Vi que posso tornar o PC_A um, por exemplo, o Windows Server 2008 um controlador de domínio simplesmente executando. dcpromo
Depois disso, posso criar um usuário, como George, que é um usuário no domínio do controlador, como DOMAIN_ABC.
Agora vou para outro PC_B e se eu mudar o servidor DNS (nas propriedades) para " ver " o controlador de domínio que criei, nesse computador eu posso entrar como DOMAIN_ABC / George, embora não houvesse uma conta que George tenha criado naquele PC .
Mas não consigo entender como isso funciona.
Quero dizer, quando defino como a máquina do servidor DNS do PC_B como PC_A, em seguida, PC_A também é o controlador de domínio, quero dizer não apenas atuando em relação ao mapeamento de nome <-> IP? E então, quando abro PC_B e digito DOMAIN_ABC / George e password e pressiono login, o que acontece?
PC_B entra em contato com PC_A e vê que é um usuário e aceita login, embora não haja uma conta no PC_B?
Alguém poderia explicar o conceito de domínios em máquinas Windows?
Control Panel>Manage Accounts
) somente administrador local. Você poderia me ajudar a entender isso? Além disso, quando eu precisaria fazer na linha de comandocreate login [ABC\George] from windows
,create user George for login [ABC\George]
etc? Eu acho que isso tem sido feito em PC_B mas não sei porquêSe a segunda máquina pertencer ao domínio, qualquer usuário desse domínio poderá efetuar login em qualquer máquina do domínio (sem prejuízo de determinadas permissões).
Então, seu controlador de domínio, digamos que seja
PC_A
. Seu domínio éABC
. Portanto, todas as máquinas nesse domínio serãomachine.domain
, ou no seu casoPC_A.ABC
,.A segunda máquina,
PC_B
se for adicionada ao domínio, se tornaráPC_B.ABC
e todos os usuários registrados na lista de usuários do Active Directory poderão fazer loginPC_A
ouPC_B
, porque o domínio abrange as duas máquinas.Isso faz sentido?
fonte
this
PC local (ou )?ABC
. Mas dois PCs pertencem a um domínio. Pense nisso como um guarda-chuva ou um prédio. Tudo abaixo pertence a um conjunto de regras de segurança, chamado "Active Directory". esse "AD" é o seu domínio real.ABC/George
,ABC/Administrator
ouWWSIIT0q12/Administrator
onde a última parte (o nome obscuro comoWWSIIT0q12
) parece ser o nome do PC local (eu acho que isso é o que eu ganho se Eu façohostname
em cmd). Assim, parece que eu possa fazer logon como administrador local (domínioWWSIIT0q12
) ou administrador de domínio (ABC
)