[發明專利]域訪問系統有效
| 申請號: | 201110128811.6 | 申請日: | 2011-05-10 |
| 公開(公告)號: | CN102244656A | 公開(公告)日: | 2011-11-16 |
| 發明(設計)人: | M·桑古巴塔拉 | 申請(專利權)人: | 微軟公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 上海專利商標事務所有限公司 31100 | 代理人: | 蔡悅 |
| 地址: | 美國華*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 訪問 系統 | ||
1.一種由計算機處理器執行的方法,所述方法包括:
接收遠程域安裝包(304),所述域安裝包包括:
域加入信息,包括域的標識符和機器標識符;
一組組策略,所述組策略包括所述域的地址;
由域控制器向具有所述機器標識符的機器發布的認證證書;
通過第一過程安裝所述遠程域安裝包,所述第一過程包括:
在操作系統內的啟動位置中安裝所述域加入信息(314),使得所述操作系統能在啟動序列期間使用所述域加入信息來連接所述域;
安裝所述一組組策略(320);
安裝所述認證證書(324);
通過第二過程加入所述域,所述第二過程包括:
使用所述啟動序列來啟動所述遠程設備(408);
使用所述地址來連接到所述域(414);
通過使用所述域加入信息并提交所述認證證書來請求域加入(414);以及
加入所述域。
2.如權利要求1所述的方法,其特征在于,還包括:
通過向認證機制提交認證憑證來獲取對所述遠程域安裝包的訪問。
3.如權利要求2所述的方法,其特征在于,還包括:
作為所述獲取訪問的一部分,對所述遠程域安裝包進行解密。
4.如權利要求1所述的方法,其特征在于,所述域加入信息還包括用于所述域中的機器賬戶的機器口令。
5.如權利要求1所述的方法,其特征在于,所述加入所述域包括:
在所述遠程設備和所述域之間創建隧道。
6.如權利要求5所述的方法,其特征在于,所述隧道是加密的通信隧道。
7.如權利要求6所述的方法,其特征在于,所述隧道是使用IPSec加密的。
8.如權利要求1所述的方法,其特征在于,所述加入所述域包括:
建立與所述域中的域名服務的通信。
9.如權利要求8所述的方法,其特征在于,所述加入所述域還包括:
向所述域名服務注冊所述遠程設備的地址。
10.一種系統,包括:
處理器(108);
能夠進行域訪問的操作系統(118);
域安裝包(120),包括:
域加入信息(124),包括域的域標識符;
組策略(126),包括所述域的地址;
所述域的認證證書(128);
安裝應用(122),所述安裝應用:
在所述操作系統內的啟動位置中安裝所述域加入信息(314),使得所述操作系統能在啟動序列期間使用所述域加入信息來連接到所述域;
安裝所述一組組策略(320);
安裝所述認證證書(324);以及
當所述系統啟動時,配置所述系統以連接到所述域。
11.如權利要求10所述的系統,所述系統被配置為在所述系統啟動時自動連接到所述域。
12.如權利要求11所述的系統,其特征在于,所述系統被進一步配置為建立至所述域的加密通信隧道。
13.如權利要求12所述的系統,其特征在于,所述系統被進一步配置為向所述域中的域名服務注冊所述機器名。
14.如權利要求13所述的系統,其特征在于,所述域安裝包是加密的。
15.如權利要求14所述的系統,其特征在于,還包括:
認證機制,所述認證機制接收憑證,認證所述憑證,以及允許所述域安裝包被解密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于微軟公司,未經微軟公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110128811.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:不間斷電源控制的系統和方法
- 下一篇:在手動和自動測試工具中的網絡仿真技術





