工作组和域账户

2023-11-22 07:58
文章标签 和域 账户 工作组

本文主要是介绍工作组和域账户,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

工作组的账户是分散的,如果你想登入主机h1,则主机h1上必须有一个本地账户u1。否则你无法登入。

而域账户不一样,域账户管理的所有账户都在一台单独的主机上,你想用账户u1登入主机h1,并不需要主机h1上有本地账户u1。而是域控制服务器上配置有账户u1就可以,在登入h1的过程中,h1会和域控制器进行认证。

因为域账户这种集中管理模式,所以需要AD这种服务,严格来说AD是一种服务名称。为和directory有关系?因为这种服务就是一种映射,所以也叫directory service。一般说来这种服务干的事情就是把网络资源的名字映射为一个地址,比如DNS,把一台主机的域名映射为一个ip地址。但是在这里,域账户管理服务貌似和映射没啥关系,为啥用了directory这个单词?据wikipedia说,AD这玩意最开始只是用于集中域管理。但是windows2008开始,这个玩意的功能开始扩展,被用于很多基于目录的标识功能。

不管是组还是域,要提供这种功能,都需要协议支持把,于是乎,Windows下的工作组就用的NetBEUI协议,二域管理就用的LDAP协议,这种两种协议要工作,其中的一个环节就是认证,于是就涉及到Windows下的两种认证协议,NTLM和Kerberos,组认证就用NTLM,域认证就用Kerberos,所以,着一下就涉及到4个协议。

运行AD的一般叫域控制器,这玩意主要用来认证和授权。那AD这种服务用的什么协议来实现,wiki上说是LDAP协议。LDAP这玩意是应用层协议,所以自然是基于IP协议的。所以LDAP这玩意需要干的事情不少,有认证,有域名解析,还有账户管理。所以其实LDAP这个目录服务协议需要依靠别的协议帮助,比如你说要加域,需要域名解析就用到DNS,密码发过来需要认证就要用到Kerberos协议。LDAP 还需要完成账户管理功能。

到了这里就不得不说到Kerberos协议,这协议简单来说就是个基于UDP的应用层协议。这协议基于对称秘钥加密算法。MIT搞的,还是很牛逼的,下次去深入了解下。但是这是LDAP协议中认证模块在Windows上所采用的协议。在Linux下并不用该协议。Windows下,Kerberos的认证过程需要涉及到3方操作。

这篇关于工作组和域账户的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/408657

相关文章

easyui同时验证账户格式和ajax是否存在

accountName: {validator: function (value, param) {if (!/^[a-zA-Z][a-zA-Z0-9_]{3,15}$/i.test(value)) {$.fn.validatebox.defaults.rules.accountName.message = '账户名称不合法(字母开头,允许4-16字节,允许字母数字下划线)';return fal

第142天: 内网安全-权限维持黄金白银票据隐藏账户C2 远控RustDeskGotoHTTP

案例一: 内网域&单机版-权限维持-基于用户-隐藏用户 项目下载地址: GitHub - wgpsec/CreateHiddenAccount: A tool for creating hidden accounts using the registry || 一个使用注册表创建隐藏帐户的工具 用这个工具的话在域中会把它加入administrator组中,在单机环境中的话,不会划入任何组中,所

电脑连接公司服务器记住了账户密码,怎么换账户呢?

今天,有同事找到我,说共享连不上去了,我去试了下,知道了原因:由于我将之前使用这台电脑的人的账户在后台禁用了,所以这台电脑连不上服务器了,也不是连不上,而是之前是记住了账户密码,再去连服务器导致显示此账户被禁用了。这怎么办呢!? 首先,我们打开电脑的控制面板,找到用户账户这个选项: 然后点击进去,找到凭证管理器—管理windows凭据: 然后再Windows凭据中找到那个服务器记住的

解决Oracle数据库中没有scott账户的方法

Oracle数据库中scott用户不存在的解决方法 一.问题出现 1.新装好oracle-11G先连接管理员账户 2.然后切换到Scott账户 每当这时候对于我这种新手来说头就有点大,怎么解决呢!不要紧张其实不难! 二.解决问题 1.出现上面问题是因为scott账户不存在数据库会自动断开连接,我们现在以管理员账户重新登录. 口令不显示输入的是:

win8开机默认账户以及无密码登陆

运行netplwiz, 这单词完全不知道是什么的缩写。

linux设置秘钥登录,禁止root密码登录,ftp用户账户密码登录(二)

root必须秘钥登录,普通ftp用户需要账户密码登录,进行以下设置 新建用户并授权 1、新增用户 root秘钥登录后: > adduser testftp> passwd testftp 2、设置root秘钥登录,其他用户密码登录 [root@test]# find / -name sshd_config/etc/ssh/sshd_config[root@test]# v

【网络安全】利用 IDOR 的密码重置功能实现账户接管

未经许可,不得转载。 文章目录 正文 正文 目标:xxx.com 该应用程序与退休财务规划有关,包含许多功能较少的子域。它具有严格的 WAF 和速率限制,因此只能选择手工渗透测试。 在查看可用功能时,我遇到了一个需要身份验证的域。在测试了所有与身份验证相关的功能后,我来到了密码重置功能。 我在重设密码表单中提交了我的邮箱,并收到了重置密码链接: 由上图可知,

【网络安全】XSS+OTP绕过+账户接管

未经许可,不得转载。 文章目录 正文XSSOTP绕过账户接管 正文 目标:www.example.com XSS 不断寻找可能存在XSS的点位。 终于,在个人资料页面:www.example.com/profile_details.php?userid= ,使用Payload<script>alert(1)</script>,实现XSS: 因此,能够实现接

电商行业使用云账户和虚拟公户的优势

银行虚拟户也称为银行虚拟公户,是指企业或机构在银行开设的一种特殊类型的银行账户。它与普通银行账户不同,虚拟公户通常不涉及实际的资金流动,而主要用于管理和监控资金流向,以及实现特定的业务和财务目标。 虚拟公户作为一种特殊的账户类型,在企业资金管理中发挥着重要作用。企业可以将资金从主账户划拨到虚拟公户,实现对不同业务线或项目的资金流动进行更精确的跟踪和管理。 通过虚拟公户,企业可以实现分账管理,将

自动化通过cmd命令行并以特定账户连接到远程机器

1 建一个taskschedule运行cmd命令 2 cmd命令示例: 机器名加域名 mstsc /v:"<MachineName>.xxx.xxx.com" 或者是机器IP地址 mstsc /v:"10.148.66.178" 3 设置用特定账户登陆 用户名可以写 <要连接的机器名><用户名> 勾选“记住”选项,就每次都默认以此账户登陆且无需再次输入账户密码 连接后可以勾选下