实验三活动目录研讨.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验三活动目录研讨

Unit 3;活动目录;域;域树;域林;域控制器;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;活动目录的安装;如果本地计算机已连接到某个域,那么就必须从该域的策略中或者从您所属的组织单位的策略中获取安全策略 如果从多个源获取策略,那么任何冲突都会按照从高到低的先后次序予以解决 部门策略 域策略 站点策略 本地计算机策略 ;当使用本地安全策略修改本地计算机上的安全策略时,可以直接修改计算机上的设置,这些设置将立即生效 设置在本地计算机上将保持有效,直到下次更新“组策略”安全设置为止,这时从“组策略”接收到的安全设置会覆盖发生冲突的本地设置 在工作站或服务器上,每 90 分钟刷新一次安全设置 在域控制器上,每 5 分钟刷新一次安全设置 不管是否进行更改,安全设置都是每 16 小时刷新一次 ;安全策略;安全策略;活动目录的管理;组织单位(OU);组织单位(OU);组织单位(OU);组织单位(OU);组的工作方式 一次对组授权,用户加入相应组即可,不必多次授权。 用户登录后,修改权利权限,再次登录才生效 一帐号可属于多个组,权利权限取大,但一票否决 工作组中的组 不在域控制器的计算机上创建 客户机或成员服务器 驻留在本地SAM库中 在本地机上使用这些组和授权 域中的组 在域控制器DC上创建 驻留在活动目录中 在域中使用这些组和授予权利权限;本地机的本地组 相对于域本地组 建议:不要在域成员计算机上使用本地组 因为这样会妨碍你对组的集中管理 本地组只能包含来自本机的本地用户帐号 本地组不能是其他组的成员;利于在域中进行集中管理 在域控制器上创建,存于活动目录AD中 任何地方,甚至跨域使用;安全组 用于与安全性有关的功能,如资源权限 也可用于向多用户发送e-mail信息(此时功能与分发组相同) 通讯组 与安全性无关,不能为其授权 仍是必要的,某些应用程序只能够读分发组 如MS Exchange Server 2000(针对AD设计) 驻留在AD中;建立组;建立组;建立组;通过用户帐号,用户可以登录和访问本地的或者域的资源。 用户帐号的类型:;用户帐号;创建域用户帐号一般在域控制器上进行。 也可以用人工的方式将管理工具安装在某个运行Windows2000 Professional的成员服务器或者计算机上,进行实现远程方式管理域和它的用户帐号。 在Win2000中搜索adminpak.msi文件,然后进行安装。 ;创建域用户帐号;创建域用户帐号;创建域用户帐号;创建域用户帐号;创建域用户帐号;创建域用户帐号;创建域用户帐号;域用户帐号设置属性 ;域用户帐号设置属性 ;域用户帐号设置属性 ;域用户帐号设置属性 ;域用户帐号设置属性 ;域用户帐号设置属性 ;域用户帐号设置属性 ;域用户帐号设置属性 ;域用户帐号设置属性 ;域用户帐号设置属性 ;组设置属性 ;组设置属性 ;组设置属性 ;与域控制器要能ping通 使用的DNS服务器为域控制器的IP地址;右击“我的电脑” “属性”;WINXP客户机加入到域;WINXP客户机加入到域;右击“我的电脑” “属性”;WIN2003客户机加入到域;WIN2003客户机加入到域;右击“我的电脑” “属性”;Windows 2000客户机加入到域;Windows 2000客户机加入到???;重新启动计算机;Windows 2000客户机登录到域;Windows 2000客户机登录到域;重新启动计算机;Windows XP客户机登录到域;Windows XP客户机登录到域;重新启动计算机;Windows 2003客户机登录到域;Windows 2003客户机登录到域;域的降级(方法一);域的降级(方法二);域的降级;域的降级;域的降级;域的降级;域的降级;域的降级;域的降级;域的降级;域的降级;域的降级;域的降级;域的降级;练习一;练习二(FAT32分区);练习三(NTFS分区);练习四(NTFS分区);练习五(NTFS分区);结论;结论

文档评论(0)

bbnm58850 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档