1,windows域可不可以只允许域内计算机访问该域内资源

可以,公司里就这么干,不加入域的计算机很受限制

windows域可不可以只允许域内计算机访问该域内资源

2,如何创建域并设置权限来管理域内其他用户

用域控制器管理员登陆你想设置的那个计算机,把你想让访问的那些用户添加进去,给于一定的权限就好了。这些一般都是在域服务器上设置的。

如何创建域并设置权限来管理域内其他用户

3,如何控制域内人员权限

在域SERVER上,AD目录里有加域的人员名单,如果分权限设置,就多设置几个组,然后把不同权限的人员名单移至相应的组里面,然后再在各组设置权限,设置权限方式与PC的本地策略和组差不多,只是这里的名称变一下,变成域的策略和组。详细自己设置。
可以用isa做代理服务器,isa能控制域用户或域用户组的上网权限在域控制器dc上限制某域用户只能登陆到某机通过这样可以实现你的目的

如何控制域内人员权限

4,域内路由协议有什么作用

常用的Internet路由协议有RIP、OSPF、IS-IS、IGRP、EIGRP、BGP等在连接情况较简单的网络结构中,相连的路由器也可以不采用动态的路由协议,而直接采用静态的这些路由协议,在上达中型企业中,可能一般用到的是静态路由,RIP 像OSPF 只是到达超大的路由环境才会用到.希望我的回复对你有帮助
如果你所理解的域 是指按管理形态划分的那就对了,例如 电信是一个域 网通是一个域 教育网是一个域, 就是一个管理机构所负责的网络(当然网通自己也是有很多个as组成的) 域外就是各个自治的域所组合的广域网了!内部网关协议就是常说了路由协议igp ---in gateway protocol包括ospf isis eigrp rip 而外部网关协议bgp 只有一个协议也叫bgp,我猜测你的理解是正确的!如果还不明白 你就这也么理解 as是需要国际分配号码的 一个as一个号 一个as可包含成千上万台路由器,只要是这个具有5位数字的as与另一个as进行通信 那就是外部网关协议bgp起作用,如果是as本身内部的那就是igp起作用!还有一点并不是说一个as就只能跑一种内部网关igp协议,而是可以多种组合!这就叫路由重分布或冲发布

5,教你如何如何进行域内时间同步及时间常用命令总结

一. 常见命令 1. 修改当前计算机时间 使用time命令,同时会要求您重设时间 如果不需要设置时间,则直接回车即可 这个命令仅限于粗糙的时间调整。 2. 获取当前计算机的日期及时间信息 在Windows HyperV中,用户无法看到图形界面的日期与时间信息,但可以通 过以下命令进行查看: a) 在命令行中输入timedate.cpl, 系统自动弹出日期,时间设置窗口,可 以在此位置进行设置 b) 在命令行中输入net time \\IP地址或计算机名称,此命令还可以查看 其他计算机的当前时间,例如: net time \\3.242.107.129, 如果是域 内计算机,想查看当前域的整体时间 net time /domain:shinseifin 3. 显示时区 a) Timedate.cpl b) W32tm /tz 显示本地计算机时区设置 4. 很多时间我们想知道, 当前域内的计算机是从哪个服务器同步的时间,可 以用如下命令: W32tm /monitor /computers:计算机名称 或者w32tm /monitor /domain:域名 结果如下 这样如果发现域内时间异常,直接更改此对应PDC的计算机时间即可。 5. 更改完时间后,我们希望让一台计算机立即进行同步 W32tm /resync /computer:计算机名称 6. 设置本地时间 上面提到直接使用time命令即可 7. 设置一台与另外计算机时间同步 使用net time 命令。格式如下 net time [\\computername|/domain[:domainname] | /rtsdomain[:domainname]] [/set] net time [\\computername] [/querysntp] | [/setsntp[:ntp server list]] 参数说明: ◆ 无参数,显示被指派为本地计算机的Windows服务器域时间服务器的当前时 间。 ◆ \\computername,指定要检查或与之同步的服务器的名称。 ◆ /domain[:domainname],指定要同步时间的域。 ◆ /rtsdomain[:domainname],指定要与之同步的可信时间服务器所在的域。 ◆ /set,使计算机的时钟与指定的计算机或域的时间同步。

6,域控制器如何为域内一台计算机设置权限

重启一下域控制器!
这个很简单的!嘿嘿&本篇文章中所有的成员服务器均采用微软的windows server 2003,客户端则采用windows xp。 首先,当然是在成员服务器上安装上windows server 2003,安装成功后进入系统, 我们要做的第一件事就是给这台成员服务器指定一个固定的ip,在这里指定情况如下: 机器名:server ip:192.168.5.1 子网掩码:255.255.255.0 dns:192.168.5.1(因为我要把这台机器配置成dns服务器) 由于windows server 2003在默认的安装过程中dns是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除windows组件”,则可以看到如下画面: 向下搬运右边的滚动条,找到“网络服务”,选中: 默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要dns,所以把其它的全都去掉了,以后需要的时候再安装: 然后就是点“确定”,一直点“下一步”就可以完成整个dns的安装。在整个安装过程中请保证windows server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。 安装完dns以后,就可以进行提升操作了,先点击“开始—运行”,输入“dcpromo”,然后回车就可以看到“active directory安装向导” 在这里直接点击“下一步”: 这里是一个兼容性的要求,windows 95及nt 4 sp3以前的版本无法登陆运行到windows server 2003的域控制器,我建议大家尽量采用windows 2000及以上的操作系统来做为客户端。然后点击“下一步”: 在这里由于这是第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”: 既然是第一台域控,那么当然也是选择“在新林中的域”: 在这里我们要指定一个域名,我在这里指定的是demo.com,这里是指定netbios名,注意千万别和下面的客户端冲突,也就是说整个网络里不能再有一台pc的计算机名叫“demo”,虽然这里可以修改,但个人建议还是采用默认的好,省得以后麻烦。 在这里要指定ad数据库和日志的存放位置,如果不是c盘的空间有问题的话,建议采用默认。 这里是指定sysvol文件夹的位置,还是那句话,没有特殊情况,不建议修改:第一次部署时总会出现上面那个dns注册诊断出错的画面,主要是因为虽然安装了dns,但由于并没有配置它,网络上还没有可用的dns服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置dns,并将这台dns服务器设为这台计算机的首选dns服务器”。 “这是一个权限的选择项,在这里,我选择第二项:“只与windows 2000或window 2003操作系统兼容的权限”,因为在我做实验的整个环境里,并没有windows 2000以前的操作系统存在” 这里是一个重点,还原密码,希望大家设置好以后一定要记住这个密码,千万别忘记了,因为在后面的关于活动目录恢复的文章上要用到这个密码的。 这是确认画面,请仔细检查刚刚输入的信息是否有误,尤其是域名书写是否正确,因为改域名可不是闹着玩的,如果有的话可以点上一步进入重输,如果确认无误的话,那么点“下一步”就正式开安装了: 几分钟后,安装完成: 点完成: 点“立即重新启动”。 然后来看一下安装了ad后和没有安装的时候有些什么区别,首先第一感觉就是关机和开机的速度明显变慢了,再看一下登陆界面: 多出了一个“登陆到”的选择框: 进入系统后,右键点击“我的电脑”选“属性”,点“计算机” 怎么样?和安装ad以前不一样吧,其它的比如没有本地用户了,在管理工具里多出么多图标什么的,这些将在以后的文章里讲述,这里就不再详谈了。

文章TAG:域内  windows  可不可以  不可以  域内  
下一篇