使用和管理WINDOWS

使用和管理WINDOWS

ID:40343386

大小:1.41 MB

页数:107页

时间:2019-07-31

使用和管理WINDOWS_第1页
使用和管理WINDOWS_第2页
使用和管理WINDOWS_第3页
使用和管理WINDOWS_第4页
使用和管理WINDOWS_第5页
资源描述:

《使用和管理WINDOWS》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第7章使用和管理WINDOWS2000活动目录本章学习目标7.1活动目录7.2组织单位的管理7.3用户账户的管理7.4组的建立7.5思考题本章学习目标本章主要介绍活动目录(ActiveDirectory)以及各种对象的创建和管理。通过本章的学习,读者应掌握以下内容:lActiveDirectory的概念与特点lActiveDirectory的创建lActiveDirectory用户和计算机控制台的使用组织单位、用户账户和组的创建与管理7.1活动目录7.1.1活动目录简介7.1.2活动目录的优点7.1.3安装ActiveDirectory7.1.4ActiveD

2、irectory用户和计算机控制台的使用7.1.1活动目录简介活动目录是一种目录服务,它存储有关网络对象的信息(例如,用户、组和计算机账户、打印机等共享资源),使管理员与用户可以方便地查找和使用网络信息。活动目录的应用起源于WindowsNT4.0Server,在Windows2000Server中得到进一步的应用和发展,具有可扩展性和可调整性,并将结构化数据存储作为目录信息逻辑和分层组织的基础。7.1.1活动目录简介域是Windows2000目录服务的基本管理单位,但增加了许多新的功能。域模式的最大优点是它的单一网络登录功能,任何用户只要在域内有一个账户,就

3、可以漫游网络。域目录树中的每一个节点都有自己的安全边界,这种层次结构既保证了安全性,又可精确设置。7.1.1活动目录简介同时活动目录服务将域又细分成组织单位,组织单位是一个逻辑单位,它是域中一些用户和组账户、文件与打印机等资源对象的集合。组织单位中还可以再划分下级组织单位,并且下级组织单位能够继承父单元的访问许可权。每一个组织单位可以有自己的管理员并指定其管理权限,从而实现了对资源和用户的分级管理。7.1.1活动目录简介域中的所有域控制器之间都是平等关系,不再区分主域控制器和备份域控制器,这是因为Win2000采用了动态活动目录服务,在进行目录复制时不是沿用一

4、般目录服务的主从方式,而是采用多主复制方式。通过这种方式,任何一个域控制器上的活动目录库的变更都会被自动复制到其他域控制器上。7.1.1活动目录简介Windows2000活动目录服务的另一大特点是与Internet融合,它把DNS作为其定位服务。为了克服DNS管理困难的缺点,Windows2000将DNS与其特有的DHCP和WINS紧密配合起来,从而使DNS更加易于管理。另外,Windows2000广泛地支持标准的命名规则,例如,WWW使用的HTTP和URL命名规则、Internet电子邮件使用的RFC822命名规则等。7.1.2活动目录的优点1.基于策略的管

5、理2.扩展性3.可调整性4.信息复制5.与DNS的集成6.灵活的查询7.信息安全性1.基于策略的管理活动目录服务包括数据存储和逻辑分层结构。作为逻辑结构,它为策略应用程序提供分层的环境。作为目录,它存储着分配给特定环境的策略(称为组策略对象)。组策略对象表示一套规则,包括应用环境的有关设置,目录对象和域资源的访问确定,用户可使用什么域资源以及这些域资源的配置使用等。2.扩展性活动目录可进行扩展,即管理员可将新的对象类添加到规划中,而且可将新的属性添加到已有的对象类中。可以通过以下两种方法将对象和属性添加至活动目录中:使用活动目录架构、通过活动目录服务接口(AD

6、SI)或者LDIFDE、CSVDE命令行应用程序创建脚本。3.可调整性活动目录可包括一个或多个域,每个域都有一个或多个域控制器,这使管理员可调整目录以满足任何网络的要求。多个域可组合成域目录树或目录森林。将目录配置成域目录树或森林,使得管理员可以针对不同上下文策略对目录的名称空间进行分区,并调整目录使其能容纳大量的资源和对象。4.信息复制活动目录使用多主复制。对目录数据所做的更改将复制到所有的域控制器中,每个域控制器的目录数据都保持同步。信息复制提供了有效性、容错和加载平衡等优点。在一个域中使用多个域控制器可提供容错和加载平衡。如果域中的某个域控制器减慢、停止

7、或失败,同一域中的其他域控制器可提供必要的目录访问,因为它们包含着相同的目录数据。在广域网中,目录访问可由与每个网络客户机最近的域控制器执行。5.与DNS的集成活动目录使用DNS很容易将主机名称(如lkb.edu.cn)转换为IP地址。这样就可以在TCP/IP网络上直接使用计算机主机名称进行网络连接。DNS域和计算机使用分层结构的友好名称。例如,名称lkb.edu.cn既是DNS名称也是Windows2000域名。域中的每台计算机依靠其完整的域名进行识别。6.灵活的查询用户和管理员可根据对象属性(例如,姓、名、E-mail地址、办公室位置或用户账户的其他属性)

8、,快速查找网络上的对象。也可通过活动目

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。