转:http://www.cnblogs.com/jankie/archive/2010/09/21/1832617.html
在活动目录中比较重要的一个服务-"Netlogon"服务,此服务在DC和域成员服务器上运行,为域身份验证提供重要服务,如果此服务停止成员服务器将无法登陆到域中,下面是关于Netlogon服务的一些介绍:
1. Netlogon服务为域控制器注册所有的srv资源纪录。这些记录出现在DNS服务器的正向查询区域你的域名中的_msdcs, _sites, _tcp, and _udp等文件夹中。其他计算机利用这些记录查询域活动目录相关的信息。
2.Netlogon“网络登录”系统服务维护计算机和域控制器之间的安全通道,对用户和服务进行身份验证。它将用户的凭据传递给域控制器,然后返回用户的域安全标识符和用户权限。这通常称为 pass-through 身份验证。
3.Netlogon“网络登录”被配置为仅在成员计算机或域控制器加入域时自动启动。在 Windows 2000 Server 系列和 Windows Server 2003 系列中,“网络登录”发布 DNS 中的服务资源定位器记录。当此服务运行时,它依赖“服务器”服务和“本地安全机构”服务来侦听传入的请求。
4.在域成员计算机上,“网络登录”使用命名管道上的 RPC。在域控制器上,它使用命名管道上的 RPC、RPC over TCP/IP、邮筒以及轻型目录访问协议 (LDAP)。
5.Netlogon会常使用的端口:Netbios 137\138\139 SMB
相关推荐
netlogon
netlogon.h
这一步骤是非常重要的,因为 netlogon 服务是域控服务器的关键组件,停止该服务可以防止域控服务器在更改 IP 地址时出现问题。 其次,需要修改域控服务器的 IP 地址。这一步骤需要管理员根据实际情况进行配置,例如...
CVE-2020-1472 NetLogon 特权提升漏洞1
如果遇到客户端无法加入域的问题,可以尝试执行一系列命令,如停止DNS和Netlogon服务,清空DNS缓存,再启动这两个服务,最后重启客户端计算机。这些步骤通常能解决常见的加入域问题。 安装和配置Windows Server涉及...
如果客户端无法成功加入域,可以尝试执行一系列网络修复命令,如停止DNS服务和Netlogon服务,清除DNS缓存,再重新启动这两个服务,最后重启客户端计算机。这样,客户端应该能够成功连接到域并使用域资源。 总结来说...
#### NetLogon 主要服务于域控制器,对于家庭或小型网络环境,关闭此服务不会影响正常操作。 #### Network DDE 和 Network DDE DSDM 这些服务与Office应用程序的DDE通信相关,如果不需要使用此功能,可以安全关闭...
另外,Routing and Remote Access、NetLogon、Network DDE和Network DDEDSDM等服务,对于普通用户可能也无太大作用,可根据实际需求决定是否禁用。 通过禁用这些无用或不安全的服务,可以显著提升Windows XP的启动...
2. **NetLogon服务未启动**:NetLogon服务是负责处理组策略的关键服务之一。如果此服务没有正确启动,则会导致组策略处理失败。 3. **SYSVOL共享配置不正确**:SYSVOL目录用于存储GPO和其他域策略文件。如果SYSVOL...
- 关闭方法:在服务列表中找到“NetLogon”,并将其设置为“禁用”。 **31. NetMeeting Remote Desktop Sharing (NetMeeting远程桌面共享)** 作用:支持远程桌面共享。 建议:如果你不使用NetMeeting,则可以关闭...
- 使用文本编辑器打开`%Systemroot%\System32\config\Netlogon.dns`文件,检查是否存在正确的LDAP服务记录。 2. **验证SRV记录是否正确**: - 打开命令提示符窗口,输入`nslookup`进入命令工具。 - 输入`set ...
Jespa的NtlmSecurityProvider可以通过Windows的NETLOGON服务验证NTLM凭据,如同Windows服务。但是,有两个关键限制: 1. 必须创建一个计算机帐户供Jespa与NETLOGON服务通信,普通用户帐户会被拒绝。 2. 如果有多个...
::Distributed link tracking client-用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 sc stop trkwks sc config trkwks start= disabled ...
- **问题描述**:NetLogon服务负责处理与域控制器之间的身份验证请求和域策略更新。若该服务未正常运行,则可能导致客户端无法接收最新的策略设置。 - **解决方法**: - 确认NetLogon服务的状态,并确保其为启动...