活动目录简介

目录服务功能是Windows 2000的最重要的新功能之一,它可将网络中各种对象组织前来进行管理,方便了网络对象的查找,加强了网络的安全性,并大大有利于用户对网络的管理。通过活动目录,用户可以对用户和计算机、域和信任关系、以及站点和服务进行管理。本章将着重介绍活动目录及其应用。
    活动目录是一种目录服务,它存储有关网络对象的信息,例如,用户、组、计算机、共享资源、打印机和联系人等,并使管理员和用户可以方便地查找和使用网络信息。活动目录的应用起源于Windows NT 4.0,在Windows 2000 Server中得到进一步的发展和应用,具有可扩展性和可调整性,并将结构化数据存储作为目录信息逻辑和分层组织的基础。
    域(domain)仍然是Windows 2000目录服务的基本管理单位,但增进了许多新的功能。域模式的最大好处就是它的单一网络登录能力,任何用户只要在域中有一个帐户,就可以漫游网络。域目录树中的每一个节点都有自己的安全边界,这种层次结构既保证了安全性,又
做到细致兼备。但是以前的域的信任关系过分强调安全性而可调整性不够。新一代的动态目录服务增强了信任关系,扩展了域目录树的灵活性。它把一个域作为一个完整的目录,域之间能够通过一种基于Kerberos认证的可传递的信任关系建立起树状连接,从而使单一帐户在
该树状结构中的任何地方都有效,这样在网络管理和扩展时就比较轻松了。同时动态目录服务把域又详细划分成组织单元,组织单元是一个逻辑单位,它是域中一些用户和组、文件与打印机等资源对象的集合。组织单元中还可以再划分下级组织单元,并且下级组织单元能够
继承父单元的访问许可权。每一个组织单元可以有自己单独的管理员并指定其管理权限,他们管理着不同的任务,从而实现了对资源和用户的分级管理。动态目录服务通过这种域内的组织单元树和域之间的可传递信任树来组织其信认对象,实现颗粒式管理,为动态活动目录
的管理和扩展带来了极大的方便。这样,在Windows 2000网络中,一个域能够轻松地管理数万个对象,而一棵域树则可以是包含上亿个对象的庞大的网络。
    在Windows 2000中,域中所有域控制器之间都是平等的关系,不再区分主域控制器和备份域控制器,这主要是因为Windows 2000采用了动态活动目录服务,在进行目录复制时不是沿用一般目录服务的主从方式,而是采用多主复制方式。Windows 2000在复制目录库时对各
个对象的修改顺序数进行大小比较,判断它们被修改的先后顺序,结果最新修改的对象属性被保留,旧的属性就被新的属性所取代,这就保证每一个域控制器上的目录服务数据库都是最新的。通过这种方式,任何一个域控制器上的目录库的变更都会自动复制到其他域控制器
上的副本中。另外, Windows 2000也不再划分全局组和本地组,组内可以包含任何用户和其他组帐户,而不管它们在域目录树的什么位置,这样就有利于用户对组进行管理。
    Windows 2000动态目录服务的另一大特点是把DNS作为其定位服务,增强其与Internet的融合。为了克服DNS管理难度大的缺点, Windows 2000将DNS与其特有的DHCP和WINS紧密配合,同时支持动态DNS,从而使DNS管理变得更加方便。另外, Windows 2000广泛地支持
标准的命名规则,例如, WWW使用的HTTPURL命名规则、Internet电子邮件使用的RFC822命名规则、NetBIOS采用的UNC命名规则以及LDAPURLs和X. 500命名规则等。
    为了扩展的需要, Windows 2000动态目录服务内置了目录访问C语言、动态目录组件、开放服务信息处理等API接口,为目录服务的应用和开发提供了强大的工具。在向上发展的同时,Windows 2000也向下兼容,Windows NT和旧的BackOffice系统可以很容易融进Windows 2000动态活动目录,或者直接升级到Windows 2000系统。 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
第1章搭建单环境1小时8分钟7节 1-1介绍活动目录10:55 1-2安装活动目录11:01 1-3安装活动目录后的检查 将计算机加11:21 1-4验证统一身份验证10:29 1-5验证统一管理07:53 1-6管理员默认能够管理中全部计算机06:24 1-7给部门用户分配管理权限10:34 第2章管理用户和组1小时8节 2-1用户登录名和登录主名08:49 2-2使用用户模板创建用户 批量更改用户属性05:18 2-3给用户设置主目录05:54 2-4使用CSVDE批量导入用户09:55 2-5漫游式用户配置文件10:26 2-6在中使用组的策略A-G-DL-P13:47 2-7查询活动目录用户03:58 2-8将共享文件夹发布到活动目录02:41 第3章使用组策略管理中计算机1小时17分钟11节 3-1使用组策略设置计算机安全策略-用户密码策略11:24 3-2使用组策略设置用户权限14:07 3-3使用组策略收回中计算机管理权限05:38 3-4使用组策略管理计算机服务安全04:27 3-5使用组策略管理计算机注册表安全04:35 3-6使用组策略设置中计算机文件夹的安全性03:59 3-7使用组策略设置中计算机高级防火墙04:37 3-8使用组策略部署打印机09:32 3-9配置组策略登录服务器或服务器重启给你手机发短信07:48 3-10限制中计算机能够运行的软件07:55 3-11设置中计算机默认设置03:09 第4章使用组策略管理用户设置26分钟4节 4-1使用组策略管理用户06:03 4-2重定向用户桌面和我的文档04:06 4-3禁止用户执行特定程序 使用注册表编辑工具12:14 4-4用户的密码策略和中计算机的用户密码策略04:07 第5章使用组策略部署软件39分钟6节 5-1使用组策略给计算机部署软件07:08 5-2使用组策略升级软件03:59 5-3使用thinAPP打包exe软件为msi安装包12:56 5-4使用thinApp打包exe软件为msi安装包 打包金12:35 5-5打包之前可以卸载附加的程序 再打包02:01 5-6打包后的exe程序成为绿色软件 免安装01:12 第6章组策略管理34分钟7节 6-1查看组策略状态03:10 6-2中计算机如何应用组策略05:42 6-3用户如何应用组策略09:36 6-4备份还原组策略02:55 6-5让控制计算机组策略应用结果05:42 6-6让中计算机返回组策略应用结果03:08 6-7用户管理组策略04:33 第7章规划高可用单结构53分钟8节 7-1高可用单架构07:49 7-2添加附加控制器07:16 7-3同步DC06:00 7-4验证DC容错06:37 7-5使用活动目录站点控制活动目录复制和优化用户登录07:52 7-6使用站点间连接 规划站点间复制09:16 7-7降级附加控制器04:08 7-8强制降级失败的DC 清除多余的控制器信息04:18 第8章活动目录林1小时40分钟13节 8-1活动目录林07:05 8-2添加子10:33 8-3目录林的名解析04:49 8-4Enterprise admins组的权限06:17 8-5将计算机加入子10:40 8-6用户登录主名和全局目录服务器09:32 8-7在林中使用组的策略A -G-U-DL-P10:07 8-8演示通用组的用法04:26 8-9创建子之间信任快捷方式加快跨访问和跨登录速度06:12 8-10删除子04:30 8-11建立林信任09:31 8-12跨林身份验证08:24 8-13选择性身份验证08:27 第9章管理操作主控39分钟4节 9-1介绍林中操作主控10:38 9-2查看林中操作主机09:04 9-3传递操作主控04:35 9-4争夺操作主控15:26 第10章维护活动目录数据库41分钟7节 10-1维护活动目录数据库的意义03:06 10-2备份活动目录06:28 10-3恢复活动目录09:00 10-4移动活动目录数据库06:12 10-5脱机整理活动目录数据库08:11 10-6重置活动目录修复模式的系统管理员密码02:23 10-7启用活动目录回收站功能06:16 第11章升级控制器39分钟4节 11-1升级控制器的思路05:15 11-2在Windows2008R2安装活动目录08:53 11-3将Windows2008R2升级到Windows201209:54 11-4将Windows2012升级到Windows201615:38 第12章学生答疑:活动目录拍错17分钟1节 12-1组策略不能同步解决办法17:05

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值