Windows域术语


Answers:


13

是的,WORKPAC是域名。workpac.local是Windows域的完全限定域名。

在该域中,PC的名称将类似于:PC1.workpac.local

正如JoeQwerty指出的那样,NETBIOS名称不必匹配。NETBIOS名称是“ WORKPAC \ user”的“ WORKPAC”部分。

例如,您可以有一个这样的Windows森林:

                          /\
                         /_ \ - WORKPAC.local (forest root/ domain) = Top level

                        /
                       /
                      /
                   /\
                  /_ \  - CHILD.WORKPAC.local (child domain)

这将是同一逻辑林中的两个单独的Windows域。子域的NETBIOS名称为CHILD,而FQDN为CHILD.WORKPAC.local。

有关域结构的更多信息,请查看:Active Directory域层次结构。本文是针对Windows 2000的,但相同的设计概念也适用于较新的版本。还要签出Active Directory域名。这些应该使您朝正确的方向发展。


如果此问题的答案很复杂,请告诉我,我将其发布为一个新问题:域名是否必须与FQDN的最左侧标签匹配?
Belmin Fernandez

3
该NETBIOS(Windows 2000以前版本)的域名没有相匹配的DNS(FQDN)域名...但它通常不会
joeqwerty

用户名可以表示为UPN(例如mel-bin@workpac.local)或旧版Windows 2000之前的版本(例如workpac \ mel-bin)。通常,当netbios与dns不匹配时,是由于NT4的升级选择
Jim B


0

有时,登录服务器时,必须使用用户名指定域。通过键入WORKPAC \ johndoe或johndoe @ WORKPAC来执行此操作。


0

也许这可以为您解决问题。在Windows中,DOMAIN指的是三件事:

1.)Active Directory ldap存储中的域命名上下文。(DC = child,DC = root,DC = top.com)---这遵循RFC rfc2247

2.)使用ldap存储的kerberos领域。-领域名称类似于@ domain.com ...用户主体名称为user@domain.com

3.)DNS域domain.com-DNS以典型方式协调domain.com。

所有这些匹配都是最佳实践(也是基于GUI的工具的默认设置)。他们实际上没有必要。您可以为用户/服务帐户添加任意​​数量的不同UPN / SPN后缀。DNS需要正常工作,这意味着只要SRV记录能够正确解析,它就可以与所有这三个都不同。

无论如何,我发现以这种方式进行分解通常在与我的UNIX兄弟讨论AD时会有所帮助。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.