Widziałem, że mogę uczynić PC_A np. Windows Server 2008 kontrolerem domeny, po prostu uruchamiając. dcpromo
Następnie mogę utworzyć użytkownika np. George, który jest użytkownikiem w domenie kontrolera np. DOMAIN_ABC.
Teraz przechodzę do innego komputera PC_B i jeśli zmienię serwer DNS (we właściwościach), aby „ zobaczyć ” kontroler domeny, który utworzyłem, to na tym komputerze mogę zalogować się jako DOMAIN_ABC / George, chociaż na tym komputerze nie było konta George'a. .
Ale nie rozumiem, jak to działa.
Mam na myśli, że kiedy ustawię jako maszynę serwera DNS PC_B na PC_A, wtedy PC_A jest także kontrolerem domeny, mam na myśli nie tylko działanie związane z odwzorowaniem nazwy <-> IP? A potem, kiedy otwieram PC_B i wpisuję DOMAIN_ABC / George oraz hasło i wciskam login, co się stanie?
PC_B kontaktuje się z PC_A i widzi, że jest to użytkownik i akceptuje logowanie, mimo że w PC_B nie ma konta?
Czy ktoś mógłby wyjaśnić pojęcie domen w komputerach z systemem Windows?
źródło
Control Panel>Manage Accounts
) tylko lokalny administrator. Czy mógłbyś mi pomóc to zrozumieć? Dodatkowo, kiedy muszę zrobić w linii poleceńcreate login [ABC\George] from windows
,create user George for login [ABC\George]
etc? Myślę, że zostało to zrobione w PC_B, ale nie jestem pewien, dlaczegoJeśli drugi komputer należy do domeny, każdy użytkownik w tej domenie może zalogować się na dowolnym komputerze w domenie (niezależnie od pewnych uprawnień).
Więc twój kontroler domeny, powiedzmy, że jest
PC_A
. Twoja domena toABC
. Więc wszystkie komputery w tej domenie będąmachine.domain
, lub w przypadku,PC_A.ABC
.Drugi komputer,
PC_B
jeśli zostanie dodany do domeny, stanie się wtedyPC_B.ABC
, a następnie wszyscy użytkownicy zarejestrowani na liście użytkowników usługi Active Directory będą mogli się zalogowaćPC_A
lubPC_B
, ponieważ domena obejmuje oba komputery.Czy to ma sens?
źródło
this
) komputera?ABC
. Ale dwa komputery należą do jednej domeny. Pomyśl o tym jak o parasolu lub budynku. Wszystko pod nim należy do jednego zestawu reguł bezpieczeństwa, zwanego „Active Directory”. że „AD” jest Twoją rzeczywistą domeną.ABC/George
,ABC/Administrator
lubWWSIIT0q12/Administrator
gdzie ostatnia część (niejasne jak nazwaWWSIIT0q12
) wydaje się być lokalna nazwa PC (myślę, że to, co otrzymuję jeśli Robięhostname
w cmd). Wygląda więc na to, że mogę zalogować się jako administrator lokalny (domenaWWSIIT0q12
) lub administrator domeny (ABC
)