00:00 / 00:29
连播
清屏
智能
倍速
点赞155
00:00 / 00:52
连播
清屏
智能
倍速
点赞64
00:00 / 00:53
连播
清屏
智能
倍速
点赞0
活动目录系列-05:只读域控制器RODC 一、只读域控制器 只读域控制器Read Only Domain Controller(简称RODC),也是域控制器,但是其数据库具备“只读”属性,只能读取,不能写入。 1. 数据库支持四个操作:增加、删除、修改、查询(简称增删改查) 普通域控制器,支持全部四个操作:增删改查 只读域控制器,只支持一个操作:查询。 2. 只读域控制器,主要用在企业分支结构。 3. 密码复制策略 管理员可以事先指定RODC缓存的任何账户,这样即使和中心站点的广域网脱离,RODC也可以对已经缓存的账户进行身份认证。 4. 只读域控制器的功能 (1)单向复制:减少了恶意用户在分支位置所做的更改影响主域,同时减少分支负载 (2)凭据缓存:默认RODC不存储用户或计算机凭据,如果启用可缩短用户登录 (3)管理角色分离:将RODC本地管理员权限委派给用户,可对RODC进行维护。 (4)只读 DNS:在确保安全情形下,提高分支机构的域名解析效率 四、成功案例 1. 遇到问题:域操作速度缓慢! (1)上海分公司、周边3个工厂,同属一个AD站点,共同使用上海分公司的域控制器。 (2)周边3个工厂,没有域控制器。 (3)周边3个工厂遇到:域操作速度缓慢! 2. 解决方案:在3个周边工厂部署RODC。 3. 案例效果 (1)成熟的解决方案,RODC是微软公司用来解决“分支机构”的专用解决方案。 (2)AD架构无需变更,引入RODC,目前的AD架构无需变更,不会增加总部的管理负担。 (3)安全性高,只缓存本地域账户信息,减少密码泄露的风险。 (4)加快内外网络速度,加快本地域操作速度,加快本地互联网访问速度。
00:00 / 13:45
连播
清屏
智能
倍速
点赞6
00:00 / 01:56
连播
清屏
智能
倍速
点赞3651
齐景IT1周前
Linux核心目录解析 1. /(根目录) 🗂️作用:文件系统的根,所有目录/文件的起点。 ⚠️注意:勿随意存放无关文件,避免破坏系统结构。 2. /boot 🚀作用:存储系统启动文件(内核、grub配置等)。 ⚠️注意:操作需谨慎,误改会导致系统无法启动。 3. /dev 🔌作用:硬件设备的“文件化”抽象(如硬盘/dev/sda、键盘设备等)。 ⚠️注意:不要随意删除/修改设备文件,会导致硬件识别失败。 4. /usr 📦作用:系统级应用程序目录(类似WindowsProgram Files)。 - usr/local:用户自定义安装软件的目录(如local/bin存自定义命令)。 - usr/bin:系统普通用户可执行的命令(如ls、cat)。 ⚠️注意:自定义软件优先装在usr/local,避免污染系统默认目录。 5. /bin与sbin 💻bin:存放普通用户/系统启动必需的命令(如cp、mv)。 🛠️sbin:存放系统管理类命令(如fdisk),仅root可执行。 ⚠️注意:不要删除这些目录下的文件,会导致系统命令失效。 6. /home 🏠作用:普通用户的“家目录”(如/home/bob、/home/alice存放个人文件/配置)。 ⚠️注意:个人重要数据建议存放在此,方便管理备份。 7. /lib 🧩作用:存放系统程序/内核依赖的共享库(类似Windows.dll)。 ⚠️注意:删除/损坏库文件会导致依赖程序无法运行。 8. /tmp ⏳作用:临时文件目录,系统/程序临时数据存放处,重启后清空。 ⚠️注意:勿存长期文件或敏感信息,数据易丢失且其他用户可访问。 9. /var 🔄作用:存放“可变”数据(日志/var/log、邮件、数据库、Web文件等)。 ⚠️注意:日志需定期清理,敏感数据(如数据库)要做好权限管控。 10. /etc ⚙️作用:系统/应用配置文件目录(如/etc/passwd、/etc/fstab)。 ⚠️注意:修改配置前务必备份,错误配置会导致系统/服务崩溃。 11. /proc 🔍作用:虚拟文件系统,实时存储内核/进程运行信息(如/proc/cpuinfo看CPU信息)。 ⚠️注意:它是动态信息接口,不要尝试修改其中的文件(多为只读)。 #程序员 #全栈开发 #服务器 #linux
00:00 / 00:28
连播
清屏
智能
倍速
点赞989
00:00 / 02:10
连播
清屏
智能
倍速
点赞590
00:00 / 02:19
连播
清屏
智能
倍速
点赞7
00:00 / 02:34
连播
清屏
智能
倍速
点赞516