现在的企业一般都建立一个自己局域网的域,那域控有什么用?能防止病毒吗?域主机和成员机是怎样的关系?

域主机和成员机是一起并排上网(互联网)?还是成员机通过域主机来连接外网?听人说域能防止病毒,如果是这样子的话,为何成员机还是照样中毒?为何域里面的一个文件夹里有些文档打开的时候说是加密或者只读的,无法打开,其他的又正常?还有个更奇怪的地方就是,有些成员机能打开这个文档,有些不行,能打开的也没有输入什么密码之类的,不能打开的成员机可能在第二天登录之后又可以了,是什么原因?以上几个疑问,请各位大虾详细解答一下,谢谢!
2026年09月23日 23:58
有4个网友回答
网友(1):

1域成员通过域主机来连接外网

2域是能防止病毒,但不是完美的。

3 估计是组策略引起的,在设置组策略时,设置给计算机和给用户不同也会有很多不同的权限的,还有有些OU上的用户策略可能反继承,那么本来在一台机上不行的,换另外台机就可以。
这样吧,有道题是这样的:
公司搭建了Windows 2008域,管理员创建了“yanfa”、“xiaoshou”两个OU,研发部员工账户与计算机都在“yanfa”OU中,而销售部员工账户在“xiaoshou”OU中。管理员在域组策略上启用了“删除桌面上我的文档图标”,在“yanfa”OU上创建组策略,启用“删除桌面上的计算机图标”并配置“阻止继承”。则当销售部员工登录到研发部计算机时,会()
a) 桌面上没有“计算机”图标
b) 桌面上没有“计算机”、“我的文档”图标
c) 桌面上有“计算机”、“我的文档”图标
d) 桌面上没有“我的文档”图标而有“计算机”图标

答案是D.

网友(2):

你所说的域主机,也就是域服务器,你所说的成员机,就是加入到域中的域用户。安装了活动目录Active Directory的计算机叫做域控制器。加入域林中的域控制器叫做成员服务器,未加入域林中的服务器叫做独立服务器。
简单的说,域用户的权限都是域服务器的管理员创建和分配的,所以,域服务器的管理员对域用户对本地计算机的使用权限和对服务器的访问权限有很大的限制。通过分配不同的权限对每个域用户进行控制。对于域用户来说,权限越低,可操作的范围越局限。也就是你所说的 “为何域里面的一个文件夹里有些文档打开的时候说是加密或者只读的,无法打开,其他的又正常?还有个更奇怪的地方就是,有些成员机能打开这个文档,有些不行,能打开的也没有输入什么密码之类的,不能打开的成员机可能在第二天登录之后又可以了”。也就是每个用户都只能活动在管理员给分配的范围里。
关于杀毒的问题,域服务器是可以通过服务器进行杀毒的,但是道高一尺魔高一丈,防病毒还是要在平时多注意自己的使用习惯,多了解计算机知识才行。如果你想更深的了解域方面的知识,你可以参看有关Windows 2003 、Windows 2008 的书籍和资料,很详细。

网友(3):

成员机通过域主机来连接外网,
跟设置权限和成员自己 不带入病毒

网友(4):

ping ip是否正常.如果就ping 主机名不正常的话,那就你的dns配置有问题.主机名有dns负责来解析.