免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 22819 | 回复: 24

[Server 2003] 域和子域的问题 [复制链接]

论坛徽章:
0
发表于 2004-04-10 13:06 |显示全部楼层
假设某公司有一域china.com,那么在china.com下建立一子域为beijing.china.com和建立另一个域beijing.com有何区别??在不建立域信任的情况下,是否意味着china.com的域管理员就无法对beijing.com域进行访问或操作,但是china.com的域管理员可以对其子域beijing.china.com进行访问或操作?

论坛徽章:
0
发表于 2004-04-12 09:53 |显示全部楼层

A:

china.com 和beijing.china.com 是域与子域的父子关系,共处在一个森林中,两者是双向信任的,域之间可以互访,但也并不意味着china.com的域管理员可以对beijing.com域 ,仍是两个不同域,另域是安全边界,域管理员的权限仅局限于一个域内,

beijing.com与china.com之间,当然就不必说了,互不相关,

论坛徽章:
0
发表于 2004-04-12 11:09 |显示全部楼层
很久没有看过活动目录的东西了 我想知道的是 信任域之间的互相访问是什么概念 应该说访问不是管理 那就是说根管理员不能对子域的管理员进行策略的定义和配置 同时 应该能否通过enterprise admins应该可以打破域之间的管理关系的

论坛徽章:
0
发表于 2004-04-12 14:51 |显示全部楼层

Re: A:

最初由 grassstar 发布
[B]域是安全边界,域管理员的权限仅局限于一个域内,[/B]


既然beijing.china.com是china.com的子域,那么是否可以认为beijing.china.com属于china.com??如果是这样的话,那么china.com的域管理员对beijing.china.com进行管理不是也是属于你所说的“域管理员的权限仅局限于一个域内”的吗?

另:还是说父域和子域之间如果没有进行特殊的设置的话,那么他们之间只是名称上的一种父子关系而已,却并没有什么除了可以互相访问之外的实在的联系??

论坛徽章:
0
发表于 2004-04-12 19:16 |显示全部楼层
是的 他们只是名义上的父子关系 并不能相互进行管理 但是企业管理组的成员打破了这个限制 可以管理森林中的所有成员 ( 好像是 :) )

论坛徽章:
0
发表于 2004-04-13 15:13 |显示全部楼层

~~

或许我上面说的,有点错误,
子域创建后,缺省,父域是可以管理子域,但反之不行,

论坛徽章:
0
发表于 2004-04-13 15:20 |显示全部楼层

~~

我把该帖设为精华,希望有这种管理经验的朋友共享一些经验, 有时间我也会去试一试,
Thanks,

论坛徽章:
0
发表于 2004-04-13 22:46 |显示全部楼层

Re: ~~

最初由 grassstar 发布
[B]或许我上面说的,有点错误,
子域创建后,缺省,父域是可以管理子域,但反之不行, [/B]

呵呵 我也没有去试 已经把目录给删了
但我想 之所以会这样 是因为根域的管理员是enterprise admin组的成员
请继续讨论

论坛徽章:
0
发表于 2004-04-14 10:58 |显示全部楼层

~~

谢谢tomdoctor,通过它,大家根据自己的判断可以吸收一些有用的东东,

根域的超级管理员缺省是可以管理子域的,主要原因也是tomdoctor所说的“因为根域的管理员是enterprise admin组的成员 ”;

MICROSOFT一直强调“域是管理边界”,这种现象也真不好去理解,或许小帅的“域是安全的边界是指策略的应用来说的”,是有道理的,

论坛徽章:
0
发表于 2005-02-02 16:12 |显示全部楼层

谢谢tomdoctor

对域并不了解,但看了tomdoctor的文章,觉得有所收获!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP