域的管理ppt课件_第1页
域的管理ppt课件_第2页
域的管理ppt课件_第3页
域的管理ppt课件_第4页
域的管理ppt课件_第5页
已阅读5页,还剩39页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、1演示域的任务环境演示域的任务环境域的阐明域的阐明2活动目录简介活动目录简介 活动目录的逻辑构造活动目录的逻辑构造活动目录的安装活动目录的安装 3 活动目录简介活动目录简介活动目录的作用活动目录的作用 活动目录的对象活动目录的对象轻型目录访问协议轻型目录访问协议LDAPLDAP4 活动目录是什么?活动目录是什么?n组织组织n管理管理n控制控制资源资源n单点管理单点管理n单点登陆可访问一切的目录效单点登陆可访问一切的目录效力资源力资源活动目录提供目录效力功能,包括一种集中组织、管理和控制网络资源活动目录提供目录效力功能,包括一种集中组织、管理和控制网络资源访问的方法。它的出现使得访问的方法。它的

2、出现使得WIN2KWIN2K系统与系统与InternetInternet上的各项效力和协议更上的各项效力和协议更加联络严密,由于它对目录的命名方式胜利地与域名加联络严密,由于它对目录的命名方式胜利地与域名“的命名方式一致,的命名方式一致,然后经过然后经过DNSDNS进展解析,使得与在进展解析,使得与在InternetInternet上经过上经过WINSWINS解析获得一致的效解析获得一致的效果。果。 5 活动目录的对象活动目录的对象对象:对象: 对象是活动目录中的信息实体,也即我们通常所见的对象是活动目录中的信息实体,也即我们通常所见的“属性属性,但它是一组属性的集合,往往代表了有形的实体,比

3、如用户账,但它是一组属性的集合,往往代表了有形的实体,比如用户账户、文件名等。对象经过属性描画它的根本特征,比如户、文件名等。对象经过属性描画它的根本特征,比如: 一个用户一个用户账号的属性中能够包括用户姓名、账号的属性中能够包括用户姓名、 号码、号码、 电子邮件地址和家庭住电子邮件地址和家庭住址等。址等。名字名字姓氏姓氏登陆名登陆名打印机名打印机的位置打印机打印机打印机1 1打印机打印机2 2crq用户用户lrj打印机打印机用户打印机打印机3 36 轻型目录访问协议轻型目录访问协议 (LDAP)7 域域DOMAIN1.域是是活动目录的中逻辑构造的中心单元,一个域包含许多台域是是活动目录的中逻

4、辑构造的中心单元,一个域包含许多台计算机,它们由管理者设定,共用一个目录数据库。一个域有一计算机,它们由管理者设定,共用一个目录数据库。一个域有一个独一的名字个独一的名字2.域起着平安边境的作用:保证域的管理者只能在该域内有着必域起着平安边境的作用:保证域的管理者只能在该域内有着必要的管理权限,每个域都有本人的平安战略和与其它域的平安联要的管理权限,每个域都有本人的平安战略和与其它域的平安联络方式络方式ncie8 组织单元组织单元OUSalesVancouverRepairUsersSalesComputers包含在域中特别有用的目录对象类型就是组织单元。组织包含在域中特别有用的目录对象类型就

5、是组织单元。组织单元可包含用户、组、计算机和其他对象,组织单元不能单元可包含用户、组、计算机和其他对象,组织单元不能包括来自其他域的对象。我们可以经过组战略对组织单元包括来自其他域的对象。我们可以经过组战略对组织单元中的对象进展管理中的对象进展管理,从而实现集中管理的功能。组织单元是从而实现集中管理的功能。组织单元是可以指派组战略设置的最小作用单位。可以指派组战略设置的最小作用单位。9 森林与域树森林与域树abc(root)account. abcuser. abc域树域树manger. nciesales. nciencie森林森林域树域树10 全局目录全局目录GC全局目录效力器全局目录效力

6、器目录对象属性的目录对象属性的子集子集DomainDomainDomainDomainDomainDomain11 域控制器域控制器域控制域控制器器域控制域控制器器域域User1User2User1User2= 具有可写属性的活动目录数据库具有可写属性的活动目录数据库域控制器运转在域控制器运转在win2000server的计算机上,用来存的计算机上,用来存储目录的副本,管理目录信息的变化,并把这该储目录的副本,管理目录信息的变化,并把这该变化复制给该域其它的域控制器。域控制器存储变化复制给该域其它的域控制器。域控制器存储目录数据,管理用户登录、验证和目录搜索目录数据,管理用户登录、验证和目录搜

7、索12 利用活动目录来实行集中式管理利用活动目录来实行集中式管理OU1DomainComputersUsersOU2UsersPrintersComputer1User1Printer1User2DomainOU2OU1User1 Computer1Printer1User2活动目录活动目录: :可以使一个管理员集中管理网络资源可以使一个管理员集中管理网络资源可以使管理员容易确实定对象的信息可以使管理员容易确实定对象的信息可以使管理员把类似的对象组织到可以使管理员把类似的对象组织到 OU OU 中中可以使管理员给站点、域或可以使管理员给站点、域或 OU OU 指定详细的组战略设置指定详细的组战

8、略设置13 委派管理控制权委派管理控制权分配权限分配权限: :把不同的把不同的 OU OU 指派给不同指派给不同 的管理员控制的管理员控制指定在一个指定在一个 OU OU 中修正对中修正对 象详细属性的权限象详细属性的权限指定在一切指定在一切 OU OU 中执行同中执行同 样义务的权限样义务的权限经过定制管理工具经过定制管理工具: :指派详细的管理义务指派详细的管理义务可以简化界面设计可以简化界面设计 DomainAdmin1Admin2Admin3OU2OU3OU114 DNS概述概述DNSDNS在活动目录中的作用在活动目录中的作用DNSDNS与活动目录与活动目录活动目录中的活动目录中的DN

9、SDNS名字解析名字解析活动目录集成的区域活动目录集成的区域安装和配置安装和配置DNSDNS以支持活动目录以支持活动目录15 DNS域名效力作用域名效力作用16 DNS与活动目录的命名空间与活动目录的命名空间microsoftsales. microsofttraining. microsofttrainingmicrosoftDNS命名空间命名空间活动目录命名空间活动目录命名空间= DNS节点节点(域或计算机域或计算机)= 活动目录的域活动目录的域salescomputer1(DNS 根域根域)Internet17DNS主机名与主机名与 Windows 2000的计算机名的计算机名nDNS主

10、机记录与活动目录的组件可表主机记录与活动目录的组件可表示同一台计算机示同一台计算机 n计算机可以依托计算机可以依托DNS在活动目录内定在活动目录内定位域控制器位域控制器活动目录活动目录training.microsoftBuiltinComputersNcie-1Ncie-2DNSsales全称域名全称域名FQDN = ncie-1.training.microsoftWindows 2000 计算机名计算机名 = ncie-118 计算机如何用计算机如何用DNS来定位域控制器来定位域控制器DNS 效力器效力器SRV记录记录运转轻型目录访运转轻型目录访问协议问协议LDAP的域控制器的域控制器客

11、户机给域控制器客户机给域控制器发送一个恳求发送一个恳求客户机客户机19 AD与与DNS作用和区别作用和区别20 活动目录与活动目录与DNS的区别的区别 DNS DNS和活动目录的结合是和活动目录的结合是Windows2000Windows2000效力效力器的最主要特点,器的最主要特点,DNSDNS域和活动目录域对不同的名域和活动目录域对不同的名字空间运用同一样的域名。但它们各自存储不同字空间运用同一样的域名。但它们各自存储不同的数据,因此管理不同的对象。的数据,因此管理不同的对象。DNSDNS存储它的区域存储它的区域和资源记录,活动目录存储域和域中的对象。对和资源记录,活动目录存储域和域中的对

12、象。对DNSDNS来说,域名是以来说,域名是以DNSDNS的命名构造为根底的,是的命名构造为根底的,是一种倒树型构造:一个根域,下面的域既是父域一种倒树型构造:一个根域,下面的域既是父域又是子域。每一个又是子域。每一个DNSDNS域中的计算机可以经过完全域中的计算机可以经过完全合格域名合格域名FQDNFQDN进展识别。每一个与因特网衔进展识别。每一个与因特网衔接的接的WIN2KWIN2K域都有一个域都有一个DNSDNS名字,并且每一个名字,并且每一个WIN2KWIN2K域中的计算机也都有一个域中的计算机也都有一个DNSDNS名字。因此,域和计名字。因此,域和计算机即代表活动目录对象,又代表域节

13、点。算机即代表活动目录对象,又代表域节点。21 活动目录的安装实验物理环境活动目录的安装实验物理环境计算机计算机A A域控制器域控制器DCDC或与或与DNSDNS集成集成DNSDNS效力器效力器计算机计算机B B:域名域名 ncieIP:192.168.1.1/24dns:192.168.1.1或或dns:192.168.1.2IP:192.168.1. 2/24IP:192.168.1.4 /24dns:192.168.1.1或或dns:192.168.1.2IP:192.168.1.3 /24dns:192.168.1.1或或dns:192.168.1.222 活动目录的安装活动目录的安装

14、 23 将计算机参与到域将计算机参与到域 24域用户帐户的管理域用户帐户的管理 域方式中的组的管理域方式中的组的管理 创建域用户帐户创建域用户帐户运用域用户帐户登录计算机运用域用户帐户登录计算机设置域用户帐户的属性设置域用户帐户的属性25 域用户账号域用户账号域用户账号是在DC上建立的,域用户账号是访问域的独一凭证,作为AD的一个对象保管在域的AD数据库中。用户从域中的任何一台计算机登录到域中的时候必需提供一个合法的域用户账号,该账号将被域的DC所验证。单用户帐户单用户帐户Active Directory262728293031 引见用户和组引见用户和组为每个用户账号创建一个独一登陆名为每个用

15、户账号创建一个独一登陆名将用户账号分组以高效管理域资源的访问将用户账号分组以高效管理域资源的访问将组嵌套到别的组中以减少管理义务将组嵌套到别的组中以减少管理义务 Permissions32 引见活动目录中的组引见活动目录中的组n组可以被嵌套到其它的组中组可以被嵌套到其它的组中n一个用户可以是许多组的成员一个用户可以是许多组的成员GroupGroupn运用组来简化资源权限的分配运用组来简化资源权限的分配GroupGroupGroupGroupGroupGroup33 全局组全局组全局组的规那么全局组的规那么l混合方式混合方式: : 本域的用户账号本域的用户账号l本机方式本机方式: : 本域的用户

16、账号本域的用户账号l混合方式混合方式: : 域本地组域本地组l本机方式本机方式: : 任何域中的通用和域本地组任何域中的通用和域本地组, , 还有本域还有本域中的全局组中的全局组l目录林中一切的域l目录林中一切的域目录林中一切的域 添加添加添加添加 全局组全局组34域本地组的规那么域本地组的规那么l混合方式混合方式: 任何域中的用户账号和全局组任何域中的用户账号和全局组l本机方式本机方式: 目录林中任何域中的用户账号,全局组和目录林中任何域中的用户账号,全局组和 l 通用组以及本域中的域本地组通用组以及本域中的域本地组l混合方式混合方式: 不能是任何组的成员不能是任何组的成员l本机方式本机方式

17、: 本域中的域本地组本域中的域本地组 l混合方式混合方式: 域控制器域控制器l本机方式本机方式: 域控制器所在的域域控制器所在的域l混合方式混合方式: 域控制器域控制器l本机方式本机方式: 域控制器所在的域域控制器所在的域 添加添加添加添加全局组全局组 域域DLG域本地组域本地组 域本地组域本地组35 通用组通用组通用组的规那么通用组的规那么l混合方式混合方式: 不能创建通用组不能创建通用组l本机方式本机方式: 目录林中任何域中目录林中任何域中的用户账号,全局组,和其它的用户账号,全局组,和其它的通用组的通用组l混合方式混合方式:不能创建通用组不能创建通用组l本机方式本机方式: 任何域中的域本

18、地任何域中的域本地组和通用组组和通用组l在目录林中的一切域中都是可在目录林中的一切域中都是可见的见的l目录林中的一切域目录林中的一切域 全局组全局组 通用组通用组36AGDLP用户账号用户账号多个全局组多个全局组全局组全局组域本地组域本地组授权授权DLG把域用户账号添加到全局组把域用户账号添加到全局组(可选可选) 把多个全局组添加到另一个全局组中把多个全局组添加到另一个全局组中把全局组添加到域本地组把全局组添加到域本地组把资源的访问权限分配给域本地组把资源的访问权限分配给域本地组3738 用户配置文件的类型用户配置文件的类型默许的用户配置文件默许的用户配置文件 本地用户配置文件本地用户配置文件

19、 遨游用户配置文件遨游用户配置文件 强迫性遨游用户配置文件强迫性遨游用户配置文件 39 默许的用户配置文件默许的用户配置文件 默许的用户配置文件用于生成一个新用户的默许的用户配置文件用于生成一个新用户的任务环境,一切对用户配置文件的修正都是任务环境,一切对用户配置文件的修正都是在默许用户配置文件上开场的。当用户第一在默许用户配置文件上开场的。当用户第一次登录到计算机时其用户配置文件的内容就次登录到计算机时其用户配置文件的内容就是由是由DefaultUserDefaultUser文件夹中的内容和文件夹中的内容和AllUserAllUser文件夹的内容组成的文件夹的内容组成的40 本地用户配置文件

20、本地用户配置文件 当一个用户登录到一台计算机时创建的用户配置当一个用户登录到一台计算机时创建的用户配置文件就是本地用户配置文件。一台计算机上可以文件就是本地用户配置文件。一台计算机上可以有多个本地配置文件,分别对应于每个曾经登录有多个本地配置文件,分别对应于每个曾经登录过该计算机的用户。用户配置文件不能直接被编过该计算机的用户。用户配置文件不能直接被编辑,要想修正配置文件的内容需求以该用户登录,辑,要想修正配置文件的内容需求以该用户登录,然后修正用户的任务环境如桌面、然后修正用户的任务环境如桌面、“开场菜单、开场菜单、鼠标等,在用户退出登录时,系统会自动的将修鼠标等,在用户退出登录时,系统会自

21、动的将修正的配置保管到用户配置文件中去。正的配置保管到用户配置文件中去。41遨游用户配置文件遨游用户配置文件42强迫性用户配置文件强迫性用户配置文件效力器效力器用户用户用户用户遨游配置文件遨游配置文件ABCD不保管用户对不保管用户对此文件的更改此文件的更改强迫性用户配置文件不保管用户对任务环境的修正强迫性用户配置文件不保管用户对任务环境的修正 当用户更改当用户更改了任务环境参数后退出登录再重新登录时任务环境又恢复到强迫了任务环境参数后退出登录再重新登录时任务环境又恢复到强迫用户配置文件中设定的当需求一个一致的任务环境时该文件就非用户配置文件中设定的当需求一个一致的任务环境时该文件就非常有用该文件由管理员控制常有用该文件由管理员控制 通常将强迫性用户配置文件保管在通

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论