active-directory – 如何在Windows中设置网络用户身份验证?就
像学校或医院这样的组织如何通过
Windows建立他们需要登录组织的网络?
我试图研究自己,但我没有得到明确的答案. Windows Server?半径?活动目录? (我的堂兄有一个非盈利组织,只有15-20个用户.我为用户设置了一个NAS存储设备,并通过网络共享共享它,并为驱动器上的每个用户启用了身份验证.我想让它变得更专业并拥有它实际拥有组织(或我)运行的网络帐户的位置,以便它可以更加无缝地工作,并且可以从上到下更好地进行管理.)
是的,您使用AD和Windows服务器.你需要至少有一个,但是你真的想要两个在Windows服务器上运行的域控制器.这样做会创建一个域.然后将每个工作站加入到您创建的域中.然后,每个人的用户帐户都在AD中.根据NAS单元,您应该也可以将其加入AD,或者至少以某种方式使用AD凭据.
这可以为您带来诸多好处,因为您现在可以在一个位置管理用户帐户,并可以应用GPO来管理这些帐户.您现在还可以使用GPO管理工作站. 由于该组织是非营利组织,因此他们可能会利用此所需的Windows Server许可证的折扣价格. 此外,如果这对业务很重要,他们应该聘请已经了解这一点的专业人士.我赞赏你的帮助愿望,但非盈利的IT资产不应该是你的测试平台或学习经验,没有知道他们正在做什么的人的利益.我建议你把它作为一个机会,你可能知道一些关于业务的事情,作为内部联系人和管理顾问或MSP的工作,并明确地签订合同,你需要文件和知识转移.这是一个商业和职业建议,而不是答案的技术组成部分,但它会为你和你堂兄的非营利组织提供更好的服务,而不仅仅是在他们工作之前(或者不工作). /进一步编辑 – 网络设备通常使用RADIUS连接到另一个身份验证源,如LDAP或AD.当您希望VPN连接或无线甚至有线身份验证与您的组织的中央身份验证机制(如AD)绑定时,最常用(IME).即使AD超过15年,大多数网络供应商也不直接支持它,并且需要其他协议,通常是像RADIUS这样的供应商中立协议.我认为有一些Windows GINA模块可以与RADIUS绑定,但这是一种完成任务的蒸汽朋克方式,你在AD提供的大部分内容上都会失败,而且你仍然需要一台RADIUS服务器和一些东西来验证它反对. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 当区域设置时,Windows C运行时toupper会变慢
- windows-server-2008 – 强化Windows Server 2008 R2的最佳
- DLL – 如何在Windows上的D语言程序中使用SQLite库?
- windows-server-2008 – 与Windows 7和2008 Server兼容的最
- 解决:IIS的:DCOM?遇到错误“重叠?I/O?操作在进行中&n
- windows – 监控每个程序带宽使用情况的应用程序
- Windows版本的GDB前端DDD
- 如何以编程方式刷新Windows资源管理器?
- Windows – 运行Powershell而不是VBScript有哪些优点?
- 在Windows下使用C的UTC时间戳(以毫秒为单位)
- Windows 7 – 如何在Windows 7上安装IE10后修复V
- windows-server-2016 – 存储空间直接可用空间非
- windows – 网络打印机离线(但不是真的)
- 远程PowerShell脚本不适用Hyper-V快照
- Win32,ReadFile从管道块,甚至在子程序终止后
- windows10环境下的RabbitMQ安装步骤(图文)
- 如何在Windows和Unix / Linux格式之间转换文本文
- windows-server-2008 – Windows Server 2008上远
- windows-server-2008 – 企业Windows网络性能
- Windows Phone 7 – 可以在wp7应用中播放Youtube