AD域项目说明

一、权限管理集中、管理成本下降

域环境,所有网络资源,包括用户,均是在域控制器上维护,便于集中管理。所有用户只要登入到域,在域内均能进行身份验证,管理人员可以较好的管理计算机资源,管理网络的成本大大降低。防止公司员工在客户端随意安装软件, 能够增强客户端安全性、减少客户端故障,降低维护成本。通过域管理可以有效的分发和指派软件、补丁等,实现网络内的一起安装,保证网络内软件的统一性。限制员工上网环境,禁止访问非工作以外的其他网站。

二、安全性能加强、权限更加分明

有利于企业的一些保密资料的管理,比如说某个盘允许某个人可以读写,但另一个人就不可以读写;哪一个文件只让哪个人看;或者让某些人可以看,但不可以删/改/移等。可以封掉客户端的USB端口,防止公司机密资料的外泄。安全性完全与活动目录(Active
Directory) 集成。不仅可在目录中的每个对象上定义访问控制,而且还可在每个对象的属性上定义。活动目录(Active
Directory)提供安全策略的存储和应用范围。安全策略可包含帐户信息:如域范围内的密码限制或对特定域资源的访问权;通过组策略设置下发并执行安全策略。

三、账户漫游和文件夹重定向

个人账户的工作文件及数据等可以存储在服务器上,统一进行备份、管理,用户的数据更加安全、有保障。当客户机故障时,只需使用其他客户机安装相应软件以用户帐号登录即可,用户会发现自己的文件仍然在“原来的位置”(比如,我的文档),没有丢失,从而可以更快地进行故障修复。在服务器离线时(故障或其他情况),“脱机文件夹”技术会自动让用户使用文件的本地缓存版本继续工作,并在注销或登录系统时与服务器上的文件同步,保证用户的工作不会被打断。

四、方便用户使用各种共享资源

可由管理员指派登录脚本映射分布式文件系统根目录,统一管理。用户登录后就可以像使用本地盘符一样,使用网络上的资源,且不需再次输入密码,用户也只需记住一对用户名/密码即可。各种资源的访问、读取、修改权限均可设置,不同的账户可以有不同的访问权限。即使资源位置改变,用户也不需任何操作,只需管理员修改链接指向并设置相关权限即可,用户甚至不会意识到资源位置的改变,不用像从前那样,必须记住哪些资源在哪台服务器上。

五、SMS系统管理服务(System Management Server)

通过能够分发应用程序、系统补丁等,用户可以选择安装,也可以由系统管理员指派自动安装。并能集中管理系统补丁(如WindowsUpdates),不需每台客户端服务器都下载同样的补丁,从而节省大量网络带宽。

六、灵活的查询机制

用户和管理员可使用“开始”菜单、“网上邻居”或“ActiveDirectory 用户和计算机”上的“搜索”命令,通过对象属性快速查找网络上的对象。例如,您可通过名字、姓氏、电子邮件名、办公室位置或用户帐户的其他属性来查找用户。通过使用全局编录来优化查找信息。

七、扩展性能较好

WIN2K的活动目录具有很强的可扩展性,管理员可以在计划中增加新的对象类,或者给现有的对象类增加新的属性。计划包括可以存储在目录中的每一个对象类的定义和对象类的属性。

八、方便在 MS 软件方面集成

如ISA、Exchange、Team Foundation Server、SharePoint、 SQL Server等。

九、域的规划建议
1、系统集成在做企业网络维护过程中,采用单域单站点管理模式,建设AD与BAD,即主域控器与备份域控制器,在其下面采用OU(组织单元)的模式进行集中管理各部门人员与电脑。此种管理模式,成本降低,且减少管理复杂度和维护量。
2、AD(主域控制器):公司所有权限管理,用户建立以及各种策略、软件等的管理及实施到每台电脑。
3、BAD(备份域控制器):采用与AD完全相同的设置,继承AD上的所有管理资料,防止AD出现故障后,公司电脑无法登陆AD和使用网络资源,,将BAD服务器做成WSUS服务器(windows补丁服务器),管理公司所有电脑的补丁的下载与提供安装的服务,如有需要还可集成ISA SERVER服务器,进行公司网络的管控(上网行为管理)
4、域的服务器配置建议在XEON 2.8G 4G内存,硬盘视需求而定,硬盘做RAID,AD数据定期做完整,增量,异地备份。

windows AD域的特点相关推荐

  1. Windows AD域功能介绍、Windows AD域方案介绍

    Windows AD域功能介绍.Windows AD域方案介绍 功能一.AD域管理 https://www.manageengine.cn/products/ad-manager/ 1.AD域管理 通 ...

  2. 通过AD域验证登录Linux系统(Linux安装sssd加入Windows AD域)

    背景 有一台Centos 7 的Linux服务器,需要每个IT管理员都可以登录并进行维护,为了方便账户管理,统一认证,要求Linux服务器登录实现Windows AD域验证. 环境说明 AD域:Win ...

  3. Windows AD域集成登录、组织结构同步

    此设置适合Windows AD域(Windows LDAP),非Windows AD域(比如 Free LDAP)请参考LDAP用户统一登录. 1.进入"系统常用管理功能 " -& ...

  4. Centos 7加入Windows AD域及搭建基于Windows AD域(即ldap)认证的samba共享

    在我的windows server系列的文章中已经搭建好了windows AD域,现在要求Centos 7服务器加入AD域并实现基于AD认证的samba共享. 物理环境: Windows Server ...

  5. win10ad域 用户和计算机,Windows AD域通过GPO设置客户端电脑本地管理员账号密

    0x01 介绍 在实际生产环境中,由于Windows AD域的限制,桌面对客户端电脑进行软件安装或其他系统配置时,均需要管理员权限,而网内客户端众多,不同客户端电脑密码可能都是不同的,也经常忘记本地管 ...

  6. 网站识别Windows AD 域账号,并自动登录

    KDC (windows 2008): 10.0.2.12 (也就是域服务器) Workstation (windows 10): 10.0.2.100(也就是公司域内电脑) Webserver (C ...

  7. Windows ❀ AD域服务器的搭建(LDAP协议)

    Windows下AD域服务器是如何搭建的? 一.AD域介绍 1.目录服务 定义:目录服务就是按照树状存储信息的模式 目录服务特点: 目录服务的数据类型主要是字符型,而不是关系数据库提供的整数.浮点数. ...

  8. 从HR系统到Windows AD域再到应用系统,如何自动化管理员工账号生命周期?

    随着企业的发展壮大,员工数量越来越多,业务系统数量也越来越多,同时伴随着员工入/离职.调岗等情况不断发生,企业 IT 运维承担着巨大的压力.主要体现在以下几个方面: IT 运维成本高 企业内部员工多. ...

  9. Windows AD域备份

    AD域备份 题目 一.创建备份以及快照 **DC** **打开powershell** 提示:有任何问题私聊我 题目 AD域备份 配置AD域备份,备份文件存储到C:. 一.创建备份以及快照 DC 打开 ...

最新文章

  1. Python基础06-数据类型:元组tuple
  2. 超越BN-ReLU!谷歌大脑等提出EvoNorms:归一化激活层的进化
  3. Wordpress插件检测机制原理
  4. 20145309信息安全系统设计基础第12周学习总结后篇
  5. python构建指数平滑预测模型_python/scikit/numpy中r指数平滑状态空间模型的替代方案...
  6. JAVA8中Set排序四种写法
  7. python学习之内部函数:
  8. 编译器GCC的Windows版本 : MinGW-w64安装教程
  9. native方法在java中介绍及使用图解
  10. 通信方式、通信接口、通信总线、通信协议的关系
  11. 网卡5790c linux驱动,(支持所有硬件、无需连接宽带)e驱动 v5.21 WIN7 32bit专版驱动包...
  12. Google mediapipe 人脸识别应用
  13. 3.4 Postman调用手顺(Netsuite相关)
  14. python实现食品推荐_通过Python语言实现美团美食商家数据抓取
  15. IDEA 一直卡在Buil(编译 write classes)报错资源不足
  16. 虚拟局域网VLAN和以太网交换机端口分类(access,trunk,hybird)
  17. Golang 基础二
  18. Jenkins Set Next Build Number
  19. 如何通过 DDD(领域驱动设计) 降低软件开发的成本?
  20. 【音频】音频基础知识

热门文章

  1. 一次日语翻译的Chrome插件开发经历
  2. C++ 函数指针 类成员函数指针
  3. Handler原理(自己实现Handler)
  4. yum命令,yum本地源,共享yum源
  5. 论文精读:D3S:D3S – A Discriminative Single Shot Segmentation Tracker
  6. 数组和字符串赋值的问题(定义时不初始化)
  7. 玩游戏用什么轴的机械键盘好_机械键盘吃鸡用什么轴好?玩绝地求生机械键盘键轴推荐...
  8. List排序Sort和OrderBy方法(C#)
  9. 大数据时代,做大数据开发要学Java框架吗?
  10. php unhtml包,JavaScript 版本的 PHP serialize/unse_js