- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AD域管理介绍
AD域管理介绍
什么是AD域
AD域和工作组的区别
为什么要做AD域
AD域的好处
AD域可以做什么
什么是AD域
AD(active directory)
活动目录,指的是一组服务器和工作站的集合。
域将计算机、用户的账户密码集中放在一个数据库内,使得用户只使用一个账户和密码就能够访问网络中其他资源。
AD域和工作组的区别
工作组:分散的管理模式,每一台计算机都是独自自主的,用户账户和权限信息保存在本机中。
AD域:集中管理模式,由域控制器集中管理域内用户账户和权限。帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。
AD域和工作组的区别
工作组就像一个没有门卫的大厦,任何都人可以自由进出,没有规范。
非法人员
公司员工
内部业务系统
共享文件
OA系统
论坛系统
FTP系统
内网计算机
共享打印机
邮件系统
AD域控就像是为这座大厦安排了一个门卫,只有登记认证通过后,才允许你进入,没有通过的只能徘徊在门外。极大的增加了公司内部的安全性。
AD域和工作组的区别
非法人员
公司员工
AD域控
服务器
Who ?
认证通过
拒绝连接
允许访问
内部业务系统
共享文件
OA系统
论坛系统
FTP系统
内网计算机
共享打印机
邮件系统
为什么要做AD域管理
内网接入无保护
资源访问无控制
资源访问不统一
权限分配不合理
数据保护不安全
存在的问题
AD域管理的好处
数据信息的安全性
权限分配的严格性
数据保护的可靠性
资源使用的规范性
集中管理的简化性
资源访问的统一性
资源访问的便利性
一对一
一对多
AD域可以做什么
多对一
多对多
管理统一集中
访问快捷便利
数据安全保护
内网安全保护
一对一
一个员工对应一个账号
专用账户
和密码
公司员工
公司计算机
AD域控
服务器
域控集中管理
一对多
一个账号对应多个应用
登陆计算机
访问共享文件
使用打印机
使用内部软件
等等……
姓名:张三
职位:财务
多对一、多对多
多个账户多个组对应一个资源,账号和账号、组和组的权限各部相同。
多个账户多个组对应多个资源,账号和账号、组和组的权限各部相同。
内网安全保护
若没有公司分配的账号,则无法接入公司内网。
外网资源
AD域控
服务器
内网资源
非法用户
内网用户
非法用户
拒
之
门
外
数据安全保护
公司或部门内的公共信息和资源,只有公司或部门内的人员有访问、修改、删除、下载等权限。
内部资料
部门1
部门2
部门3
访问权限
修改权限
完全控制
管理统一集中
内部员工计算机的账号和密码保存在服务器端,由服务器集中管理。
员工离职时,管理员可将其数据锁定,防止离职人员非法删除或转移公司资料。
AD域控
服务器
拷贝文件
离职员工
域控认证
没有复制、粘贴、删除文件的权限
拒绝拷贝
资源统一集中
共享文件夹、共享打印机、软件安装、软件升级、系统升级都由域控来完成,用户只需要选择安装就可以。
Internet
域控服务器
更新服务器
客户机
系统更新
服务器定期向客户机更新信息,用户根据情况按需安装更新即可。
权限统一集中
AD域控制器
AD域控管理者
信审部
销售支持部
信息技术中心
综合保障部
营业部
总策略
部门OU策略部门管理者
部门OU策略
部门管理者
部门OU策略
部门管理者
部门OU策略部门管理者
部门OU策略部门管理者
管理整个域
分组1
分组2
分组3
分组1
分组2
分组3
分组1
分组2
分组3-2
分组3-1
分组3-1
分组1策略
分组2策略
分组3策略
分组3-2策略
分组3-1策略
分组1策略
分组2策略
分组3策略
分组3-1策略
分组1策略
分组2策略
分组3-2
分组3-2策略
按照公司部门组织结构,分级进行权限分配。可按照部门或者组分配不同权限。
总结
AD域管理不仅增加了公司内网的安全性;
还能在某些程度上简化用户的操作;
所以为了加强公司信息系统安全,
规范公司的IT系统,对接入端设备集中管理,
实施AD域管理尤为重要。
谢 谢 !
您可能关注的文档
最近下载
- 四川省成都市天府新区2024-2025学年七年级下学期期末数学试卷(含部分简单答案).pdf VIP
- 高一数学第一学期必修一、四全册导学案.pdf VIP
- 应用型大学英语综合教程基础篇1 第五版 配套课件.ppt VIP
- 初中物理必考知识点.docx VIP
- 3at断路器-产品介绍.pptx VIP
- 纯电动汽车故障诊断与排除(吉利帝豪EV450)JL450-教学课件2.2 交流充电口异常故障诊断与排除.pdf VIP
- 教育学原理课后习题(答案).pdf VIP
- 高中英语课件学好英语的方法.ppt VIP
- 航道工程测量方案.docx
- 《中国古典诗词中的品格与修养》2019期末考试答案.pdf VIP
文档评论(0)