Windows網路服務架構系列課程詳解(七) windows域環境多地區間訪問

來源:互聯網
上載者:User

實驗背景:

一個企業如果沒有分公司,在單域環境下是可以實現大部分的使用者需求的;但是,當公司的規模越來越多,在多個地區都建立了自己的分公司,使用者賬戶和各種資源比較多,不同的分總司對使用者的要求不一樣(比如說密碼原則,存取權限的設定等等),大量的活動目錄給管理造成了一定的麻煩,域之間的複製負擔過重等等,而公司又需要統一管理,這在單域環境下是很難完成的,維護起來也是相當的困難。因此,多域環境便應運而生,大型企業通過多個地區管理企業內部的使用者和資源,而各個地區之間又存在上下級之間的關係,相當於總公司和分公司之間的關係,這樣更有利於層次規劃管理,從而提高了企業整體辦公效率。總公司和分公司之間通過建立樹根信任或者父子信任關係,進行單向或者雙向的網路資源互訪,不同兩個公司之間可以通過建立外不信任或者樹系信任進行單向或者雙向的網路資源互訪,最終實現多個企業之間的網路互連和資源共用。

實驗目的:

1、理解地區之間的上下級關係

2、掌握林、域樹和子域的部署過程

3、掌握林中的信任關係(父子信任和樹根信任)

4、掌握林之間的信任關係(外部信任和樹系信任)

5、掌握AGDLP規則,並利用其規則進列區域間資源的訪問

實驗環境:

本實驗搭建了兩個獨立的林(兩家獨立的公司),其中一個林(企業—1)裡建有一棵域樹(也稱之為一個林),通過根域和子域構成;根域和子域之間通過父子信任進行互訪;另一個林(企業—2)裡建有兩棵域樹(也稱之為一個林),域樹之間通過樹根信任進行互訪;另外兩個林(企業—1與企業—2)之間通過外部信任或樹系信任進行互訪。

實驗網路拓撲:

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.