- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
项目10 管理将计算机加入域的权限 网络工程系 黄君羡 默认情况下谁具备让客户机加入到域的权限 域普通账户的客户机授权需要限制吗? 如何授权普通用户账户给计算机加入域的权限 域客户机和域服务器的计算机间信任关系如何维系? 域计算机账户也有密码吗? 课程的内容 项目背景 1、网络部发现有一些员工使用了个人电脑,并通过自己的域账号授权将个人电脑加入到公司域。在公司使用未经管理部验证的计算机会给公司网络带来安全隐患,公司要求禁止普通域账号授权计算机加入到域,域的加入由域管理员授权加入。 2、分公司或办事处有一台计算机需要加入到域,但是分公司或办事处没有域管理员时该怎么办? 3、公司有一台客户机半年前因故障送修,取回后开机,域员工始终无法登录到域(客户机与域控制器通信正常)。 相关知识 域普通账户具有将客户机加入到域的权限 有次数限制吗? 域管理员可以委托用户审批特定计算机加入到域吗? 域计算机账户和域控制器间的信任关系维系 项目分析 对于问题1,公司可以限制普通用户账号将计算机加入到域的权限。 项目分析 对于问题2,网络管理员可以预先获得这台要加入到域的计算机名和使用该计算机的域用户账号,然后在域控制器上创建计算机账号,并授权该用户账号将该计算机加入到域,最后分公司或办事处的使用该域用户将该计算机加入到域即可。 项目分析 对于问题3,如果一台域客户机因故有相当长一段时间未登陆过域,那么这台域客户机对应的计算机账号就会过期,在域环境中,类似与DHCP服务器与客户机,域控制器和域客户机会定期更新契约,并基于该契约建立安全通道,如果契约过期并完全失效,那么就会导致域控制器和域客户机的信任关系破坏。如果要修复它们的信任关系,可以先在活动目录中删除该计算机账号,然后用该计算机的管理员账号退出域再重新加入到域。 问题? 1、ADSI编辑器有什么作用? 2、会做客户机加入到域的委派吗? 3、没有域管理员的办事处如何让计算机加入到域? 项目实训题 项目要求: 指定jack用户具备将客户机加入域的权限,尝试使用其他用户加域时会出现什么问题,并截取实验结果。 * *
您可能关注的文档
- 《现代金融学》课后习题答案.doc
- 《现代金融学》课件ch01货币与货币制度.ppt
- 《现代金融学》课件ch02信用与信用工具.ppt
- 《现代金融学》课件ch04金融体系概览.ppt
- 《现代金融学》课件ch06非银行金融机构.ppt
- 《现代金融学》课件ch09货币市场.ppt
- 《现代金融学》课件ch11货币需求与货币供给.ppt
- 《现代金融学》课件ch12货币均衡与失衡.ppt
- 《现代金融学》课件ch13货币政策.ppt
- 《现代金融学》课件ch14外汇与汇率.ppt
- Windows Server活动目录项目式项目11 组的管理与AGUDLP原则.ppt
- Windows Server活动目录项目式项目12 AGUDLP项目实战.ppt
- Windows Server活动目录项目式项目13 AD环境下多用户隔离FTP实验.ppt
- Windows Server活动目录项目式项目14 DFS分布式文件系统的配置与管理-独立根目录.ppt
- Windows Server活动目录项目式项目15 DFS分布式文件系统的配置与管理-域根目录.ppt
- Windows Server活动目录项目式项目16 OU规划与权限管理.ppt
- Windows Server活动目录项目式项目17 在AD中实现资源发布.ppt
- Windows Server活动目录项目式项目18 通过组策略限制计算机无法使用系统的部分功能(计算机策略).ppt
- Windows Server活动目录项目式项目19 通过组策略限制用户无法使用系统的部分功能.ppt
- Windows Server活动目录项目式项目20 通过组策略实现软件部署.ppt
文档评论(0)