管理对象和信任.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

第3章配置ActiveDirectory对象和信任

章节概述第1节:配置ActiveDirectory对象第2节:使用组的策略第3节:ADDS对象管理自动化第4节:委派对ADDS对象的管理访问权第5节:配置ADDS信任

第1节:配置ActiveDirectory对象ADDS对象的类型演示:配置ADDS用户帐户ADDS组类型ADDS组作用域默认ADDS组ADDS特殊标识讨论:使用默认组和特殊标识演示:配置ADDS组帐户演示:配置其他ADDS对象

ADDS对象的类型用户帐户实现用户的单一登录允许访问资源计算机帐户实现计算机对资源访问的身份验证和审核组帐户帮助简化管理InetOrgPerson类似于用户帐户用于兼容其他目录效劳组织单位用于将相似的对象分组以便于管理打印机用于简化查找和连接打印机的过程共享文件夹用于简化查找和连接共享文件夹的过程

演示:配置ADDS用户帐户在本演示中,你将看到如何配置ADDS用户帐户。

ADDS组类型通讯组只能用于电子邮件应用程序不支持平安性平安组用于将权利和权限分配给用户组和计算机组嵌套时使用最有效功能级别决定了你可以创立的组类型

本地组ADDS组作用域组成员可包括同域域本地组任何受信任域全局组通用组可用于在以下范围内分配权限组作用域通用组、全局组,以及该组自己的域中的其他域本地组任何受信任域中的帐户作为任何受信任域中的成员

的用户、组和计算机该组自己的域中的用户、组和计算机任何受信任域作为任何受信任域中的成员

的用户、组和计算机本地计算机上

默认ADDS组默认组用于管理共享资源,以及委派特定的全域性管理角色。AccountOperatorsAdministratorsBackupoperatorsIncomingforest

trustbuildersNetworkconfiguration

operatorsPerformancelogusersPerformancemonitor

usersPre-Windows2000

compatibleaccessPrintoperatorsRemoteDesktop

usersReplicatorServeroperatorsUsers

ADDS特殊标识旨在允许无需管理性交互或用户交互,即可直接访问资源。AnonymouslogonAuthenticatedusersBatchCreatorgroupCreatorownerDialupEveryoneInteractiveLocalsystemNetworkSelfServiceTerminalServerusersOtherorganizationThisorganization

讨论:使用默认组和特殊标识使用场景,答复教材中的问题。

演示:配置ADDS组帐户在本演示中,你将看到如何配置ADDS组帐户。

演示:配置其他ADDS对象在本演示中,你将看到如何配置其他ADDS对象。

第2节:使用组的策略分配资源访问权的选项使用帐户组分配资源访问权使用帐户组和资源组讨论:在单域或多域环境中使用组

分配资源访问权的选项在分配对资源的访问权时:应方案最低限度的权限使方案尽可能简单最好方案文档选项包括:将用户帐户添加到资源的ACL将用户帐户添加到组,再将组添加到资源的ACL将用户帐户添加到帐户组,将帐户组添加到资源组,然后将资源组添加到资源的ACL

使用帐户组分配资源访问权权限帐户组用户帐户

使用帐户组和资源组资源组权限帐户组用户帐户

讨论:在单域或多域环境中使用组使用场景,答复教材中的问题。

第3节:ADDS对象管理自动化自动化ADDS对象管理的工具使用命令行工具配置ADDS对象使用LDIFDE管理用户对象使用CSVDE管理用户对象WindowsPowerShellWindowsPowerShellCmdlet演示:使用WindowsPowerShell配置ActiveDirectory对象

自动化ADDS对象管理的工具ActiveDirectory

用户和计算机目录效劳工具DsaddDsmodDsrmCsvde和Ldifde工具WindowsPowerShell

使用命令行工具配置ADDS对象命令行工具:DsaddDsmodDsrmDsgetnetuserNetgroupNetcomputer

filen

文档评论(0)

199****4744 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7002121022000045

1亿VIP精品文档

相关文档