当前位置:网站首页>AD活动目录和域网络
AD活动目录和域网络
2022-07-20 12:49:00 【华为云】
AD是Active Directory
,即活动目录,用于管理网络资源。
AD提供的是目录服务,目录服务是CS模式,可以看作一个数据库。
为什么不用传统的关系型数据库来做这个功能,而要搞一个AD呢?因为它的特点是读取查询多,变更少,数据结构与现实世界的层级结构很类似,维持目录对象名称的唯一性,所以针对这些特点呢专门搞一个最适合的东西,就是目录服务。
目录和现实中的层次:
上面这些特点,就适合于一些基础性、关键性的信息管理,比如通讯录啊、公司人员信息啊、组织机构啊、计算机网络资源啊、数字证书和公钥啊等,这些都适合用目录数据库管理。
目录服务也有标准。一个是X.500,协议是DAP(目录访问协议),它不是事实标准,事实标准和工业标准另有其人,那就是LDAP
。
看LDAP里的目录层次结构:
使用目录条目的识别名称(Distinguished Name
DN)来读取某个条目。比如这个条目:
cn=zhong, ou=office, dc=abc, dc=com
它是由 RDN(相对识别名称) + 记录在LDAP目录中的位置组成。这个顺序一看就是外国的地址顺序,把最细节的放在最前面。其实就类似于文件名 + 文件目录。
CN(Common Name
)是末端的叶子节点,就是这个人zhong,OU(Organization Unit
)是组织单位,可以有多层,OU是offcie,DC(Domain Component
)是域名组件,也可以有多层,这里DC是abc和com。
目录的最顶层是根。也称为基本DN。目前最常用的格式是使用公司的DNS域名,比如 o = abc.com。也可以将 dc = com 做为基本DN。
RDMS要定义表结构,目录数据库要定义的是目录的对象类型,数据对象可以用属性来表示。
Windows网络结构有2种:Workgroup 和 Domain。
小型网络用Workgroup。网络中计算机都是对等的,自个管理自个,其中的计算机都有本机的本地安全账户数据库(SAM数据库)
中大型用Domain,实行集中管理。
集中管理当然是有些好处的,可以解决workgroup网络结构的一些缺点:
- 一个用户账号要在多个计算上访问,放羊管理方式就要在这多个计算机上一一创建这个用户账号。
- 安全配置要在多个计算机上一一设置
计算机要加入域,用户才能在计算机上使用域账户登录,否则只能利用本地安全账户登录。
边栏推荐
- [machine learning] model selection (cross validation) principle and Practice
- [daily question] 1260 2D mesh migration
- 海思多媒体芯片选型
- Locate the kernel code through vmlinuz
- RENIX_ IPv6 automatic configuration -- practical operation of network tester
- 九章云极DataCanvas YLearn因果学习开源项目:从预测到决策
- openGauss内核分析:查询重写
- [web vulnerability exploration] external entity injection vulnerability
- [linear DP] Digital triangle
- C语言练习项目:三子棋
猜你喜欢
Highly recommended | overview of convolutional neural networks: from basic technology to research prospects
Which one is the most suitable for your business, VPS, dos and ECS?
执行程序的三种模式,内存与缓存
[machine learning] model selection (cross validation) principle and Practice
超实用转型攻略!《2022央国企云原生落地实用指南》重磅发布(附下载链接)
同步原语:锁
物联网常用的无线通信技术
实例说明代码段(.text)、数据段(.data)、bss段、只读数据段(.rodata)、堆栈的划分依据
你还觉得难吗?那就给盘活数据支个招
Module learning (III) - laser ranging module (tof10120)
随机推荐
上海文旅局局长:安全是文旅业的生命线,正抢抓元宇宙新赛道
面试题:八皇后问题(N皇后问题)「建议收藏」
通过vmlinuz定位到内核代码
盒马两大供应链中心启用 多业态商品创新研发“有后台”
Lesson 2 WiFi experiment of hi3861 -api-3
stap命令行小技巧(笔记,持续更新)
中继器、集线器、网桥、交换机、路由器
The method of using postman to test the interface and send the request with cookie
PG优化篇--执行计划
嵌入式开发:成功进行代码审查的10个问题
[machine learning] model selection (cross validation) principle and Practice
POI导入导出小案例
How to query and modify parameter status values
程序员看的JPEG图像压缩介绍(多图慎入)
马斯克回应是否会将大脑上传到云端:Already did it!
Module learning (III) - laser ranging module (tof10120)
RENIX_ IPv6 automatic configuration -- practical operation of network tester
Five things you need to know about renting servers in Hong Kong
iptables
周杰伦新专辑发布即被盗版盯上,知识产权如何保护?|上云那些事