---- 域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理。
---- 而Windows的用户/组分为全局用户/组与本地用户/组。本地用户/组只能在自己的域中活动,而全局用户/组可以通过信任关系到其他域活动。因此,在域之间建立的信任关系只对全局用户/组有效。
---- Windows的用户/组跨域进行访问还存在一些例外。例如,在不同的域中,只要登录系统所使用的用户名及密码与另一域中或另一计算机中已经存在(即使当前未使用其登录系统)的用户名及密码相同,此用户无需建立信任关系就可以获取对方用户的权限,直接访问另一域的域控制器或者另一计算机。
通俗的说如果把人分组,就有各个部门,把人和机器加起来,再分组,一堆一堆的东东就叫域。网络中要有域控制器,计算机被网管加入了域之后,登录时会选择是登入本机还是登入域,否则,计算机就不属于域,而属于工作组。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)