管理员操作手册-ad域控及组策略管理_51cto下载.pdfVIP

管理员操作手册-ad域控及组策略管理_51cto下载.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AD 域控及组策略管理 目录一、 Active Directory(AD)活动目录简介 4 1、工作组与域的区别 4 2、公司采用域管理的好处 4 3、Active Directory(AD)活动目录的功能 6 二、 AD 域控(DC)基本操作6 1、登陆 AD 域控6 2、新建组织单位(OU )8 3、新建用户10 4 、调整用户11 5、调整计算机14 三、 AD 域控常用命令15 1、创建组织单位:(dsadd) 15 2、创建域用户帐户(dsadd) 15 3、创建计算机帐户(dsadd) 15 4 、创建联系人(dsadd) 16 5、修改活动目录对象(dsmod ) 16 6、其他命令(dsquery、dsmove、dsrm )17 四、 组策略管理 19 1、打开组策略管理器 19 2、受信任的根证书办法机构组策略设置20 3、IE 安全及隐私组策略设置25 4 、注册表项推送 30 五、 设置 DNS 转发 33 操作手册 一、 Active Directory(AD)活动目录简介 1、工作组与域的区别 域管理与工作组管理的主要区别在于: 1)、工作组网实现的是分散的管理模式,每一台计算机都是独自自主的,用户账户和权 限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。 在网上邻居中能够看到的工作组机的列表叫浏览列表是通过广播查询浏览主控服务器,由浏 览主控服务器提供的。而域网实现的是主/从管理模式,通过一台域控制器来集中管理域内 用户帐号和权限,帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权 限由控制器统一管理。这就是两者最大的不同。 2 )、在 “域”模式下,资源的访问有较严格的管理,至少有一台服务器负责每一台联入 网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为 “域控制器(Domain Controller,简写为 DC)”。 3 )、域控制器中包含了由这个域的账户、密码、属于这个域的计算机等信息构成的数据 库。当电脑联入网络时,域控制器首先要鉴别这台电脑是否是属于这个域的,用户使用的登 录账号是否存在、密码是否正确。如果以上信息有一样不正确,那么域控制器就会拒绝这个 用户从这台电脑登录。不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对 等网用户的方式访问 Windows 共享出来的资源,这样就在一定程度上保护了网络上的资源。 而工作组只是进行本地电脑的信息与安全的认证。 2、公司采用域管理的好处 1)、方便管理,权限管理比较集中,管理人员可以较好的管理计算机资源。 2 )、安全性高,有利于企业的一些保密资料的管理,比如一个文件只能让某一个人看, 或者指定人员可以看,但不可以删/改/移等。 3 )、方便对用户操作进行权限设置,可以分发,指派软件等,实现网络内的软件一起安 装。 4 )、很多服务必须建立在域环境中,对管理员来说有好处:统一管理,方便在 MS 软件 方面集成,如 ISA EXCHANGE(邮件服务器)、ISA SERVER(上网的各种设置与管理)等。 2 操作手册 5 )、使用漫游账户和文件夹重定向技术,个人账户的工作文件及数据等可以存储在服务 器上,统一进行备份、管理,用户的数据更加安全、有保障。 6 )、方便用户使用各种资源。 7 )、SMS (System Management Server )能够分发应用程序、系统补丁等,用户可以选 择安装,也可以由系统管理员指派自动安装。并能集中管理系统补丁(如 Windows Updates),不需每台客户端服务器都下载同样的补丁,从而节省大量网络带宽。 8 )、资源共享

文档评论(0)

汪汪队 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档