务器后,就可以访问该域中已经开放的全部资源,而无需对同一域进行多次登陆。但在需要共享不同域中的服务时,对每个域都必须要登陆一次,否则无法访问未登陆域服务器中的资源或无法获得未登陆域的服务。
  10、可扩展性在活动目录中,目录通过将目录组织成几个部分存储信息从而允许存储大量的对象。因此,目录可以随着组织的增长而一同扩展,允许用户从一个具有几百个对象的小的安装环境发展成拥有几百万对象的大型安装环境。
  11、安全性
  域为用户提供了单一的登录过程来访问网络资源,如所有他们具有权限的文件、打印机和应用程序资源。也就是说,用户可以登录到一台计算机来使用网络上另外一台计算机上的资源,只要用户具有对资源的合适权限。域通过对用户权限合适的划分,确定了只有对特定资源有合法权限的用户才能使用该资源,从而保障了资源使用的合法性和安全性。
  12、可冗余性
  每个域控制器保存和维护目录的一个副本。在域中,你创建的每一个用户帐号都会对应目录的一个记录。当用户登录到域中的计算机时,域控制器将按照目录检查用户名、口令、登录限制以验证用户。当存在多个域控制器时,他们会定期的相互复制目录信息,域控制器间的数据复制,促使用户信息发生改变时(比如用户修改了口令),可以迅速的复制到其他的域控制器上,这样当一台域控制器出现故障时,用户仍然可以通过其他的域控制进行登录,保障了网络的顺利运行。
  参考文献:
  [1]《计算机网络安全技术(21世纪高等学校计算机专业实用规划教材)》清华大学出版社.
  [2]《网络安全原理与实践》人民邮电出版社.
  [3]《网络安全管理(高等院校信息安全专业系列教材)》清华大学出版社.
  [4]《局域网管理(Windows平台)Windows 2000试题解答(网络管理员级)》科学出版社.
  [5]《WINDOWS2000帮助文档》.
其他文献
【摘 要】陈设艺术是一个崭新的艺术设计领域,是现代室内癫狂设计的延伸,对于烘托室内的气氛、格调、品位意境等起了很大的作用,在酒店设计中也得到广泛的运用。本文研究陈设艺术中的点、线、面在酒店客房设计中的运用,突出陈设艺术的重要性。  【关键词】陈设艺术;视觉角度;点线面;酒店客房  引言  根据现在的酒店设计趋势来看,陈设艺术作为酒店设计的后期工程也颇为重要,而且被越来越多的人所重视。酒店陈设艺术包
随着高层建筑的增多,无论是商住楼、办公楼、大型商场等,一般都有较大面积的地下室如:停车场、人防要求及设备用房等。而地下室混凝土结构渗漏这一常见病一直困扰着我们,影响结构和使用功能。根据国家有关规范、标准及本人的工作与学习经验,总结出以下防治方法。  1.控制混凝土裂缝、防治渗漏  地下室砼结构发生裂缝,导致渗漏,这是最主要原因之一。观察裂缝的宽度、长度及分布,大部分属于地下室施工中,混凝土强度收缩
【摘要】在小学数学教学中,教师的课前预习指导有利于在课堂教学中提高学生学习的积极性,以及学习的针对性,对于课堂教学及课外学习效力的提高都有很好的促进作用。本文中,笔者结合自身教学实践,简单表述了教师的课前预习指导对学生学习的的重要性。  【关键词】小学数学课前指导重要性    对于小学数学的学习,老师通过对学生进行课前学习的指导,使学生对所要学习的数学公式和数学概念有初步的了解,并且结合之前所学的
【摘 要】信息技术是实施素质教育最重要的学科之一。培养学生的主体意识、实践能力和自学能力是信息技术教学的重要组成部分。在教学过程中充分利用信息技术发挥学生的自主性,让学生在学习过程中发现问题、解决问题,阐述解决问题的方案,改变了传统的以教师的“教”为主的教学模式,营造一种自主探究式学习的学习环境,建构一种新型的教学模式,正确教育引导每一位学生和谐全面的发展。  【关键词】素质教育;信息技术;信息素
现如今的职业院校,由于种种原因,采用的多是免试入学,造成学生的各种能力、习惯等方面有着很大的差异,教师所面临的问题更是多种多样。但是如何能让全体学生得到更好的发展,是每个
楹联又称对联,俗称对子,它言简意赅,对仗工整,平仄协调,韵调和谐,寓意含蓄隽永,是一字一音的汉语言的独特艺术形式,是学生学习词性、韵律、对偶修辞的好方法。对联艺术是中华民族的文化瑰宝,是诗词曲河流中的一朵浪花,是汉语言文学中永不凋谢的奇葩。作为汉语言文学的教育者,关注对联在教学中的渗透,具有重要的积极的意义。  一、楹联作为校本课程资源开发和应用的必要性  我们学校是一所农村非重点中学。近年来,随
当前在中小学中有不少学生存在心理健康问题,造成厌学和人际关系问题相当突出。加强心理健康教育,提高学生心理素质,成为中小学素质教育的重要方面。造成学生出现心理问题的原因
期刊
【摘 要】班主任是班级管理的灵魂,是班级管理的引领者和主导者,班主任管理措施是否得当,是否具有艺术性,直接关系到班级管理的效果,现将本人多年来的班主任管理工作措施加以总结,以飨读者。  【关键词】班主任;管理;艺术  一、以“练”代“罚”,善意地对待和处分违纪学生。  学生违反纪律一定要受到纪律处分,这一点可以说是天经地义。所谓国有国法、校有校纪、班有班规,无规矩不成方圆。但是怎么样才能使受到处分