- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
活动目录架构简介 活动目录是做什么的? 集中控制网络资源 资源的集中和分散的管理 在逻辑架构中实现对象的安全存放 优化网络传输 集中管理用户帐户和密码,计算机,打印机等资源。 就像银行一样,持有存折可以通存通兑 什么是活动目录? 是一个具有一定结构的信息库,包含了用户和资源的相关信息。 活动目录的对象与属性 在win2003域内,资源以对象形式存在,如用户,计算机,打印机,应用程序等。 NT时代的域的概念比较简单,就是一个集中管理帐户的银行。但现在的域的概念已经很复杂了。 域电子邮件地址,DNS主机名称和活动目录帐户都统一在一起,内部的资源也更丰富,内部结构更复杂。 目录树 一个域目录树中的各域自动建立起双向,可传递的信任关系。双向信任关系淡化了两域 的界限。互通如一家。 什么叫可传递的信任关系 在NT4中信任关系是不可传递的: A信任C,B信任C,那么A不信任B,B也不信任A 而win2000 之后的操作系统域目录树中的字母域之间自动建立的信任关系是可传递的。 那么 类比:信任关系就像建立外交关系的国家之间有平等的往来,而没有建立的就不能互相访问。 目录林 H 目录林中的域不共用连续的名字空间 目录林中的域目录树共用共同的架构和全局编录(一个域的活动目录类似一本书读目录,全局编录就像一系列书的总目录) 一个不与其他域树相连的单一域树形成一个只有一棵树的目录林 把目录林根域的名字指定为此目录林的名字(安装的时候就知道) 每个域目录树根域与目录林根域间存在传递信任关系。 什么是全局目录( Global Catalog)? 包含了活动目录中所有信息的一个子集。(类比:一系列书的总目录,是经常用到的内容) 活动目录的物理结构 域功能级别 一:域功能级别 1:win2000混合模式:域控制器可以是win2003,win2000,winnt 2: win2000原始模式:这个级别内的域控制器可以是win2003,win2000server 3: win2003server:域控制能是win2003 域功能级别可提升,但不能再回到原有级别 位置:右键点击活动目录用户和计算机提升域功能级别 林功能级别 1:win2000:这个级别内的域控制器可是win2003,win2000server ,winnt4 2: win2003过渡版:这个级别内的域控可以是win2003,winnt4,但不能有win2000 3: win2003: 这个级别内的所有域控制器必须是win2003 什么是标识名和相关标识名? 安装活动目录 建立域的方法是先安装一台win2003独立服务器,然后再将其升级为域控制器 之前必须考虑好: 1:要使用的DNS域名 2:DNS服务器 3:有足够的磁盘空间(250M) 4:具备NTFS分区 DNS域和活动目录域 1:DNS的工作是主机名解析服务 2:活动目录是目录服务,实现网络资源的集中管理 3:DNS可以独立于活动目录存在,但活动目录必须有DNS才能工作。 4:为了支持活动目录正常工作,DNS还要支持服务定位(SRV) 5:DNS和活动目录集成,所以加入域的计算机自动的出现在DNS的记录中。 DNS准备 安装活动目录前,DNS要准备好: 1:在建立第一台域控制器时一并安装DNS服务器。并自动建立一个支持活动目录的区域。并自动启用一个只有安全的动态更新。 这适合原网络没有DNS的情况。 我的意见:既然活动目录必须有DNS支持,那每台域控安装时都安装DNS。这样DNS服务器本身也在域中。 2:使用现有的DNS服务器。 需要升级的服务器,DNS地址指向已有的DNS服务器,建立一个区域和规划好的域名一致,并选择非安全的动态更新。 升级活动目录的方法 安装使用:配制你的服务器或命令行:dcprpmo 安装时选择: 1:现有域的额外域控制器 2:现有目录树中创建子域 3:将新的目录树放入现有目录林 有多种组合,对应目录树和目录林的概念。 对于域中的第二台域控,叫额外域控。 删除域控 降级为独立服务器或成员服务器即可。 只有Domain Admins ,Enterprise A
您可能关注的文档
- 关于中国经济增长和全要素生产率的理论思考3.pdf
- 第二章 保安员法律常识zlb.ppt
- 关于比特币的风险特征、最新监管动态和政策建议.pdf
- 公司理财及报表分析.ppt
- 第八章 从法院裁判看错误出生损害赔偿.pdf
- 圈卷产色链霉菌尼可霉素生物合成基因―sanL的结构和功能.pdf
- 8 自我概念及生活形态理论.pdf
- 气相色谱分析中色谱柱的制备与操作条件的选择.pdf
- 实验3 指令调度及延迟分支.doc
- 数学模型及计算机模拟教学改革材料.doc
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
最近下载
- 云南西部沿边高校边境缅甸语人才培养的校政企合作模式探索.docx VIP
- 《固定式钢梯及平台安全要求 第2部分:钢斜梯》GB 4053.2-2009.docx VIP
- 幼小科学衔接视角下家校社协同共育现状及对策研究.pdf VIP
- 2025中国中信金融资产管理股份有限公司甘肃分公司招聘笔试备考题库及答案解析.docx VIP
- 旅游警务服务规范.pdf
- 2025凉山州继续教育公需科目满分答案-深入学xi关于发展新生产力的重要论述.docx VIP
- 第三章 教育目的.ppt VIP
- 乳腺癌脑转移瘤护理查房.pptx VIP
- 眼科专科护理操作风险防范.pptx VIP
- 真菌镜检报告.pptx VIP
文档评论(0)