Saya melihat bahwa saya dapat membuat PC_A misalnya Windows Server 2008 sebagai pengontrol domain hanya dengan menjalankan dcpromo
Setelah itu, saya dapat membuat pengguna misalnya George, yang merupakan pengguna dalam domain pengontrol misalnya DOMAIN_ABC.
Sekarang saya pergi ke PC_B lain dan jika saya mengubah server DNS (di properti) untuk " melihat " pengontrol domain yang saya buat, maka di PC itu saya bisa masuk sebagai DOMAIN_ABC / George walaupun tidak ada akun yang dibuat George di PC itu. .
Tapi saya tidak bisa mengerti cara kerjanya.
Maksud saya ketika saya menetapkan sebagai mesin server DNS PC_B menjadi PC_A maka PC_A juga merupakan pengontrol domain, maksud saya tidak hanya bertindak terkait dengan Nama <-> pemetaan IP? Dan kemudian ketika saya membuka PC_B dan ketik DOMAIN_ABC / George dan kata sandi dan tekan login, apa yang terjadi?
PC_B menghubungi PC_A dan melihatnya sebagai pengguna dan menerima login meskipun tidak ada akun di PC_B?
Bisakah seseorang menjelaskan konsep domain di Windows Machines?
sumber
Control Panel>Manage Accounts
) hanya admin lokal. Bisakah Anda membantu saya memahami hal ini? Selain itu, kapan saya harus melakukannya di command linecreate login [ABC\George] from windows
,create user George for login [ABC\George]
dll? Saya pikir ini telah dilakukan di PC_B tetapi tidak yakin mengapaJika mesin kedua milik domain, maka setiap pengguna di domain itu dapat masuk ke mesin apa pun di domain (terlepas dari izin tertentu).
Jadi pengontrol domain Anda, katakanlah adalah
PC_A
. Domain Anda adalahABC
. Jadi semua mesin di domain itu akan menjadimachine.domain
, atau dalam kasus AndaPC_A.ABC
,.Mesin kedua
PC_B
,, jika ditambahkan ke domain, kemudian akan menjadiPC_B.ABC
, dan kemudian setiap pengguna yang terdaftar dalam daftar pengguna Active Directory, akan dapat login kePC_A
atauPC_B
, karena domain mencakup kedua mesin.Apakah itu masuk akal?
sumber
this
PC lokal (atau )?ABC
. Tetapi dua PC milik satu domain. Pikirkan itu seperti payung, atau bangunan. Segala sesuatu di bawah ini milik satu set aturan keamanan, yang disebut "Direktori Aktif". bahwa "AD" adalah domain Anda yang sebenarnya.ABC/George
,ABC/Administrator
atauWWSIIT0q12/Administrator
di mana bagian terakhir (nama jelas sepertiWWSIIT0q12
) tampaknya menjadi nama PC lokal (saya pikir ini adalah apa yang saya dapatkan jika Saya lakukanhostname
dalam cmd). Jadi sepertinya saya bisa masuk sebagai administrator lokal (domainWWSIIT0q12
) atau administrator domain (ABC
)