|
賬戶域:在Windows network中,任何的賬戶都是存在于一定的域中,這個域負責給這個賬戶分配SID,管理其權(quán)限。域可以分為本地的和遠程的。 本地域:在Windows network中,機器和機器之間默認是相互不信任的;任何單獨的一臺機器形成一個域;機器的本地賬戶都存在于這個域當中。 遠程域:在Windows 網(wǎng)絡(luò)中,某些服務(wù)器機器可以被配置成域管理器的角色,這些機器負責維護一定機器之間的信任關(guān)系。這些機器維護的信任區(qū)域就稱為遠程域。 域管理器:在遠程域中,負責維護域中機器之間的信任關(guān)系的服務(wù)器稱之為域管理器。 域成員身份:在遠程域中,域管理器負責維護域中機器之間的信任關(guān)系,這也就意味著,域中非域管理器必須信任域管理器。這種普通機器和域管理器之間的信任關(guān)系就稱為域成員身份。如果一臺機器信任某個域管理器,我們稱為這臺機器是該域管理器所維護的域中的一個成員。機器可以選擇加入域的信任關(guān)系,或者離開域的信任關(guān)系。 |
|
|