অ্যাক্টিভ ডিরেক্টরি: কম্পিউটার লগন প্রক্রিয়া এবং ব্যবহারকারীর লগন প্রক্রিয়া কীভাবে পৃথক হয়?


10

আমি বিশ্বাস করি যে এটি বলা সঠিক যে ব্যবহারকারী এবং কম্পিউটারগুলি অ্যাক্টিভ ডিরেক্টরি সম্পর্কিত সম্মানের সাথে সমান প্রিন্সিপাল হিসাবে বিবেচিত হয়। ব্যবহারকারী এবং কম্পিউটার উভয়েরই পাসওয়ার্ড রয়েছে এবং ব্যবহারকারী এবং কম্পিউটার উভয়েরই ডোমেনে স্বতন্ত্রভাবে লগইন করা প্রয়োজন।

আমি বুঝতে পেরেছি যে নেটলগন পরিষেবা, যা স্বয়ংক্রিয়ভাবে শুরু হয়, প্রারম্ভকালে ডোমেনে কম্পিউটার লগ করার জন্য দায়বদ্ধ। সেই সময়ে, নেটলগন এটি কোনও ডোমেন নিয়ামক সনাক্ত করতে সহায়তা করার জন্য ডিএনএস লকআপের মাধ্যমে কিছু ডোমেন নিয়ামক লোকেটার যুক্তি ব্যবহার করে ।

কম্পিউটার যদি ডোমেনে লগইন করে আগে এবং এটি কোন সাইটের অন্তর্ভুক্ত তা ইতিমধ্যে জেনে থাকে তবে এটি কোনও ডিসি সনাক্ত করতে কোনও সাইট-নির্দিষ্ট ডিএনএস কোয়েরি দিয়ে শুরু করতে পারে, যদি এটি করা হয় তবে আরও সাধারণের কাছে ব্যর্থ হয়ে।

আমি এখন পর্যন্ত আমার কোনও অনুমানের ক্ষেত্রে ভুল হলে দয়া করে আমাকে সংশোধন করুন।

সুতরাং কোনও কম্পিউটারে লগ ইন করার সময় কোনও ব্যবহারকারীর কম্পিউটারে লগইন করার সময় একটি পৃথক ডিসি লোকেটার প্রক্রিয়া থাকে? অথবা কম্পিউটারটি লগ-ইন করার সময় কম্পিউটারটি ইতিমধ্যে যা কিছু এসেছিল তা ব্যবহার করে? কম্পিউটার এবং লগ-ইন করা কোনও কম্পিউটারের পক্ষে আলাদা করে প্রমাণীকরণযোগ্য ডিসি রাখা কি সম্ভব হবে?

উত্তর:


6

AD তে ব্যবহারকারী প্রমাণীকরণ কম্পিউটার দ্বারা পরিচালিত হয়, সুতরাং এটি প্রমাণীকরণ প্রক্রিয়া পরিচালনা করতে কম্পিউটারের AD বিজ্ঞাপনের ধারণা ব্যবহার করবে। এর একটি ভাল উদাহরণ সাইটগুলির সাথে।

  • সাইট জেডের একটি কম্পিউটারে ইন্টারেক্টিভভাবে লগইন করা কোনও ব্যবহারকারী সাইট জেডের ডোমেন নিয়ন্ত্রকদের বিরুদ্ধে প্রমাণীকরণ করবে (বা এটি ব্যর্থ হলে ফলব্যাক সনাক্তকরণ প্রক্রিয়াটি অনুসরণ করা হবে)।
  • যদি একই ব্যবহারকারীর দেশ জুড়ে উড়ে যায় এবং একটি নতুন কম্পিউটারে ইন্টারেক্টিভভাবে লগ ইন করে, সাইট জে, ব্যবহারকারীর সাইট জে ডোমেন নিয়ন্ত্রকদের বিরুদ্ধে প্রমাণীকরণ করা হবে will

এটিকে অন্যভাবে ভাবাতে, একজন ব্যবহারকারী যে মেশিনে লগ ইন করছেন সেখান থেকে লোকালটি উত্তরাধিকার সূত্রে পান।

কম্পিউটার যে লগ ইন করেছে তার চেয়ে আলাদা ডিসির বিপরীতে ব্যবহারকারীর পক্ষে লগ ইন করা সম্ভব, বিশেষত যদি তারা যে সাইটে রয়েছে সেটিতে এটির মধ্যে একাধিক ডিসি রয়েছে। এই কারণেই আপনাকে কোন সাইটের মধ্যে সমস্ত ডিসির সুরক্ষা লগগুলি ক্যাপচার করতে হবে, কে কী, কোথায় লগ ইন করেছে তার সঠিক ধারণা থাকতে হবে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.