AD域管理总体介绍.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AD域管理介绍 AD域管理介绍 什么是AD域 AD域和工作组的区别 为什么要做AD域 AD域的好处 AD域可以做什么 什么是AD域 AD(active directory) 活动目录,指的是一组服务器和工作站的集合。 域将计算机、用户的账户密码集中放在一个数据库内,使得用户只使用一个账户和密码就能够访问网络中其他资源。 AD域和工作组的区别 工作组:分散的管理模式,每一台计算机都是独自自主的,用户账户和权限信息保存在本机中。 AD域:集中管理模式,由域控制器集中管理域内用户账户和权限。帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。 AD域和工作组的区别 工作组就像一个没有门卫的大厦,任何都人可以自由进出,没有规范。 非法人员 公司员工   内部业务系统 共享文件 OA系统 论坛系统 FTP系统 内网计算机 共享打印机 邮件系统 AD域控就像是为这座大厦安排了一个门卫,只有登记认证通过后,才允许你进入,没有通过的只能徘徊在门外。极大的增加了公司内部的安全性。 AD域和工作组的区别   非法人员 公司员工 AD域控 服务器 Who ? 认证通过 拒绝连接 允许访问 内部业务系统 共享文件 OA系统 论坛系统 FTP系统 内网计算机 共享打印机 邮件系统 为什么要做AD域管理 内网接入无保护 资源访问无控制 资源访问不统一 权限分配不合理 数据保护不安全 存在的问题 AD域管理的好处 数据信息的安全性 权限分配的严格性 数据保护的可靠性 资源使用的规范性 集中管理的简化性 资源访问的统一性 资源访问的便利性 一对一 一对多 AD域可以做什么 多对一 多对多 管理统一集中 访问快捷便利 数据安全保护 内网安全保护 一对一 一个员工对应一个账号 专用账户 和密码 公司员工 公司计算机 AD域控 服务器 域控集中管理 一对多 一个账号对应多个应用 登陆计算机 访问共享文件 使用打印机 使用内部软件 等等…… 姓名:张三 职位:财务 多对一、多对多 多个账户多个组对应一个资源,账号和账号、组和组的权限各部相同。 多个账户多个组对应多个资源,账号和账号、组和组的权限各部相同。 内网安全保护 若没有公司分配的账号,则无法接入公司内网。 外网资源 AD域控 服务器 内网资源 非法用户 内网用户 非法用户 拒 之 门 外 数据安全保护 公司或部门内的公共信息和资源,只有公司或部门内的人员有访问、修改、删除、下载等权限。 内部资料 部门1 部门2 部门3 访问权限 修改权限 完全控制 管理统一集中 内部员工计算机的账号和密码保存在服务器端,由服务器集中管理。 员工离职时,管理员可将其数据锁定,防止离职人员非法删除或转移公司资料。 AD域控 服务器 拷贝文件 离职员工 域控认证 没有复制、粘贴、删除文件的权限 拒绝拷贝 资源统一集中 共享文件夹、共享打印机、软件安装、软件升级、系统升级都由域控来完成,用户只需要选择安装就可以。 Internet 域控服务器 更新服务器 客户机 系统更新 服务器定期向客户机更新信息,用户根据情况按需安装更新即可。 权限统一集中 AD域控制器 AD域控管理者 信审部 销售支持部 信息技术中心 综合保障部 营业部 总策略 部门OU策略部门管理者 部门OU策略 部门管理者 部门OU策略 部门管理者 部门OU策略部门管理者 部门OU策略部门管理者 管理整个域 分组1 分组2 分组3 分组1 分组2 分组3 分组1 分组2 分组3-2 分组3-1 分组3-1 分组1策略 分组2策略 分组3策略 分组3-2策略 分组3-1策略 分组1策略 分组2策略 分组3策略 分组3-1策略 分组1策略 分组2策略 分组3-2 分组3-2策略 按照公司部门组织结构,分级进行权限分配。可按照部门或者组分配不同权限。 总结 AD域管理不仅增加了公司内网的安全性; 还能在某些程度上简化用户的操作; 所以为了加强公司信息系统安全, 规范公司的IT系统,对接入端设备集中管理, 实施AD域管理尤为重要。 谢 谢 !

文档评论(0)

beautyeve + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档