什么是域用户?
域账号是把帐号存储于域中的某一台服务器,分享给同一个域中的所有计算机使用。如果想更改域帐号的有关数据,直接修改域帐号服务器中的帐号,其他计算机就可立即获取更新后的帐号数据。
Windows域是计算机网络的一种形式,其中所有用户帐户,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上的中央数据库中注册。
身份验证在域控制器上进行。 在域中使用计算机的每个人都会收到一个唯一的用户帐户,然后可以为该帐户分配对该域内资源的访问权限。
扩展资料
域之间相互访问需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。
当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和数据传输。
域既是 Windows 网络操作系统的逻辑组织单元,也是Internet的逻辑组织单元,在 Windows 网络操作系统中,域是安全边界。
域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域,每个域都有自己的安全策略,以及它与其他域的安全信任关系。
域用户名和密码指的是什么?
域用户名:域当然于一个网络环境,有域服务器和域客户端之分,用户权限主要有两种:域管理员:域名\administrator 和域用户:域名\user。
密码: 是一种用来混淆的技术,它希望将正常的(可识别的)信息转变为无法识别的信息。当然,对一小部分人来说,这种无法识别的信息是可以再加工并恢复的。密码在中文里是“口令”(password)的通称。
域账号
域账号是把帐号存储于域中的某一台服务器,分享给同一个域中的所有计算机使用。如果想更改域帐号的有关数据,直接修改域帐号服务器中的帐号,其他计算机就可立即获取更新后的帐号数据。
本机和域帐号
本机帐号(local accounts)用本机帐号登录另外一台计算机,优点是简单,不用搭配额外的机制就能直接使用,但却不适合应用于大型的域环境。如果域中有数十台计算机,而且每一台计算机都必须有相同的帐号,如果以本机帐号操作,那么有一个用户修改了密码,就得同时修改每一台计算机的密码,这样可能会让你疯狂。
操作方法
在RHEL中,有多种方法操作域帐号,最常见的有两种:NIS、LDAP,还有一种常见的是Hesiod服务
NIS是unix领域中最为古老的目录服务(Directory Service)机制,与LDAP相比,NIS较为单纯易用,但存储于NIS上的域帐号的字段固定,安全性较差,又只能操作"单一层"域的架构。所以说如果你需要一个简单的机制来存储域帐号,NIS算是还不错的选择。
所谓目录,是指以一个键(key)对应一个以上的值(value)的数据结构。例如通过姓名可以找到某个人的电子邮件、电话号码、身高体重的数据、这就可以算是"目录"。
目录类型的数据结构有时成为"对应(MAP)",与一般常用来存储数据的关系型数据库相比,目录服务可以快速地找到我们要查询的资料,但新建、修改或删除则效率较差。因此,我们将常查询但少异动的数据存储于目录服务中,提供给客户端查询使用。
RHEL提供一个名为验证设置的工具程序,可以协助管理员配置rhel成为数种域的客户端,验证设置工具有3种接口。
域中的用户与未加入域的用户有什么区别
域中的用户与未加入域的用户区别:
域中户帐户是指在 Active Directory 目录服务中创建的用户帐户。
未加入域的帐户是对本地计算机具有管理员权限的预定义本地帐户。
在本地系统帐户的安全上下文中运行的服务向远程服务器提供本地计算机的凭据。在本地系统帐户的安全上下文中运行的服务不能建立身份验证会话,因为本地系统帐户不属于域中的 Everyone 组。
因此,使用该帐户的服务只能通过空会话(没有凭据)来访问网络资源。(这个访问指的是为了完成某项任务服务的自动访问,和我们的连接SQL服务器不一概念)。
该帐户是域中 Authenticated Users 组的成员。在域用户帐户的安全上下文中运行的服务向远程服务器提供域用户帐户的 Kerberos 票证。在域用户帐户的安全上下文中运行的服务可以访问经过身份验证的用户或特定用户帐户有权访问的远程服务器上的资源。
总结如下:
本地登录是使用的本地账户, 本地用户帐户是指在本地计算机上创建的Windows用户帐户。在本地用户帐户的安全上下文中运行的服务向远程服务器提供本地用户帐户的访问标记。域登录是使用的域控制器上创建的登录帐号,域用户则是域服务器中的帐户,所有加入域的机器都能用域用户名登陆本地计算机。
域用户账户和本地用户账户的区别是什么
一般局域网也就是企业用户才会创建域,域名就对应企业网的服务器的外网IP地址。域用户帐户就是在整个域中创建的帐户,一般是由域服务器的网管来创建的。而本地帐户只是没有连接网域的单台电脑上创建的帐户,比如个人电脑上自己新建或原有的帐户