欢迎来到天天文库
浏览记录
ID:43506810
大小:2.79 MB
页数:32页
时间:2019-10-09
《第4章 化油器式发动机的燃料aaa》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、第9章内容回顾NLB群集能实现什么功能NLB群集的准备条件有哪些服务器群集能实现什么功能服务器群集的准备条件有哪些Page1/38多域间的访问第10章本章目标理解信任关系的概念掌握林和子域的创建掌握信任关系的创建掌握AGDLP规则了解林信任的概念Page3/38本章结构多域间的访问林、域树和子域林之间的信任创建外部信任林、域树和子域创建林、域树和子域林中信任关系跨域访问资源林中跨域访问创建林信任Page4/38林、域树和子域这3个选项应选择哪个Page5/38域树与子域域树是共用连续域名空间的Windows域向域树中添加的任何新域都叫做子域Page6/38林单个域树或
2、者多个域树构成林林中的不同域树不共用连续的域名空间Page7/38林的根域2-1在林中创建的第一个域叫做林的根域林的根域存在两个预定义的组EnterpriseAdminsSchemaAdminsPage8/38林的根域2-2企业管理组:可以对活动目录中整个林作修改,例如添加子域架构管理组:可以对活动目录中整个林作架构修改Page9/38创建林、域树和子域安装DC应具备的条件创建林创建域树创建子域Page10/38安装DC应具备的条件安装者必须具有本地管理员权限操作系统版本必须满足条件本地磁盘至少有一个分区是NTFS文件系统有TCP/IP设置(IP地址、子网掩码等)有相
3、应的DNS服务器支持有足够的可用空间Page11/38新域的NetBIOS名数据库和日志文件文件夹DNS注册诊断域兼容性共享的系统卷创建林是否创建新域新域的DNS全名还原模式密码Page12/38创建子域创建新域创建子域网络凭据子域安装NetBIOS域名操作系统兼容性目录服务还原模式的管理员密码子域安装完成Page13/38创建林中域树创建现有林中的域树网络凭据新域目录树安装完成验证域树的安装Page14/38在一个林中创建多个域的原因部门(或分公司)之间有不同的密码要求,可以针对部门(或分公司)创建域有大量的活动目录对象,可以分解成多个域,使每个域活动目录对象较少分
4、散的网络管理,而不是由一个域管理员管理,多个域意味着有多个域管理员对复制进行更多的控制Page15/38林中的信任关系2-1Page16/38林中的信任关系2-2林中的默认信任关系的特点自动建立林中的域之间的信任关系是在创建子域或者域树时自动创建的传递信任林中的域的信任关系是可传递的如域A直接信任域B,域B直接信任域C,则域A信任域C双向信任在两个域之间有两个方向上的两条信任路径例如,域A信任域B,域B信任域APage17/38查看信任关系父子信任:在同一个域树中父域和子域之间树根信任:在同一个林中的两个域树之间Page18/38林中跨域访问AGDLP规则的含义1)将
5、用户账户加入全局组2)将全局组加入本地域组3)给本地域组赋权限本例中实现跨域访问的具体步骤1)将user1、user2、user3加入到全局组global12)将tsinghuait域的全局组加入到bj域的本地域组local13)在share文件夹的【安全】和【共享】属性中给local1设置权限4)user1、user2、user3访问文件夹sharePage19/38阶段练习背景tsinghuait公司的总部组建了一个林的根域,域名为tsinghuait.com.cn北京有个分公司需要创建子域,域名为bj.tsinghuait.com.cn总部的部分账户有权访问分公
6、司域中的资源目标掌握子域的创建掌握AGDLP规则的跨域应用Page20/38林之间的信任林之间的信任分为外部信任和林信任外部信任是指在不同林的域之间创建的不可传递的信任林信任是Windows2003林根域之间建立的信任为任一林内的各个域之间提供一种单向或双向的可传递信任关系Page21/38创建外部信任2-1创建外部信任之前需要设置DNS转发器在project域中能解析tsinghuait.com.cn在tsinghuait域中能解析project.lcomPage22/38创建外部信任2-21)右击project.lcom域名
7、【属性】
8、【信任】2)信任名称3)选择
9、信任的方向为“单向:外传”4)选择信任方“这个域和指定的域”5)键入指定的域的有管理权限的账户和密码6)创建完毕7)选择“是,确认传入信任”Page23/38验证信任关系信任类型为外部可传递性为否信任域的登录对话框Page24/38外部信任的特点手工建立林之间的信任关系需要手工创建信任关系不可传递林中的域的信任关系是不可传递的例如,域A直接信任域B,域B直接信任域C,不能得出域A信任域C的结论信任方向有单向和双向两种单向分为内传和外传两种内传指指定域信任本地域外传指本地域信任指定域Page25/38跨域访问资源应用AGDLP规则实现跨域访问具体规则是
此文档下载收益归作者所有