重庆网站建设夹夹虫公司.很好,开发一款手机app软件需要多少钱,怎么开自己的微信公众号,网站怎样制作吸引人一、内网概述
内网也指局域网#xff0c;是指在某一区域内又多台计算机互联成的计算机组。一般是方圆几千米内#xff0c;局域网可以实现文件管理#xff0c;应用软件共享#xff0c;打印机共享#xff0c;工作组内的历程安排#xff0c;电子邮件和传真通信服务等功能。…
一、内网概述
内网也指局域网是指在某一区域内又多台计算机互联成的计算机组。一般是方圆几千米内局域网可以实现文件管理应用软件共享打印机共享工作组内的历程安排电子邮件和传真通信服务等功能。
内网是封闭型的它可以由办公室的两台计算机组成也可以由一个公司内的上千台计算机组成。例如银行、学校、工厂等。
关键词工作组、域、域控制器DC、父域、子域、域树、域树林、活动目录AD、DMZ、域内权限
1.1 工作组
工作组在一个大的单位内肯有成百上千台电脑互相连接成局域网他们都会列成在“网上邻居”内如果这些电脑不分组可想而知有多混乱要找一台电脑很困难。为了解决这一问题就有了“工作组”这个概念将不同的电脑一般按功能、部门分别列入不同的工作组中如技术部的电脑都列入“技术部”行政部的都列入“行政部”。你要访问某个不买的资源就在“网络”里找到那个部门的工作组名双击就可以看到那个部门的所有电脑了。相比不分组的情况就有序的多了尤其是对与大型局域网络来说。
1.1.1 加入/创建工作组
加入/创建工作组
右击桌面的“计算机”在弹出的菜单出选择属性点击更改设置更改在计算机名一栏中输入名称在工作组一栏中输入你想加入的工作组名称。
如果你输入的工作组名称网络中没有那么相当于新建一个工作组当然暂时只有你的电脑在组内。单击确定按钮后window提示需要重新启动重新启动后再进入网络就可以看到你所加入的工作组成员了。 1.1.2 退出工作组 只要将工作组名称改动即可。不过在网上被人照样可以访问你的共享资源。你也可以随便加入同一网络上的任何其他工作组。“工作组”就像一个可以自由进入和退出的“社团”方便同一组的计算机互相访问。 所以工作组并不存在真正的集中管理作用工作组里的所有计算机都是对等的也可以服务器和客户机之分。
1.2 域
域Domain是一个有安全边界的计算机集合安全边界是在两个域中一个域的用户无法访问另一个域中的资源可以简单的把域理解成升级版“工作组”相比工作组而言他有一个严格的安全管理控制机制如果你想访问域内的资源必须拥有一个合法的身份登陆到该域中而你对该域内的资源拥有什么样的权限还需要取决于你在该域中的用户身份。
域控制器Domain controller简称DC是一个域中的一台类似管理服务器的计算机相当于一个单位的门卫一样他负责每一台联入的电脑和用户的验证工作域内电脑如果想互相访问首先都是经过他的审核。 域的分类有单域父域子域域树域森林DNS域名服务器
1.2.1 单域
在一般的具有固定地理位置的小公司里建立一个域就可以满足需求。
一般在一个域内要建立至少两个域服务器一个作为DC一个是备份DC。如果没有第二个备份DC娜美一旦DC瘫痪了则域内的其他用户就不能登录该域了因为活动目录的数据库是存储在DC中的。而有一台备份域控制器BDC则至少该域还能正常使用期间把瘫痪的DC恢复了就行。
1.2.2 父域
出于管理及其他一些需求需要在网络中划分多个域第一个域称为父域各部分的域称为该域的子域。
比如一个大公司他的不同分公司在不同的地理位置则需父域及子域这样的结构。
如果把不同地理位置的分公司放在同一个域内那么他们之间信息交互包括同步复制等所花费的时间会比较长而且占用的带宽也比较大。在同一个域内信息交互的条目很多而且不压缩域和域之间信息交互条目较少而且压缩
还有一个好处是子公司可以通过自己的域来管理自己的资源。
其他情况是处于安全策略的考虑因为每个雨都有自己独有的安全策略。比如一个公司的财务部门希望能使用特定的安全策略娜美可以将财物部门做成一个子域来单独管理。
1.2.3 域树
域树指若干个域通过建立信任关系组成的集合。一个域管理远只能管理本域的内部不能访问或管理其他的域两个域之间相互访问则需要建立信任关系。
信任关系是连接在域与域之间的桥梁域树内的父域和子域之间不但可以按需要互相管理还可以跨网分配文件和打印机等设备资源使不同的域之间实现网络资源的共享与管理以及相互通信和数据传输。
在一个域树中父域可以包含很多子域子域是相对父域来说的指域名中的每一段。子域只能使用父域作为域名的后缀也就是说在一个域树中域的名字是连续的。 1.2.4 域森林
域森林指若干个域树通过建立信任关系组成的集合。可以通过域树之间建立的信任关系来管理和使用整个森林中的资源从而又保持了原有域自身的特性。
1.3 DNS域名服务器
DNS域名服务器是进行域名和与之相对应的IP地址转换的服务器。
在域树的介绍中可以看到域树中的域名字和DNS域的名字非常相似实际上域的名字就是DNS域的名字因为域中的计算机使用DNS来定位域控制器和服务器以及其他计算机网络服务器等。
一般情况下我们在内网渗透时就通过寻找DNS服务器来定位域控制器因为通常DNS服务器和域控制器会在同一台机器上。
1.4 活动目录
活动目录是域环境中提供目录服务的组件。
目录是什么目录就是存储有关网络对象如用户、组、计算机、共享资源、打印机和联系人等的信息。目录服务是帮助用户快速准确的从目录中查找他所需要的信息的服务。
如果将企业的内网看成一本字典那么内网里的资源就是字典的内容活动目录就是相当于字典的索引。即活动目录存储的是网络中所有资源的快捷方式用户通过寻找快捷方式而定位资源。
1.4.1 逻辑结构
在活动目录中管理员可以完全忽略被管理对象的具体地理位置而将这些对象按照一定的方式放置在不同的容器中。由于这种组织对象的做法不考虑被管理对象的具体地理位置这种组织框架称为“逻辑结构”。
活动目录的逻辑结构就包括上面讲到的组织单元OU、域domain、域树tree、域森林forest。在域树内的所有域共享一个活动目录这个活动目录内的数据分散地存储在各个域内且每一个域只存储该域内的数据。
1.4.2 活动目录主要功能
账号集中管理所有账号存在服务器上方便对账号的重命令/重置密码。软件集中管理统一推送软件统一安全网络打印机等。利用软件发布策略分发软件可以让用户自由选择安装软件。环境集中管理利用AD可以统一客户端桌面IETCP/IP等设置。增强安全性统一部署杀毒软件和扫毒任务集中化管理用户的计算机权限、统一制订用户密码策略等可监控网络资料统一管理。更可靠更少的宕机时间。如利用AD控制用户访问权限利用群集负载均衡等技术对文件服务器进行容灾设定更可靠宕机时间更少。活动目录为Microsoft统一管理的基础平台其他isa,exchange,sms等服务都依赖这个基础平台。
AD和DC的区别·
如果网络规模较大我们就会考虑把网络中的众多对象计算机、用户、用户组、打印机、共享文件等分门别类、尽然有序的放在一个大仓库中并做好检索信息以利用查找、管理和使用这些对象。这个有层次结构的数据库就是活动目录数据库简称AD库那么我们应该把这个数据库放在那台计算机上呢规定是这样的我们把存放有活动目录数据库的计算机就称为D C。所以我们实现域环境其实就是安装AD当内网中的一台计算机安装AD后他就变成了DC。