Bootstrap

活动目录 kerberos 身份验证的过程 组策略

活动目录

在Windows系统平台下进行集中管理,方便网络资源的检索,使企业可以轻松地管理,通过活动目录组件(Active Directory,简称AD)来实现目录服务。它将网络中的各种资源组合起来,杂的网络环境。 在Windows Server 2016平台下的Active Directory 服务包括 Active Directory 证书服务 (AD CS)、Active Directory 域服务 (AD DS)、Active Directory 联合身份验证服务 (AD FS)、Active Directory 轻型目录服务 (AD LDS) 和 Active Directory 权限管理服务 (AD RMS)。

安装活动目录的必要条件

要把一台计算机加入域,必须要由网络管理员尽行相应的设置,在Windows Server 2016上创建域需要满足以下条件: 1.必须具有一个静态的IP地址,如10.1.1.100; 2.必须有一个磁盘分区是NTFS格式的,用于放置存储域公共文件服务器副本的共享文件夹(SYSVOL文件夹),且有足够多的空闲磁盘空间(至少250MB); 3.安装活动目录时的登录用户必须有管理员组(Administrators)权限; 4.符合DNS规格的域名,如abc.com; 5.有相应DNS服务器的支持,用于解析域名而且当前服务器的TCP/IP设置里的DNS地址需要配置成该DNS服务器地址;

Kerberos 身份验证的过

;