第1章 活动目录介绍_第1页
第1章 活动目录介绍_第2页
第1章 活动目录介绍_第3页
第1章 活动目录介绍_第4页
第1章 活动目录介绍_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Microsoft Official CourseModule 1 Windows Server 2012 活动目录介绍本章要点l活动目录简介l活动目录逻辑结构l活动目录物理结构l管理 Windows 2012 网络的方法lWindows 2012 域控制器的新功能活动目录概述工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professionall什么是活动目录l活动目录对象l活动目录架构l轻型目录访问协议什么是活动目录工作组架构的网络Windows server

2、 2008Windows server 2008Windows server 2003Windows VistaWindows XP ProfessionalDirectory Service Functionalityn组织n管理n控制ResourcesCentralized Managementn单点管理n所有用户一次登录访问整个活动目录资源 活动目录提供目录服务功能,包括一种集中组织、管理和控制网络资源访问的方法。活动目录使物理网络拓扑和协议透明化,这样网络上的用户可以访问任何资源,不需要知道资源在什么地方或物理上它是如何连接到网络上的。活动目录对象工作组架构的网络Windows ser

3、ver 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professional活动目录的对象代表网络资源 属性存储描述对象的信息活动目录的对象是组成活动目录基本元素AttributesFirst NameLast NameLogon NameAttributesPrinter NamePrinter LocationActive DirectoryPrintersPrinter1Printer2Suzan FineUsersDon HallAttributeValueObjectsPrintersUsersP

4、rinter3活动目录架构工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professional对象类举例PrintersComputersUsers用户的属性可以包括accountExpiresdepartmentdistinguishedNamemiddleName属性列表accountExpiresdepartmentdistinguishedNamedirectReportsdNSHostNameoperatingSystemrepsFromrepsTom

5、iddleName 属性举例活动目录架构:定义了数据类型、语法规则、命名约定。轻型目录访问协议工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP ProfessionallLDAP(轻型目录访问协议)是用于查询和更新活动目录地目录服务协议。一个活动目录对象可以由一系列的域组件,OU它组成了活动目录中的命名路径。 lLDAP 名包括: -可分辨名称(DN) -相对可分辨名称(RDN)CN=Suzan Fine,OU=Sales,DC=contoso,DC=msft pet

6、er活动目录的逻辑结构工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professionall域l组织单元l域目录树与目录林l全局目录域工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professional安全边界l安全边界的作用就是保证域的管理者只能在该域内有必要的管理权限,除非管理者得到其他域得明确授权复制单元l在域中,作为域控制

7、器的计算机包含活动目录的副本。在一个特定的域中,所有域控制都能够得到活动目录得变化信息,并把变化信息复制给该域中得其它域控制器。Windows 2012DomainUser1User2User1User2Replication组织单元工作组架构的网络Windows server 2008Windows server 2003Windows VistaWindows XP Professionall利用OU可以把对象组织到一个逻辑结构中使其最适应你的组织需求。l可以把管理控制权委派给OU中的对象。要委派的管理控制权,必须把OU及OU包含的对象的具体的权限指给一个或几个用户和组。SalesVanc

8、ouverRepairUsersSalesComputers组织单位模型工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP ProfessionalFunction-basedSCMS SalesC ConsultantsM - MarketingExamplesFunction ( 功能功能) OrganizationLocation (位置位置) FunctionOrganization (组织组织) LocationOrganization-basedMERM M

9、anufacturingE EngineeringR - ResearchLocation-basedNFIN Norway F FranceI Indonesia 目录树工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP ProfessionalForestOUs in a domainDomainasia. nwtrader.msftbrisbane.au. nwtrader.msftnwtrader.msftau. nwtrader.msftTree目录树和目录林

10、工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professional(root)树双向可传递的信任林树双向可传递的信任Nwtraders.msft Asia.Nwtraders.msft Au.Nwtraders.msftcontoso.msft asia. contoso.msft au. contoso.msft全局编录工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windo

11、ws VistaWindows XP ProfessionalGlobal Catalog ServerGlobal Catalog所有对象的部分属性DomainDomainDomainDomainDomainDomainQueriesGroup membershipwhen user logs on全局目录的功能工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professionall查找目录林中任意位置的信息,不管数据在什么位置l当用户登录到网络时,确定用户的通

12、用组的成员资格l当用户使用登录主名登录到网络时,将使用全局目录服务器确定用户所在的域活动目录的物理结构工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professionall域控制器l站点域控制器工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP ProfessionalDomain Controllers: l参与活动目录的复制l单主控复

13、制操作l多主控复制操作Domain ControllerDomain ControllerDomainReplication= A Writeable Copy of the Active Directory Database站点工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP ProfessionalSiteIP subnetIP subnetLos AngelesSeattleChicagoNew YorkSites: l优化复制流量l使用户能够使用可靠、高速的连

14、接登录到域控制器上站点工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP ProfessionallSiteslDomain controllerslWAN linksSiteDomain ControllersWAN LinkSite活动目录管理插件和工具工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professional管理插件lAc

15、tive Directory 用户和计算机lActive Directory 域和信任关系lActive Directory 站点和服务lActive Directory 架构管理 Windows 2012 网络的方法工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professionall利用活动目录来实行集中式管理l管理用户环境l委派管理控制权利用活动目录来实行集中式管理工作组架构的网络Windows server 2008Windows server 2008

16、Windows server 2003Windows VistaWindows XP ProfessionalOU1DomainComputersUsersOU2UsersPrintersComputer1User1Printer1User2DomainOU2OU1User1Computer1Printer1User2SearchActive Directory:l集中管理网络资源l易于确定对象 l易于组织l利用组策略管理用户环境工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindo

17、ws XP Professional利用组策略管理用户环境:l控制和锁定用户的使用权l集中的管理软件安装、维护、升级和删除。l配置用户数据,无论用户在线或暂时离线,都跟随用户,与网络相连接。Apply Group Policy Once123DomainOU1OU2OU31 2 3委派管理控制权工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP ProfessionalAssign Permissions:l把具体的OU指定给不同的管 理员权限l指定在一个OU中修改对象

18、的 具体属性的权限l指定执行同样任务的权限设计 DomainAdmin1Admin2Admin3OU2OU3OU1Windows 2012 域控制器的新功能工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professionall只读域控制器(RODC)l可重启的活动目录域服务(ADDS)只读域控制器(RODC)工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professionall只读的 Active Directory数据库内容l单向复制l认证缓存l系统管理员角色隔离l只读域名系统Read-Only Domain Controller工作组架构的网络Windows server 2008Windows server 2008Windows server 2003Windows VistaWindows XP Professional可重启的活动目录域服务(ADDS)工作组架构的网络Windo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论