域控服务器做好了,什么软件可以在当前系统下登录域控
不知道您这样做的目的是什么,不过可以使windows自带的远程桌面来登录到sever03,它一般位于开始菜单的附件里,使用它,你可以活动目录林里的账户来使用serves03,你可能需要重新配置您的serves03,使它能够交叉登录。
补充说:
楼主应该明白以下几点
1windows有两种网络模式
一种为工作组(workgroup),另一种为域(domain),使用域的一个好处是网络管理员只要在活动目录林里创建账户就可以在加入域网络里的任意一台计算机上使用该账户进行登录,从而提高管理效率。而如果是工作组模型,管理员则要在每一台计算机上设置相同账户和密码才能保证用户在每台客户端的计算机上都能使用。
2不是所有的操作系统都能使用域网络,例如:windows xp home edition就无法加入域,且没有解决方案。
3域网络内至少要一台域控制器(DC)始终处于开机服务状态,才能让每台客户计算机登录到域,在工作组模型内每台客户计算机则可以直接使用工作组网络,与别的计算机是否开机无关。
4登录到域与脱离域最快捷和方便的方法是使用“开始”菜单的“注销”命令,返回登录界面,并重新登录。 注意加入域的计算机无法使用“欢迎界面”。
5一台计算机在同一时间内只能使用一种windows网络模型,不能既是工作组又是域,没有意义,也没有解决方案。
楼主,这跟域没有关系,实话给你说,只要保持server处于最新状态,并对其配置相应的安全策略,这样软件也是没有办法得逞的,就正规渠道,也就是我讲的那些。
在属性对话框里。
1使用dsamsc指令,可以打开Active Directory User And Computer;
2Active Directory User And Computer窗口自动打开;
3点击“Domian Controllers”组织单元;
4找到需要查看信息的域控制器;
5双击打开域控制器属性对话框;
6点击“Managed By”,即可查看当前DC的管理账户。
采用活动目录管理网络的意义在于:加强网络管理、统一身份认证、增强安全性、组织间的相互身份认证。
1 加强网络管理
在没有使用域模式管理的网络中,通常采用工作组模式。这种模式下,网络中的各台终端地位是平等的,没有一个统一的网络管理的
角色。网络管理员无法对网络内的用户及用户使用的计算机进行管理。域模式的应用使网络从“自由市场”变成了“商场”,域控制器就是“商场”的管理员。域控制器知道网络中所有资源的信息,并且将他们组织起来。通过组策略可以对网络中的计算机进行设置,例如可以统一设置IE选项、在开机和关机时自动运行脚本、远程安装软件等。域让网络管理员有了管理网络的手段。
2 统一身份认证
企业一般有很多的信息系统,例如,协同办公系统、财务系统、人力资源系统、项目管理系统等等。每个信息系统都要维护一套用户信息、实现一套身份认证程序,根据用户的权限对其开放相应的资源。对用户来说,要记住每个系统的账号和口令,复杂还容易遗忘。对信息系统管理员来说,维护多套系统的用户信息带来了大量枯燥无味的工作。
域管理解决了这一问题,通过域和各信息系统的集成,系统的人员信息由域统一提供。在域中新增用户,即可同步到各信息系统。身份认证的工作也由域来完成,用户通过了域认证即可访问其授权的网络资源,访问各信息系统时不必再输入账号和口令,实现单点登录。解决了记忆多套系统账号和口令的问题。
3 增强安全性
这是域的统一认证功能带来的附加优势。各应用系统厂商实现的身份认证模块安全性良莠不齐,可能存在各种安全漏洞。域的身份认证支持kerberos协议、X509、智能卡认证等多种身份认证方式。主
要的认证方式是kerberos协议,该协议采用了公钥密码和对称密钥结合的技术,保障了身份认证的安全性。
4 组织间的身份认证
随着信息化的发展,组织之间需要交互的系统越来越多。比如企业的采购系统,定期在上面发布招标信息,各供应商登录系统进行投标。这就需要给供应商开设账户。但怎样认证某个人是该供应商公司的员工可能是各复杂的问题。而且当这个人离职之后,怎样通知采购系统管理员及时删除该账户,避免恶意登录呢?
AD支持联合身份认证来解决这个难题。例如,甲乙两家公司都采用了域管理,甲公司的员工需要登录乙公司的信息系统。通过活动目录联合身份认证服务,甲公司的AD为需要登录乙公司系统的用户发布一个声明(可以理解成其身份证),该用户将声明交给乙公司的AD进行验证,验证通过后自动登录系统。当然这些过程不是用户手工完成的,而是由系统自动实现的。
总之,活动目录(AD)是网络管理和核心和基石,随着技术的不断进步,其功能也会更加强大。
0条评论