分享

Windows安全解析(3):基本概念(三)

 tianht 2015-04-27

账户域:在Windows network中,任何的账户都是存在于一定的域中,这个域负责给这个账户分配SID,管理其权限。域可以分为本地的和远程的。

本地域:在Windows network中,机器和机器之间默认是相互不信任的;任何单独的一台机器形成一个域;机器的本地账户都存在于这个域当中。

远程域:在Windows 网络中,某些服务器机器可以被配置成域管理器的角色,这些机器负责维护一定机器之间的信任关系。这些机器维护的信任区域就称为远程域。

域管理器:在远程域中,负责维护域中机器之间的信任关系的服务器称之为域管理器。

域成员身份:在远程域中,域管理器负责维护域中机器之间的信任关系,这也就意味着,域中非域管理器必须信任域管理器。这种普通机器和域管理器之间的信任关系就称为域成员身份。如果一台机器信任某个域管理器,我们称为这台机器是该域管理器所维护的域中的一个成员。机器可以选择加入域的信任关系,或者离开域的信任关系。


    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多