基于域控制器的软件分发

基于域控制器的软件部署

软件部署是指将公司所拥有的软件资源,集中由系统管理员决定以何种方式,分配给哪些用户或计算机,软件部署有三种方式:

(1)发布给用户:当某个软件发布给用户以后,如果下一次用户以任何一台计算机登录域,那么该软件都会出现在控制面板的添加或删除程序中,供其下载安装.

(2)指派给用户:是比发布更具有强制性的部署方式,当软件被指派给用户时,如果下次用户从任一台计算机登录域时,那么会在开始/所有程序菜单或桌面看到该软件的快捷方式,同时计算机的注册表数据库也会登记该项软件的相关信息,用户只要执行该应用程序或者打开了该软件的关联文件,计算机会立即自动下载、完整安装。虽然用户可以不使用指派的软件,但是无法阻止该软件的快捷方式出现在桌面或开始菜单中。

(3)指派给计算机:当系统管理员将软件指派给计算机后,计算机会在下一次启动时,自动将其下载安装,而这些计算机所有用户,都可以执行该软件。除了拥有本机系统管理员同等权限的用户之外,其它人都不允许删除该软件,不过,用户依然可以利用控制面板的添加或删除程序,修复或重新安装受损的应用程序。

下面以部署信安之星内网管理客户端为例,介绍基于域控制器的软件部署。

案例场景说明:

(1)域控制器

·操作系统:windows server 2003

·IP:192.168.2.153

·域名:

·先决条件:已经配置好DNS、域控制器(活动目录)

(2)域客户端

·操作系统:windows xp sp3

·IP:192.168.2.139

·域登录账号:guozhihui

·先决条件:已经加入到域

(3)软件安装包

·必须封装为特定格式,即MSI格式。

软件部署主要包括四个步骤:

1、 建立软件分发点;

2、 设置软件分发策略;

3、 发布软件;

4、 客户端安装。

下面介绍软件部署步骤

一、 建立软件分发点

第一步:在域控制器上新建一个文件夹,命名为test,这就是存放软件安装包的软件分发点。

第二步:将该文件夹设置为共享,为了隐藏软件分发点的位置,在共享名后面加上“$”符号。

第三步:单击“权限”按钮,添加软件分发点允许的用户或用户组,这个共享文件夹至少应开放AUTHENTICATED USERS组读取的权限。和ADMINISTRATORS组完全控制权限。这里为了方便,我们添加全部用户和用户组。

第四步:单击“安全”选项卡,跟第三步进行相同的操作,添加所有用户和用户组。

二、设置软件分发策略

第一步:打开控制面板——管理工具——AD用户和计算机。

第二步:右击服务器,选择“属性”。

第三步:在弹出的属性窗口,单击“组策略”选项卡,单击“新建”按钮,并输入策略名,如“software”,策略名设置好后,单击“编辑”按钮。

第四步:在弹出的“组策略编辑器”窗口中,右击“用户配置—软件安装”,在弹出的菜单,选择“属性”。

第五步:在弹出的“安装软件 属性”窗口,进行比较的设置,如下图所示。

第六步:单击“类别”选项卡,单击“添加”按钮,为所发布的软件,设置一个类别,设置完毕,单击“确定”按钮。可以添加多个类别,多软件进行区分。

三、发布软件

第一步:将软件安装包(*.msi格式)拷贝到共享文件夹中,即软件发布点。

第二步:在先前的“组策略编辑器”窗口中,右击“用户配置—软件安装”,选择“新建—程序包”。

第三步:选择所发布的软件安装包,单击“打开”。

第四步:根据需求,选择软件部署的方法,这里选择“已发布”,单击“确定”按钮。

第五步:我们看到已经发布的软件安装包,右击软件安装包,选择“属性”。

第六步:在弹出的“属性”窗口,单击“类别”选项卡,选择该软件安装包的类别,选择完毕,单击“确定”按钮。

至此,软件发布完毕。

四、客户端安装

第一步:以域用户(guozhihui),登录到域中(zhihuiguo)。

第二步:打开“控制面板—添加删除程序”,在右边选择“添加新程序”,我们可以看到域控制器上所发布的软件安装包,单击“添加”按钮,开始安装。

合集下载

域控制器的作用范文

域控制器的作用范文

域控制器的作用范文

域控制器(Domain Controller)是根据Windows Server系统设计的一种网络服务,它在Windows域中充当主要的控制点和管理单元。域控制器的作用非常重要,它负责管理域中的用户、计算机和安全策略等。本文将详细介绍域控制器的作用。

3.安全策略管理:域控制器是实施域安全策略的中心。安全策略包括密码策略、账户锁定策略、用户访问控制和安全组策略等。通过域控制器,管理员可以设置和强制执行这些策略,提高域中的安全性。

4. 用户认证与授权:域控制器负责验证用户的身份并授权其访问域中的资源。当用户尝试登录域时,域控制器会验证其用户名和密码,并根据其权限授予相应的访问权限。域控制器还支持单点登录(Single Sign-On),允许用户通过一次认证即可访问多个域资源。

5. 目录服务管理:域控制器使用活动目录(Active Directory)作为其目录服务。活动目录是一个层次结构数据库,保存了域中所有对象的信息,如用户、计算机、组和策略等。域控制器负责管理和维护这个目录,使得管理员可以轻松和查找域中的对象。

6.复制与冗余:域控制器之间可以进行复制,确保域中的信息在各个域控制器之间保持一致。复制可以提高域的可用性和容错性,即使一些域控制器发生故障,其他域控制器仍可以提供服务。域控制器之间的复制还有助于分担负载,提高响应速度。

7.策略和更新管理:域控制器能够将域中的策略和更新自动分发给域中的客户端计算机。管理员可以通过域控制器推送安全策略、软件更新、程序安装等,从而实现对整个域中计算机的集中管理。 8.日志和审计管理:域控制器记录了域中所有用户和计算机的活动日志。这些日志可以用于监测和分析域中的安全事件,并进行必要的审计工作。域控制器还可以生成报告和警报,及时发现和应对潜在的安全问题。

总之,域控制器是Windows Server域架构中不可或缺的组件,拥有广泛的作用和功能。它负责用户和计算机的管理、安全策略的实施、目录服务的管理、认证和授权、冗余和复制、策略和更新管理,以及日志和审计等工作。通过域控制器,管理员可以实现对域中资源的集中管理和控制,提高整个域的安全性、可用性和可伸缩性。

域控水印策略

域控水印策略

域控水印策略

域控水印策略是一种通过域控制器(Domain Controller,简称DC)来管理和控制网络中计算机水印信息的策略。这种策略通常用于保护公司或组织的内部信息安全,防止未经授权的访问和数据泄露。

域控水印策略的实现过程如下:

1. 域控制器:首先,需要建立一个域控制器,该控制器可以对网络中的计算机进行集中管理。域控制器通常使用Windows Server操作系统,并安装了Active Directory域服务(AD DS)。

2. 部署水印策略:在域控制器上,管理员可以通过组策略(Group Policy)来部署水印策略。组策略是Windows操作系统中用于集中管理和配置网络中计算机的一种工具。通过组策略,管理员可以定义水印策略,并将其应用到网络中的计算机上。

3. 应用水印策略:一旦水印策略被部署到域控制器上,网络中的计算机就会自动应用该策略。水印策略可以通过多种方式应用,例如通过注册表设置、系统文件修改或软件分发等。

4. 控制访问和数据泄露:通过域控水印策略,管理员可以控制对敏感数据的访问和泄露。如果未经授权的人员试图访问受保护的数据,水印就会显示警告信息,提醒相关人员注意数据安全。此外,水印还可以记录和追踪未经授权的访问行为,帮助管理员快速发现和解决安全问题。

总之,域控水印策略是一种有效的安全措施,可以帮助保护公司或组织的内部信息安全。通过集中管理网络中的计算机,管理员可以确保只有授权人员能够访问敏感数据,并减少数据泄露的风险。

ad域概念以及作用

ad域概念以及作用

ad域概念以及作用

AD(Active Directory)域是一种由微软开发的集中管理网络资源的分层结构。它提供了一种标准化的方法,使组织能够创建、组织和管理计算机网络中的用户、计算机和其他网络资源。AD域的作用是为企业提供集中管理用户身份验证、授权和访问控制的能力,同时提供对网络资源的集中化管理和分发。

AD域的概念是建立在Windows操作系统上的,它基于目录服务技术,允许管理员在网络上创建一个或多个域,每个域可以包含多个组织单元(OU)。AD域通过域控制器(Domain Controller)来实现对网络资源的管理和控制。域控制器是运行Windows Server操作系统的服务器,它负责存储和维护域中的用户、组、计算机和其他对象的信息。

AD域的作用主要有以下几个方面:

1.集中管理用户和计算机:AD域允许管理员在一个集中的位置创建和管理用户、组和计算机。通过AD域,管理员可以方便地添加、删除、修改和禁用用户和计算机账户,以及为它们分配权限和访问控制。

2.统一身份验证:AD域为企业提供了一个统一的身份验证机制。用户只需要在AD域中拥有一个账户,就可以使用该账户登录到企业网络中的任何计算机,并访问被授权的资源。这大大简化了用户的身份验证过程,提高了工作效率。

3.集中化访问控制:AD域允许管理员为每个用户和计算机分配不同的权限和访问控制。管理员可以根据需要,将用户分组并为不同的组分配权限,从而实现对资源的细粒度访问控制。此外,AD域还支持继承权限和委派权限的机制,使权限管理更加简化和灵活。 4.统一策略管理:AD域提供了一种集中管理策略和设置的机制。管理员可以通过AD域控制器创建和分配各种策略,如密码策略、安全策略、组策略等,来约束用户和计算机的行为。这样可以确保企业网络的安全和一致性。

5.统一资源管理:AD域允许管理员集中管理企业网络中的各种资源,如文件共享、打印机、数据库等。管理员可以通过域控制器将这些资源组织成逻辑单元,并为其分配权限和访问控制,从而方便用户访问和管理这些资源。

Windows如何管理多台电脑

Windows如何管理多台电脑

Windows如何管理多台电脑

在现代的工作和生活环境中,我们常常会遇到需要同时管理多台电脑的情况,比如在企业办公室、学校机房或者家庭中有多个电脑设备。这时候,Windows 操作系统提供了一系列的工具和方法,帮助我们有效地进行多台电脑的管理。

首先,Windows 中的域管理功能是管理多台电脑的强大工具之一。通过创建一个域环境,可以将多台电脑纳入到同一个管理体系中。域管理员能够集中控制用户的访问权限、密码策略、软件安装等。比如,当需要为所有员工统一安装某个办公软件时,管理员只需要在域控制器上进行一次操作,就可以实现所有电脑的自动安装,大大提高了管理效率。

远程桌面连接也是 Windows 管理多台电脑的常用手段。假设您在办公室有一台主力电脑,而在家中还有另一台电脑。通过远程桌面连接,您可以在家中直接访问办公室电脑的桌面,就好像您正坐在那台电脑前一样。这对于处理紧急工作任务或者获取特定文件非常方便。要使用远程桌面连接,需要在被连接的电脑上进行一些简单的设置,如启用远程桌面功能、设置允许访问的用户等。

Windows 还提供了组策略这一功能来进行多台电脑的统一管理。组策略可以对操作系统的各种设置进行集中管理和配置。例如,可以通过组策略禁止用户更改桌面背景、限制访问某些控制面板选项等。这样一来,无论有多少台电脑,都能保证其设置符合一定的规范和安全要求。

另外,Windows Server 中的文件共享和打印服务在多台电脑管理中也发挥着重要作用。管理员可以在服务器上设置共享文件夹,让多台电脑能够方便地访问和共享文件。对于打印设备,也可以通过服务器进行集中管理,使得多台电脑能够共享使用打印机,减少了每台电脑单独配置打印机的麻烦。

在软件分发方面,Windows 也有相应的解决方案。管理员可以使用

Windows Software Update Services(WSUS)来集中管理和分发软件更新。这样可以确保所有电脑都能及时安装重要的安全补丁和软件更新,降低了系统受到攻击的风险。

ad域内的基本对象

ad域内的基本对象

ad域内的基本对象

AD域(Active Directory)是Windows Server操作系统中的一项重要功能,它用于管理和组织网络中的基本对象。基本对象是AD域中的核心元素,它们包括用户、计算机、组和域控制器等。本文将分别介绍这些基本对象的定义、特点和使用。

一、用户对象

用户对象是AD域中最常见的基本对象之一。它用于存储和管理网络中的用户信息,包括用户名、密码、权限等。用户对象可以用于控制用户访问网络资源的权限,例如文件夹、打印机等。此外,用户对象还可以用于配置用户的个性化设置,例如桌面背景、字体等。

用户对象的创建和管理通常由域管理员负责。管理员可以通过AD域控制器上的用户和计算机管理工具创建和编辑用户对象。在创建用户对象时,管理员需要指定用户名、密码和其他相关属性,如所属组织单位、电子邮件地址等。创建完成后,用户对象会被存储在AD域的目录数据库中,并可以在整个域中进行访问和使用。

二、计算机对象

计算机对象是AD域中代表网络计算机的基本对象。它用于存储和管理计算机的相关信息,如计算机名、IP地址、操作系统版本等。计算机对象可以用于控制计算机在AD域中的加入和访问权限。通过将计算机对象添加到特定的安全组中,管理员可以限制计算机对特定资源的访问权限。

与用户对象类似,计算机对象的创建和管理也由域管理员负责。管理员可以通过AD域控制器上的管理工具创建和编辑计算机对象。在创建计算机对象时,管理员需要指定计算机名、所属组织单位、IP地址等相关属性。创建完成后,计算机对象会被存储在AD域的目录数据库中,并可以进行访问和使用。

三、组对象

组对象是AD域中用于组织和管理用户和计算机的基本对象。它可以将一组用户或计算机集合到一起,并为其分配相同的权限和访问控制策略。组对象可以简化权限管理和资源授权的过程,并提高系统安全性。

在AD域中,有两种类型的组对象:安全组和分配组。安全组用于控制用户或计算机对资源的访问权限,可以将用户或计算机添加到安全组中来实现权限控制。分配组用于分配软件包、策略设置等,可以将用户或计算机添加到分配组中来实现软件分发和配置管理。

AD域好处范文

AD域好处范文

AD域好处范文

AD(Active Directory)域是一种用于管理网络中用户、计算机和其他网络资源的目录服务。它提供了许多好处,使得企业和组织能够更好地组织和管理网络资源。以下是AD域的一些主要好处:

1.集中管理:AD域允许管理员集中管理用户、计算机和其他资源的访问和权限。通过AD域,管理员可以轻松地添加、修改、删除用户帐户,分配和管理用户的权限,以及管理其他网络资源,如群组、共享文件夹、打印机等。这种集中管理的好处是提高了管理效率和减少了错误。

2.单一登录:AD域提供单一登录功能,用户只需使用一个用户名和密码登录到域中的任何计算机即可访问其权限范围内的资源。这大大简化了用户登录过程,减少了对不同系统和应用程序的记忆和管理。

3.安全性:AD域提供了一种基于角色和组的访问控制模型,管理员可以通过域控制器设置和管理安全策略以确保资源的安全。通过组策略,管理员可以统一配置和管理域中计算机的安全设置,例如密码策略、防火墙设置等。此外,AD域还支持SSL加密、身份验证和访问审计等安全功能。

4.自动化管理:AD域提供了自动化管理功能,使管理员能够自动化执行各种管理任务,如用户帐户的创建、修改和删除,密码重置,计算机的远程管理和软件分发等。这样可以大大减少管理员的工作量,并提高管理的准确性和一致性。

6.分布式架构:AD域支持分布式架构,可以将域控制器部署在不同的地理位置,并通过域复制功能保持数据的一致性和可用性。这使得组织能够建立全球统一的用户和资源管理模型,并提供高可用性的服务。 7.增量式资源管理:AD域提供了增量式资源管理功能,允许管理员按需添加或删除资源,如共享文件夹、打印机等。这样可以降低资源管理的复杂性,同时也提高了资源的可用性。

8.扩展性和灵活性:AD域具有很高的扩展性和灵活性,可以根据组织的需求进行定制和扩展。管理员可以根据特定的业务需求和组织结构创建自定义的组织单元、群组和权限分配模型。

域服务器的配置(详尽版)

河南大学软件学院 域服务器的配置与实现(详尽版) 作者:韩定朝

域服务器的配置与实现(Windows Server2003)

方法一:

1、 dns服务器设置

a) 开始—程序—管理工具—管理服务器角色—添加删除角色—域控制器

(默认)

2、 域控制器设置

方法二:

一、 域服务器的配置:

1. 步骤:

1.0:计算机必须安装TCP/IP协议且IP地址最好为静态IP地址,配置DNS服务器地址为网络中维护该区域DNS服务器的IP地址,如下图: 河南大学软件学院 域服务器的配置与实现(详尽版) 作者:韩定朝

1.1:点击 开始运行cmd,输入dcpromo命令,运行,出现【Acrive

Directory安装向导】对话框;

1.2:安装配置Active Directory

【Acrive Directory安装向导】对话框:

1.2.1域控制类型: 河南大学软件学院

域服务器的配置与实现(详尽版) 作者:韩定朝

选中【新域的域控制器】,下一步。

1.2.2创建一个新域:

选中【在新林中的域】,下一步。

1.2.3新的域名: 河南大学软件学院

域服务器的配置与实现(详尽版) 作者:韩定朝

指定新域的DNS名称,一般应为公用的DNS域名,也可是内部网使用的专用域名。例如:。下一步。

1.2.4NetBIOS域名-默认

指定新域的NetBIOS名称。这是为了兼容以前版本Windows用户。该名默认为DNS名称最左侧的名称,也可指定不同的名称。下一步。

1.2.5志文件文件夹:默认

河南大学软件学院

域服务器的配置与实现(详尽版) 作者:韩定朝

指定这两种文件的文件夹位置,保留默认值即可。下一步。

1.2.6共享的系统卷:默认

指定存储域公用文件的文件夹,保持默认即可。下一步。

1.2.7DNS注册诊断 河南大学软件学院

域服务器的配置与实现(详尽版) 作者:韩定朝

提示建立DNS服务器。

因为我们此前没有安装配置过DNS,所以诊断失败。这不是问题,我们让它自动安装配置。

ad域常用命令

ad域常用命令

AD域(Active Directory Domain)是指在Windows操作系统中使用的一种目录服务。它是一种分布式数据库,用于存储和管理网络中的资源和用户信息。在AD域中,我们可以通过一些常用命令来管理和操作域控制器、用户、组等。

一、域控制器管理命令

1. dcpromo:用于将服务器升级为域控制器,或者将域控制器降级为成员服务器。

2. nslookup:用于查询域控制器的IP地址和域名的解析情况。

3. netdom:用于管理域控制器的信任关系,包括建立、删除和修改信任关系。

二、用户管理命令

1. dsadd user:用于创建新用户账户。

2. dsmod user:用于修改用户账户的属性,如密码、显示名称等。

3. dsquery user:用于查询用户账户的信息。

4. dsget user:用于获取用户账户的详细信息。

三、组管理命令

1. dsadd group:用于创建新的安全组或分发组。

2. dsmod group:用于修改组的属性,如组的作用域、描述等。

3. dsquery group:用于查询组的信息。

4. dsget group:用于获取组的详细信息。

四、策略管理命令

1. gpupdate:用于强制更新组策略。

2. gpresult:用于查看当前用户或计算机应用的组策略信息。

五、其他常用命令

1. net user:用于管理本地用户账户,如创建、删除和修改本地用户。

2. net group:用于管理本地组,如创建、删除和修改本地组。

3. net share:用于管理共享文件夹,如创建、删除和修改共享。

需要注意的是,使用这些AD域常用命令时,需要具有足够的权限和管理员身份。此外,为了确保命令的执行效果,应该在操作之前先做好相应的备份工作,并且仔细阅读命令的用法和参数说明。

总结:

AD域常用命令是管理和操作域控制器、用户、组等的重要工具。通过这些命令,我们可以方便地创建、修改和查询域中的资源和用户信息,实现对整个网络环境的有效管理。在使用这些命令时,我们需要注意权限管理和备份工作,以确保操作的安全性和可靠性。同时,我们还应该不断学习和掌握更多的AD域命令,以提高自己的管理能力和效率。

管理员操作手册AD域控及组策略管理CTO

AD域控及组策略管理

目录

一、 Active Directory(AD)活动目录简介

1、工作组与域的区别

域管理与工作组管理的主要区别在于:

1)、工作组网实现的是分散的管理模式,每一台计算机都是独自自主的,用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。在网上邻居中能够看到的工作组机的列表叫浏览列表是通过广播查询浏览主控服务器,由浏览主控服务器提供的。而域网实现的是主/从管理模式,通过一台域控制器来集中管理域内用户帐号和权限,帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。这就是两者最大的不同。

2)、在“域”模式下,资源的访问有较严格的管理,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为“域控制器(Domain Controller,简写为DC)”。

3)、域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。而工作组只是进行本地电脑的信息与安全的认证。 2、公司采用域管理的好处

1)、方便管理,权限管理比较集中,管理人员可以较好的管理计算机资源。

2)、安全性高,有利于企业的一些保密资料的管理,比如一个文件只能让某一个人看,或者指定人员可以看,但不可以删/改/移等。

3)、方便对用户操作进行权限设置,可以分发,指派软件等,实现网络内的软件一起安装。

4)、很多服务必须建立在域环境中,对管理员来说有好处:统一管理,方便在MS 软件方面集成,如ISA EXCHANGE(邮件服务器)、ISA SERVER(上网的各种设置与管理)等。

基于域控系统的网络安全架构的应用和研究

科 信{息6产6业 基于域控系统的网络安全架构的应用和研究 邹瑶’罗锋华 罗国友。 fl、江西现代职业技术学院,江西南昌330095 2、南昌长力钢铁股份有限公司,江西南昌330012) 摘要:域技术是微软为了提高大型网络的管理效率与安全性而提出的管理局域网的思路。通过域可以实现在统一的平台上对局域网网络采取统一 的管理策略。从而构建一个安全的网络体系。 关键词:域控;网络安全;网络管理 Abstract:Domain technology is the ideas of the management of local a”ei network in order to improve the manageznenlt eficiency and safety 0f large network proposed by Microsoft.Domain Call be aehiewl th ̄o.gh a unified platform for the LAN network Io take a unified management strategy to build a secIJre network sy ̄em. Key words:Domain control;Network Security;Network Management 引言 域技术是微软为了提高大型网络的管理效 率与安全性而提出的管理局域网的思路。通过域 可以实现在一个统一的平台上对局域网网络采取 一些统一的管理策略。 域的含义是控制网络上由服务器管理的计 算机能否加入计算机的集合。在计算机的集合里 网络安全管理要得到严格的控制。特别是在对等 网络环境下,任何一台计算机接入网络,其他计算 机就可以访问其共享资源。虽然对共享资源可以 加以密码控制访问权限,但是密码很容易被破解。 因此,在对等网络中,数据传输缺乏安全性。 而在域控制器的管理下,至少有一台服务器 负责每一台接入网络的计算机和用户的验证工 作。就像门卫一样站岗放哨。域控制器中包含了由 这个域的账户、密码、属于这个域的计算机等信息 构成的数据库。当计算机接入网络时,域控制器会 通过鉴别登陆账号和密码信息来,判断这台计算 机是否属于这个域的。一旦账号密码信息不正确, 域控制器就会拒绝该朋户登陆。用户就不能访问 有保护权限的资源,这在一定程度上加强了网络 安全的管理。 l Active Directory的安装 活动目录(Active Directory,简称:AD)是 Win2003 Server及Win2003 Advance Sen,er版本 自带的一种管理服务器系统的集成软件。通过使 用它向导可以建立使Win2003服务器成为一个拥 有域控制作用功能的服务器。在Win2003的服务 系统中,把一个局域网就认做为一个域,因此域控 制器就是基于Win2003系统的局域网管理器。 在开始菜单的程序里选择管理工具中的管 理服务器选项,在管理服务器选项中选择添加或 删除角色选项,在打开的配置服务器对话框中选 择下一步会出现一个检测画面。检测完成后出现 的对话框中选择第一台服务器的典型配置,在下 一步中输入AD域名:xiandai.corn。单击下一步,依 次进行netbois等设置。设置完成后的配置,如图1 所示。 AD站点:现代网络 站点名称:默认站点 站点内服务器:DCSERVER、DCBACKUP GC信息:DCSERVER,为活动目录域的GC (全局编录服务器) 2域控制器的部署 要使网络系统的安全是建立在域控的基础 上的,则需要利用域控技术,使用域账户可以登录 本域中的任何主机,使用域账户登录可以访问本 域巾的所有授权资源,本域中的系统管理员可以 l舡{i ≈瓿rtc《4 站蔬徽蕊藩£愆爨& Jsltei f《畦 lrst lt《一 0疑嘲 汹蕊嚣 张壤 辩JJ I ̄ter-¥i t Tr蝴褥 t 0 S味n t§ 点 鞋 ; 嚣 蕊 域 i 《4 m辩 《 +J懿 J d渤 蚺 J疆 一 l 鹫 《《蛆 m #l堪 _一8 J一{《 t■}d 耐龇cl。 0襄霸蠹魏照垛 姐攀游蘸瓣 图1装完成后的Active Director信息 袁1 AD信息 AD类型 AD域名 D g域的 NetBIOS名称 DNS服务器 D/ICP服务器 操作系统 语言版本 S0CMSERV日t 曹indo ̄s Sel ̄er 20O3 Ent R2 SP2 xianIdbi.∞- xiandai 192.16丑.101.1 192.1瞬.101 3 19&l鼹101.2 192.168.101.3 Windows Server∞03 Ent R2 SP2 简体中文 IP地址: 192.16&JO1.1 掩码: 255.255.25&O 默认网关: 192.16K 125-254 D 服务器:192.16g.101.1 192.16&101.3 WiNS服务器:192.168.101.1 IP地址: 192.168.101.2 掩玛: 255.255.255.0 默认网关: 192.168.125-254 DNS服务器:192.16&101.1 192.16B.101.3 WiNS服务器:192.16K 101.1 通过委派授权域账户来提高系统的安全性和集中 管理账户。采用微软的域控技术可以对局域网络 中的主机进行环境集中管理、软件集中管理和安 全集中管理,域控的优点就是可以按照统一的原 则集中建立安全策略,限定入网的机器所使用的 软件,统一客户端桌面、统一IE、统一TCP/IP设置 等,如表1所示。 3结论 基于域管理的网络安全架构的优点: a.客户机加入域后以域用户账号登录,在服 务器上通过组策略设置能够增强客户端安全性、 减少客户端故障,降低维护成本。 b.用户的数据及部门共享文件等可以存储在 服务器上,统一进行备份、管理,用户的数据更加 安全、有保障。当客户机故障时,只需使用加入同 一域的其他客户机用户帐登录即可,用户会发现 自己的文件仍然在“原来的位置”,没有丢失。 c.方便用户使用各种资源。可由管理员指派 登录脚本映射分布式文件系统根目录,统一管理。 用户登录后就可以像使用本地盘符一样,使用网 络上的资源。 d.各种资源的访问、读取、修改权限均可设 置,不同的账户可以有不同的访问权限。即使资源 位置改变,用户也不需任何操作,只需管理员修改 链接指向并设置相关权限即可。 e.SMS(System Management Server)能够分发 应用程序、系统补丁等,用户可以选择安装,也可 以被强制安装。 参考文献 【1】韦巍,乐园友.澳民策略在网络安全中的应用[J】. 法制与经济,2006,4. f2】何平.服务器安装、配置和优化一服务器在机场 安全检查系统中的应用(一)m.警察技术,2005,3. f3】张冠东,王绪本.基于活动目录的域用户认证 系统的研究和设计fJI.微型电脑应用,2005,21(5). 『41杨建红.计算机网络安全与对策啪.长沙铁道学 院学报(社会科学版),2005,1. f5I熊赣金.域环境下组策略在机房管理中的应用 Ⅲ.中国教育信息化,2007.3. 作者简介:邹 ̄(1979~),女,硕士研究生,主要 研究方向:计算机多媒体与计算机网络。 罗锋华(1979~),男,本科,主要研究方向:应用 电子技术与计算机网络安全。 罗国友(1977~).男,本科,主要研究方向:应 用电子技术与计算机网络安全。 一

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档