㈠ AD伺服器是什麼
Windows2000一個最大的創新之處就是引入了Active Directory(活動目錄),活動目錄在網路的組織和管理方面起到了巨大的作用,如果你想最大限度的發揮Windows2000的作用的話,必需理解什麼是活動目錄。下面我就簡要介紹一下活動目錄,希望對大家學習Windows2000有所幫助。
在計算機網路術語中,目錄代表存儲網路上對象信息的一種層次結構。網路上的對象包括共享資源(例如伺服器、列印機、網路用戶以及計算機帳號等)、域、應用程序、服務、安全方針等等的你的網路中的一切事物。一個最典型的例子就是一個網路目錄存儲一個用戶帳號時,它存儲了用戶的姓名、密碼、電子郵件地址、電話號碼等等。
目錄服務區別於目錄的地方在於,目錄服務能夠把目錄中存儲的信息提供給管理員,用戶,網路服務或應用程序。理想情況下,目錄服務使網路的物理拓撲結構和協議對用戶來說是透明的,用戶可以進入任何資源而不用知道它們之間是怎樣以及在哪裡連接的。如上面提到的那個例子,正是目錄服務才使得同一網路中的其它授權用戶能夠了解到該用戶目錄中存儲的信息(如電子郵件地址)。
目錄服務具有廣泛的接受力,可以與操作系統結合,也可以與應用程序結合。Windows2000成功的把目錄服務與操作系統結合在一起,生成了活動目錄,它提供了對用戶,計算機和共享資源的管理。就象Microsoft Exchange的email目錄服務,它使用戶能夠查找其它用戶的電子郵件地址以便於發送電子郵件。
活動目錄,Windows2000伺服器版操作系統的一種新的目錄服務,只能運在域控制器上,它除了能夠提供存儲信息的場所,提供服務以使信息可用外,還可以保護網路對象不被非授權用戶進入,通過網路復制對象以便在域控制器崩潰時數據不會丟失。
Windows2000中的活動目錄具有如下特點:
* 與DNS(域名伺服器)緊密結合:Windows2000中的活動目錄和DNS緊密結合在一起,這利於在TCP/IP網路中計算機之間的相互識別和通訊。
* 靈活的查詢功能:管? 或用戶可以使用開始菜單中的查找命令,桌面上的我的網路位置圖標,或活動目錄用戶和計算機插件查找網路上任何一個對象以及其屬性。例如,你可以用姓,名,電子郵件,辦公地點,或其它用戶帳號的屬性來查找一個用戶。
* 可擴展性:Windows2000的活動目錄具有很強的可擴展性,管理員可以在計劃中增加新的對象類,或者給現有的對象類增加新的屬性。計劃包括可以存儲在目錄中的每一個對象類的定義和對象類的屬性。例如,你可以給每一個用戶對象增加一個購物授權屬性,然後存儲每一個用戶購買許可權作為用戶帳號的一部分。
* 以策略為基礎的管理:組策略是用戶或計算機初始化時用到的配置設置。所有的組策略設置都包含在應用到活動目錄,域,或組織單元的組策略對象(GPOs)中。GPOs設置決定目錄對象和域資源的進入權,什麼樣的域資源可以被用戶使用,以及這些域資源怎樣使用等。
* 可升級性:活動目錄中含有一個或多個域,每一個域又有多個域控制器,使你能夠升級目錄來滿足任何網路要求。多個域可以合並為一個域樹,多個域樹可以合並為一個森林。在最簡單的結構中,一個單域網路既是一個域樹,同時又是一個森林。
* 信息的可復制性:活動目錄採用多控制復制,這樣可以使你在任何域控制器上更新目錄。在一個域中使用多域控制器可以提供錯誤容差和負載平衡。如果單域中的一個域控制器變慢、停止,或出現錯誤時,同一個域中的其它域控制器可以提供必要的目錄進入,因為它們含有同樣的目錄數據。
* 信息的安全性:用戶授權管理和目錄進入控制已經整合在活動目錄當中了,而它們都是Windows2000操作系統的關鍵安全措施。活動目錄集中控制用戶授權,柯冀�肟刂撇恢荒茉諉懇桓瞿柯賈械畝韻笊隙ㄒ澹��一鼓茉諉懇桓齠韻蟮拿扛鍪糶隕隙ㄒ濉3�酥�猓�疃�柯薊箍梢蘊峁┐媧⒑陀τ貿絛蜃饔糜虻陌踩�唄浴?/p>
* 可互用性:因為活動目錄是以標准目錄進入協議為基礎的,因此它可以與使用這些協議的的其它目錄服務相互操作。許多應用程序界面(API)都允許開發者進入這些協議,例如活動目錄服務界面(ADSI)。
好了,活動目錄的簡要介紹就到此為止。需要告訴大家的是,如果大家想深入的了解Windows2000伺服器版操作系統的話,一定要先從活動目錄開始,這樣你才會領略到Windows2000的精髓。
微軟在Windows NT Server 4.0中就已經貫徹了目錄服務的思想。NT的"域(domain )"的概念是目錄服務的一個基本單元。"一次登錄,Single Logon"在Windows NT Server 的環境下有了具體的應用,比如Internet Information Server、Exchange Serv er、SQL Server等都可以與Windows NT Server的賬號驗證集成起來,用戶一次登錄就可以獲得Web、Email和資料庫等多種多樣的網路服務。 Windows 2000 Server在Windows NT Server 4.0的基礎上,進一步發展了"活動目錄(Active Directory)"。活動目錄充分體現了微軟產品的"ICE",即集成性(Inte gration),深入性(Comprehensive),和易用性(Ease of Use)等優點。活動目錄是一個完全可擴展,可伸縮的目錄服務,既能滿足商業ISP的需要,又能滿足企業內部網和外聯網的需要。
㈡ 如何獲取本機電腦的AD域名稱
ping命令 校驗與遠程計算機或本地計算機的連接。只有在安裝 TCP/IP 協議之後才能使用該命令。 ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] [-k computer-list]] [-w timeout] destination-list 參數 -t 校驗與指定計算機的連接,直到用戶中斷。 -a 將地址解析為計算機名。 -n count 發送由 count 指定數量的 ECHO 報文,默認值為 4。 -l length 發送包含由 length 指定數據長度的 ECHO 報文。默認值為 64 位元組,最大值為 8192 位元組。 -f 在包中發送「不分段」標志。該包將不被路由上的網關分段。 -i ttl 將「生存時間」欄位設置為 ttl 指定的數值。 -v tos 將「服務類型」欄位設置為 tos 指定的數值。 -r count 在「記錄路由」欄位中記錄發出報文和返回報文的路由。指定的 Count 值最小可以是 1,最大可以是 9 。 -s count 指定由 count 指定的轉發次數的時間郵票。 -j computer-list 經過由 computer-list 指定的計算機列表的路由報文。中間網關可能分隔連續的計算機(鬆散的源路由)。允許的最大 IP 地址數目是 9 。 -k computer-list 經過由 computer-list 指定的計算機列表的路由報文。中間網關可能分隔連續的計算機(嚴格源路由)。允許的最大 IP 地址數目是 9 。 -w timeout 以毫秒為單位指定超時間隔。 destination-list 指定要校驗連接的遠程計算機。 注意:Ping 命令通過向計算機發送 ICMP 回應報文並且監聽回應報文的返回,以校驗與遠程計算機或本地計算機的連接。對於每個發送報文, Ping 最多等待 1 秒,並列印發送和接收把報文的數量。比較每個接收報文和發送報文,以校驗其有效性。默認情況下,發送四個回應報文,每個報文包含 64 位元組的數據(周期性的大寫字母序列)。 可以使用 Ping 實用程序測試計算機名和 IP 地址。如果能夠成功校驗 IP 地址卻不能成功校驗計算機名,則說明名稱解析存在問題。這種情況下,要保證在本地 HOSTS 文件中或 DNS 資料庫中存在要查詢的計算機名。 下面顯示 Ping 輸出的示例:(Windows用戶可用:開始->運行,輸入"command" 調出command窗口使用此命令) C:\>ping ds Pinging ds [192.20.239.132] with 32 bytes of data: Reply from 192.20.239.132: bytes=32 time=101ms TTL=243 Reply from 192.20.239.132: bytes=32 time=100ms TTL=243 Reply from 192.20.239.132: bytes=32 time=120ms TTL=243 Reply from 192.20.239.132: bytes=32 time=120ms TTL=243
㈢ 怎樣查看區域網內的所有DHCP伺服器
用抓包工具,當你客戶機,發送一個DHCP,DISCOVER包的時候,網路上,所有的,包括做過DHCP中繼代理的伺服器,都會向你提供一個REQUEST包,然後你分析一下包源,就可以找出所有的DHCP的IP地址了。
㈣ 伺服器AD域的問題。。求解釋
漫遊的是同一系統的文件。win7系統的配置文件漫遊之後,也要在其他win7的系統登錄才會有漫遊的文件。一般都是漫遊c盤user當前用戶名的部分文件。具體可以自己進保存的位置看看,方法是,假如配置文件保存在\\abc\def文件夾下的話,在瀏覽器輸入\\abc\def確定就可以查看當前用戶的漫遊文件了。
㈤ linuxdns ad域解析記錄
linux下如何修改DNS地址,這應該是每一個初學Linux都會遇到的問題呢。如何沒有設置DNS伺服器的話,那麼系統就不能正常上網了。本經驗咗嚛以Centos系統為例,設置linux系統的Dns
工具/原料
Centos
Linux下設置DNS
網卡DNS設置
用windos系統大家都知道,本地連接裡面有一個DNS設置。 那麼這個選項對應Linux系統的話就是在網卡配置文件,通過編輯vi /etc/sysconfig/network-scripts 網卡下面的ifcfg-eth0 配置文件添加DNS伺服器地址
總結:
Linux下設置DNS的位置主要是,
1網卡設置配置文件裡面DNS伺服器地址設置,2.系統默認DNS伺服器地址設置。3,hosts文件指定
生效順序是:
1 hosts文件 ---- 2 網卡配置文件DNS服務地址 ---3 /etc/resolv.conf
㈥ 怎樣查看安卓軟體連接到伺服器地址
root以後安裝adaway,裡面有個記錄DNS請求,然後你打開需要查看伺服器地址的那個軟體,過一會在打開adaway,你就可以看到地址了
㈦ AD域的DNS是什麼意思啊
DNS就是域名解析系統啊 建立AD域時必須配套DNS 你在AD伺服器上 配置一個DNS,比如你的伺服器是192.168.1.2 AD域名為ABC.COM,但是你的IP是內網IP 如果你用ISP供應商提供的DNS,
將找不到域名對應的IP,就無法訪問 無法加入域,所以你就得建立一個DNS,在這里存放你的AD的域名和IP的信息,當你的客戶機的DNS設成你的DNS伺服器的話,就可以解析你的AD伺服器了,當然你還必須設置轉發器,否則你的DNS里沒有INTERNET上得其他網址的IP對應關系,你就訪問不了外網了。
還有什麼不明白的可以留言
㈧ 本機所在域的DNS伺服器是什麼
【1】一般登陸不了域有兩種常見情況,
1.網線有問題!
2.DNS有問題!
如果提示用戶名和密碼錯誤,說明可以找到AD,但是驗證錯誤!
PC登陸AD的過程是這樣的!
開機以後,先找DNS,查看SRV記錄,找到AD域,再在DNS里的A記錄,查找AD伺服器所在的IP地址,就登陸到域了!
你看看是那的錯?檢查DNS吧!
【2】啟動WIN XP時,到登陸界面輸入密碼後顯示:系統當前無法讓您登錄,因為域XXX不可用,而不能登錄系統
原因:
嘗試更改已被鎖定且設置了「用戶下次登錄時須更改密碼」屬性的帳戶的密碼或是亂操作注冊表
解決辦法:
只要在啟動時不停地按F8,就會出現選項菜單,再用上下游標鍵進行選擇最後一次正確的配置即可正常進入系統。
若此方法仍舊無法進入,那麼請用DOS或WIN PE啟動系統啟動系統,(假定是安裝在C盤的win XP系統,其它情況類似處理)備份c:\windows\system32\config文件夾,並把c:\windows\repair目錄下面的所有文件覆蓋到c:\windows\system32\config中,或乾脆刪除原來的config目錄,把repair復制到c:\windows\system32,並更名為config,然後重新啟動系統了,當然,可能遇到密碼不正確,請使用老毛桃的PE系統盤(網上下載刻錄)或其他工具盤來修改相應的賬戶密碼即可。當然這種方法可能使原來安裝的軟體失效,需要重新安裝。如果覺得不好的話,那麼重裝吧,重裝才是硬道理!
㈨ 怎麼查看靜態路由的AD值
1、使用路由器管理地址登陸路由器B管理界面,點擊「路由功能」菜單,選擇「靜態路由表」。
4、在PC上訪問內網伺服器,檢測靜態路由條目是否生效。如果能訪問,則說明靜態路由配置成功。
㈩ 如何查看內網的wsus伺服器ip地址
按本地計算機所屬工作組還是域進行分類:
1、本地計算機查看方法
開始->運行->gpedit.msc->計算機配置->管理模板->Windows組件->Windows更新->指定Internet Microsoft 更新伺服器位置->右鍵屬性
備註:如果為已啟動"設置檢測更新的Internet更新服務"有類似http://X.X.X.X:8530字樣地址如果"未配置"或"禁用"請看右側"說明"選項卡。
2、已加入到AD域的計算機
開始->運行->rsop.msc->計算機配置->管理模板->Windows組件->Windows更新->指定Internet Microsoft 更新伺服器位置->右鍵屬性
備註:如果為已啟動"設置檢測更新的Internet更新服務"有類似http://X.X.X.X:8530字樣地址如果"未配置"或"禁用"請看右側"說明"選項卡。