账户域:在Windows network中,任何的账户都是存在于一定的域中,这个域负责给这个账户分配SID,管理其权限。域可以分为本地的和远程的。 本地域:在Windows network中,机器和机器之间默认是相互不信任的;任何单独的一台机器形成一个域;机器的本地账户都存在于这个域当中。 远程域:在Windows 网络中,某些服务器机器可以被配置成域管理器的角色,这些机器负责维护一定机器之间的信任关系。这些机器维护的信任区域就称为远程域。 域管理器:在远程域中,负责维护域中机器之间的信任关系的服务器称之为域管理器。 域成员身份:在远程域中,域管理器负责维护域中机器之间的信任关系,这也就意味着,域中非域管理器必须信任域管理器。这种普通机器和域管理器之间的信任关系就称为域成员身份。如果一台机器信任某个域管理器,我们称为这台机器是该域管理器所维护的域中的一个成员。机器可以选择加入域的信任关系,或者离开域的信任关系。 |
|
来自: tianht > 《Windows系统》