win2003
用戶
??? 本地用戶賬號
???????? 文件路徑:C:\WINDOWS\system32\config\SAM
???????? 管理:lusrmgr.msc
???????? 命令創建:net user
?????????????? 增 net user user_1 pw1234 /add
?????????????? 改 net user user_1 pw4321
?????????????? 刪 net user user_1 /del
???????? 注冊表中
??????????????? 管理員的sid結尾通常為1f4即500
??????????????? 復制對應sid文件夾中f文件的值(權限和配置),可實現提升權限
??????????????? 用注冊表導入的用戶在其他位置看不見,即隱藏賬戶,權限看f文件的值 //這個很危險
??? 域用戶賬號
???????????? C:\WINDOWS\NTDS\ntds.dit
???????????? dsa.msc
???????????? User add
??? 域用戶配置文件
?????????????? 本地
?????????????? 漫游:服務器用戶添加配置文件的路徑(直接寫\\ip表示主機的C盤),注銷時上傳用戶配置文件,登錄下載
?????????????? 強制漫游:將ntuser.dat后綴改為man
?????????????? 多個用戶同一個配置文件:注冊表->HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList 下用戶的ProfileImagePath的值
??? 加入域時域名填寫
??????????? 域名的全稱(controller.local):正常DNS查詢,客服機需要配置dns
??????????? 域控主機(controller):廣播查詢,客服機在同一網絡即可
---------------------------------------------------------------------------------------
策略
??? 使此策略修改生效有如下方法:
??????? 1、等待系統自動刷新組策略,約5分鐘~15分鐘
??????? 2、重啟域控制器(若是修改的用戶策略,注銷即可)
??????? 3、使用gpupdate命令。(推薦使用這個)
說明:2000中使用的刷新組策略命令secedit /refreshpolicy machine(或user)_policy /enforce 命令在03中已由?? gpupdate取代。命令格式如下:
??????? 僅刷新計算機策略:gpupdate /target:computer
??????? 僅刷新用戶策略: gpupdate /target:user
??????? 二者都刷新: gpupdate
--------------------------------------------------------------------------------------------
DNS
??? A記錄:域名對應ip
??? Cname記錄:別名對應ip
??? PTR記錄:ip對應域名
??? NS記錄:該域的DNS服務器是誰
??? SOA:起始授權機構,記錄DNS的刷新值,序列號越大越新,用于DNS相互同步數據
??? SRV :服務定位資源記錄? 只有DNS和DC是同一臺計算機時才會有
????????? 幫助找到域控,以及輔助一些域的操作,若丟失最好不要手動創建,可自動生成
????????? _MSDCS _SITES _TCP_UDP
--------------------------------------------------------------------------------------------------
×××
??? 客戶機登錄用的是域用戶賬號,服務端 路由和遠程訪問->端口->pptp(l2tp)->遠程訪問連接勾選
??? PPPOE
??? PPTP
??? LT2TP
??? 待續......
----------------------------------------------------------------------------------------------------
WINS
??? 默認(沒有WINS服務)
?????? lmhosts與hosts作用相似
?????? 開和關機會發wins注冊和注銷
?????? 基于廣播解析NetBIOS,所以機器很多時,打開網絡鄰居會很卡(網絡鄰居很不靠譜)
?????? 主機名在15字符以內不超過NetBIOS長度,兩者一樣,超過就不一樣了,NetBIOS第16位(兩個數字)表示服務
?????? 命令:
????????????? hostname:一個
????????????? nbtstat -n:一個服務對應一個NetBIOS,域和組都有NetBIOS
??? wins服務器:安裝和dhcp,dns一樣
?????? 服務器間數據復制(新建復制伙伴)
????????????? 推:強行推送(wins啟動;信息改動項達配置的數量;某項信息ip改動;手動進行立即復制操作)
????????????? 拉:一方為推,另一方為拉(wins啟動;到達時間間隔手動進行立即復制操作),信息由推到拉
????????????? 推拉:兩方互為推拉,信息互享
??? wins客服端:修改ip界面的高級選項里,可在dhcp中分發
????????????? 節點類型
???????????????????? B-node:廣播解析
???????????????????? P-node:不廣播,找wins server
???????????????????? M-node:先B后P
???????????????????? H-node:先P后B 找wins處理不了就廣播
??? 代理win:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces的EnableProxy
??? 備份還原
??? 整理WINS數據庫????????
??????? cd %systemroot%\system32\wins
??????? Net stop wins
??????? Jetpack wins.mdb temp.mdb
??????? Net start wins
轉載于:https://blog.51cto.com/woodcutter/1787608
總結
- 上一篇: ubuntu 下启用ipv6
- 下一篇: badboy 录制脚本,提示:“当前页面