千家信息网

Active Directory用户和计算机

发表于:2024-12-13 作者:千家信息网编辑
千家信息网最后更新 2024年12月13日,Active Directory用户和计算机是管理域用户的重要组成在Active Directory用户和计算机目录里有:Builtin -- 域的默认组Computers --加入域的计算机Doma
千家信息网最后更新 2024年12月13日Active Directory用户和计算机

Active Directory用户和计算机是管理域用户的重要组成

在Active Directory用户和计算机目录里有:

Builtin -- 域的默认组

Computers --加入域的计算机

Domain Controllers -- 域控制器的计算机

ForeignSecurityPrincips --

Managed Service Accounts --

Users -- 域用户


Builtin:

里有很多组,每个组有各种的权限,来管理用户的权限,用组可以统一的方便管理一组用户的权限

在新建组中:

1.组作用域

本地域:用于在只能在本地域中分配权限,组成员可以是林中的任意用户,可以被转换为通用组(只要原组内的成员不含本地域组即可)

全局:可以在整个林中分配权限,但组成员只能是本域的用户,不能加入其它域的用户,可以被转成通用组(只要原组不隶属于任何一个全局组即可)

通用:可以在整个林中分配权限,组成员可以是林中的任意用户,可以被转换成本地域组,可以被转换成全局组(只要原组内的成员不含通用组即可)

为什么要有转换限制呢?

本地域:可以被转换为通用组(只要原组内的成员不含本地域组即可)

如果转成通用组,并组成员有本地域组,该组成员有通组的权限及特征

本地组就可以跨出本地组的权限,那么对本地址的定义失去意义了。


全局:可以被转成通用组(只要原组不隶属于任何一个全局组即可)

如果转成通用组,并隶属于任何一个全局组,该组有全局组的权限及特征

那么全局组中就有可能有不是本地域成员的发生


2.组类型

安全组:顾名思义用来安全权限分配的

通讯组:不能分配权限


在组的属性:

常规:

电子邮件:当有邮件发送到这个邮箱是会发送到这个组内的所有成员的邮箱

Computers:

里有加入域的计算机


Domain Controllers:

里有域服务的计算机

预创建只读控制器账户:

预创建只读控制器账户可以,预先创建一个账号来管理这个只读控制器,使用新建一个账户来管理,不必使用域管理员账号才能管理。


ForeignSecurityPrincips:


Managed Service Accounts:


Users:

里有域服务的用户








用户 权限 全局 管理 计算机 成员 控制器 组成员 成通 分配 控制 账户 安全 分配权 特征 账号 邮件 邮箱 服务 重要 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 服务器怎么进去计算机管理 长沙crm软件开发教程 黑龙江网络安全视频 机算机软件开发是什么意思 西安恒山系列鲲鹏服务器直销厂家 网络安全知识竞赛代答 数据库应用技术教程模拟题 网站托管单位负责网络安全吗 网络安全宣传周易拉宝 fdm切片软件开发 没有电脑如何学会网络技术 关于增强网络安全措施 网络安全思想认识不够 医学论文投稿的数据库 网络技术经济化 全区网络安全知识宣传周 计算机网络安全原理百度云 汇聚交换机服务器 软件开发伪造工作经验 金蝶修改凭证日期数据库语句 网络安全专业的就业率 计算机网络技术发展探究 医学论文投稿的数据库 工控软件开发方案多少钱 规划编制成果数据库 计算机网络安全怎么考 我的世界java服务器指令合集 常州市教育局网络安全答题 网络安全和道德教育读后感 美国打压5g网络技术
0