



下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
WindowsNT的網(wǎng)絡(luò)功能及基本概念要想更好地學(xué)習(xí)、使用WindowsNTServer,并管理好WindowsNT網(wǎng)絡(luò),必須掌握WindowsNTServer的基本概念。在此,僅介紹常用的基本概念,如:域的概念、工作組、委托關(guān)系、用戶賬號與組、權(quán)限、主域控制器、備份域控制器、目錄服務(wù)等。1、目錄服務(wù)(NTDS)目錄服務(wù)是WindowsNTServer提供的服務(wù)之一。NTDS是WindowsNT用于保存用戶、組、安全設(shè)置等信息的目錄服務(wù)數(shù)據(jù)庫,完成對網(wǎng)絡(luò)用戶的管理。用戶登錄時,網(wǎng)絡(luò)將登錄信息交給目錄服務(wù)檢查、驗證,合法的用戶就可以訪問網(wǎng)絡(luò)授權(quán)的資源。目錄服務(wù)的特點是:向用戶提供單一的用戶名和密碼,已有用戶名和密碼的用戶可以訪問網(wǎng)絡(luò)資源,網(wǎng)絡(luò)管理員可以從網(wǎng)絡(luò)上的任一臺計算機上管理用戶與資源等。在目錄服務(wù)環(huán)境中。涉及到域的概念。2、域(Domain)在WindowsNTServer的目錄環(huán)境中,域是共享公共安全和用戶賬號信息的計算機用戶的邏輯分組,是安全與集中管理的最基本單位。換句話說,域是由許多網(wǎng)絡(luò)服務(wù)器和工作站連接起來的計算機的集合,該集合中的成員可以共享資源和使用相同的系統(tǒng)設(shè)置與賬號系統(tǒng)等。在同一個域中,不論以什么樣的連接方式,工作站或服務(wù)器之間彼此之間都是關(guān)聯(lián)的“伙伴”。一個WindowsNT網(wǎng)絡(luò)中,可以由多個域組成,而一個域中可以包含一個或多個WindowsNT服務(wù)器。3、主域控制器(PDC)一個WindowsNT網(wǎng)絡(luò)中有且只能有一個主域控制器(PDC),域中所有的用戶、組賬號及安全設(shè)置等信息都存儲在主域控制器的主目錄數(shù)據(jù)庫中。不論用戶在域中的什么位置登錄,也不論有多少個WindowsNT服務(wù)器,只要擁有一個合法的用戶名和密碼,都會獲得主域控制器的認(rèn)可。當(dāng)然,對用戶賬號的增加和修改都是在主域控制器的認(rèn)可。當(dāng)然,對用戶賬號的增加和修改都是在主域控制器的目錄數(shù)據(jù)庫中進(jìn)行。在以域模式組建的WindowsNT網(wǎng)絡(luò)時,必須先建立主域控制器。一個WindowsNT網(wǎng)絡(luò)中,除有一個主域控制器外,可以有多個備份服務(wù)器和工作站。4、備份域控制器(BDC)備份域控制器也是一臺運行WindowsNTServer的計算機,可以作為文件、打印或應(yīng)用程序服務(wù)器。備份域控制器維護(hù)備份目錄數(shù)據(jù)庫。為了保持?jǐn)?shù)據(jù)的統(tǒng)一,主域控制器定期(缺省是5分鐘)把目錄數(shù)據(jù)庫復(fù)制到備份域控制器中。備份域控制器的作用是:BDC在PDC脫機時可以提升為PDC,BDC可以分擔(dān)審核登錄者身份的負(fù)荷。在以域模式組建WindowsNT網(wǎng)絡(luò)時,對小型的網(wǎng)絡(luò)一般不需要備份域控制器(如在一個教室中組建網(wǎng)絡(luò),當(dāng)然,也得根據(jù)應(yīng)用來決定),對于大型的網(wǎng)絡(luò)。至少應(yīng)有一個備份域控制器。在安裝時,先安裝主域控制器,在網(wǎng)絡(luò)正常時再安裝備份域控制器。5、成員服務(wù)器成員服務(wù)器也是一臺運行WindowsNTServer的計算機,不維護(hù)目錄數(shù)據(jù)庫。主要用于運行程序或存儲數(shù)據(jù),也稱為應(yīng)用服務(wù)器。PDC和BDC也可以作為應(yīng)用服務(wù)器使用。6、工作組(Workgroup)上面介紹的域是WindowsNT網(wǎng)絡(luò)的一種工作模式(稱為域模式),而工作組是WindowsNT網(wǎng)絡(luò)的另一種工作模式(稱為工作組模式)。工作組是一組由網(wǎng)絡(luò)連接起來的計算機,工作組中的任何一臺計算機都同時擔(dān)任著工作站和服務(wù)器的職能,它們維護(hù)自己的用戶賬號。經(jīng)過適當(dāng)?shù)臋?quán)限設(shè)置,一臺計算機既可以訪問其他計算機提供的資源,也可以把資源提供給其他計算機,它們平等地共享網(wǎng)絡(luò)資源。在工作組中的資源與管理是分散在網(wǎng)絡(luò)中的各個計算機上,不像域那樣集中管理。在這種模式中,由于資源分散,所以就要求用戶必須同時維護(hù)擁有自己賬號的每臺計算機上的本地目錄數(shù)據(jù)庫。以工作組模式組織WindowsNT網(wǎng)絡(luò)較簡單,在安裝WindowsNTServer4.0時,選擇Workgroup方式即可。由于Windows98/95具有對等網(wǎng)絡(luò)功能,所以在實際組網(wǎng)時,很少用WindowsNTServer來組建工作站模式的網(wǎng)絡(luò)。域模式與工作組模式的區(qū)別是:在域中,所有控制都包含一個公共目錄數(shù)據(jù)庫,因此,每一個具有合法身份的用戶都能從該域中的任何一臺幾算計上登陸。在工作組中,每一臺計算機都包含自己的目錄數(shù)據(jù)庫,因此,每一個用戶在每一臺計算機中都必須有自己獨立的用戶賬號。7、單域中的目錄服務(wù)如前所述,域是安全與集中管理的最基本單位。在目錄服務(wù)環(huán)境中,包括單域目錄服務(wù)和多域目錄服務(wù)。單域目錄服務(wù)中,通常由主域控制器、備份域控制器、成員服務(wù)器和工作站構(gòu)成。在單域目錄服務(wù)中,由于域中計算機都維護(hù)同一個目錄數(shù)據(jù)庫,用戶登錄時,登錄的信息送到主域控制器進(jìn)行驗證,只要合法,用戶就可以訪問整個網(wǎng)絡(luò)的資源。8、多域中的目錄服務(wù)在組建WindowsNT網(wǎng)絡(luò)時,如果用戶很多(達(dá)幾千),可以在中創(chuàng)建多個域。域與域通過委托關(guān)系來鏈接。即,一個域中的用戶通過委托關(guān)系來訪問其他域中的資源。委托關(guān)系把域鏈接起來成為一個管理單元。委托關(guān)系分為單向委托關(guān)系和雙向委托關(guān)系。單向委托關(guān)系:一個域委托另一個域訪問它的資源,受委托域的用戶可以訪問委托域中的資源,但是委托域中的用戶不能訪問受委托域中的資源。雙向委托關(guān)系:是兩個單向委托關(guān)系,委托雙方都委托對方訪問自己域中的資源。兩個域中的用戶可以相互訪問對方域中的資源。需要說明的是:WindowsNT的委托關(guān)系不具有轉(zhuǎn)移性,即甲委托乙,乙委托丙,但是甲和丙之間不存在委托關(guān)系。9、用戶賬號與用戶組用戶賬號是用戶的身份,每個登錄到網(wǎng)絡(luò)的用戶,都必須有一個用戶賬號,包括用戶名稱、密碼、用戶權(quán)限等數(shù)據(jù)。用戶賬號分為全局賬號和局域賬號,一般情況下,使用全局賬號,WindowsNT的缺省設(shè)置是全局賬號。WindowsNT內(nèi)置兩個全局賬號:administrator(系統(tǒng)管理員)和guest(來賓賬號),用戶臨時登錄WindowsNT可以使用guest賬號。普通的用戶賬號是由用戶或系統(tǒng)管理員建立的,一般分配給計算機或網(wǎng)絡(luò)中相對固定的用戶。使用普通賬號的用戶能登錄到本地計算機上,并允許以適當(dāng)?shù)臋?quán)限訪問網(wǎng)絡(luò)資源。由于每一個網(wǎng)絡(luò)用戶都有自己的賬號和權(quán)限,在大型網(wǎng)絡(luò)中必然帶來管理上的不便。因此,要把具有相同性質(zhì)的用戶劃分到同一組中,便于管理和統(tǒng)一進(jìn)行權(quán)限分配。組也分為全局組(GlobalGroup)、本地組(LocalGroup)和特殊組(SpecialGroup)o全局組可以在所有域中使用,本地組可以包括域中所有用戶和全局組,但是不包括其他本地組。本地組能訪問的資源范圍取決于主域控制器,如果資源訪問權(quán)限設(shè)置給域中的本地組,則資源只能是域控制器內(nèi)的資源。在WindowsNT域中有AccountOperators,Administrators,BackupOperators,DomainAdmins,DomainUsers,DomainGuests,PrintOperators,PowerUsers,Replicators,ServerOperators和Users等缺省的用戶組。其中DomainAdmins,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年初中人教版《物理》九年級全一冊第十八章第二節(jié)“電功率”說課稿
- 3.2 熔化和凝固 說課稿 2025年初中人教版物理八年級上冊
- 共同購房協(xié)議書范本
- 學(xué)校戰(zhàn)略合作協(xié)議
- 物聯(lián)網(wǎng)居間協(xié)議
- 二零二五年度北京市化工原料寄存與倉儲環(huán)境監(jiān)測合同
- 地塊項目基坑工程 投標(biāo)方案(技術(shù)方案)
- 航空運輸與服務(wù)系統(tǒng)作業(yè)指導(dǎo)書
- 三農(nóng)產(chǎn)品產(chǎn)銷對接網(wǎng)絡(luò)平臺建設(shè)方案
- 創(chuàng)業(yè)孵化基地入駐條件及運營管理辦法匯編
- HY/T 187.4-2020海水循環(huán)冷卻系統(tǒng)設(shè)計規(guī)范第4部分:材料選用及防腐設(shè)計導(dǎo)則
- GB/T 7129-2001橡膠或塑料軟管容積膨脹的測定
- 市政綠化工程施工監(jiān)理要點
- 成品欄桿安裝施工方案
- JT∕T 1431.3-2022 公路機電設(shè)施用電設(shè)備能效等級及評定方法 第3部分:公路隧道照明系統(tǒng)
- 總包單位向各分包移交建筑一米線交接單
- 某隧道仰拱棧橋施工方案
- DB37∕T 5197-2021 公共建筑節(jié)能監(jiān)測系統(tǒng)技術(shù)標(biāo)準(zhǔn)
- 門診特定病種待遇認(rèn)定申請表
- 手衛(wèi)生知識培訓(xùn)PPT課件下載
- 鋼結(jié)構(gòu)設(shè)計總說明(新版)
評論
0/150
提交評論