Windows加域及域控問題

時間 2021-05-29 23:21:57

1樓:

MS Windows:加入域 - Adamhuan's Data Center - 【邏輯驅動資料】

2樓:天擎

首先,我先假定你們的Domain functional level 是Windows Server 2008 或者以上的,不是什麼NT,win2003這類的老古董。

加域這個概念,我們一般是針對計算機來說的,一般都是說,把×××計算機加域,而且把××計算機加域的步驟,一般只需要執行你的工作流程2中的第三步就可以了,根本不需要在ADUC中,先新建乙個計算機名,然後再把計算機加進域。

你的問題1:你新建完使用者帳戶,在電腦端登入?是在哪台電腦上面登入?是準備給他的新電腦上面嗎?那台電腦加入域了嗎?或者,這個新使用者,登入的時候,報什麼錯誤?

問題2:你的這個操作,是把使用者加入相應的安全組或者郵件組,安全組可以用於設定共享檔案伺服器的資料夾許可權等很多功能;郵件組,字面意思應該很好理解,特別是如果你們的郵件伺服器上MS Exchange的話。

問題3:這個,前面我解釋了。

你的最後乙個問題,其實,域(AD)就是乙個目錄服務,其實其設計的初衷,就是把公司網路中的各種資源整合起來,達到充分利用資源的目的,所以,乙個域使用者可以在域內的任何電腦登入是乙個很正常的事情,這樣就不用把乙個使用者帳戶侷限在某乙個裝置上面。

這個可能會讓你有你最後寫的困惑,但是一方面,在域內,所有的許可權都是根據使用者的帳戶設定的,我舉乙個簡單些的例子:使用者PC1在計算機2016×××上面登入後,是沒有許可權訪問\\fileserver\aaa 共享目錄的,那麼這個PC1的使用者即使在計算機2017×××登入後,還是沒有許可權訪問\\fileserver\aaa的共享目錄的。至於本地硬碟的訪問,這個就看域的組策略如何設定和公司的各種策略了。

當然了,針對你最後的那個問題,也是可以設定成PC1這個使用者只能登入2016×××這台電腦,其他電腦不能登入的。在ADUC中,雙擊你需要設定的使用者-Account- Log On To -The following computer ,然後把2016××的計算機名輸進去就可以了。

3樓:Tim Chen

使用者計算機和域控制器之間也需要驗證身份和安全通訊,因此計算機也有乙個帳號和「密碼」,類似使用者帳號。加計算機帳號(computer account)是為了讓那台新的計算機能夠成功加入到域中,因為很多公司的安全策略規定普通使用者帳號沒有許可權自己建立計算機帳號,此時當使用者試圖把計算機加入域中的時候會由於無法建立計算機帳號而失敗。如果事先建立好帳號就沒有問題。

JavaScript作用域問題?

陳連傑 這裡定義了五個內部函式,es裡規範5.1章有詳細說明,內部函式會共享外層函式的上下文,也就是說變數 i 指向同乙個位址。可以用下面的方法實現需要的效果 使用立即執行函式,通過引數賦值,給timeout的處理函式,建立乙個獨享的變數 for var i 0 i 5 ii i 100 i for...

十代思域品控如何?

SunUpDownU 入手16年底,改裝車主,大大小小改了不少東西。優點 改裝件便宜,可玩性高,發動機極限高,每一次折騰都能感覺到提公升。缺點 異響!異響!異響!B柱的噠噠噠聲,墊了塊海綿進去解決了,現在門板,中控都會有異響,好在開車聽歌,基本都被蓋過了,cvt有時候會一衝一衝的感覺不好,還有就是招...

現在前端跨域還是個問題嗎?

何凱 使用 CORS 就能解決,IE 11 就支援,不再需要啥奇技淫巧。但在實踐上,我常常會碰到配置了 http qq.com 但是開發環境是 http dev.qq.com 8123 不匹配,但是 COS 又不支援 qq.com 的配置,只能碰到了再找人往配置上懟。以及如果做中颱專案的話,更是經常...