随笔分类 -  AD

LDAP相关
摘要:转载: http://www.cnblogs.com/nickice/articles/813710.html先声明:我写的只是我对LDAP的一些理解,如果我的理解错误,那就是对兄弟们的误导。所以你可以直接看文章的结尾提供的几个网址。关于LDAP的概念随便网上有很多,我不想重复,这里只是说一下我自己的理解。都说它是“轻量级目录协议”,太专业,我不懂,我只把它想象成“简单”的目录协议。几个很重要的概念,以后会用到:-------------------------dn :一条记录的位置dc :一条记录所属区域ou :一条记录所属组织cn/uid:一条记录的名字/ID--------------- 阅读全文

posted @ 2012-04-02 22:15 晓风残梦 阅读(447) 评论(0) 推荐(0)

深入理解全局编录服务器GC
摘要:概述: 在Win2003AD域环境中,除了FSMO操作主机角色外,全局编录服务器(GC)也是有着特殊含义的域控制器。通过GC,可以提高在活动目录中搜索对象的速度,可以加快用户登录验证等。 简单的说,GC是森林中所有对象的只读调整缓冲存储器( Read Only Cache),目录只用于搜索。GC服务器存储本域中所有对象的所有属性,同时会存储林中其它域中所有对象的部分属性。一般来说,属性是否存储在GC中, 取决于该属性在搜索中使用的频率,由系统自动进行决定。但AD架构管理员也可以定义对象的哪些属性保存的GC中,同时决定该属性是否可以进行索引。 本文拟就与GC相关的内容一一阐述,希望能起抛砖引.. 阅读全文

posted @ 2012-04-02 21:56 晓风残梦 阅读(1750) 评论(0) 推荐(0)

深入理解AD域登录过程
摘要:“域帐号登录”属于“交互式登录”(即用户通过相应的用户帐号(User Account)和密码进行登录)的一种(另外一种为“本地登录”)。采用域用户帐号登录计算机,系统通过存储在域控制器的活动目录中的数据进行验证。如 果该用户帐号有效,则登录后可以访问到整个域中具有访问权限的资源。 交互式登录,系统需要以下组件: 1、winlogon.exe winlogon.exe是“交互式登录”时最重要的组件,它是一... 阅读全文

posted @ 2012-04-02 21:35 晓风残梦 阅读(5243) 评论(1) 推荐(1)

网络实战建域控制器时别忽视DNS设置
摘要:原文转载:http://www.cnetnews.com.cn/2008/0924/1150613.shtml域控制器是公司网络管理的核心,它出现故障往往会导致全网用户计算机的登录失败。不过,大家在建立域控制器时往往忽视了对DNS的设置,致使域中的 DNS频频引发故障。你是否知道DNS的重要性呢?如果DNS设置出问题会带来什么样的后果呢?笔者负责公司服务器的维护工作,最近在实际工作中就遇到了 一起突发的与DNS相关的服务器故障。 故障现象 公司规模不是很大,大概有50多台计算机,购买了两台IBM服务器。由于内部使用的某个应用软件需要Windows域的支持,所以在这两台IBM服务器上启用了wi. 阅读全文

posted @ 2011-07-12 10:43 晓风残梦 阅读(1282) 评论(0) 推荐(0)

域控制器的管理注意事项
摘要:原文转载:http://sosoboy.blog.51cto.com/414269/117680管好域控制器对于一个网络管理员来说,是专业性的技术体现。笔者总结了域控制器的常见五种错误操作,希望能够与广大技术爱好者共享。还请大家多多指教噢!~ 一、没有安装DNS犯 这种错误的大多数新手。因为一般在安装活动目录时,如果没有安装DNS,系统会给出相应的警告。只有新手才会直接忽略。也有朋友做过尝试,不装DNS,而 用WINS是可以的,但是用户会发现登陆的时候速度相当慢。虽然还是可以用Netbios名访问网上邻居中的计算机,但其实是无法使用域资源的。这是因为 在域环境网络中,DNS起到的不仅仅是一个域 阅读全文

posted @ 2011-07-12 10:33 晓风残梦 阅读(1755) 评论(0) 推荐(0)

导航