我是Linux商店的系统pipe理员。 我们正在inheritanceWindows域的初始步骤。 我有一些术语问题:
用户名是WORKPAC \ johndoe。 用户名中用粗体显示的部分是什么?
Windows域的域名是workpac.local 。 我使用正确的术语吗?
是的,WORKPAC是域名。 workpac.local是Windows域的完全限定的域名。
在这个领域,PC将被命名为:PC1.workpac.local
JoeQwerty指出NETBIOS名称不一定要匹配。 NETBIOS名称是“WORKPAC \ user”的“WORKPAC”部分。
作为一个例子,你可以有这样的Windows森林:
/\ /_ \ - WORKPAC.local (forest root/ domain) = Top level / / / /\ /_ \ - CHILD.WORKPAC.local (child domain)
这些将是同一个逻辑林中的两个独立的Windows域。 子域的NETBIOS名称将是CHILD,而FQDN将是CHILD.WORKPAC.local。
有关域结构的更多信息,请参阅: Active Directory域层次结构 。 本文是参考Windows 2000,但相同的devise概念适用于较新的版本。 另外检查出Active Directory域名 。 这些应该让你在正确的方向。
WORKPAC和workpac.local都是域的名称。 第一个是Windows 2000(或NetBIOS)之前的域名,另一个是DNS(或FQDN)域名。
http://technet.microsoft.com/en-us/library/cc739093(WS.10).aspx
有时login到服务器时,必须使用用户名指定域。 您可以通过键入WORKPAC \ johndoe或johndoe @ WORKPAC来完成此操作。
也许这可以为你清理一些事情。 在Windows DOMAIN中提到了三件事情:
1.)Active Directory ldap存储中的域命名上下文。 (DC =小孩,DC = root,DC = top.com)—这跟随RFC rfc2247
2.)使用ldap商店的Kerberos领域。 – 领域名称就像@ domain.com …用户主体名称是[email protected]
3.)DNS域domain.com – DNS以典型的方式为domain.com提供支持。
这是所有这些匹配的最佳实践(以及基于GUI的工具的默认设置)。 他们实际上并不需要。 您可以为用户/服务帐户添加任意数量的不同UPN / SPN后缀。 DNS需要工作,这意味着只要SRVlogging实际上正确parsing,就可能与三者不同。
无论如何,我发现以这种方式拆分通常可以帮助我与UNIX的弟兄讨论AD。