共查询到20条相似文献,搜索用时 46 毫秒
1.
要使您的Exchange Server 2007服务器获得最好的性能表现。就要确保活动目录得到了合理的配置。下面我们来看看应该如何配置域控制器、全局目录服务器和DNS服务器。[编者按] 相似文献
2.
Windows 2000 Server以其优异的性能,逐渐被广泛应用。在Windows 2000 Server中新增了活动目录(Active Directory)服务,该服务存储所有网络资源的信息,如计算机、共享文件夹和用户等。它还通过标准的LDAP协议将此类信息提供给用户和应用程序。与Windows NT 4.0中的域控制器相比,活动目录与域名系统(DNS)的关系更加密切。实际上,DNS是支持活动目录所必需的。通常,安装活动目录服务器时,如果在网络上找不到合适的DNS服务器,就需要在安装过程中安装DNS服务。 相似文献
3.
域是网络服务器和其它计算机的逻辑分组,它们共享公用安全机制和用户帐号信息。在我们单位的网络中,在域中,域控制器是运行Windows NTServer的计算机,包括主域控制器(PDC)和备份域控制器(BDC)。 BDC是维护目录数据库的备份。该备份可自动、有规律地与主域控制器保 相似文献
4.
《每周电脑报》2006,(22)
Samba3因为在Windows域网络中赋予基于Linux的客户端出色的兼容性而广为人知,特别是对使用Windows服务器的活动目录(AD)网络,并且在CIFS点对点网络(微软所谓的“组”)中提供类似的兼容性。多年来使用Samba在Windows域中创建一个非Windows主要的或备份域控制器成为可能,并且使用一组工具,包括Samba自身,MITKerberos以及OpenLDAP或Winbind(这是Samba包的一部分,但并不总是建立一台LinuxAD服务器的首选方法),可以在Linux系统中运行活动目录服务器。然而,这个过程复杂而有难度。Samba4发展项目的活动目录兼容性努力开始于Samba的创… 相似文献
5.
MarkMinasi MathiasPan 《软件》2001,(12):62-68
当你看到DNS和Active Directory,你一定在想,为了使ActiveDirectory正确地运作,DNS服务器一定要提供对“服务位置(SRV)”资源记录的支持,SRV资源记录将服务名称对应到提供服务的服务器名称。Active Directory客户端及域控制器使用SRV记录,以判定域控制器(Domain Controller)的IP地址。Win-dows 2000 DNS服务提供对SRV记录及动态更新的支持。如果使用非Windows 2000的DNS服务器,请验证它至少支持SRV资源记录。如果不支持SRV资源记录,则必须将其升级为支持使用SRV资源记录的版本。例如,Windows NT Server 4.0的DNS服务器必须升级到 Service Pack 4或更新版本,以支持SRV资源记录。必须运用Netlogon.DNS文件(该文件在Windows 2000 Server升级到域控制器时,由“Active Directory安装向导”所建立)的内容,将 相似文献
6.
Windows NT的目录复制功能可以备份服务器上的重要用户文件。由于只需维护文件的一个主要副本,所以复制可以简化在多个计算机上维护相同的目录和文件集,这对于需要提供经常改变的材料的用户是十分有用的。下面以较典型的从主域控制器向同一域中的备份域控制器及另一主域控制器复制为例,对实现目录复制功能的具体设置过程进行介绍。其中Windows NT为4.0中文 相似文献
7.
8.
DNS软件是黑客热衷于攻击的目标,它可能带来安全问题。今天介绍一些保护DNS服务器的一些方法。1.使用D N S转发器DNS转发器是为其他DNS服务器完成DNS查询的DNS服务器。使用DNS转发器的主要目的是减轻DNS处理的压力,把查询请求从DNS服务器转给转发器,从DNS转发器潜在的更大的DNS高速缓存中受益。使用DNS转发器的另一个好处是它阻止了DNS服务器转发来自互联网DNS服务器的查询请求。如果你的DNS服务器保存了你内部的域DNS资源记录的话,这一点就非常重要。不让内部DNS服务器进行递归查询并直接联系DNS服务器,而是让它使… 相似文献
9.
Windows 2003服务器安全性问题及对策 总被引:1,自引:0,他引:1
从安全漏洞、网络服务、身份验证、访问控制、安全策略等不同层面上讨论了WindowsServer2003服务器的安全性问题及其防范措施,以最大限度地降低病毒对服务器的侵害和攻击者对服务器的非法入侵的机会,有效的保护服务器系统的安全。 相似文献
10.
活动目录域服务是Windows 2008的核心服务,从只读域控制器、多元密码策略、审核策略、可重启的ADDS、数据装载工具等方面阐述了ADDS的新特性和功能。 相似文献
11.
12.
DNS(Domain Name System)域名解析系统是Internet上的一项基础服务,它为网络应用程序提供域名解析服务,作为网络一项中枢组件有许多功能需要提高和完善,通过优化DNS可以缩短查询时间,减少不必要的网络流量,提高网络的安全性能,对整个互联网的发展起到推动作用。文章主要介绍了一个符合工业标准并能应用于电信级需求的DNS系统的基本架构,系统由权威型DNS服务器、递归型DNS服务器和DNS管理系统组成,支持多种数据存储方式,通过模块化设计能做到各模块自由组合。系统具有领先于市场上同类产品的创新之处:主从数据库的热备份和用虚拟地址池实现绑定客户端IP的功能。这两个功能在不同方面改进了现存DNS系统,前者的数据备份分通用和专用两种,其中通用部分遵照RFC标准采用AXFR和NOTIFY的方式传输备份,而专用部分引进先进的数据库主从备份思想于DNS系统中并根据DNS数据库特点通过保存DML方式完成数据的持久化;后者引入虚拟地址池概念为客户端和域名的IP地址中间引入新的层次,从而可完成双方的配置,这样既可做到负载平衡也对DNS的安全问题提出了一种新的解决方案,因为用这种方法同样能达到硬件防火墙的功能,从而节约了成本并提升了性能。最后通过搭建模拟环境,用软件虚拟大流量访问数据测试系统性能,实验证明系统完全符合电信级需要。 相似文献
13.
在Windows NT安全基础系列文章的前几篇中,我已经证明NT安全并非像一些人所认为的那样,是集中控制的,每一台成员服务器和工作站拥有自己的本地SAM数据库[注释1],权利分配和内置组分散于各台计算机上;而每一个域的所有域控制器(DC)都共享同一个权利与内置组的集合。因此你应该谨慎配置和维护域内的每一个系统的安全,包含NT用户权利(right)和内置组。你需要了解在成员服务器或工作站 相似文献
14.
DNS是域名系统(Domain Name System)的缩写,该系统用于命名组织到域层次结构中的计算机和网络服务。互联网中的DNS服务器绝大多数是基于Linux系统创建的。从Linux DNS的初级配置着手,对快速配置出简单有效的DNS服务器进行了论述。 相似文献
15.
董守吉 《网络安全技术与应用》2001,(6):44-45
一、Windows NT/2000口令文件的存放位置 口令文件是系统安全的基础。每个操作系统都维护一个口令文件(或称为口令数据库),用以鉴别用户的登录身份。在Windows NT/2000系统中,安全账号管理器SAM(Security Accounts Manager)就是口令文件,它一般存放在%systemroot%\system32\config目录下,此目录在操作系统运行过程中是上锁的。SAM含有本地系统或所在控制域(假设该主机是一台域控制器)上所有用户的用户名和用户口令的单向散列(Hash)函数值,也就是说并没有存放实际的用户口令或加密的口令。 相似文献
16.
提出在Windows Server2003中邮件服务器与DNS服务以及DHCP等服务之间的交互式使用技巧。各服务组件在添加及配置好的基础上,配置邮件服务器中SMTP协议的远程域并设置"允许将邮件中继到此域",利用DHCP分配的IP地址及DNS服务,达到在不同计算机上使用不同域名下的账户可相互访问。从而使Windwos Server2003中各服务之间更具交互性。 相似文献
17.
18.
管理员对活动目录做出变更时,哪怕是一个小错误也可能造成大问题。WindowsServer2003之后的操作系统引入了选择性身份验证,管理员可以利用这一功能。在对生产环境的活动目录做出变更之前。审核其内容,提前找出错误进行修正,从而在很大程度上避免由于管理员的错误对活动目录的损害。 相似文献
19.
一、安装前的准备工作1.确保Windows2000已升级成了域控制器,安装了ActiveDirectory(活动目录)。假设本服务器的计算机名为“Server”,“域”被命名为“www”,“域名”为“piccool.com”,则本机的“ActiveDirectory域名”为“www.piccool.com”(它同时也将是邮件服务器名),而“完整的计算机名”则为“server.www.piccool.com”。2.确保已安装了NNTP(NetworkNewsTransferProto-col,网络新闻传输协议)和SMTP(SimpleMailTransferPro-tocol,简单邮件传输协议)两种服务。它们的添加可以在“控制面板→添… 相似文献