AD域管理解决方案PPT学习教案_第1页
AD域管理解决方案PPT学习教案_第2页
AD域管理解决方案PPT学习教案_第3页
AD域管理解决方案PPT学习教案_第4页
AD域管理解决方案PPT学习教案_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、会计学1AD域管理解决方案域管理解决方案第1页/共26页第2页/共26页为什么部署活动目录AD DS 功能包括: 集中式目录 单一登录访问 集成安全性 可伸缩性AD DS 提供了一个集中式的系统,用于管理网络上的用户、计算机和其他资源。 公共管理界面第3页/共26页AD DS 通过以下几点实现集中管理网络: 提供了一个集中的地方来管理用户和组帐户以及相应的工具集 提供了一个集中的地方来分配对共享网络资源的访问权 为支持 AD DS 的应用程序提供目录服务 提供用于配置应用于所有用户和计算机的安全策略的多种选项 提供用于管理用户桌面和安全设置的组策略第4页/共26页OUOU 用于: 层次化地、逻

2、辑地表示公司组织结构 以统一的方式管理一系列对象 将权限委派给对象的管理员组OU 是可包含用户、组、计算机和其他 OU 的 Active Directory 容器。 应用策略第5页/共26页域组策略组策略对象 存储在 AD DS 中 提供版本信息组策略容器 存储在共享 SYSVOL 文件夹中 配置组策略设置 支持 ADM 和 ADMX 模板组策略模板 包含组策略设置 在两个位置存储内容第6页/共26页组策略组件组策略设置定义了具体配置,应用于用户或计算机一个组策略是一些能够应用于用户、计算机的组策略设置集合第7页/共26页组策略委派管理委派组策略相关任务可以将管理工作量分布到企业下面的组策略任

3、务可以独立委派: 创建 GPOs 编辑 GPOs 为站点、域、OU管理GPO链接 执行组策略建模分析 读取组策略结果集 创建WMI 过滤器第8页/共26页将软件分配给用户将软件分配给计算机将软件分布给用户 软件部署概述第9页/共26页将软件分配给用户用户利用以下两种方式安装软件: 用户开始运行此软件 利用文件启动功能(document activation)当将一个软件通过组策略分配给域内用户后,用户在域内的任何一台计算机登录时,这个软件都会被通告(advertised)给该用户。但是此软件并没有完全安装,而只是安装了与软件相关的部分信息,如快捷方式。第10页/共26页将软件分配给计算机当将一

4、个软件通过组策略分配给域内的成员计算机后,这些计算机启动时就会自动安装这个软件,而且任何用户登录都可以使用此软件。第11页/共26页将软件发布给用户用户利用以下两种方式安装软件: 通过控制面板安装 利用文件启动功能(document activation)通过这种方式将软件发布给域内用户,此软件不会自动安装到用户的计算机内。第12页/共26页WSUS 系统更新管理服务器Automatic updatesServer runningWindows ServerUpdate ServicesLANInternetAutomatic updatesTest clientsMicrosoft Upda

5、tewebsite第13页/共26页配置客户端使用WSUS 使用组策略: 配置自动更新 确定内部WSUS服务器位置 对于运行Windows 8,Windows Server 2012或更新的计算机,您应该: 自动下载更新 不自动安装更新 对于运行比较旧的计算机,您应该 自动下载更新 自动安装更新第14页/共26页什么是共享文件夹? 共享文件夹是授予网络访问它们的内容的文件夹 文件夹可以共享,但单个文件不能 使用UNC路径访问共享文件夹: LON-SVR1Sales (标准共享) LON-SVR1Sales$ (隐藏共享)第15页/共26页权限继承 继承是用来管理对资源的访问,无须为每个对象给予

6、明确的权限 父/子关系中权限默认继承 阻止权限继承: 您可以组织权限继承 您可以在文件或文件夹上应用阻止继承 您可以在文件夹上设置阻止新权限传播给子对象第16页/共26页有效权限 共享权限和NTFS权限结合使用时,应用最严格权限 如:如果一个用户或组被赋予读取共享文件夹权限和写的NTFS权限,用户或组将只能够读取该文件,因为它是更严格的权限 无论是共享和NTFS文件和文件夹权限必须有正确的权限,否则用户或组将被拒绝访问该资源第17页/共26页什么是访问权限枚举Access-Based Enumeration?Access-based enumeration允许管理员根据共享文件夹设置权限控制共

7、享文件夹的可见性Access Based Enumeration : 内置于Windows Server 对共享文件夹可用 在每个共享文件夹基础上配置第18页/共26页 使用卷影副本保护共享文件和文件夹什么是卷影副本?卷影副本计划注意事项使用卷影副本恢复数据演示:从卷影副本恢复数据第19页/共26页什么是Shadow Copies? 运行访问以前的文件版本 基于磁盘变化跟踪 在同一卷上分配磁盘空间 当空间满时,旧的卷影副本会被删除 不能替代备份 不适合恢复数据库第20页/共26页卷影副本计划注意事项Default schedule is 7:00 A.M. and noon创建卷影副本计划基于

8、: 服务器容量 更新频率 更新重要性第21页/共26页使用卷影副本恢复数据 可以从文件或文件夹属性对话框中访问以前版本 管理员可以直接在服务器上恢复到以前版本 用户可以通过网络恢复以前版本 所有用户可以: 恢复文件或文件夹 浏览以前版本来选择正确的数据 复制文件或文件夹到备用位置第22页/共26页什么是 WDS ?WDS 是 Windows Server 2012 提供的windows系统部署服务角色Windows Deployment Services:可以让您进行网络安装简化部署过程支持部署到没有操作系统的计算机使用技术,如Windows PE, .wim, .vhd and .vhdx 以及基于映像部署第23页/共26页第24页/共26页对比内容无域有域操作系统安装光盘、U盘光盘、U盘、网络部署软件安装拷贝到本地安装网络分发,网络共享安装用户数据保护(桌面、我的文档)无,或用户自己备份有,系统自动备份到服务

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论