Windows Server 2019:Active Directory、DNS与DHCP深度解析
1. Active Directory管理工具优势
在管理Active Directory时,传统工具往往需要多个窗口和管理控制台来完成任务。而较新的ADAC工具则提供了集中管理窗口,能让管理员在一个窗口中完成原本需要多个窗口才能完成的任务,体现了Windows Server 2019集中管理的特点。
2. 动态访问控制(Dynamic Access Control)
动态访问控制(DAC)是Active Directory Administrative Center带来的新功能,它主要用于文件和公司数据的安全与治理,防止数据落入坏人之手。其功能如下:
- 文件标记与分类 :DAC允许对文件进行标记,将其分类给特定的组或用途。例如,可以将敏感的HR文件标记为特定类别。
- 访问控制策略创建 :根据文件标记创建访问控制策略,明确哪些人可以访问这些标记文件。比如,只有HR部门的员工才能访问标记为HR敏感文件的文档。
- 报告功能 :DAC建立并运行后,可以对文件进行报告和取证。例如,查找最近访问过机密文档的人员列表。
- 基于设备的权限修改 :DAC还能根据用户当前使用的设备修改其权限。例如,员工Susie使用公司桌面登录网络时,可以访问敏感的HR文件;但当她使用个人笔记本电脑连接网络时,即使提供了域用户凭据,也可能不被允许访问这些文件,因为公司无法控制个人笔记本电脑的安全。
超级会员免费看
订阅专栏 解锁全文
345

被折叠的 条评论
为什么被折叠?



