ad域管理与维护_Windows网络服务与配置管理之活动目录学习

活动目录

活动目录英文全称为“Active Directory”,简称为AD。在windows系统组成的网络中,有服务器、客户机、用户账户、打印机、各种文件,这些资源都在各台计算机上,没有使用活动目录之前需要在各台计算机上单独管理这些资源。使用活动目录可以集中管理windows网络各类资源,"活动目录"就像一个数据库,存储着windows网络中的所有资源。

  • 普通用户可以通过活动目录很容易的找到并且使用网络上的各种资源。

  • 管理员可以通过活动目录对网络上的所有资源进行集中管理,可以控制用户在不同计算机上对不同资源的访问。

活动目录是按区域进行资源管理的,各区域的命名规则与DNS的命名规则相同,因此活动目录必须要有DNS服务的支持,借助DNS服务的域名解析,达到使用域名访问该域中计算机资源的目的。

活动目录使用域名主要是用于在进行网络管理时,使用名称来访问计算机资源,这些用于网络管理的计算机名称,只能在活动目录中使用,而不能够被Internet上的用户使用。活动目录和Internet都是用DNS域名服务,但是使用的目的不一样,活动目录使用域名仅在其管理区域有效。而Internet使用的域名在Internet上有效

活动目录负责集中式管理及身份验证,AD域服务器是每个windows域网络的基石,它负责存储域成员,包括设备和用户等的信息。验证其凭据并定义其访问权限。运行此服务的服务器称之为域控制器。活动目录构建常用对象包括:

  • 组织单位(OU):它可以指派组策略设置或委派管理权限的最小单位

  • 域(domain):它是网络对象用户、组、计算机等分组。域中的多有对象都存储在AD中。AD由一个或多个域构成。域是windows操作系统中的一个安全边界,安装策略和访问控制都不能跨越不同的域,每个域管理员有权限设置所属的域的策略

  • 域树(domain tree):它由多个域构成,这些域共享公共的架构、配置和全局编录能力,形成一个连续的名称空间,域之间的通信通过信任关系进行(若域间没有信任关系,则域间无法传递信息)。域树中的任何两个域之间都是双向可传递信任关系。

  • 林(forest):林有一个或多个域树组成,同一林中的域可以共享同类的构架、站点、复制及全局编录能力。在新林中创建的第一个域是该林的根域,林范围的管理组都位于该域中。在两个不同的林间建立信任关系(信任只能创建于根域),可以使得这两个林内内的所有域都具有信任关系。信任关系具有传递性,例如林A与林B有信任关系,林B与林C有信任关系,通过传递信任,林A与林C也有信任关系。
    在一个区域中,用于安装活动目录的服务器叫做域控制器,负责该区域的资源管理和控制。子域负责子域内资源的管理与控制。子域下面还可以有很多子域,域树为最高一级域的名称,下面中域树分别为jenin.local和eve.local。

8b0c2bc20d4c72b36425ef9934c447b5.png

实验环境

计算机:dns1
域名:dns1.jenin.local
IP:192.168.1.201
dns服务器:192.168.1.201
最高一级的域。
计算机:dns2
域名:dns2.jenin.local
IP地址࿱
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
《网络系统管理》课程标准 课程基本信息 课程名称:网络系统管理 授课对象:计算机网络技术专业学生 学分:4学分 学时:72学时 课程性质:《网络系统管理》课程是计算机网络技术专业的一门专业模块课程,本课程 以理论教学为主,在课程体系中起支撑作用,主要培养学生的基于Windows网络操作系统 平台的管理维护能力、基于Windows网络操作系统平台的网络服务器搭建与管理能力, 在取得MCSA资格证书中起到支撑作用。 课程目标 (一)知识目标(必备项) 1. 了解网络操作系统,掌握网络操作系统的选用; 2. 了解Windows Server 2016的安装要求,掌握安装系统及添加服务器角色的方法; 3. 掌握网络服务管理维护; 4. 掌握Active Directory服务的相关知识及规划安装; 5. 掌握Windows Server 2016网络操作系统各种服务器组件的配置与维护; 6. 掌握基于Windows系统平台配置企业服务器并对之进行管理维护; 7. 掌握服务器故障的排除。 (二)能力目标(必备项) 1. 加强学生的职业道德修养建设,提高学生的管理计算机网络的能力; 2.能独立对计算机网络进行构建、维护管理; 3.能独立承担企业网络的维护管理与故障处理; 4.掌握良好的沟通表达能力,能独立编写相关技术文档及撰写诊断报告,向客户提 供答疑; 5.养成良好的工作习惯,工作过程中严格执行《网络安全等级保护基本要求》等标准 和行业企业规范,能参阅软硬件厂商提供的产品说明书、产品安装手册。 课程内容《网络系统管理》 教学内容与要求 "序号 "情境名称 "培养目标 "学习和训练内容 "学时建议" "1 "Windows基本配"了解Windows Server "教学载体: "10 " " "置与管理 "2016操作系统系列产品 "项目 " " " " "的特点;了解小型工作 "学习与训练内容: " " " " "组(对等网)网络的特 "1. 认识网络操作系统 " " " " "点;了解磁盘管理的基 "2. 安装与规划Windows " " " " "本知识;掌握安装Windo"Server 2016系统 " " " " "ws Server 2016操作系 "3. 管理基本磁盘和动态磁盘 " " " " "统的方法;掌握网络组 " " " " " "件的基本管理;掌握规 " " " " " "划和安装局网中的活 " " " " " "动目录;掌握基本磁盘 " " " " " "和动态磁盘的管理 " " " "2 "Windows环境"掌握在Windows Server"教学载体: "12 " " "的部署与管理 "2016中创建管理用户 "项目 " " " " "及组;掌握各种服务 "学习与训练内容: " " " " "器的搭建 "1. 部署与管理AD服务环境 " " " " " "2. 管理用户账户和组 " " "3 "Windows网络服"了解DNS服务、DHCP服务"教学载体: "30 " " "务器搭建 "的工作过程和工作原理 "项目 " " " " ";掌握DNS服务器和DHCP"学习与训练内容: " " " " "服务器的规划;掌握各 "1. 配置与管理DNS服务器 " " " " "种类型的DNS服务器的部"2. 配置与管理DHCP服务器 " " " " "署;掌握DHCP服务器的 "3. 配置与管理Web服务器 " " " " "配置与维护以及复杂网 "4. 配置与管理FTP服务器 " " " " "络的DHCP服务的部署; "5. 配置与管理证书服务器 " " " " "掌握Web服务器、FTP服 " " " " " "务器、证书服务器的配 " " " " " "置与管理; " " " "4 "Windows网络互"了解IP路由、NAT、VPN "教学载体: "12 " " "联 "的基本概念和工作原理 "项目 " " " " ";掌握静态路由、默认 "学习与训练内容: " " " " "路由和动态路由的区别 "1. 部署IP路由 " " " " "和作用;掌握NAT网络地"2. 配置与管理VPN服务器 " " " " "址转换的工作过程;掌 "3. 配置与管理NAT服务器 " " " " "握远程访问VPN的构成和" " " " " "连接过程;掌握配置并 " " " " " "测试静态路由、默认路 " " " " " "由和RIP的方法;掌握配" " " " " "置并测试网络地址转换N" " " " " "AT的方法;掌握配置并 " " " " " "测试远程访问VPN的方法" " " " " "。 " " " "5 "Windows网络安"掌握共享权限、NTFS权 "教学载体: "8 "
网络服务器配置》课程标准 一、学习(课程)基本信息 1、课程名称:网络服务器配置 2、课程编码:s71039 3、适用专业:计算机网络技术 4、适用学制:三年 5、课程学时:352 6、课程学分:3 二、学习(课程)性质与作用 由于该课程是一门非常实用的计算机网络应用技术, 是网络管理的基础平台, 有网络运 行环境,就有网络操作系统(Windows 系统服务)在负责网络资源的管理,因此,从职业岗 位群分析, 开设该课程符合广阔的网络市场对人才的需求特点, 任何具备信息化建设和运行 条件的企事业单位都需要具备网络操作系统技能的网络运行管理人员。 因此, 将该课程定位 为计算机网络技术专业基础课程。 通过该课程的学习,提高学生的综合素质,增强学生实际操作能力,使学生获得网络管 理的能力,能胜任网络管理员的职责。 三、学习(课程)目标 (一)知识目标 1.在虚拟机中安装和配置 Windows Server 2003 以及部署客户机。 2.对 Windows Server 2003 环境进行网络配置。 3.部署 Windows Server 2003 网络,实现工作组之间的资源共享。 4.配置适当的权限和策略来保障 Windows 网络安全。 5.配置和管理 Windows Server 2003 的各种服务。 6.在 Windows Server 2003 网络环境中配置 Internet 访问。 7.Windows Server 2003 环境下的办公网络的组建与维护。 8.会在虚拟机中安装并使用 Windows Server 2008 9.学会在 Windows Server 2008 中安装配置各种服务器 10.掌握在虚拟机中安装 linux 的方法,并会进行简单配置。 (二)能力目标 1.会安装和维护服务器系统软件和应用软件。 2.会搭建与配备网络。 3.会管理用户权限。 4. 能负责各种 Windows 网络服务器, 如 DC、 DNS 服务器、 DHCP 服务器、 Web 服务器、 FTP 服务器、邮件服务器、文件服务器、流媒体服务器等的建设、管理、日常运行维护,保证所 有系统持续处于良好的工作状态。 5.会解决排除各种软硬件故障。 6.能具备网管的岗位素养。 7.会创新和网络技术的综合应用。 (三)素质目标 1.在教学过程中通过安装与配置实践,使学生养成团队合作的职业习惯; 2.树立起自我培养良好的职业道德与注重日常职业素质养成的意识; 3.在学习和技能实践过程中,培养学生吃苦耐劳、爱岗敬业的精神。 四、学习(课程)学习情境设计 (一)学习情境设计及学时安排 学习子情境 序 号 学习情境 子序 号 子情境 学 时 合计学时 1.1 Windows Server 2003 的安装 8 1 安装并配置 Windows Server 2003 1.2 安装和配置 TCP/IP 网络协议 10 18 2.1 DNS 及相关概念、实现 DNS 服务 18 2.2 WINS 及相关概念、实现 WINS 服务 18 2.3 DHCP 及相关概念、实现 DHCP 服务 18 2.4 Web 及相关概念、 创建和管理 Web 站 点 18 2.5 FTP 及相关概念、 创建和管理 FTP 站 点 18 2.6 活动目录AD)的规划及安装 36 2.7 网络管理维护 18 2.8 管理证书服务 18 2 网络服务器的安装与 配置 2.9 管理邮件服务器 18 198 2.10 管理打印服务器 18 3 安装 Windows Server 2008 并配置各种服 务器 安装Windows Server 2008 安装各种服务器 配置各种服务器 36 36 4 安装 Linux 并简单配 置各种服务器 安装 Linux 安装各种服务器 配置各种服务器 36 36 5 综合实训 组建局网 64 64 总学时 352 (二)学习情境描述及组织实施 理论学时:4 学习情景 1:安装并配置 Windows Server 2003 学时:18 实践学时:14 理论学时:2 子学习情境 1.1:Windows Server 2003 的安装 学时:8 实践学时:6 学习目标及主要学习内容 学习目标: 通过教师的讲解,使学生了解应选择合适的 Windows Server 2003 版本,一般选择 Web 版或标准版的。然后了解其硬件配置需求,.最后应考虑系统和硬件的兼容性,在虚拟机中 安装 Windows Server 2003 镜像,并正常启动系统。 主要学习内容: (1)网络操作系统的分类。 (2)系统和硬件设备要求。 (3)几种安装方式。 (4)安装前的注意事项。 教学方法: 讲授法、演示法、小组讨论法等。 教学手段: 多媒

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值