電腦為什麼毀掉域
A. AD相關:域賬號鎖定、計算機掉域都有哪些根因謝謝
造成「工作站會與域的信任關系失敗」(就是所謂的掉域)的原因有很多種,常見的有以下幾種供樓主參考:
1、域內客戶端操作系統部署時採用GHOST封裝的導致其系統SID重復被AD拒絕所致,建議使用重新生成SID的相關工具或重新使用原版系統部署;
2、樓主已經提到了,域內客戶端與AD系統時間相差大於指定值(默認5分鍾)也會引起類似的故障;解決方法是開啟時間同步服務;
3、域控制器策略默認為客戶機30天為周期刷新一次域連接,如果到達這個周期後連接失敗則會出現掉域的情況,解決方法是修改策略調整該數值;
至於完整的清單則無法提供,因為微軟已經提供了一套可根據需求進行調整部署的策略,不同的策略可能出現的問題就會完全不一樣,而如果保持策略為默認不修改的話,以上三點基本上都將常見的涵蓋在內了,樓主可以自行參考下,如有不解可以追問,希望採納。
B. 誰能說明一下 域模式區域網的好處和弊端
下面是我工作的經驗:
1.工作組的特點:
每台電腦獨立維護本地資源
用戶只能登錄一台電腦
不適合打的網路環境
資源共享相對麻煩
2.域的特點
用戶集中管理,皆由DC(域控)控制
同時可以在其上搭建各種服務,如DHCP,FTP,WEB等等
讓區域網和廣域網的用戶都能夠有效訪問資源
適合大規模的網路環境
3.普通電腦也是可以裝WINDOWS SERVER 2003但是較不穩定,因為要常開
性能上也欠缺,平時作個實驗還是可以的,但是要是放在企業中,有百
害而無一利。無故死機不說,數據丟失尤為麻煩。所以還是請你慎重考慮
C. 電腦退域了有什麼影響
訪問不了域內的資源了(共享文件.列印機等).只能使用本機的資源.
D. 計算機的域主要是什麼含義,在電腦中是起什麼作用
域的管理和設置
打個比方,如果說工作組是「免費的旅店」那麼域(Domain)就是「星級的賓館」;工作組可以隨便出出進進,而域則需要嚴格控制。「域」的真正含義指的是伺服器控制網路上的計算機能否加入的計算機組合。一提到組合,勢必需要嚴格的控制。所以實行嚴格的管理對網路安全是非常必要的。在對等網模式下,任何一台電腦只要接入網路,其他機器就都可以訪問共享資源,如共享上網等。盡管對等網路上的共享文件可以加訪問密碼,但是非常容易被破解。在由Windows 9x構成的對等網中,數據的傳輸是非常不安全的。
不過在「域」模式下,至少有一台伺服器負責每一台聯入網路的電腦和用戶的驗證工作,相當於一個單位的門衛一樣,稱為「域控制器(Domain Controller,簡寫為DC)」。
域控制器中包含了由這個域的賬戶、密碼、屬於這個域的計算機等信息構成的資料庫。當電腦聯入網路時,域控制器首先要鑒別這台電腦是否是屬於這個域的,用戶使用的登錄賬號是否存在、密碼是否正確。如果以上信息有一樣不正確,那麼域控制器就會拒絕這個用戶從這台電腦登錄。不能登錄,用戶就不能訪問伺服器上有許可權保護的資源,他只能以對等網用戶的方式訪問Windows共享出來的資源,這樣就在一定程度上保護了網路上的資源。
要把一台電腦加入域,僅僅使它和伺服器在網上鄰居中能夠相互「看」到是遠遠不夠的,必須要由網路管理員進行相應的設置,把這台電腦加入到域中。這樣才能實現文件的共享。
域是一個有安全邊界的計算機集合,在同一個域中的計算機彼此之間已經建立了信任關系,在域內訪問其他機器,不再需要被訪問機器的許可了。為什麼是這樣的呢?因為在加入域的時候,管理員為每個計算機在域中(可和用戶不在同一域中)建立了一個計算機帳戶,這個帳戶和用戶帳戶一樣,也有密碼保護的。可是大家要問了,我沒有輸入過什麼密碼啊,是的,你確實沒有輸入,計算機帳戶的密碼不叫密碼,在域中稱為登錄票據,它是由2000的DC(域控制器)上的KDC服務來頒發和維護的。為了保證系統的安全,KDC服務每30天會自動更新一次所有的票據,並把上次使用的票據記錄下來。周而復始。也就是說伺服器始終保存著2個票據,其有效時間是60天,60天後,上次使用的票據就會被系統丟棄。如果你的GHOST備份里帶有的票據是60天的,那麼該計算機將不能被KDC服務驗證,從而系統將禁止在這個計算機上的任何訪問請求(包括登錄),解決的方法呢,簡單的方法使將計算機脫離域並重新加入,KDC服務會重新設置這一票據。或者使用2000資源包里的NETDOM命令強制重新設置安全票據。因此在有域的環境下,請盡量不要在計算機加入域後使用GHOST備份系統分區,如果作了,請在恢復時確認備份是在60天內作的,如果超出,就最好聯系你的系統管理員,你可以需要管理員重新設置計算機安全票據,否則你將不能登錄域環境。
E. 區域網中的電腦總掉域 怎麼辦
域用戶進入系統的時候會選擇,是登錄到域還是本地,你把本地給禁用了,讓他只能登陸到域,問題就解決了,不存在掉域,只是他自己登錄到本地了
F. 電腦域不能用
1、你重新登陸到workgroup 後重啟計算機
2、檢查你的DNS的IP ,把它改為域控制器的DNS的 IP
3、重新到我的 電腦屬性中把計算機加入到域中在次重啟計算機
G. 公司電腦加入域,有什麼壞處,是不是被監控了,什麼隱私都沒有了,求解釋詳細點!!
對於現在的企業網路,管理員都會在網路中啟動配置域控制器,域控制器的好處是可以幫助網路管理員輕松地管理網路中的電腦和用戶,防止用戶進行非法操作。 域管理許可權管理比較集中,管理人員可以較好的管理計算機資源安全性高!!有利於企業的一些保密資料的管理,比如說哪一個文件只讓哪個人看,或者讓某些人可以看,但不可以刪/改/移等;可以分發、指派各種補丁軟體等,實現網路內的一起安裝,不需要管理員每台電腦跑了,這也增加了每台電腦的安全性,減少故障,降低維護成本.
加入域對電腦沒有監控的
H. 為什麼我的電腦會受到域管理員的限制,怎麼刪除啊
你的電腦是域環境下的吧。那你應該在網吧或者在公司。如果在域控制下的話就必須受到限制。這是WINDOWS的優點。如果不想受到控制就必須退域哦。不過那樣的話你必須是這台電腦的管理員身份。
I. 電腦域的解除
這個簡單: 右擊我的電腦----屬性----計算機名--更改設置--- 進去之後找到「要重更改其計算機,或者更改其域或者工作組。。。」 然後點擊後面的更改-----進入之後在「隸屬於」下面選中「工作組」,然後添加上名字「WORKGROUP」即可 ,然後確定,重啟電腦即可!!