实现AD的森林和域.ppt_第1页
实现AD的森林和域.ppt_第2页
实现AD的森林和域.ppt_第3页
实现AD的森林和域.ppt_第4页
实现AD的森林和域.ppt_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第二章: 实现活动目录的森林和域,概述,建立森林和域 检验活动目录集成DNS 提升森林和域的功能级别 建立信任关系,2.1 建立森林和域,安装活动目录所需要满足的要求 如何建立森林和域 如何添加备份域控制器 如何更改域控制器的名称 如何从活动目录中删除域控制器 如何检验活动目录的安装 对活动目录的安装进行排错,2.1.1 安装活动目录所需要满足的要求,一台运行Windows Server 2003的计算机 最少具有250MB的磁盘空间,并且有一个被格式化为NTFS的分区 具有建立域的管理权利 安装了TCP/IP协议,并且配置使用了DNS服务 有一台管理DNS域的DNS服务器 ,并且支持SRV资源记录,2.1.2 如何建立森林和域,在建立森林和域时可以参考下面的步骤,2.1.3 如何添加备份域控制器,在添加备份域控制器时可以参考下面的步骤,2.1.4 如何更改域控制器的名称,教师将演示如何更改域控制器的名称,2.1.5 如何从活动目录中删除域控制器,在删除域控制器时可以参考下面的步骤,2.1.6 如何检验活动目录的安装,教师将演示如何:,检验 SYSVOL文件夹及其共享文件夹的建立 活动目录数据库和日志文件的建立 默认活动目录结构的建立 通过检查事件日志来检验活动目录安装的结果,2.1.7 对活动目录的安装进行排错,2.2 检验活动目录集成DNS,DNS名称空间与活动目录名称空间 什么是活动目录集成区域? 什么是SRV资源记录? 由域控制器注册的SRV记录 如何检验由域控制器注册的记录 客户机如何使用DNS来寻找域控制器和服务,2.2.1 DNS名称空间与活动目录名称空间,training,microsoft,= DNS节点(域或计算机),= 活动目录域,sales,computer1,DNS根域,“.”,com.,DNS名称空间,活动目录名称空间,microsoft.msft,sales. microsoft.msft,training. microsoft.msft,2.2.2 什么是活动目录集成区域?,活动目录集成区域,是指以对象的形式存储在活动目录数据库中的DNS主区和存根区 可以被存储在活动目录的应用程序分区或域分区中 提供以下好处 多主复制 安全的动态更新 与其它DNS服务器进行标准的区域传输,2.2.3 什么是SRV资源记录?,SRV资源记录是把一种服务与提供该服务的计算机的DNS名称联系在一起的DNS记录。 SRV记录的格式 举例,_ldap._tcp.contoso.msft 600 IN SRV 0 100 389 london.contoso.msft,_Service_.Protocol.DomainName Ttl Class SRV Priority Weight Port Target,2.2.4 由域控制器注册的SRV记录,运行Windows Server 2003的域控制器在 _msdcs 子域中注册如下格式的SRV记录: 举例,_ldap._tcp.DnsDomainName _ldap._tcp.SiteName._sites.dc _gc._tcp.DnsForestName _gc._tcp.SiteName._sites.DnsForestName _kerberos._tcp.DnsDomainName _kerberos._tcp.SiteName,_Service._Protocol.DcType._msdcs.DnsDomainName,2.2.5 如何检验由域控制器注册的记录,教师将演示如何使用DNS控制台或NSLookup工具来检验由域控制器注册的记录,2.2.6 客户机如何使用DNS来寻找域控制器和服务,2.3 提升森林和域的功能级别,什么是森林和域的功能性? 如何提升功能级别,2.3.1 什么是森林和域的功能性?,启动森林范围或域范围的活动目录特性,2.3.2 如何提升功能级别,教师将演示如何提升森林和域的功能级别,2.4 建立信任关系,信任的类型 森林内的信任如何工作 森林间的信任如何工作 如何建立信任 如何检验和吊销信任,2.4.1 信任的类型,森林 (根),树/根 信任,森林信任,快捷信任,外部信任,领域信任,域 D,森林1,域 B,域 A,域 E,域 F,森林 (根),域 P,域 Q,父/子 信任,森林 2,域 C,2.4.2 森林内的信任如何工作,树1,树2,域 1,树根域,森林根域,域 2,域 C,域 A,域 B,2.4.3 森林间的信任如何工作,nwtraders.msft,contoso.msft,森林信任,全局编目,全局编目,Seattle,vancouver.nwtraders.msft,seattle.contoso.msft,Vancouver,森林 1,森林 2,2.4.4 如何建立信任,教师将演示如何使用Act

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论