`
小杨学JAVA
  • 浏览: 900587 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

认识一下netlogon服务

 
阅读更多

转:http://www.cnblogs.com/jankie/archive/2010/09/21/1832617.html

在活动目录中比较重要的一个服务-"Netlogon"服务,此服务在DC和域成员服务器上运行,为域身份验证提供重要服务,如果此服务停止成员服务器将无法登陆到域中,下面是关于Netlogon服务的一些介绍:

1. Netlogon服务为域控制器注册所有的srv资源纪录。这些记录出现在DNS服务器的正向查询区域你的域名中的_msdcs, _sites, _tcp, and _udp等文件夹中。其他计算机利用这些记录查询域活动目录相关的信息。

 

2.Netlogon“网络登录”系统服务维护计算机和域控制器之间的安全通道,对用户和服务进行身份验证。它将用户的凭据传递给域控制器,然后返回用户的域安全标识符和用户权限。这通常称为 pass-through 身份验证。

 

3.Netlogon“网络登录”被配置为仅在成员计算机或域控制器加入域时自动启动。在 Windows 2000 Server 系列和 Windows Server 2003 系列中,“网络登录”发布 DNS 中的服务资源定位器记录。当此服务运行时,它依赖“服务器”服务和“本地安全机构”服务来侦听传入的请求。

 

4.在域成员计算机上,“网络登录”使用命名管道上的 RPC。在域控制器上,它使用命名管道上的 RPC、RPC over TCP/IP、邮筒以及轻型目录访问协议 (LDAP)。

 

5.Netlogon会常使用的端口:Netbios 137\138\139 SMB

分享到:
评论

相关推荐

    netlogon.dll

    netlogon

    netlogon.h

    netlogon.h

    域控服务器更改IP地址

    这一步骤是非常重要的,因为 netlogon 服务是域控服务器的关键组件,停止该服务可以防止域控服务器在更改 IP 地址时出现问题。 其次,需要修改域控服务器的 IP 地址。这一步骤需要管理员根据实际情况进行配置,例如...

    CVE-2020-1472 NetLogon 特权提升漏洞1

    CVE-2020-1472 NetLogon 特权提升漏洞1

    windows server服务器的安装

    如果遇到客户端无法加入域的问题,可以尝试执行一系列命令,如停止DNS和Netlogon服务,清空DNS缓存,再启动这两个服务,最后重启客户端计算机。这些步骤通常能解决常见的加入域问题。 安装和配置Windows Server涉及...

    win2008怎样建立域服务器.doc

    如果客户端无法成功加入域,可以尝试执行一系列网络修复命令,如停止DNS服务和Netlogon服务,清除DNS缓存,再重新启动这两个服务,最后重启客户端计算机。这样,客户端应该能够成功连接到域并使用域资源。 总结来说...

    XP哪些系统服务可以关闭!

    #### NetLogon 主要服务于域控制器,对于家庭或小型网络环境,关闭此服务不会影响正常操作。 #### Network DDE 和 Network DDE DSDM 这些服务与Office应用程序的DDE通信相关,如果不需要使用此功能,可以安全关闭...

    让windows XP健步如飞,可禁用的服务(已经测试过)

    另外,Routing and Remote Access、NetLogon、Network DDE和Network DDEDSDM等服务,对于普通用户可能也无太大作用,可根据实际需求决定是否禁用。 通过禁用这些无用或不安全的服务,可以显著提升Windows XP的启动...

    出现1058和1030的错误事件的原因

    2. **NetLogon服务未启动**:NetLogon服务是负责处理组策略的关键服务之一。如果此服务没有正确启动,则会导致组策略处理失败。 3. **SYSVOL共享配置不正确**:SYSVOL目录用于存储GPO和其他域策略文件。如果SYSVOL...

    windows xp服务优化

    - 关闭方法:在服务列表中找到“NetLogon”,并将其设置为“禁用”。 **31. NetMeeting Remote Desktop Sharing (NetMeeting远程桌面共享)** 作用:支持远程桌面共享。 建议:如果你不使用NetMeeting,则可以关闭...

    在安装Active Directory前首先确定DNS服务正常工作,下面来安装根域为nt2003.com的第一台域控制器。

    - 使用文本编辑器打开`%Systemroot%\System32\config\Netlogon.dns`文件,检查是否存在正确的LDAP服务记录。 2. **验证SRV记录是否正确**: - 打开命令提示符窗口,输入`nslookup`进入命令工具。 - 输入`set ...

    Jespa技术文档(中文版)

    Jespa的NtlmSecurityProvider可以通过Windows的NETLOGON服务验证NTLM凭据,如同Windows服务。但是,有两个关键限制: 1. 必须创建一个计算机帐户供Jespa与NETLOGON服务通信,普通用户帐户会被拒绝。 2. 如果有多个...

    完整批处理 配置自动优化电脑 优化系统服务

    ::Distributed link tracking client-用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 sc stop trkwks sc config trkwks start= disabled ...

    域策略无法执行处理过程

    - **问题描述**:NetLogon服务负责处理与域控制器之间的身份验证请求和域策略更新。若该服务未正常运行,则可能导致客户端无法接收最新的策略设置。 - **解决方法**: - 确认NetLogon服务的状态,并确保其为启动...

Global site tag (gtag.js) - Google Analytics