- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2016通信工程师互联网技术考试考点分析
通信专业技术人员职业水平考试(简称通信考试,通信专业考试,通信工程师考试) 是由国家人力资源和社会保障部、工业和信息化部领导下的国家级考试,其目的是,科学、 公正地对全国通信专业技术人员进行职业资格、 专业技术资格认定和专业技术水平测试。 下
面是希赛通信学院小编整理的中级通信工程师 《互联网技术》相关知识点,希望对学友们有
所帮助!
相对明确名字:
对象的相对明确名字(RDN )是属于对象本身属性的名字的一部分。在前面的例子中 用户对象JamesSmith ”的 RDN 是 CN=JamesSmith. 父对象的 RDN 是 CN=Users。
1、 命名上下文和分区
活动目录由一个或多个命名上下文或分区构成。命名环境是目录的任意临近的子树。 命名上下文是复制的单位。
在活动目录中,一个单独的服务器通常最少包括 3个命名上下文:模式、配置(复制
拓扑和相关的元数据)以及一个或多个用户命名上下文(在目录中包括实际对象的子树)。
2、 域
域是 WindowsNT 或Windows2000 计算机网络的独立安全范围。 要了解域的更多信
息,of参见 Windows 文档。活动目录由一个或多个域构成。一个域可以跨越不止一个物 理地点。每一个域都有它自己的安全策略及域与其他域间的安全关系。 当多个域通过信任关
系连接起来,而且拥有共同的模式、 配置和全局目录时, 您就拥有了一个域树。多个域树可
以连接起来形成一个森林。
3、 域树
域树是由若干具有共同的模式、配置的域构成的,形成了一个临近的名字空间。在树
屮的域也是通过信任关系连接起来的。 活动目录是一个或更多树的集合。 树可以通过两种途
径表示。一种表示是域之间的关系,另一种表示是域树的名字空间。
4、 表示信任关系
可以在个别域及它们如何相互信任的基础上画出一幅域树的图画。 Win dows2000 域
之间信任关系建立在 Kerberos安全协议上。Kerberos信任是可传递的和分层次分层结构 的,如果域A信任域B,域B信任域C,域A也信任域C。
5、 表示名字空间
可以在名字空间的基础上绘制一幅域树的图画。可以通过跟随域树的名字空间确定一
个对象的显着性名称。这种表示对于把对象编为逻辑层次分层结构是很有益的。 分层结构临
近名字空间的主要优点在于从名字空间的深入査找可以查找整个分层结构。 表示一个域树为
名字空间如图6-8所示。
6、 森林
森林是一个或多个不形成临近名字空间树的集合。森林中的树具有相同的模式、配置
和全局目录。给定森林中的所有树通过及物的分层结构 Kerberos信任关系相互信任。与树
不同,一个森林不需要明确名字。森林作为相关对象的集合而存在,而且 Kerberos信任关
系对所有树成员来讲都是己知的。森林中的树为了 Kerberos信任的目的形成了分层结构;
位于信任树根部的树的名称可以用来确定一个给定的森林。森林中的多个树如图 6-9所示。
7、站点
站点是网络中包括活动目录服务器的地点。站点定义为一个或多个良好连接的 TCP/IP
子网。“良好连接的”意思是网络连接高度可靠而且迅速 (例如,LAN速度为1O,OOO,OOObit/s
或更高)。定义站点为子网的集合使得管理员能够快速、 简单地配置活动目录使用权及复制 拓扑,从而有利于利用物理网络。 当一个用户登录时, 活动目录客户端在用户的同一站点查
因此机器间的通信是可找活动目录服务器。由于从网络上讲在同一站点上的机器是靠近的,
因此机器间的通信是可
靠的、迅速的和有效的。在登录时确定当地站点是容易实现的, 因为用户的工作站已经知道
它在哪一个TCP/IP子网上,并且直接转换为活动目录站点。
8、数据模型
活动目录数据模型来自于 X.500数据模型。目录包括以属性描述的表征各类事物的对
象。可以存入目录的对象的范围在模式中定义。 对于每一个对象种类, 模式定义了该种类一
定要具有什么属性,可以具有什么附加属性,以及什么对象种类可以是现有对象种类的父本。
更多通信考试资料,请到希赛通信学院。
遇到失意伤心事,多想有一个懂你的人来指点迷津,因他懂你,会以我心,换你心,站在你的位置上思虑,为你排优解难。
遇到失意伤心事,多想有一个懂你的人来指点迷津,因他懂你,会以我心,换你心,站在你的位置上思虑,为你排优解难。
即使芦花暖鞋,菊花枕头,也觉温暖;即使粗食布衣,陋室简静,也觉舒适,一句 懂你”叫人无怨无悔,愿以自己的一生来交付。
即使芦花暖鞋,菊花枕头,也觉温暖;即使粗食布衣,陋室简静,也觉舒适,一句 懂你”叫人无怨无悔,愿以自己的一生来交付。
一个人,来这世间,必须懂得一些人情事理,才能不断成长。就像躬耕于陇亩的农人,必须懂得土地与种子的情怀,才能有所收获。
原创力文档


文档评论(0)