Chinaunix首页 | 论坛 | 博客
  • 博客访问: 274968
  • 博文数量: 728
  • 博客积分: 32920
  • 博客等级: 大将
  • 技术积分: 8000
  • 用 户 组: 普通用户
  • 注册时间: 2010-06-17 23:15
文章分类

全部博文(728)

文章存档

2010年(728)

我的朋友

分类:

2010-09-25 18:51:53

  dns服务器   表 4.13: 设置   “dns服务器”服务解析用户的dns(域名系统)查询,并且处理对dns名称的更新请求。对于在 active directory 中用dns名称和域控制器进行身份识别的设备,“dns服务器” 是定位这些设备的关键服务。   active directory 的可靠性和可用性强烈依赖于“dns服务器”服务的正确操作。没有dns,域控制器之间将无法互相定位对方以复制目录信息,客户机也无法访问域控制器进行身份验证。   使用组策略,将服务的开始模式设置配置为仅仅允许服务器管理员进行访问,,从而防止服务被未经授权或恶意的用户所配置或操作。该组策略还可防止管理员无意禁用该服务。因此,在本指南所定义的三种环境下,该服务在dcbp中配置为自动开始。   文件复制   表4.14: 设置   “文件复制”服务允许文件被自动拷贝到多台服务器上,并且同时获得维护。文件复制服务(frs)是windows 2000以及 windows server?家族中的自动文件服务。该服务将sysvol复制到所有的域控制器上,并且可以被配置为在与容错dfs相关联的其他目标上复制文件。sysvol复制同样依赖于 “文件复制服务”的正确操作。   您可以通过组策略,将服务的开始模式设置配置为仅仅允许服务器管理员进行访问,,从而防止服务被未经授权或恶意的用户所配置或操作。该组策略还可防止管理员无意禁用该服务。因此,在本指南所定义的三种环境下,该服务在dcbp中配置为自动开始。 如果喜欢windows 2003安全性指南之强化域控制器二请收藏或告诉您的好朋友.
阅读(181) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~