सक्रिय निर्देशिका: कंप्यूटर लॉगऑन प्रक्रिया और उपयोगकर्ता लॉगऑन प्रक्रिया भिन्न कैसे होती है?


10

मेरा मानना ​​है कि यह कहना सही है कि उपयोगकर्ता और कंप्यूटर को सक्रिय निर्देशिका के संबंध में समान प्रिंसिपल के रूप में माना जाता है। उपयोगकर्ताओं और कंप्यूटरों दोनों के पास पासवर्ड होते हैं, और उपयोगकर्ताओं और कंप्यूटरों दोनों को स्वतंत्र रूप से डोमेन पर लॉगऑन करने की आवश्यकता होती है।

मैं समझता हूं कि नेटलॉगन सेवा, जो स्वचालित रूप से शुरू होती है, स्टार्टअप पर डोमेन पर कंप्यूटर लॉग करने के लिए जिम्मेदार है। उस समय, नेटलॉगन कुछ डोमेन कंट्रोलर लोकेटर लॉजिक का उपयोग DNS लुकअप के जरिए करता है ताकि उसे डोमेन कंट्रोलर का पता लगाने में मदद मिल सके

यदि कंप्यूटर ने डोमेन पर लॉग ऑन किया था और पहले से ही जानता है कि यह किस साइट से संबंधित है, तो यह डीसी को खोजने के लिए साइट-विशिष्ट DNS क्वेरी के साथ शुरू हो सकता है, अगर यह करना है तो अधिक सामान्य एक पर वापस आना।

कृपया मुझे सही करें अगर मैं इस तरह से मेरी किसी भी धारणा में गलत हूं।

तो क्या एक उपयोगकर्ता, जब कंप्यूटर में लॉग इन करता है, तो एक अलग डीसी लोकेटर प्रक्रिया होती है, जब वह कंप्यूटर पर लॉग ऑन करता है? या क्या उपयोगकर्ता उस कंप्यूटर का उपयोग करता है जो पहले से ही कंप्यूटर पर लॉग ऑन करते समय आया था? क्या एक कंप्यूटर और उस उपयोगकर्ता के लिए उस कंप्यूटर पर लॉग इन करना संभव होगा, जिसमें अलग-अलग डीसी हो?

जवाबों:


6

AD के लिए उपयोगकर्ता प्रमाणीकरण कंप्यूटर द्वारा नियंत्रित किया जाता है, इसलिए यह प्रमाणीकरण प्रक्रिया को संभालने के लिए AD राज्य के कंप्यूटर के विचार का उपयोग करेगा। इसका एक अच्छा उदाहरण साइट के साथ है।

  • साइट Z में एक कंप्यूटर में इंटरेक्टिव लॉगिंग करने वाला उपयोगकर्ता, साइट Z में डोमेन नियंत्रकों के विरुद्ध प्रमाणित करेगा (या इसे विफल कर देगा, फ़ॉलबैक पहचान प्रक्रिया का पालन किया जाएगा)।
  • यदि एक ही उपयोगकर्ता देश भर में उड़ता है और साइट जे में एक नए कंप्यूटर पर अंतःक्रियात्मक रूप से लॉग इन करता है, तो उपयोगकर्ता को साइट जे में डोमेन नियंत्रक के खिलाफ प्रमाणित किया जाएगा।

इसे दूसरे तरीके से सोचने पर, उपयोगकर्ता उस मशीन से स्थानीयता प्राप्त करता है जिसे वे लॉग इन कर रहे हैं।

उपयोगकर्ता के लिए एक अलग डीसी के खिलाफ लॉग इन करना संभव है, जिसमें एक कंप्यूटर ने लॉग इन किया था, खासकर यदि साइट जिसमें वे हैं उसमें एक से अधिक डीसी हैं। यही कारण है कि आपको एक साइट में सभी डीसी के सुरक्षा लॉग को कैप्चर करना होगा, जिसमें कौन, कहाँ से लॉग इन किया है, इसका सटीक विचार है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.