欢迎来到天天文库
浏览记录
ID:50338707
大小:1.13 MB
页数:166页
时间:2020-03-08
《网络系统管理——Windows2003篇 教学课件 作者 尚晓航2 第5章.ppt》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、第5章Windows2003网络的基本管理教学目标:通过本章的学习,网络管理员应当掌握域模式网络中常用对象以及资源的管理方法和工具。本章学习要点:●了解:活动目录的服务的基本知识和概念●掌握:用户账号的管理●掌握:计算机账号的管理●掌握:组账号的管理●了解:组织单位的管理●掌握:Windows2003活动目录中的资源管理●掌握:磁盘管理的内容和工具●掌握:MMC的自定义管理●了解:常用的系统管理5.1Windows2003中的目录服5.2网络中“组织单位”的管5.3用户和计算机帐户的管5.4组账户的管理5.5在活动目录中发布资源5.6自定义MMC的网络管理5.7系统的日常管理
2、5.1Windows2003中的目录服务Windows2003的活动目录主要包括目录与目录服务两个方面。1.对象和目录①对象:在Windows2003网络上各种资源都是以对象形式存在的,网络中的对象是通过其属性来描述的。②目录:在Windows2003系统中,目录是存储各种物理对象的容器,目录数据库是各种对象属性的存储位置。2.目录服务目录服务是一种基本的网络服务。利用目录服务,用户或者是管理者无需知道对象的确切名称,即可通过对象的一个或多个属性,查找到计算机网络中的对象。3.活动目录及其服务的特点在Windows2003域中,提供目录服务的组件就是ActiveDirectory
3、,简称AD。在Windows2003域的活动目录服务有:用户管理、计算机管理、资源管理、基于目录的网络服务和基于网络的应用管理。利用“活动目录”服务,可以集中组织、管理和控制用户对资源的访问。4.活动目录的管理工具-ActiveDerectory用户和计算机在域控制器中,依次选择“【开始】
4、【管理工具】
5、【ActiveDerectory用户和计算机】”命令选项,激活“ActiveDirectory用户和计算机”窗口。图5-1【ActiveDirectory用户和计算机】窗口5.域中的对象类别在“ActiveDirectory用户和计算机”管理工具中可以对域、组织单位、组、用户、计
6、算机、打印机、共享文件夹等多种对象进行管理。5.2网络中“组织单位”的管理1.组织单位-OU在域中,最有用的目录对象类型就是“组织单位(OrganizationalUnit,OU)”,又称组织单位。组织单位是一种目录容器,它可以包含用户、组、计算机、打印机和其他“组织单位”。“组织单位”只能包含本域的对象。2.“组”和“组织单位”的区别“组”和“组织单位”的最大不同在于:前者是用户账户或其他组账户的集合,主要用于用户账户的组织管理,以及资源权限的访问控制;而后者是多种对象的集合,主要着眼于网络系统的构建。3.“组织单位”的应用在Windows2003网络中,管理员常常将“域”划分
7、为“组织单位”,而又将组织单位进一步划分为下一级的“组织单位”。示例:在某学校的单域中的组织单位的层次结构,参见图5-2。图5-2“单域”中“组织单位”的层次结构示例分析:该校为了管理的方便和规范,规划了图5-2所示的“单域”包容结构①规划了一个域控制器。②规划顶级的组织单位。③在顶级组织单位中规划建立二级组织单位。④在第二级组织单位规划和创建第三级的组织单位。⑤在每层的组织单位建立之后,规划添加属于该部门的各种对象。6.“组织单位”的管理内容①添加组织单位。②委派组织单位的控制权。③删除组织单位。④查找组织单位。⑤修改组织单位属性。⑥移动组织单位和重新命名组织单位。7.管理“组
8、织单位”的操作步骤①在域控制器中,依次选择【开始】
9、【管理工具】
10、【ActiveDerectory用户和计算机】命令选项。②在图5-1所示的窗口,选中需要管理的域对象;单击鼠标右键,在激活的快捷菜单中,选择【新建】
11、【组织单位】命令选项。③输入组织单位的名称;单击【确定】按钮,完成组织单位的创建工作。④创建组织单位后的【ActiveDerectory用户和计算机】的目录树如图5-4所示。图5-3【新建对象-组织单位】的窗口图5-4创建OU后的【AD用户和计算机】窗口5.3用户和计算机帐户的管理活动目录的账户分为用户账户和计算机账户两种。在一个网络中,用户和计算机都是网络的主体,两
12、者缺一不可。拥有计算机帐户是计算机接入Windows2003或Windows2000网络的基础;而拥有用户帐户则是用户登录到网络并使用网络共享资源的基础。5.3.1用户账户和计算机帐户的基本概念在活动目录AD中,用户帐户、计算机帐户,均以及组账户代表物理实体,都是安全的主体。它们是目录中的对象,并被自动分配了安全标识符。1.计算机账户从WindowsNT开始到Windows2003,每台计算机都必须拥有一个计算机账户,才能进行域的连接和域内资源的访问。2.用户(User)和用户账
此文档下载收益归作者所有