Windows Server 2008 网络技术与安全管理全解析
1. 基础工具与概念
1.1 命令行工具
- auditpol.exe :这是一个命令行工具,可用于配置审核策略设置和目录服务审核子类别。
- dnscmd :能执行 Windows Server 2008 中大多数 DNS 服务器管理任务。
- dsadd :可将用户、组、联系人或计算机等对象添加到 AD DS 数据库。
- DCPROMO :用于将 Windows Server 2008 系统提升为域控制器,也可将域控制器降级为成员服务器。
- gpresult :显示组策略对本地计算机和已登录用户账户的当前影响信息。
- csvde :将逗号分隔的文本文件导入 AD DS 数据库,可用于自动批量创建用户或组账户。
1.2 认证与授权
- authentication(认证) :服务器验证用户登录凭据的过程,以此决定是否授予对网络资源的访问权限。
- delegation(授权) :将特定任务或一组任务的责任转移给其他用户或组,在 Windows Server 2008 中通常涉及授予他人执行特定管理任务的权限,如创建计算机账户。 <