×

技术文章

多域控制器登录验证

hqy hqy 发表于2022-08-01 浏览496 评论0

在多域控制器环境下,客户端帐号登陆时,由那台域控制器认证,是域控制器自己协商的吗?还是那里可以设置的?多谢!

回答:根据您的描述,我对这个问题的理解是:在多个域控制器的情况下,用户帐户是如何认证的.

首先,域结构需要分成2种情况:多站点和单个站点

1. 单站点: 当单个站点有多个域控制器的时候,客户机查询的Netlogon服务向dns查询域控制器的IP地址,dns服务器随机的返回一个域控制器的IP地址,然后该IP地址会被客户机Cache,在清除这个cache(通常是重启)之前始终使用这个DC来验证. DNS服务器上可以通过改变DC的SRV记录中的WEIGHT值来改变每个DC的负载(概率上),而Priority值则是优先级(默认所有dc都一样).

技术文章

指定域控制器登录

hqy hqy 发表于2022-08-01 浏览556 评论0

如何让域客户端只登录到特定的域控制器?有一台域控制器,系统为windows 2003 企业版,域功能级别为windows 2000 纯模式,因该服务器使用时间较长,硬件配置比较落后。现有另外一台性能强劲的服务器,使其成为额外域控制器,然后把AD 的五种角色也迁移到该服务器上。我想问:在这种情况下,如何让该域里的所有客户端在登录域时只登录到性能强劲的服务器上?当客户端登录域之后,我知道如何在客户端查看登录了哪一台服务器,想问下如何在服务器上查看有哪些客户端登录了该服务器呢?

AD域:添加辅域控制器(辅域服务器)

技术文章

AD域:添加辅域控制器(辅域服务器)

hqy hqy 发表于2022-08-01 浏览555 评论0

前言:

如下我创建了一个AD域,现在只有一个主域控制器,也就是创建AD域的第一台服务器默认为主域控制器。为防止主域服务器出现故障影响整个域的运作,故现在要为该域添加一个辅域服务器,用来做备用域服务器。

域:lk.adi.com

主域控制器:adi.lk.adi.com  (主域服务器计算机名:adi)

计划要添加的辅域控制器:adi01.lk.adi.com   (辅域服务器计算机名:adi01)

【Windows Server 2019】DNS服务器的配置与管理——主、辅域名服务器

技术文章

【Windows Server 2019】DNS服务器的配置与管理——主、辅域名服务器

hqy hqy 发表于2022-08-01 浏览571 评论0

5.7 主、辅域名服务器

5.7.1主、辅域名服务器基础知识

在Internet中,人们使用域名来访问Internet上的服务器,因此DNS服务器在Internet的访问中十分重要,如果DNS服务器出现故障,即使是网络本身通信正常,也无法通过域名访问Internet。

为保障域名解析的正常工作,除了一台主域名服务器外,还可以安装一台或多台辅助域名服务器,辅助域名服务器只创建与主域名服务器相同的辅助区域,而不创建区域内的资源记录,所有的资源记录从主域名服务器同步传送得到。

技术文章

Windows Server2019 DNS主备配置

hqy hqy 发表于2022-08-01 浏览460 评论0

背景

作为办公网的DNS服务器,建议使用Windows Server Dns以及Linux Bind

参考

### 

https://blog.csdn.net/NOWSHUT/article/details/107718886

 

###

https://zhuanlan.zhihu.com/p/143166990

知识储备

在Internet中,人们使用域名来访问Internet上的服务器,因此DNS服务器在Internet的访问中十分重要,如果DNS服务器出现故障,即使是网络本身通信正常,也无法通过域名访问Internet。

windows AD/DNS服务器搭建

技术文章

windows AD/DNS服务器搭建

hqy hqy 发表于2022-08-01 浏览616 评论0

1 什么是域

域是计算机网络的一种形式,其中所有用户账户,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上的中央数据库中注册。

域之间相互访问则需要建立信任关系。信任关系是连接在域与域之间的桥梁。当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和数据传输。

域既是 Windows 网络操作系统的逻辑组织单元,也是Internet的逻辑组织单元,在 Windows 网络操作系统中,域是安全边界。

技术文章

REPADMIN复制诊断工具和DCDIAG目录服务诊断工具

hqy hqy 发表于2022-08-01 浏览685 评论0

一、repadmin工具

Repadmin.exe是一个命令行工具,可用来报告每个DC的复制状态,Repadmin.exe生成的信息能够帮助发现林中潜在的复制问题,你可以查看详细到特定对象和属性的复制元数据级别的信息,帮助你发现在什么时间修改了AD域的什么位置导致了复制问题,你甚至可以使用Repadmin.exe建立一个复制拓扑,然后强制在DC之间进行复制。

Repadmin.exe有很多中命令去执行特定的任务,具体的命令参数我们可以通过"repadmin /?:参数"来查看某个参数所能实现的功能。我们可以通过Repadmin.exe执行下面的一些复制监视任务: