- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2126B_02目录服务.ppt
Windows 2000 网络环境管理课程内容 第二章 Microsoft Active Directory 目录服务 Active Directory 概述 Active Directory 逻辑结构 Active Directory 物理结构 示例:创建站点和子网 Active Directory 概述 Active Directory 的概念 Active Directory 存储了整个网络的资源信息,并简化了用户查找、管理和访问这些资源的操作 Active Directory 对象 Active Directory 存储网络对象的信息 Active Directory 架构 Active Directory 架构包含了所有存储对象的定义 轻量级目录访问协议 一种用于查询和更新 Active Directory 的目录服务协议 Active Directory 中的组 组是用户账户或计算机账户的集合 Active Directory 对计算机客户端的支持 Active Directory 的概念 多媒体 Windows?2000 Active?Directory 的概念 Active?Directory 对象 Active?Directory 架构 轻量级目录访问协议 轻量级目录访问协议(LDAP) 用于访问AD的协议。 LDAP 对每个目录对象指定惟一的命名路径,提供了与 Active Directory 通信的途径 LDAP 命名路径包括: 专有名称——对象在域中的完整路径。 相对专有名称——LDAP专有名称的一部分,查询上下文中可唯一标识对象。 Active Directory 中的组 Active Directory 对计算机客户端的支持 Active Directory 客户端特性 不支持的功能 获取 Active Directory 客户端软件 第二章 Microsoft Active Directory 目录服务 Active Directory 概述 Active Directory 逻辑结构 Active Directory 物理结构 示例:创建站点和子网 Active Directory 逻辑结构 域 更改域模式 组织单位 目录树、目录林和双向信任传递 全局编录 域 域是Win2000 活动目录的核心单元,是对象的容器; 域是安全边界 域管理员只有执行本域管理任务的必要权限,只有在被明确授予管理其他域的权限后才能执行其它域的管理任务 域是复制单位 域中的域控制器参与复制过程,并且它有域中目录信息的完整复本 更改域模式 Active Directory 将安装为混合模式为已有的域控制器提供支持 组嵌套和通用安全组, 需要在本地模式下才能使用 组织单位(Organizational Units) 全局编录(Global Catalog) 1)定义:GC是整个森林中所有对象的常用属性的信息仓库,是查询时经常使用的内容。 2)提供的重要功能: 在整个森林中查找活动目录的信息、可使用通用组成员的身份登录到网络。 3)AD的第一个DC自动成为GC,为了平衡登录和查询流量,可以设置多个GC。 第二章 Microsoft Active Directory 目录服务 Active Directory 概述 Active Directory 逻辑结构 Active Directory 物理结构 示例:创建站点和子网 Active?Directory 物理结构 Active Directory 物理结构的组成: 域控制器 域控制器是一台运行 Windows 2000 Server 版本并存储了目录副本的计算机 站点 站点由一个或多个高速连接的 IP 子网组成 域控制器 站点 示例:创建站点和子网 回顾 描述 Active Directory 的功能 描述 Active Directory 的逻辑结构 描述 Active Directory 的物理结构 重点: 讲解活动目录的架构的概念; 讲清楚为什么要引入活动目录架构; 注意: 不必深入讲解架构的理论,要求学生了解架构的基本概念。 重点: 强调轻量级目录访问协议是一个目录访问标准协议; 强调轻量级目录访问协议可以访问活动目录对象; 注意: 学生必须掌握轻量级目录访问协议命名路径; 参考: LDAP(Lightweight Directory Access Protocol,轻量级目录访问协议):一种用于查询和更新 Active Directory 的目录服务协议。 重点: 讲解活动目录中可以使用的组的类型; 难点: 讲授清楚 UNIVERSA
文档评论(0)