跳轉至內容
回上頁

Windows-電腦與網域管理

發布於:  at  PM 09:34

前置流程

網域服務為何依賴 DNS 解析 & 時間的準確性

graph TD
   A[使用者] -->|SRV 查詢 _ldap._tcp| B[DNS 服務<br/>AD 整合區域]
   B --> C[DC 位置發現]
   C --> D[網域控制站]

   A -->|Kerberos v5 票證請求| E[時間同步<br/>w32tm /resync]
   E --> F[PDC Emulator<br/>(五大 FSMO 角色之一)]
   F -->|NTP Stratum 1/2| G[外部 NTP<br/>(e.g. time.windows.com)]

   D -.->|依賴| F
   F -.->|時間戳防 Replay Attack| H[Kerberos 認證成功<br/>登入 / 資源存取]

   style B fill:#e1f5fe
   style F fill:#f3e5f5
   style H fill:#e8f5e8

命名與識別

電腦

使用者帳戶

針對不同格式的主要定義

絕對不能做

遇到問題統整

REF

Microsoft Learn

Other



下一篇
Windows-AD網域上的五大角色