Windows域帐户的好处 域控制器的优点介绍_win服务器

尤其是我在刚进入公司时第一项任务便是研究TFS、SharePoint、SQL Server如何配置及管理,域帐户的用处一次次让我产生不小的震撼,有时是思想上的颠覆,我真的被他折服了。如果没有域帐户这些工作可真是不知道要麻烦多少。使用一段时间后发现我所感受及用到的:

域帐户可以在任意一台已经加入域的电脑上登录。
将域用户组加入到SQL Server登录里,域用户组内所有人员便都可以使用域用户登录数据库,继承相关权限。
域用户登录Team Foundation Server、SharePoint等都不用输入用户名密码,可自动识别。
域用户密码是放在服务器上的,可以集中设置权限策略,不易被破解,比放在本地更安全。
AD,可以查到所有人所在部门、职位、手机、分机等。
可以对域用户及域用户组设置邮箱,对组发邮件会发给组内所有人员。

一次次震撼的结果就是:我想研究下他到底还有哪些好处!于是乎,就发现了以下文章(简单修改及美化):

域控制器的优点

一、权限管理集中、管理成本下降

域环境,所有网络资源,包括用户,均是在域控制器上维护,便于集中管理。所有用户只要登入到域,在域内均能进行身份验证,管理人员可以较好的管理计算机资源,管理网络的成本大大降低。
防止公司员工在客户端随意安装软件, 能够增强客户端安全性、减少客户端故障,降低维护成本。
通过域管理可以有效的分发和指派软件、补丁等,实现网络内的一起安装,保证网络内软件的统一性。
配合ISA的话就可以根据用户来确定可不可以上网。不然只能根据IP。

二、安全性能加强、权限更加分明

有利于企业的一些保密资料的管理,比如说某个盘允许某个人可以读写,但另一个人就不可以读写;哪一个文件只让哪个人看;或者让某些人可以看,但不可以删/改/移等。
可以封掉客户端的USB端口,防止公司机密资料的外泄。
安全性完全与 活动目录(Active Directory) 集成。不仅可在目录中的每个对象上定义访问控制,而且还可在每个对象的属性上定义。活动目录(Active Directory)提供安全策略的存储和应用范围。安全策略可包含帐户信息:如域范围内的密码限制或对特定域资源的访问权;通过组策略设置下发并执行安全策略。

三、账户漫游和文件夹重定向

个人账户的工作文件及数据等可以存储在服务器上,统一进行备份、管理,用户的数据更加安全、有保障。当客户机故障时,只需使用其他客户机安装相应软件以用户帐号登录即可,用户会发现自己的文件仍然在“原来的位置”(比如,我的文档),没有丢失,从而可以更快地进行故障修复。
卷影副本技术可以让用户自行找回文件以前的版本或者误删除的文件(限保存过的32个版本)。在服务器离线时(故障或其他情况),“脱机文件夹”技术会自动让用户使用文件的本地缓存版本继续工作,并在注销或登录系统时与服务器上的文件同步,保证用户的工作不会被打断。

四、方便用户使用各种共享资源

可由管理员指派登录脚本映射分布式文件系统根目录,统一管理。用户登录后就可以像使用本地盘符一样,使用网络上的资源,且不需再次输入密码,用户也只需记住一对用户名/密码即可。
各种资源的访问、读取、修改权限均可设置,不同的账户可以有不同的访问权限。即使资源位置改变,用户也不需任何操作,只需管理员修改链接指向并设置相关权限即可,用户甚至不会意识到资源位置的改变,不用像从前那样,必须记住哪些资源在哪台服务器上。

五、SMS系统管理服务(System Management Server)

通过能够分发应用程序、系统补丁等,用户可以选择安装,也可以由系统管理员指派自动安装。并能集中管理系统补丁(如Windows Updates),不需每台客户端服务器都下载同样的补丁,从而节省大量网络带宽。

六、灵活的查询机制

用户和管理员可使用“开始”菜单、“网上邻居”或“Active Directory 用户和计算机”上的“搜索”命令,通过对象属性快速查找网络上的对象。例如,您可通过名字、姓氏、电子邮件名、办公室位置或用户帐户的其他属性来查找用户。通过使用全局编录来优化查找信息。

七、扩展性能较好

WIN2K的活动目录具有很强的可扩展性,管理员可以在计划中增加新的对象类,或者给现有的对象类增加新的属性。计划包括可以存储在目录中的每一个对象类的定义和对象类的属性。

八、方便在 MS 软件方面集成

如ISA、Exchange、Team Foundation Server、SharePoint、SQL Server等。

时间: 2024-10-03 12:58:27

Windows域帐户的好处 域控制器的优点介绍_win服务器的相关文章

通过ASP.net程序创建域帐户故障

asp.net|程序|创建 我曾经成功地使用windows程序成功的创建了一批带邮箱的域帐户,但是,当我把这段代码交给我的一个同事(她负责开发Web应用)迁移到asp.net中后,只能创建域帐户,不能创建邮箱.为什么呢? 我们咨询了微软的工程师,他告诉我们,这是由于asp.net的权限不够,我们应该在asp.net模拟用户,这样就可以成功创建. 我将微软的相关文章摘录下来: 模拟 IIS 验证的帐户或用户 若要在收到 ASP.NET 应用程序中每个页的每个请求时模拟 Microsoft Inte

asp.net里如果用指定的域帐户访问文件夹?

问题描述 想问个问题:如果我想用程序访问一个只有权限的文件夹,(只有某些域帐户可以访问),那么我如何来做?在ASP里是,IIS里需要访问的页面的匿名访问里把这个帐号输入就可以了.可是在.NET里试了一下,不可以.那怎么来实现呢?不想加文件夹为所有人只读?急盼! 解决方案 解决方案二:是这样的..我想连接远程电脑文件夹里的ACCESSDATABASE,可是这个文件夹被设置了只有某些域用户才有权访问.那我访问不了文件夹,就连接不上数据库了.在WEB.CONFIG里是这样连的.\COMPUTERCKK

Windows XP帐户安全三招

帐户密码智能化 安全保护自己的帐户可不是一件容易的事,一些大意的用户将帐户密码设置的太短.长时间不改密码等等都是影响帐户安全的重要杀手,不过现在我们从技术上来为这些大意的用户作出限制,那就是动用组策略这神奇的工具. 在开始菜单中打开运行对话框,输入"Gpedit.msc"打开组策略编辑器,依次浏览到"本地计算机策略"--"计算机配置"--"Windows设置"--"安全设置"--"帐户策略&quo

在ASP.NET应用中集成Windows域帐户来进行权限控制

企业应用程序采用域用户来代替独立的用户管理模块的好处很多. 程序本身不需要单独编写用户帐号管理模块 与域用户集成,用户不需要单独记忆用户名口令,可以实现无缝登录 采用与用户方案安全性提升到域用户安全级别 其他好处多多 首先需要配置IIS: 为你的应用单独建立一个web虚拟目录,右键选择属性里的目录安全,权限与访问控制,把"打开匿名访问"不选,仅仅选择"集成Windows权限认证",别的都不要选,确定. 集成域用户来控制用户访问的途经有两种,一种是利用NTFS权限控制

windows 2003 Gene6 FTP Server 新建域/帐户

按照<Win 2003 Gene6 FTP Server安装教程>安装完毕以后,我们就要开始上手"Gene6 FTP Server"这款软件了.如何建立域和独立帐户呢?   一.输入在安装时填的管理员帐号密码   单击左侧的"Local Machine",会弹出密码框,输入密码,正确后会出现下图   二.新建域   1.右击"域",选择新建域     2.然后填写一个域名称,如"kwx.ch"       3.禁止

使用C#批量修改域帐户信息全部代码

using System;using System.Drawing;using System.Collections;using System.ComponentModel;using System.Windows.Forms;using System.Data;using System.DirectoryServices; namespace change{ /// <summary> /// Form1 的摘要说明. /// </summary> public class Fo

360杀毒恢复被禁用的 Windows 用户帐户

  系统中的其他可登录用户帐户会被病毒利用进行传播,病毒会登录其他用户帐户,在您不知情的情况下感染系统. 360杀毒在清除您系统中的活跃病毒时,会自动检测是否存在其他可登录用户帐户,并建议您禁用.如果您确认电脑只有您一个人使用,请选择禁用您不使用的 Windows 用户. 如果您禁用某用户帐户后,希望恢复该帐户,可以在"本地用户及组"中进行,请参考如下说明: 1)从[开始]菜单中打开"控制面板"; 2)在"控制面板"中运行"管理工具&q

如何恢复被禁用的 Windows 用户帐户

系统中的其他可登录用户帐户会被病毒利用进行传播,病毒会登录其他用户帐户,在您不知情的情况下感染系统. 360杀毒在清除您系统中的活跃病毒时,会自动检测是否存在其他可登录用户帐户,并建议您禁用.如果您确认电脑只有您一个人使用,请选择禁用您不使用的 Windows 用户. 如果您禁用某用户帐户后,希望恢复该帐户,可以在"本地用户及组"中进行,请参考如下说明: 1)从[开始]菜单中打开"控制面板"; 2)在"控制面板"中运行"管理工具&quo

教你Windows XP帐户安全三妙招

  在开始菜单中打开运行对话框,输入"Gpedit.msc"打开组策略编辑器,依次浏览到"本地计算机策略"--"计算机配置"--"Windows设置"--"安全设置"--"帐户策略"--"密码策略",你会发现右侧有六项关于密码的设置项目.首先双击"密码必须符合复杂性要求"项,将其设置为"已启用",启用了该项之后用户设置的密码就不