Windows Server ——Active Directory与域

Active Directory 与 域

Active Directory:Active Directory域内的 Directory是用来存储用户账户、计算机账户、打印机与共享文件夹等对象,我们把这些对象的存储位置称为目录数据库(Directory Database)。Active Directory域内提供目录服务的组件就是Active Directory域服务(ADDS),它负责目录数据库的存储、添加、删除、修改与查询等工作。
对象(Object)与属性(Attribute):Active Directory域内的资源是以对象形式存在的,而对象是通过属性来描述其特征,对象本身也是一些属性的集合。
容器(Container):与对象相识也是一些属性的集合,不过容器可以包含其他对象,还可以包含其他容器。
域(Domain):既是活动目录中的逻辑组织单元、也是网络安全边界。每个域都有自己的安全策略,以及它与其他域的安全信任关系。
组织单元(OU):一个容器对象,如它可以包含用户账户、用户组、PC、服务器、打印机也可是其他OU。
域树(Tree):属于共享连续名字空间的层次结构,从根域开始,每加入一个域,则新域就成为树种的一个子域,域树符合DNS域名空间的命名策略。
信任(Trust):两个域必须创建信任关系,才可以访问对方域内的资源。而任何一个新的Active Directory域被加入到域树后,这个域会自动信任其上一层的父域,同时父域会自动信任这个新的子域,而且这些信任关系具备双向传递性。
架构:Active Directory内的对象种类与属性数据是定义在架构内的。
域林(Forest):活动目录中不共享连续名字空间的域树组成的结构,但是域林中的每个域互相信任,共享一套配置、表结构以及全局目录或者称为共享相同的架构。
域控制器:安装了 Active Directory 域服务的 Windows Server 服务器,它保存了活动目录信息的副本,一个域内可以有多台(地位平等的)域控制器。
轻型目录访问协议(LDAP):用来查询与更新Active Directory的目录服务通信协议。
全局编录:Active Directory域服务内设计全局编录来整合分散在各个域内的Active Directory数据。全局编录的数据存储在域控制器内,这台域控制器被称为全局编录服务器。
站点:由一个或多个IP 子网组成,这些子网通过网络设备连接在一起。

活动目录的物理结构与逻辑结构是彼此独立的概念。逻辑结构侧重于网络资源管理,而物理结构侧重于活动目录信息的复制和用户登录网络时的性能优化。

目录分区

Active Directory数据库呗逻辑分为:
1、架构目录分区:它存储着整个林中所有对象与属性定义的数据,也存储着如何创建对象与属性的规则。整个林共享一份相同的设置目录分区,它会被复制到林中所有域内的所有域控制器
2、设置目录分区:存储着整个Active Directory的结构,如有哪些域、哪些站点、哪些域控制器。整个林共享一份相同的设置目录分区,它会被复制到林中所有域内的所有域控制器
3、域目录分区:每个域各有一个域目录分区,其中存储着与该域有关的对象,如用户、组、计算机与组织单位。每一个域各自拥有一份域目录分区,它只会复制到该域内的所有域控制器,并不会被复制到其他域的域控制器。
4、应用程序目录分区:由应用程序所新建,存储与该应用程序有关的数据。它会被复制到林中特定的域控制器。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要在Windows Server 2012 R2上建立Active Directory(AD),您需要按照以下步骤进行: 1. 安装Windows Server 2012 R2:将Windows Server 2012 R2操作系统安装在一台物理或虚拟服务器上。 2. 配置静态IP地址:确保服务器拥有一个静态IP地址,以便其他计算机能够访问该。 3. 启用Active Directory角色:打开“服务器管理器”,选择“添加角色和功能”,然后选择“Active Directory服务”角色。按照向导进行安装。 4. 设置控制器:在“服务器管理器”中,使用角色安装完成后,选择“完成配置此指导程序”以打开“配置Active Directory服务”向导。 5. 创建新的森林或添加到现有的森林:如果您想创建全新的AD,请选择“创建一个新的森林”。如果要将服务器添加到现有的AD,请选择“将服务器添加到现有的”。 6. 提供名称和区设置:输入新的名称,并选择适合您所在地区的默认区设置。 7. 安装其他AD服务角色:根据需要,您可以选择安装其他AD服务角色,如DNS服务器。 8. 设置安全选项:根据组织安全要求,选择设置密码和安全性选项。 9. 完成设置:在确认设置之前,检查并确认所有配置是否正确。然后单击“安装”以完成AD的配置。 10. 重启服务器:在安装完成后,系统会要求您重新启动服务器。重新启动后,您将能够使用Active Directory服务来管理和配置您的。 这些步骤将帮助您在Windows Server 2012 R2上成功建立Active Directory。请记住,在实施这些步骤之前,最好备份重要的数据以及服务器配置。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值