免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: tutuit
打印 上一主题 下一主题

[Server 2003] 域和子域的问题 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2005-09-12 14:26 |只看该作者
最初由 piziwantsay 发布
[B]总觉得微软这个域的概念在实际应用中好像很少,以前考MCSE时对活动目录这一课程没做过深入的研究,都是应付考试罢了,不知道域的概念在现实中应用的多不多? [/B]


多多了。。。

论坛徽章:
0
22 [报告]
发表于 2005-10-06 14:47 |只看该作者
大公司的域,肯定很重要的啦,小公司么,呵呵,就算了哦!

论坛徽章:
0
23 [报告]
发表于 2006-01-29 14:14 |只看该作者
回应楼主的问题:
域在安装起来的原始默认状态是父域管理子域,子域间无法互访。注意:是默认状态下的情况!域管理按需要做的修改那是管理员的事,那个情况已经不是理论上的域状态,而是实际上的域状态。

再回应一下楼上n位网友的讨论:
在安装默认状态是只能由父级管理子级,子级不能管理父级或同级。当然我们在建立起一个域或者域树就不仅仅只在这种状态下管理我们的所有计算机,都要通过设置权限来达到我们的需要。权限放的越宽,域的安全边界就越宽,权限放的越窄,域的安全边界就越窄。如果添加了域间信任,那还要看看信任的程度去到哪里。完全信任的话,域的安全边界就包含互相信任的域的双方。完全不信任的话,就是在本域内是最安全的。这个安全是相对的,是站在域管理员的角度考虑的,旁人要捣乱的话就是这个域管理员的技术问题,不在这个讨论范围之内。


使用微软的产品,没有绝对的安全!

论坛徽章:
0
24 [报告]
发表于 2006-01-29 14:35 |只看该作者
楼主还可以参考一下下面这篇文档,篇幅比较长,在文档的中间部分说明了你的这个问题。
http://www.ourways.com/doc/adarch/adarch.htm

论坛徽章:
0
25 [报告]
发表于 2009-08-29 21:59 |只看该作者
我也不是很明白,但我知道有了子域后,在父域AD里面会多一个企业组,这个组里的用户可以跨域吧,,不知道说的对不对。不对,请发信息给我,,谢谢!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP