- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
 - 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
 - 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
 - 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
 - 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
 - 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
 - 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
 
                        查看更多
                        
                    
                
 部署 Active   Directory  目录服务 
   Active Directory 存储了网络对象大量的相关信息,网络用户和应用程序可 
根据不同的授权使用在 Active Directory 中发布的有关用户、计算机、文件和 
打印机等信息。Active Directory 支持 LDAP v2 和 LDAP v3,能够与其他供应商 
的目录服务互操作。Active Directory 实际上是一种用于组织、管理和定位网 
络资源的企业级工具。对于 Windows 网络来说,规模越大,需要管理的资源越多, 
建立 Active Directory 目录服务也就越有必要。 
Active   Directory 基础 
1.Active   Directory 的功能 
   Active Directory 提供了一种组织方式并简化了计算机网络系统中资源的 
访问。作为一种增强性目录服务,它具有下列功能。 
          l   数据存储,也称为目录,它存储着与 Active   Directory 对象有关的信息。这 
          些对象包括共享资源,如服务器、文件、打印机、网络用户和计算机账户。 
          l   包含目录中每个对象信息的全局编录。允许用户和管理员查找目录信息, 
          而与目录中实际包含数据的域无关。 
          l   查询和索引机制的建立,可以使网络用户或应用程序发布并查找这些对象 
          及其属性。 
          l   通过网络分发目录数据的复制服务。对目录数据所做的任何更改都被复制 
          到域中的所有域控制器。 
          l   与网络安全登录过程的安全子系统的集成,以及对目录数据查询和数据修 
          改的访问控制。 
          l   提供安全策略的存储和应用范围,支持组策略来实现网络用户和计算机的 
          集中配置和管理。 
2.Active   Directory 对象 
   与其他目录服务器一样,Active Directory 以对象为基本单位,采用层次结 
构来组织管理对象。这些对象包括网络中的各项资源,如用户、计算机、打印机 
和应用程序等。AD 对象以层次结构组织,可分为两种类型。一类是容器对象, 
即可以包含下层对象的对象;另一类是非容器对象,即不能包含下层对象的对象。 
每个对象均有一组属性,用来记录该对象的特性。对象与属性的关系相当于数据 
库中的记录和字段之间的关系。每个对象都可通过多种不同的名称引用。Activ 
e Directory 根据对象创建或修改时提供的信息,为每个对象创建 RDN 和规范名 
称。例如,在  域、unit1 组织单位中名为 mycomputer 的计算机的DN 是 
 “CN=mycomputer, OU=unit1, DC=abc, DC=com”。如果采用规范名称(DN 的另 
一种表示方法),则表示为 “/unit/1mycomputer”。除此之外,用户账 
户还具有一个称为 UPN (用户主体名称)的名称。UPN 是一个友好的名称,比 DN 
短并且容易记忆。UPN 包括一个用户登录名称和该用户所属域的 DNS 名称,如 u 
ser1@,该名称不依赖于DN。 
3.Active   Directory 架构 
   Active Directory 中的每个对象都是在架构中定义的类的实例。AD 架构包含 
目录中所有对象的定义。架构的英文名称为Schema,也可译为模式,实际上就 
是对象类。在 LDAP 目录服务中,Schema 一般以文本方式来存储,在 Active Di 
rectory 中却将其作为一种特殊的对象。架构对象由对象类和属性组成,是用来 
定义对象的对象。 
4 .Active   Directory 结构 
   AD 目录服务建立在域的基础上,由域控制器对网络中的资源实行集中管理和 
控制,目录信息存储在域控制器上的 Active Directory 数据库中。Active Dir 
ectory 以域为基础,具有伸缩性,包含一个或多个域,每个域具有一个或多个 
域控制器,可调整目录的规模以满足任何网络的需要。多个域可合并为域树,多 
个域树可合并为林。Active Directory 是一个典型的树状结构,按自上而下的 
顺序,依次为林→树→域→组织单位。而在实际应用中,通常是按自下而上的方 
法来设计 Active Directory 结构的。 
          l   域:Active   Directory 的基本单位和核心单元,是Act
                您可能关注的文档
最近下载
- 基于隐私保护的社会性别劳动分工信息共享底层协议与算法实现.pdf VIP
 - 根据多波束水深数据估算人工鱼礁空方量的方法.pdf VIP
 - 如何理解“作风建设永远在路上,永远没有休止符”?我们应如何加强作风建设? (3) .doc VIP
 - 2025年咨询工程师环保项目现金流量表的编制与环境效益量化专题试卷及解析.pdf VIP
 - 联通华盛终端连锁化运营项目-销售管理培训.pdf VIP
 - 临时用电验收要点:国标GB50194-2014.pdf VIP
 - 综合交通运输体系规划编制技术导则.pdf
 - 2025至2030中国铝合金压铸件行业投资策略及应用需求潜力研究报告.docx VIP
 - 医院重大事件请示报告制度.docx VIP
 - 金风25MW机组运行维护手册.pdf VIP
 
原创力文档
                        

文档评论(0)