- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
北京天和科瑞咨询有限公司
北京邮电大学移动互联网与信息化实验室
2011年6月;域;域的基本概念;域的基本概念;域的基本概念;
(1) 信息的安全性大大增强
1、活动目录集中控制用户授权
2、 提供存储和应用程序作用域的安全策略,提供安全策略的存储和应用范围。
(2) 引入基于策略的管理,使系统的管理更加明朗
作为目录,它存储着分配给特定环境的策略,称为组策略对象
(3) 具有很强的可扩展性
管理员可以在计划中增加新的对象类,或者给现有的对象类增加新的属性。
计划包括可以存储在目录中的每一个对象类的定义和对象类的属性。;(4)具有很强的可伸缩性
活动目录可包含在一个或多个域,每个域具有一个或多个域控制器,以便调整目录的规模以满足任何网络的需要
(5) 智能的信息复制能力
信息复制为目录提供了信息可用性、容错、负载平衡和性能优势,活动目录使用多主机复制,允许在任何域控制器上而不是单个主域控制器上同步更新目录;(6)与DNS集成紧密
活动目录使用域名系统(DNS)来为服务器目录命名
(7)与其他目录服务具有互操性
LDAP是用于在活动目录中查询和检索信息的目录访问协议。因为它是一种工业标准服务协议,所以可使用LDAP开发程序,与同时支持LDAP的其他目录服务共享活动目录信息。
(8)具有灵活的查询
任何用户可使用【开始】菜单、【网上邻居】或【活动目录用户和计算机】上的【搜索】命令,通过对象属性快速查找网络上的对象。
;AD活动目录作用:
通过将企业网络中的各种资源,例如电脑,用户,共享的打印机,服务器等等组织起来形成活动目录域,在这个域中把这些信息进行分类形成目录树。这样,用户通过一定的形式,就可以很方便的访问活动目录域中的信息.
这种便利的访问机制,也需要安全的保障机制!ad活动目录域正是基于这种信息共享基础上的安全管理规范。
安装了活动目录的计算机称为“域控制器”,只要加入并接受域控制器的管理就可以在一次登录之后全网使用,方便地访问活动目录提供的网络资源。对于管理员,则可以通过对活动目录的集中管理就能够管理全网的资源。;域;域;域、域树、域森林;OU-组织单位;域控制器;站点; 活动目录安装与卸载;活动目录安装与卸载;安装活动目录;DNS在域中的作用;活动目录安装与卸载;安装活动目录后操作系统的??化
(1)查看域控制器的计算机名
安装活动目录后DC(Domain Controller,即域控制器)的计算机名会发后变化,在DC上右键单击【我的电脑】,选择【属性】,在弹出的【系统属性】对话框中选择【计算机名】标签,可以查看当前域控制器的计算机名;查看管理工具
在DC上依次打开【开始】→【程序】→【管理工具】,可以看到新增加5个与活动目录相关的工具;Active Directory用户和计算机:该工具用于管理域中的用户、组、计算机账号及OU等
Active Directory域和信任关系:该工具用于管理活动目录域之间的信任关系
Active Directory站点和服务:该工具用于管理与活动目录复制相关的站点信息
域安全策略:该工具用于创建和管理域的安全策略
域控制器安全策略:该工具用于创建和管理域控制器的安全策略;查看用户和组账号的位置
活动目录安装成功后,计算机上的用户和组账号的位置会发生变化。在DC上打开【计算机管理】控制台,发现已经看不到【本地用户和组】工具。; 在DC上使用【Active Directory用户和计算机】工具来管理用户和组账号。在DC上依次打开【开始】→【程序】→【管理工具】→【Active Directory用户和计算机】,在控制台下打开Users容器;查看SYSVOL(系统卷)文件夹
对DC来说SYSVOL文件夹非常重要,如果SYSVOL文件夹创建的不正确,那么存储在此文件夹下的组策略、脚本等就不能正确的分发给域中的计算机,也无法在DC之间进行复制。
SYSVOL文件夹位于%systemroot%下,其中包含以下几个文件夹,如后图所示。;验证SYSVOL文件夹 ;(5)查看活动目录数据库和日志文件
缺省情况下活动目录数据库和日志文件存放在%systemroot%\NTDS文件夹下,其中ntds.dit是活动目录数据库文件,还有检查点文件edb.chk、日志文件edb.log和保留日志文件res*.log等。;
活动目录域与DNS服务是紧密结合的,如果要使一个活动目录域正常工作,必须要有相应的DNS区域来支持它,而且还要有服务资源记录(SRV记录)。如下图所示为在DNS服务器上打开DNS控制台查看活动目录域
您可能关注的文档
- Windchill常用开发大全.ppt
- windows7操作系统基本操作(计算机应用基础).ppt
- WindowsCA_证书服务器配置.ppt
- Windows操作系统-体系结构(一).ppt
- Windows多域间的访问-格式.ppt
- WINDOWS命令系统工具使用.ppt
- wintriss-光学膜-完整版.ppt
- wire bonding 详细学习资料.ppt
- with d的用法及分词做状语.ppt
- with的复合结构练习题.ppt
- 2025年矿山消防安全培训考试测试卷及答案.docx
- 2025年爱婴医院母乳喂养知识考试测试卷及答案.docx
- 2025年焦虑抑郁科第三季度 护理常规知识考试测试卷及答案.docx
- 2025年溪口镇“师德师风”知识竞赛测试卷及答案.docx
- 渤海大学《综合法语》2024 - 2025 学年第一学期期末试卷.pdf
- 强化训练-教科版九年级物理下册-物理学与能源技术综合测评试题(含答案解析).docx
- 渤海大学《马克思主义基本原理(B)》2024-----2025学年期末试卷(A卷).pdf
- 2025年第三季度三基三严测试测试卷及答案.docx
- 2025年第一季度卫技人员三基考试试卷.docx
- 15.1 轴对称图形(4个知识点+7个题型+巩固练习)学生版(同步讲义)-沪科版(2024)八上.docx
最近下载
- RCA根本原因分析法在护理不良事件中的应用解析.docx VIP
- 中建-商务经理项目实操手册(73页).docx
- 云南2025年春季高考信息技术真题-试题.pdf VIP
- 大学语文01秋天的况味教程.ppt VIP
- 考研题库 《数据结构教程》(C++语言描述)配套题库(考研真题+课后习题+章节题库+模拟试题) (3).docx VIP
- 交通运输信息化“十五五”发展规划.docx
- 2025年人教版8年级数学下册《一次函数》同步测试试卷(解析版含答案).docx VIP
- 2025年高中政治培训材料:议题式教学与实例分析.pdf VIP
- 《秋天的况味》课件.ppt VIP
- 广东2025年10月自考10177设计基础试题及答案.docx VIP
原创力文档


文档评论(0)