Windows域帐户的好处 域控制器的优点介绍

尤其是我在刚进入公司时第一项任务便是研究TFS、SharePoint、SQL Server如何配置及管理,域帐户的用处一次次让我产生不小的震撼,有时是思想上的颠覆,我真的被他折服了。如果没有域帐户这些工作可真是不知道要麻烦多少。使用一段时间后发现我所感受及用到的:

域帐户可以在任意一台已经加入域的电脑上登录。
将域用户组加入到SQL Server登录里,域用户组内所有人员便都可以使用域用户登录数据库,继承相关权限。
域用户登录Team Foundation Server、SharePoint等都不用输入用户名密码,可自动识别。
域用户密码是放在服务器上的,可以集中设置权限策略,不易被破解,比放在本地更安全。
AD,可以查到所有人所在部门、职位、手机、分机等。
可以对域用户及域用户组设置邮箱,对组发邮件会发给组内所有人员。

一次次震撼的结果就是:我想研究下他到底还有哪些好处!于是乎,就发现了以下文章(简单修改及美化):

域控制器的优点

一、权限管理集中、管理成本下降

域环境,所有网络资源,包括用户,均是在域控制器上维护,便于集中管理。所有用户只要登入到域,在域内均能进行身份验证,管理人员可以较好的管理计算机资源,管理网络的成本大大降低。
防止公司员工在客户端随意安装软件, 能够增强客户端安全性、减少客户端故障,降低维护成本。
通过域管理可以有效的分发和指派软件、补丁等,实现网络内的一起安装,保证网络内软件的统一性。
配合ISA的话就可以根据用户来确定可不可以上网。不然只能根据IP。

二、安全性能加强、权限更加分明

有利于企业的一些保密资料的管理,比如说某个盘允许某个人可以读写,但另一个人就不可以读写;哪一个文件只让哪个人看;或者让某些人可以看,但不可以删/改/移等。
可以封掉客户端的USB端口,防止公司机密资料的外泄。
安全性完全与 活动目录(Active Directory) 集成。不仅可在目录中的每个对象上定义访问控制,而且还可在每个对象的属性上定义。活动目录(Active Directory)提供安全策略的存储和应用范围。安全策略可包含帐户信息:如域范围内的密码限制或对特定域资源的访问权;通过组策略设置下发并执行安全策略。

三、账户漫游和文件夹重定向

个人账户的工作文件及数据等可以存储在服务器上,统一进行备份、管理,用户的数据更加安全、有保障。当客户机故障时,只需使用其他客户机安装相应软件以用户帐号登录即可,用户会发现自己的文件仍然在“原来的位置”(比如,我的文档),没有丢失,从而可以更快地进行故障修复。
卷影副本技术可以让用户自行找回文件以前的版本或者误删除的文件(限保存过的32个版本)。在服务器离线时(故障或其他情况),“脱机文件夹”技术会自动让用户使用文件的本地缓存版本继续工作,并在注销或登录系统时与服务器上的文件同步,保证用户的工作不会被打断。

四、方便用户使用各种共享资源

可由管理员指派登录脚本映射分布式文件系统根目录,统一管理。用户登录后就可以像使用本地盘符一样,使用网络上的资源,且不需再次输入密码,用户也只需记住一对用户名/密码即可。
各种资源的访问、读取、修改权限均可设置,不同的账户可以有不同的访问权限。即使资源位置改变,用户也不需任何操作,只需管理员修改链接指向并设置相关权限即可,用户甚至不会意识到资源位置的改变,不用像从前那样,必须记住哪些资源在哪台服务器上。

五、SMS系统管理服务(System Management Server)

通过能够分发应用程序、系统补丁等,用户可以选择安装,也可以由系统管理员指派自动安装。并能集中管理系统补丁(如Windows Updates),不需每台客户端服务器都下载同样的补丁,从而节省大量网络带宽。

六、灵活的查询机制

用户和管理员可使用“开始”菜单、“网上邻居”或“Active Directory 用户和计算机”上的“搜索”命令,通过对象属性快速查找网络上的对象。例如,您可通过名字、姓氏、电子邮件名、办公室位置或用户帐户的其他属性来查找用户。通过使用全局编录来优化查找信息。

七、扩展性能较好

WIN2K的活动目录具有很强的可扩展性,管理员可以在计划中增加新的对象类,或者给现有的对象类增加新的属性。计划包括可以存储在目录中的每一个对象类的定义和对象类的属性。

八、方便在 MS 软件方面集成

如ISA、Exchange、Team Foundation Server、SharePoint、SQL Server等。

(0)

相关推荐

  • Windows域帐户的好处 域控制器的优点介绍

    尤其是我在刚进入公司时第一项任务便是研究TFS.SharePoint.SQL Server如何配置及管理,域帐户的用处一次次让我产生不小的震撼,有时是思想上的颠覆,我真的被他折服了.如果没有域帐户这些工作可真是不知道要麻烦多少.使用一段时间后发现我所感受及用到的: 域帐户可以在任意一台已经加入域的电脑上登录. 将域用户组加入到SQL Server登录里,域用户组内所有人员便都可以使用域用户登录数据库,继承相关权限. 域用户登录Team Foundation Server.SharePoint等都

  • 解析Windows中的帐户和权限功能

    上个月家里买了一台电脑,家人立刻都迷上了这东西.老爸在网上看新闻,跟网友侃足球:老妈用电脑在联众挖坑:妹妹则在电脑里写日记,顺便练习自己在学校学的Word等办公软件的基本操作方法.不过现在问题出来了,老爸和妹妹在网上看到好看的网页都会添加到收藏夹中,时间一长两人为了在收藏夹中找到自己的收藏都要花不少时间:老妈则在抱怨妹妹给电脑中装了太多软件,桌面上堆满了快捷方式,害她想上联众都要在众多的快捷方式中找半天:而妹妹则抱怨爸妈可能趁她不在的时候偷看她的日记.家人要我给想办法解决一下这些问题,在使用Wi

  • 用C#在本地创建一个Windows帐户(DOS命令)

    其它方法见.用C#在本地创建一个Windows帐户(DirectoryServices) http://yaosansi.com/blog/article.asp?id=917 在WinForm下该程序可写成:   (已测试通过,需要以Administrator身份运行) using   System; namespace   eg { class     test { static     void     Main() { //声明一个程序信息类 System.Diagnostics.Pro

  • Windows server 2012 R2 双AD域搭建图文教程(AD+DHCP+DNS)

    一.实验环境: Vmware的虚拟机环境搭建了两台windowsserver 2012 主AD的计算机名称为:DCONE           静态IP地址为:192.168.229.129/24 从AD的计算机名称为:DCTWO          静态IP地址为:192.168.229.130/24 还有一条作为client端的windows 7professional 的PC机,用做测试使用. 二.实验步骤: 1.手动更改两台服务器的IP地址为静态IP地址,并且添加DNS的时候,要互为对指的方

  • 如何修复受损的Windows XP用户帐户很不错

    大家都知道,Windows XP 相比其它版本的 Windows 而言提供了 Windows 欢迎屏幕登录方式和快速用户切换的功能,为我们实现多人使用一台计算机提供了方便.正是因为如此,Windows XP 控制面板中的"用户帐户"也与其它版本的 Windows 有所不同,我们可以通过它选择是否启用欢迎屏幕.是否启用快速用户切换,以及为用户帐户设置头像等等. 然而,Windows XP 的"用户帐户"的主界面是一个基于 HTML 界面的程序,例如"用户帐户

  • WINDOWS 2008 r2 远程桌面账户登录限制(一个帐户两个人使用)

    在WINDOWS 2008 R2中,一个帐户是只能默认开启一个远程登录会话,如果想修改这个限制需要按下面的步骤操作: 解决方法:开始-管理工具-远程桌面服务-远程桌面会话主机配置 双击编辑设置下面的"限制每个用户只能进行一个会话",打开之后切换到常规选项,把"限制每个用户只能进行一个会话"前面的勾取消掉. 最后,应用,确定. 开始--->管理工具--->远程桌面服务--->远程桌面会话主机配置 在"编辑设置"里面找到"

  • windows server 2008 R2 管理员帐户克隆方法(图文)

    提醒:为了意外情况发生,请先备份SAM文件. 1.首先进入注册表,找到SAM文件,位置是HKEY_LOCAL_MACHINE\SAM\SAM,默认情况下,SAM下面的所有子项全部是隐藏不可见的,右击SAM,在右键菜单中选择权限. 2.在出现的权限对话框中,将administrators用户组的权限改成完全控制,然后再点击应用,确定. 3.依次单击"查看"菜单----"刷新",可以看到SAM下面的子项已经出来了. 4.展开SAM下面的--"Domains&q

  • 用vbs确定脚本正在哪一个帐户下运行

    问: 您好,脚本专家!如何确定脚本正在哪一个帐户下运行? -- KW 答: 您好,KW.您知道,自从我们以各种托辞而开设这一专栏以来已有一段时间了,对于我们而言,这并非易事:毕竟,寻找托辞是我们这些脚本专家的拿手好戏.明确了这一点,那就让我们以我们最喜欢的一个托辞开始吧:我们将向您介绍的脚本只在 Windows XP 和 Windows Server 2003 上有效.我们将向您介绍使得该脚本在 Windows 2000 上同样有效的方法,但后者绝对不及前者好. 噢,是的:现在感觉该方法不错.

  • Linux管理员手册(7)--管理用户帐户

    本章解释如何产生新用户帐户,如何修改帐户的属性,如何删除帐户.不同的Linux系统有不同的工具实现. 什么是帐户? 当一台计算机为多人所用时,通常需要区分用户,例如,使个人文件保持个人化.即使计算机同时只为一人所用,这也很重要,如多数微机. 因此,每个用户给定一个单独的用户名,这个名字被用于登录. 用户除了名字还有更多.一个帐户是所有的文件.资源和属于这个用户的信息.这个属于暗示是银行,在一个商业系统中,每个帐户通常与一些钱有关,且这些钱依赖于用户使用系统的多少以不同的速度被花掉.例如,磁盘空间

  • MySQL降权运行之MySQL以Guests帐户启动设置方法

    MySQL安装到Windows上,默认是以SYSTEM权限运行,如下图: SYSTEM是超级管理员.不是必须,不推荐用此权限运行任何程序. 本文将演示如何在GUEST帐户下运行MySQL. 第一步:建立一个属于GUESTS组的帐户,这里假定为:sqlserver 第二步:设置该GUEST帐户有MYSQL安装目录的控制权限. 除了administrators.system.sqlserver帐户,其他帐户都可以删除. 第三步:设置MYSQL服务以sqlserver启动. 在"管理工具"-

随机推荐