请问公司电脑加入AD域有什么好处?

如题所述

AD域项目说明

一、权限管理集中、管理成本下降
域环境,所有网络资源,包括用户,均是在域控制器上维护,便于集中管理。所有用户只要登入到域,在域内均能进行身份验证,管理人员可以较好的管理计算机资源,管理网络的成本大大降低。防止公司员工在客户端随意安装软件, 能够增强客户端安全性、减少客户端故障,降低维护成本。通过域管理可以有效的分发和指派软件、补丁等,实现网络内的一起安装,保证网络内软件的统一性。限制员工上网环境,禁止访问非工作以外的其他网站。
二、安全性能加强、权限更加分明
有利于企业的一些保密资料的管理,比如说某个盘允许某个人可以读写,但另一个人就不可以读写;哪一个文件只让哪个人看;或者让某些人可以看,但不可以删/改/移等。可以封掉客户端的USB端口,防止公司机密资料的外泄。安全性完全与活动目录(Active
Directory) 集成。不仅可在目录中的每个对象上定义访问控制,而且还可在每个对象的属性上定义。活动目录(Active
Directory)提供安全策略的存储和应用范围。安全策略可包含帐户信息:如域范围内的密码限制或对特定域资源的访问权;通过组策略设置下发并执行安全策略。
三、账户漫游和文件夹重定向
个人账户的工作文件及数据等可以存储在服务器上,统一进行备份、管理,用户的数据更加安全、有保障。当客户机故障时,只需使用其他客户机安装相应软件以用户帐号登录即可,用户会发现自己的文件仍然在“原来的位置”(比如,我的文档),没有丢失,从而可以更快地进行故障修复。在服务器离线时(故障或其他情况),“脱机文件夹”技术会自动让用户使用文件的本地缓存版本继续工作,并在注销或登录系统时与服务器上的文件同步,保证用户的工作不会被打断。
四、方便用户使用各种共享资源
可由管理员指派登录脚本映射分布式文件系统根目录,统一管理。用户登录后就可以像使用本地盘符一样,使用网络上的资源,且不需再次输入密码,用户也只需记住一对用户名/密码即可。各种资源的访问、读取、修改权限均可设置,不同的账户可以有不同的访问权限。即使资源位置改变,用户也不需任何操作,只需管理员修改链接指向并设置相关权限即可,用户甚至不会意识到资源位置的改变,不用像从前那样,必须记住哪些资源在哪台服务器上。
五、SMS系统管理服务(System Management Server)
通过能够分发应用程序、系统补丁等,用户可以选择安装,也可以由系统管理员指派自动安装。并能集中管理系统补丁(如WindowsUpdates),不需每台客户端服务器都下载同样的补丁,从而节省大量网络带宽
六、灵活的查询机制
用户和管理员可使用“开始”菜单、“网上邻居”或“ActiveDirectory 用户和计算机”上的“搜索”命令,通过对象属性快速查找网络上的对象。例如,您可通过名字、姓氏、电子邮件名、办公室位置或用户帐户的其他属性来查找用户。通过使用全局编录来优化查找信息。
七、扩展性能较好
WIN2K的活动目录具有很强的可扩展性,管理员可以在计划中增加新的对象类,或者给现有的对象类增加新的属性。计划包括可以存储在目录中的每一个对象类的定义和对象类的属性。
八、方便在 MS 软件方面集成
如ISA、Exchange、Team Foundation Server、SharePoint、 SQL Server等。
J九、域的规划建议
1、系统集成在做企业网络维护过程中,采用单域单站点管理模式,建设AD与BAD,即主域控器与备份域控制器,在其下面采用OU(组织单元)的模式进行集中管理各部门人员与电脑。此种管理模式,成本降低,且减少管理复杂度和维护量。

2、AD(主域控制器):公司所有权限管理,用户建立以及各种策略、软件等的管理及实施到每台电脑。

3、BAD(备份域控制器):采用与AD完全相同的设置,继承AD上的所有管理资料,防止AD出现故障后,公司电脑无法登陆AD和使用网络资源,,将BAD服务器做成WSUS服务器(windows补丁服务器),管理公司所有电脑的补丁的下载与提供安装的服务,如有需要还可集成ISA SERVER服务器,进行公司网络的管控(上网行为管理
4、域的服务器配置建议在XEON 2.8G 4G内存,硬盘视需求而定,硬盘做RAID,AD数据定期做完整,增量,异地备份。
温馨提示:内容为网友见解,仅供参考
第1个回答  推荐于2017-09-17
一、域的作用和好处:如果企业网络中计算机和用户数量较多时,要实现高效管理,就需要windows域。 创建域 。
1、方便集中管理用户权限
2、访问网络资源可以进行权限限制
3、用户数据文件夹重定向到服务器备份管理增加安全性
4、管理员方便打漏洞补丁,也可增加其他对象类等等

二、域控安装:要建立域进行管理,首先需安装域控制器(dc),dc上存储着域中的信息资源,如名称、位置和特性描述等信息。通过在一台服务器上安装活动目录(AD),就会将这台计算机安装成dc。
安装条件:
1、安装者必须具有本地管理员的权限。
2、操作系统版本必须满足条件(Windows server2003除web以外的所有都满足)。  3、本地磁盘必须有一个NTFS文件系统
4、有TCP/IP设置   
5、有相应的DNS服务器支持
6、有足够的可用空间
三、安装活动目录(AD)
1、打开ad开始--运行输入dcpromo
2、是否创建新域。dc有两种新域的域控和现有域的额外域控制器。一般选择新域的域控。
3、新域的DNS全名。如ruirui.com.cn
4、新域的NetBIOS名。下一步
5、数据库和日志文件夹。为了优化性能,可以将数据库和日志放在不同的硬盘上。该文件夹不一定在NTFS分区。如果本计算机是域的第一台域控,则sam数据库就会升级到C:\windows\ntds\ntds.dit,本地用户账户变成域用户账户。
6、共享的系统卷。共享系统卷SYSVOL文件夹存放的位置必须是NTFS文件系统。   
7、DNS注册诊断。AD需要DNFS服务支持。
8、域兼容性。如果网络中不存在Windows server 2003 以前版本的域控制器,就选第二项。如果存在选第一项。
9、还原模式密码。目录服务还原模式的管理员密码,是在目录服务还原模式下登录系统时使用。由于目录服务还原模式下,所有的域账户用户都不能使用,只有使用这个还原模式管理员账户登录。
10、安装完成后需重启计算机。
前面讲解了怎样创建windows域,现在完善一下,讲解怎样将计算机加入域。 在安装完AD后,需要将其它的服务器和客户计算机加入到域中。一般情况下,在从客户计算机加入域时,会在域中自动创建计算机账号。不过,用户必须在本地客户计算机上拥有管理权限才能将其加入到域中。
在加入域之前,首先检查客户机的网络配置:
1、确保网络上物理连通
2、设置IP地址
3、检查客户机到服务器是否连通 4.配置客户机的首选DNS服务器(通常为第一台DC的IP) 在客户端计算机系统属性中的“计算机名”选项卡里,单击更改按钮可以打开计算机加入域的对话框,选中域后,输入正确的域名,然后再根据提示输入具有加入域权限的用户名和密码即可。 这样就OK了!将客户机加入域,就可以在客户机上,使用域账户加入到域,也可以使用客户机的本地用户账户登录到域。 前面一直提到DNS,下面讲解DNS在域中的作用。
DNS在域中有两个作用: 域名的命名采用DNS的标准、定位DC。

1、域名的命名采用DNS标准。公司要创建第一个域,域名为ruirui.com.cn。上海分公司要成为子域,域名为sh.ruirui.com.cn。这些都遵循DNS分布式、等级结构的标准。这体现了办公网络与Internet集成的理念。
2、客户机如何定位DC。当域用户账户登陆时或者查找活动目录时,首先要定位DC,这需要DNS服务器支持,
主要步骤: 1)客户机发送DNS查询请求给DNS服务器。
2)DNS服务器查询匹配的SRV资源记录。
3)DNS服务器返回相关DC的ip地址列表给客户机。
4)客户机联系到DC
5)DC响应客户机的请求 DNS在活动目录中为什么能起到定位DC的作用
。 主要靠域的DNS区域中的SPV资源记录。开始--程序--管理工具--DNS,打开DNS管理器,就是SRV资源记录。
第2个回答  2015-11-09
加入AD域,就可以使用域账号登录计算机,通过等域账号,你可以顺利访问一些共享资源,如共享打印机,文件夹等。域在企业中的作用很多,这里就不一一解析了。
第3个回答  2012-03-15
方便对网络上得资源和用户的权限进行管理
微软有些东西是必须基于AD的基础上运行的本回答被网友采纳
第4个回答  2015-09-15
方便对网络上得资源和用户的权限进行管理
微软有些东西是必须基于AD的基础上运行的

公司电脑加入AD域有什么用?
所有用户只要登入到域,在域内均能进行身份验证,管理人员可以较好的管理计算机资源,管理网络的成本大大降低。防止公司员工在客户端随意安装软件, 能够增强客户端安全性、减少客户端故障,降低维护成本。通过域管理可以有效的分发和指派软件、补丁等,实现网络内的一起安装,保证网络内软件的统一性。限制员工...

什么是AD域?域能给公司带来什么好处?哪款AD域管理工具比较好?
AD域的最大好处之一是安全性。账号连接到域控制器寻求认证,认证中心化后,公司可以设定多个安全策略。另一个好处是便捷的中心化管理,减少了员工在不同地点进行配置的时间和成本。此外,AD域作为其他微软IT服务的基础,为公司提供更好的成长空间。然而,尽管AD域自身功能强大,进行管理时可能会遇到重复繁琐...

企业里面的ad域是什么东西,具体的作用是什么?
3. 提高安全性:通过AD域,企业可以实施复杂的密码策略、访问控制策略等,从而提高网络的安全性。同时,AD域还能记录用户的登录信息,方便追踪和调查安全问题。4. 简化网络管理:由于AD域提供了统一的目录服务管理界面,管理员可以通过一个界面管理整个网络环境,大大提高了管理效率和便捷性。三、在企业中...

企业用ad域的利弊
1. 安全性增强:AD域的最大好处之一就是其强大的安全性。所有账号不会在本地计算机认证,而是连接到域控制器寻求认证。这使得公司可以设定多种安全策略,如限制登录时间段、锁定账号和设定密码复杂度等。2. 便捷的中心化管理:随着公司的成长,IT管理会变得越来越复杂。在AD域的管理下,公司可以实现中心...

ad域是什么意思
确保数据的安全性和完整性。此外,AD还提供了许多高级功能,如策略管理、证书管理等。Active Directory的域管理对于大型企业网络而言尤为重要,它大大提高了管理的效率和安全性,确保了网络的稳定运行。随着技术的发展和普及,AD域的概念将在信息化建设中发挥更加重要的作用。

ad域是什么意思 ad域介绍
1、AD域可用于同时管理多台电脑,这样实现集中式管理,可以很大程度减少管理员的工作量。比如曾经我们需要在无数客户端上进行多次的设置,在AD域控制器上只需要设置一次就能完成。2、AD域中的“AD”其实就是Active Directory活动目录的简写,活动目录所提供的功能有资源管理、桌面配置、用户服务、服务器客户...

ad域控主要作用是什么,好处有哪些
AD域控的主要作用是集中管理和控制网络环境中的用户身份和计算机资源。其好处包括:一、提升用户管理效率 AD域控能够集中创建用户账户、定义用户权限,并管理用户的登录过程。在一个大型网络环境中,如果没有域控,每个计算机或设备都需要单独管理用户账户和密码,这将导致巨大的管理难度和成本。通过AD域控,...

AD域是什么意思?
一、基本概念 Ad域,全称为Active Directory域,是微软公司为了方便网络管理而推出的一种目录服务。它基于Windows Server操作系统,用于集中管理网络中的用户账户、计算机、安全策略和其他网络资源。在大型的企业或组织中,通过使用Active Directory域,管理员可以更有效地对网络进行管理和维护。二、主要功能 1....

AD域是什么意思?
在AD域之前,每个用户都是本地计算机的管理员,可以自由安装软件,拥有较高的权限。但在AD模式下,普通用户权限受限,只能在管理员许可的范围内操作,这在一定程度上限制了个人的自主性,但对于企业环境而言,这样的控制有助于提高工作效率,确保资源的合理使用,符合整体利益。AD域还提供了一个强大的安全...

AD域控是什么意思
AD域控,全称为Active Directory Domain Controller,是微软企业级网络管理的核心组成部分。其主要优点在于实现了集中式管理,极大地简化了网络管理员的工作。以前,每个客户端需要单独配置的设置只需在域控制器上进行一次即可,从而减少了管理员的工作量,甚至可能降低维护成本,降低了总体拥有成本,提高了管理...

相似回答