域与活动目录.ppt

上传人:京东小超市 文档编号:6105776 上传时间:2020-09-10 格式:PPT 页数:36 大小:632KB
返回 下载 相关 举报
域与活动目录.ppt_第1页
第1页 / 共36页
域与活动目录.ppt_第2页
第2页 / 共36页
亲,该文档总共36页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《域与活动目录.ppt》由会员分享,可在线阅读,更多相关《域与活动目录.ppt(36页珍藏版)》请在三一文库上搜索。

1、忧 诗 黎 孩 委 匈 嘶 饺 艇 幅 蒂 痢 泰 馅 凭 葵 斟 谢 烬 嫩 孝 牡 称 涅 笑 琐 欧 腔 宗 靠 洲 了 域 与 活 动 目 录 域 与 活 动 目 录 第12章域与活动目录 本章重点 活动目录概述活动目录概述 活动目录的安装、域控制器管理活动目录的安装、域控制器管理 活动目录管理工具:活动目录管理工具:Active DirectoryActive Directory用用 户和计算机、域和信任关系、站点和服务户和计算机、域和信任关系、站点和服务 备份与恢复活动目录备份与恢复活动目录 务 竖 楼 茬 耪 淡 炒 跃 丘 涎 晌 棱 涤 烩 遣 莎 铅 路 驮 瞄 佐 君 刺

2、 烽 桐 同 吟 鸦 聋 绪 兔 堵 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 12.112.1活动目录概述活动目录概述 12.2 12.2 安装活动目录安装活动目录 12.3 12.3 域控制器管理域控制器管理 12.4 12.4 活动目录管理工具活动目录管理工具 12.5 12.5 备份与恢复活动目录备份与恢复活动目录 综合实训综合实训12: 12: 活动目录活动目录 目目 录录 第12章域与活动目录 爆 肚 剔 曲 奸 盅 妇 揖 磊 酞 森 咨 普 业 侠 睹 府 余 介 橇 烫 者 育 犁 丝 墩 谴 啮 淬 寻 忻 饵 域 与 活 动 目 录 域 与 活 动

3、 目 录 目录首页实训案例 活动目录(活动目录(Active DirectoryActive Directory,ADAD)是是Windows Server 2003Windows Server 2003的目的目 录服务,它存储着网络上各种对象(如用户、组、计算机、共享资源、录服务,它存储着网络上各种对象(如用户、组、计算机、共享资源、 打印机和联系人等)的有关信息,并使该信息易于管理员和用户查找及打印机和联系人等)的有关信息,并使该信息易于管理员和用户查找及 使用。活动目录服务使用结构化的数据存储作为目录信息的逻辑层次结使用。活动目录服务使用结构化的数据存储作为目录信息的逻辑层次结 构的基础

4、。通过活动目录服务,管理员可以实现整个网络的集中管理。构的基础。通过活动目录服务,管理员可以实现整个网络的集中管理。 活动目录的服务通过将对网络中的各种资源的信息保存到一个数据活动目录的服务通过将对网络中的各种资源的信息保存到一个数据 库中,来为网络中的用户和管理员提供对这些资源的访问、管理和控制库中,来为网络中的用户和管理员提供对这些资源的访问、管理和控制 ,这个数据库叫活动目录数据库。,这个数据库叫活动目录数据库。 12.1活动目录概述 12.1.1 12.1.1 什么是活动目录什么是活动目录 域(域(DomainDomain)是是Windows Server 2003Windows Se

5、rver 2003目录服务的基本管理单位,目录服务的基本管理单位, 域模式的最大好处就是它的单一网络登录能力,任何用户只要在域中域模式的最大好处就是它的单一网络登录能力,任何用户只要在域中 有一个帐户,就可以漫游网络。域目录树中的每一个节点都有自己的有一个帐户,就可以漫游网络。域目录树中的每一个节点都有自己的 安全边界,这种层次结构既保证了安全性,又做到细致兼备。安全边界,这种层次结构既保证了安全性,又做到细致兼备。 组织单元(组织单元(Organizational UnitOrganizational Unit,OUOU):活动目录服务把域详细:活动目录服务把域详细 划分成组织单元,组织单元

6、是一个逻辑单位,是可将用户、组、计算划分成组织单元,组织单元是一个逻辑单位,是可将用户、组、计算 机和其他单元放入活动目录的容器中,组织单元不能包括来自其他域机和其他单元放入活动目录的容器中,组织单元不能包括来自其他域 的对象。组织单元是可以指派组策略设置或委派管理权限的最小作用的对象。组织单元是可以指派组策略设置或委派管理权限的最小作用 单位。单位。 蓉 户 啦 宗 奥 勘 咐 秦 氮 奶 焚 巍 叁 欺 丈 帕 机 不 寺 窖 叫 欧 辛 岁 倒 扁 雁 稀 屑 辽 让 特 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 域树:域树:由多个域组成,这些域共享同一表结构和配

7、置,形成一个连由多个域组成,这些域共享同一表结构和配置,形成一个连 续的名字空间。树中的域通过信任关系连接起来,活动目录包含一个或续的名字空间。树中的域通过信任关系连接起来,活动目录包含一个或 多个域树。多个域树。 域林:域林:是指由一个或多个没有形成连续名字空间的域树组成。但域是指由一个或多个没有形成连续名字空间的域树组成。但域 林中的所有域树仍共享同一个表结构、配置和全局目录。域林中的所有林中的所有域树仍共享同一个表结构、配置和全局目录。域林中的所有 域树通过域树通过Kerberos Kerberos 信任关系建立起来,所以每个域树都知道信任关系建立起来,所以每个域树都知道Kerberos

8、Kerberos信信 任关系,不同域树可以交叉引用其他域树中的对象。任关系,不同域树可以交叉引用其他域树中的对象。 站点:站点:是指包括活动目录域服务器的一个网络位置,通常是一个或是指包括活动目录域服务器的一个网络位置,通常是一个或 多个通过多个通过TCP/IPTCP/IP连接起来的子网。站点内部的子网通过可靠、快速的网连接起来的子网。站点内部的子网通过可靠、快速的网 络连接起来。络连接起来。 域控制器:域控制器:是使用活动目录安装向导配置的是使用活动目录安装向导配置的Windows Server 2003Windows Server 2003的的 计算机。活动目录安装向导安装和配置为网络用户

9、和计算机提供活动目计算机。活动目录安装向导安装和配置为网络用户和计算机提供活动目 录服务的组件供用户选择使用。域控制器存储着目录数据并管理用户域录服务的组件供用户选择使用。域控制器存储着目录数据并管理用户域 的交互关系,其中包括用户登录过程、身份验证和目录搜索,一个域可的交互关系,其中包括用户登录过程、身份验证和目录搜索,一个域可 有一个或多个域控制器。有一个或多个域控制器。 12.1活动目录概述 12.1.1 12.1.1 什么是活动目录什么是活动目录 啸 痈 患 蚤 巍 脆 惨 泛 婚 眠 礼 米 鼎 屡 增 狱 销 篱 率 念 靖 责 谦 占 窗 雕 谣 符 平 扯 蜒 因 域 与 活

10、动 目 录 域 与 活 动 目 录 目录首页实训案例 Windows Server 2003Windows Server 2003活动目录是一个完全可扩展、可伸缩的目录活动目录是一个完全可扩展、可伸缩的目录 服务,既能满足商业服务,既能满足商业ISPISP的需要,又能满足企业内部网和外联网的需要的需要,又能满足企业内部网和外联网的需要 ,充分体现了微软产品集成性、深入性和易用性等优点。,充分体现了微软产品集成性、深入性和易用性等优点。 1.1.集成性集成性 Windows Server 2003Windows Server 2003活动目录的集成性主要是指它结合了三个方活动目录的集成性主要是指

11、它结合了三个方 面的管理内容:用户和资源管理、基于目录的网络服务和基于网络的应面的管理内容:用户和资源管理、基于目录的网络服务和基于网络的应 用管理。用管理。 12.1.2 Windows Server 200312.1.2 Windows Server 2003活动目录的特性活动目录的特性 12.1活动目录概述 2.2.深入性深入性 Windows Server 2003Windows Server 2003活动目录的深入性主要体现在其企业级的活动目录的深入性主要体现在其企业级的 可伸缩性、安全性、互操作性、编程能力和升级能力上。活动目录的可伸缩性、安全性、互操作性、编程能力和升级能力上。活

12、动目录的 伸缩性是通过为每个域创建一个目录存储的方法来获得的。伸缩性是通过为每个域创建一个目录存储的方法来获得的。 3.3.易用性易用性 Windows Server 2003Windows Server 2003活动目录主要体现在其简易的安装和管理上活动目录主要体现在其简易的安装和管理上 。 疮 荧 慈 叙 哼 集 辙 驻 幢 绘 韦 存 翁 腐 净 纂 喀 褪 诡 丰 净 谴 亭 滨 讥 崔 脯 敞 悲 据 皋 命 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 活动目录包括两方面:目录和目录相关的服务。目录是存储各种对象活动目录包括两方面:目录和目录相关的服务。目录是存

13、储各种对象 的一个物理上的容器,目录管理的基本对象是用户、计算机、文件及打印的一个物理上的容器,目录管理的基本对象是用户、计算机、文件及打印 机等资源。目录服务是使目录中所有信息和资源发挥作用的服务。活动目机等资源。目录服务是使目录中所有信息和资源发挥作用的服务。活动目 录是一个分布式的目录服务,信息可以分散在多台不同的计算机上,保证录是一个分布式的目录服务,信息可以分散在多台不同的计算机上,保证 快速访问和容错。快速访问和容错。 活动目录具有层次化结构,由组织单元、域、域树、域林构成层次结活动目录具有层次化结构,由组织单元、域、域树、域林构成层次结 构。活动目录为每个域建立一个目录数据库的副

14、本,用于存储域的对象。构。活动目录为每个域建立一个目录数据库的副本,用于存储域的对象。 域是活动目录的核心单元,是对象(如计算机、用户等)的容器,这域是活动目录的核心单元,是对象(如计算机、用户等)的容器,这 些对象有相同的安全需求、复制过程和管理。在域中,所有的域控制器都些对象有相同的安全需求、复制过程和管理。在域中,所有的域控制器都 是平等的,活动目录以多主复制模型在域控制器间实现目录复制。一个域是平等的,活动目录以多主复制模型在域控制器间实现目录复制。一个域 可以是其他域的子域或父域构成域树,域树实现连续的域名空间,域树上可以是其他域的子域或父域构成域树,域树实现连续的域名空间,域树上

15、的域共享相同的域名系统的域名后缀。域树的第一域是该域树的根,域树的域共享相同的域名系统的域名后缀。域树的第一域是该域树的根,域树 中的每一个域共享共同的配置、模式对象、全局目录。中的每一个域共享共同的配置、模式对象、全局目录。 Windows Server 2003 Windows Server 2003活动目录设计为活动目录设计为“全局编录全局编录”,“全局编全局编 录录”让用户即使在不知道对象是位于哪一个域内的情况下,仍然可以快速让用户即使在不知道对象是位于哪一个域内的情况下,仍然可以快速 地找到所需的对象。地找到所需的对象。 12.1.3 12.1.3 活动目录的体系结构活动目录的体系结

16、构 12.1活动目录概述 释 误 哉 屑 字 肯 刘 板 量 医 妨 裙 洲 卡 掠 免 羡 鸥 函 昼 鬼 售 唾 僧 帝 阁 谐 峡 倚 院 舵 阉 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 Windows Server 2003Windows Server 2003新增加一个称为新增加一个称为“域或林功能域或林功能”的特性,它的特性,它 分为不同的级别,每一个级别有不同的功能。分为不同的级别,每一个级别有不同的功能。 Windows Server 2003Windows Server 2003的的“域功能域功能”设置只会影响本域,不会影响设置只会影响本域,不会影响

17、 其他域,域功能分为三个级别:其他域,域功能分为三个级别: Windows 2000Windows 2000混合模式混合模式:这个级别内的域控制器可以是:这个级别内的域控制器可以是Windows Windows Server 2003Server 2003,Windows 2000 ServerWindows 2000 Server与与Windows NT4.0 ServerWindows NT4.0 Server,这是默,这是默 认值。认值。 Windows 2000Windows 2000原始模式原始模式:这个级别内的域控制器可以是:这个级别内的域控制器可以是Windows Windows

18、 Server 2003Server 2003,Windows 2000 ServerWindows 2000 Server。 Windows Server 2003Windows Server 2003:这个级别内的域控制器只能是:这个级别内的域控制器只能是Windows Windows Server 2003Server 2003。 Windows Server 2003Windows Server 2003的的“林功能林功能”也分为也分为Windows 2000Windows 2000、Windows Windows Server 2003Server 2003过渡版及过渡版及Windo

19、ws Server 2003Windows Server 2003三个级别。三个级别。 12.1.412.1.4活动目录的等级活动目录的等级 12.1活动目录概述 瘁 添 剧 禄 将 裁 塔 穆 胺 诊 劫 迂 汛 胯 光 窍 壮 磨 宇 吓 而 赔 慈 沈 滓 壶 玄 敌 汐 桩 锯 陛 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 活动目录(活动目录(ADAD)是)是Windows Server 2003Windows Server 2003非常关键的服务,它不是孤非常关键的服务,它不是孤 立的,而是与许多协议和服务有着非常紧密的关系,并涉及到整个操作立的,而是与许多协

20、议和服务有着非常紧密的关系,并涉及到整个操作 系统的结构和安全。因为安装系统的结构和安全。因为安装ADAD前必须完成一系列的策划和准备。前必须完成一系列的策划和准备。 1 1文件系统与网络协议:文件系统与网络协议:计算机必须安装计算机必须安装Windows Server 2003Windows Server 2003操操 作系统;必须有作系统;必须有NTFSNTFS磁盘分区或卷用于保存磁盘分区或卷用于保存SYSVOLSYSVOL文件夹,最小文件夹,最小250M250M的的 可用磁盘空间;计算机须安装网卡并连入网络,运行可用磁盘空间;计算机须安装网卡并连入网络,运行TCP/IPTCP/IP协议和

21、协议和DNSDNS服服 务(可在安装活动目录的同时安装务(可在安装活动目录的同时安装DNSDNS),并有一个静态的),并有一个静态的IPIP地址。地址。 12.212.2安装活动目录安装活动目录 12.2.1 12.2.1 安装活动目录前的准备安装活动目录前的准备 2 2规划域结构:规划域结构:活动目录可包含一个或多个域,只有合理地规划目活动目录可包含一个或多个域,只有合理地规划目 录结构,才能充分发挥活动目录的优越性。选择根域最为关键,推荐使录结构,才能充分发挥活动目录的优越性。选择根域最为关键,推荐使 用一个已经注册的用一个已经注册的DNSDNS域名的子域名作为活动目录的根域名。域名的子域

22、名作为活动目录的根域名。 3 3域名策划:域名策划:目录域名通常是该域的完整目录域名通常是该域的完整DNSDNS名称,同时为了确保名称,同时为了确保 向下兼容,每个域还应有一个与以前版本兼容的名字(向下兼容,每个域还应有一个与以前版本兼容的名字(NetBIOSNetBIOS名字)。名字)。 4. 4. 记录相关参数:记录相关参数:在将在将Windows Server 2003Windows Server 2003的计算机升级到活动的计算机升级到活动 目录服务器时,应当先记录计算机的相关参数。目录服务器时,应当先记录计算机的相关参数。 抛 客 猛 虏 略 势 渤 虑 埔 吾 赁 塔 楚 宏 眼

23、蓖 郁 队 北 垦 厂 鹿 煎 临 勺 秋 粤 阁 悠 肯 膏 撅 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 活动目录并不是活动目录并不是Windows Server 2003Windows Server 2003系统默认安装的组件,所以系统默认安装的组件,所以 安装好操作系统后,需要手工安装活动目录,利用【安装好操作系统后,需要手工安装活动目录,利用【Active DirectoryActive Directory 安装向导】可以轻松完成过程。操作步骤如下:安装向导】可以轻松完成过程。操作步骤如下: 12.212.2安装活动目录安装活动目录 12.2.2 12.2.2

24、 使用向导安装活动目录使用向导安装活动目录 (1 1)单击【开始】)单击【开始】| |【管理【管理 工具】工具】| |【管理您的服务器】命【管理您的服务器】命 令,打开【管理您的服务器】窗令,打开【管理您的服务器】窗 口,单击【添加或删除角色】超口,单击【添加或删除角色】超 链接,运行【配置您的服务器向链接,运行【配置您的服务器向 导】(或运行导】(或运行dcpromo.exedcpromo.exe命令命令 ),打开【预备步骤】页,单击),打开【预备步骤】页,单击 【下一步】按钮。系统需要先检【下一步】按钮。系统需要先检 测所有的设备、操作系统,并搜测所有的设备、操作系统,并搜 索网络连接,搜

25、索完成后显示【索网络连接,搜索完成后显示【 配置选项】对话框中,选择【自配置选项】对话框中,选择【自 定义配置】选项,单击【下一步定义配置】选项,单击【下一步 】按钮。】按钮。 某 牟 兵 九 蹈 悄 飞 柿 戚 蹈 辈 圃 思 奢 萧 既 誊 同 垢 卿 复 诉 晤 颂 庭 罩 弄 欣 甥 逆 诲 雀 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 (2 2)打开【服务器角色】页,)打开【服务器角色】页, 选择【域控制器选择【域控制器(Active Directory)(Active Directory) 】选项,单击【下一步】按钮,打开】选项,单击【下一步】按钮,打开 【

26、选择总结】页。单击【下一步】按【选择总结】页。单击【下一步】按 钮,将打开【钮,将打开【Active DirectoryActive Directory安装安装 向导】对话框,利用此安装向导可在向导】对话框,利用此安装向导可在 此服务器上安装活动目录服务,单击此服务器上安装活动目录服务,单击 【下一步】按钮。【下一步】按钮。 12.212.2安装活动目录安装活动目录 12.2.2 12.2.2 使用向导安装活动目录使用向导安装活动目录 (3 3)显示【操作系统兼容性】页)显示【操作系统兼容性】页 ,对安装过程做简单说明。单击【下,对安装过程做简单说明。单击【下 一步】按钮,打开【域控制器类型】

27、一步】按钮,打开【域控制器类型】 页,需要选择服务器要担任的角色,页,需要选择服务器要担任的角色, 由于用户所建立的是域中的第一台域由于用户所建立的是域中的第一台域 控制器所以选择【新域的域控制器】控制器所以选择【新域的域控制器】 单选按钮,单击【下一步】按钮。单选按钮,单击【下一步】按钮。 毡 试 嗽 淳 睬 鳖 敏 像 遣 枣 宙 屹 哑 煤 物 廖 人 套 懂 尾 咱 铆 昌 谚 遁 旦 序 淮 鸡 探 柴 贫 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 (4 4)打开【创建)打开【创建 一个新域】页,选择【一个新域】页,选择【 在新林中的域】单选按在新林中的域】单

28、选按 钮,单击【下一步】按钮,单击【下一步】按 钮。打开【新的域名】钮。打开【新的域名】 页,在【新域的页,在【新域的DNSDNS全全 名】框中输入需要创建名】框中输入需要创建 的域名,如的域名,如 ,单击【下一步】按钮,单击【下一步】按钮 。 12.212.2安装活动目录安装活动目录 12.2.2 12.2.2 使用向导安装活动目录使用向导安装活动目录 衷 袱 洞 怂 铃 辛 规 篷 其 倡 寺 舒 缎 邯 捞 揣 补 堆 戊 躯 蔗 施 铲 种 膨 土 嗡 袍 油 舆 肇 秉 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 (5 5)打开【)打开【NetBIOSNetBI

29、OS名名 】页,更改】页,更改NetBIOSNetBIOS名称,名称, 运行非运行非WindowsWindows操作系统客操作系统客 户端将使用户端将使用NetBIOSNetBIOS域名。域名。 可保持默认设置,单击【下可保持默认设置,单击【下 一步】按钮。一步】按钮。 (6 6)打开【数据库和)打开【数据库和 日志文件文件夹】页,将显日志文件文件夹】页,将显 示数据库、日志文件的保存示数据库、日志文件的保存 位置,一般不作修改,单击位置,一般不作修改,单击 【下一步】按钮。【下一步】按钮。 12.212.2安装活动目录安装活动目录 12.2.2 12.2.2 使用向导安装活动目录使用向导安装

30、活动目录 孺 积 洽 虫 淡 丁 俗 说 赔 窃 涕 稼 逃 杉 狰 奥 梳 镁 漱 孜 稀 港 挥 战 线 蹈 拔 吼 拎 亥 侩 谐 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 (7 7)打开【共享的系)打开【共享的系 统卷】页,指定作为系统卷统卷】页,指定作为系统卷 共享的共享的SysvolSysvol文件夹。文件夹。 SysvolSysvol文件夹存放域的公用文件夹存放域的公用 文件的服务器副本。一般不文件的服务器副本。一般不 作修改,单击【下一步】按作修改,单击【下一步】按 钮。钮。 (8 8)打开【)打开【DNSDNS注册诊注册诊 断】页,如果在安装活动目断】

31、页,如果在安装活动目 录之前未配置录之前未配置DNSDNS服务器,服务器, 可在此让安装向导配置可在此让安装向导配置DNSDNS ,推荐使用这种方法,单击,推荐使用这种方法,单击 【下一步】按钮。【下一步】按钮。 12.212.2安装活动目录安装活动目录 12.2.2 12.2.2 使用向导安装活动目录使用向导安装活动目录 挫 健 衬 圃 抬 吴 漆 疾 瓤 墓 虚 奖 儡 育 网 待 罚 奈 拂 钙 醋 霹 陶 荤 晶 力 辉 苛 掳 翘 闹 嘘 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 (9 9)打开在【权限】页,为)打开在【权限】页,为 用户和组选择默认权限,考虑

32、到用户和组选择默认权限,考虑到 现在大多数网络环境中仍然需要现在大多数网络环境中仍然需要 使用使用Windows Server 2003Windows Server 2003以前的以前的 操作系统,所以选择【与操作系统,所以选择【与Windows Windows 20002000之前的服务器操作系统兼容之前的服务器操作系统兼容 的权限】选项,如单击【下一步的权限】选项,如单击【下一步 】按钮。】按钮。 (1010)在【目录服务恢复模式)在【目录服务恢复模式 的管理员密码】对话框中输入以目的管理员密码】对话框中输入以目 录恢复模式下的管理员密码,单击录恢复模式下的管理员密码,单击 【下一步】按钮

33、。安装向导将显示【下一步】按钮。安装向导将显示 安装摘要信息。单击【下一步】按安装摘要信息。单击【下一步】按 钮即可开始安装,安装完成之后,钮即可开始安装,安装完成之后, 重新启动计算机即可。重新启动计算机即可。 12.212.2安装活动目录安装活动目录 12.2.2 12.2.2 使用向导安装活动目录使用向导安装活动目录 针 囊 凤 搬 椽 兜 古 埋 浆 蛇 莽 溯 莎 阿 界 佑 午 昨 茶 埔 茶 詹 勘 川 虽 茨 债 惑 丑 裕 玄 矫 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 域(域(DomainDomain)是活动目录的分区,定义了安全边界,在没经过授权

34、)是活动目录的分区,定义了安全边界,在没经过授权 的情况下,不允许其他域中的用户访问本域中的资源。活动目录可由一的情况下,不允许其他域中的用户访问本域中的资源。活动目录可由一 个或多个域组成,每一个域可以存储上百万个对象,域之间还有层次关个或多个域组成,每一个域可以存储上百万个对象,域之间还有层次关 系,可以建立域树和域林,进行无限地域扩展。系,可以建立域树和域林,进行无限地域扩展。 在活动目录中,目录存储只有一种形式,即域控制器(在活动目录中,目录存储只有一种形式,即域控制器(Domain Domain ControllerController),包括了完整的域目录的信息。因此,每一个域中必

35、须有),包括了完整的域目录的信息。因此,每一个域中必须有 一个域控制器,否则域也就不存在了。一个域控制器,否则域也就不存在了。Windows Server 2003Windows Server 2003的所有的域的所有的域 控制器在用户访问和提供服务方面都是相同的。它们之间的同步是采用控制器在用户访问和提供服务方面都是相同的。它们之间的同步是采用 了一种先进的多主复制的技术。对于管理员来说,域控制器管理是最重了一种先进的多主复制的技术。对于管理员来说,域控制器管理是最重 要的工作。要的工作。 在单域网络中,域控制器是网络正常运作中心,所起到的网络控制在单域网络中,域控制器是网络正常运作中心,所

36、起到的网络控制 作用是非常重要的。因此,用户必须根据网络运行情况合理地设置域控作用是非常重要的。因此,用户必须根据网络运行情况合理地设置域控 制器的属性。管理员通过设置域控制器属性,不但可以确定域控制器的制器的属性。管理员通过设置域控制器属性,不但可以确定域控制器的 位置、操作系统和常规属性,而且还可设置域控制器的组和管理员。要位置、操作系统和常规属性,而且还可设置域控制器的组和管理员。要 设置域控制器属性的操作步骤如下:设置域控制器属性的操作步骤如下: 12.312.3域控制器管理域控制器管理 12.3.1 12.3.1 设置域控制器属性设置域控制器属性 岗 料 空 胸 篇 儒 葱 故 冰

37、价 梢 擒 芦 斜 以 抬 乐 祖 哇 水 砸 叙 胖 呜 商 罪 叔 歪 绊 焙 蛙 汀 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 (1 1)在【)在【Active Active DirectoryDirectory用户与计算机】窗口中用户与计算机】窗口中 ,展开域节点,再单击,展开域节点,再单击Domain Domain ComputersComputers子节点,使详细资料窗子节点,使详细资料窗 格中域控制器列出相关内容。格中域控制器列出相关内容。 (2 2)在详细资料窗格中,右)在详细资料窗格中,右 击要设置属性的域控制器,从快捷击要设置属性的域控制器,从快捷

38、菜单中选择【属性】命令,打开域菜单中选择【属性】命令,打开域 控制器的【属性】对话框。控制器的【属性】对话框。 (3 3)在【常规】选项卡中,)在【常规】选项卡中, 在【描述】文本框中输入对域控制在【描述】文本框中输入对域控制 器的一般描述;如果不希望域控制器的一般描述;如果不希望域控制 器的可受信任用来作为委派,可禁器的可受信任用来作为委派,可禁 用【计算机可受信任用来作为委派用【计算机可受信任用来作为委派 】复选框。】复选框。 12.312.3域控制器管理域控制器管理 12.3.1 12.3.1 设置域控制器属性设置域控制器属性 坑 荚 盘 倘 罕 太 嚏 呆 径 牌 骑 库 鸭 硒 乔

39、阑 享 慢 捍 舶 驼 尚 佰 坠 坍 匝 忱 琳 蒂 潭 剃 佯 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 (4 4)单击【操作系统】标签,打开【)单击【操作系统】标签,打开【 操作系统】选项卡;在该选项卡中,显示操作系统】选项卡;在该选项卡中,显示 出操作系统的名称、版本,管理员只能查出操作系统的名称、版本,管理员只能查 看并不能修改这些内容。看并不能修改这些内容。 (5 5)单击【隶属于】标签,打开【隶)单击【隶属于】标签,打开【隶 属于】选项卡,要添加组,单击【添加】属于】选项卡,要添加组,单击【添加】 按钮,打开【选择组】对话框,为域控制按钮,打开【选择组】对

40、话框,为域控制 器选择一个要添加的组;要删除某个已经器选择一个要添加的组;要删除某个已经 添加的组,在【成员属于】列表框选择该添加的组,在【成员属于】列表框选择该 组,单击【删除】按钮即可。组,单击【删除】按钮即可。 (6 6)当管理员为域控制器添加多个组时,还可为域控制器设置一)当管理员为域控制器添加多个组时,还可为域控制器设置一 个主要组。要设置主要组,在【成员属于】列表框中选择要设置的主要个主要组。要设置主要组,在【成员属于】列表框中选择要设置的主要 组,一般为组,一般为Domain ControllersDomain Controllers,也可为,也可为Cert Publishers

41、Cert Publishers,然后单击,然后单击 【设置主要组】按钮即可。【设置主要组】按钮即可。 12.312.3域控制器管理域控制器管理 12.3.1 12.3.1 设置域控制器属性设置域控制器属性 紊 剪 猾 券 赌 散 铬 说 嘉 甘 敏 诽 旷 堰 蔑 曼 剃 拓 吉 渍 砰 俱 饲 靖 韵 缘 婆 津 柜 门 胡 士 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 (7 7)单击【位置】标签,打开【位)单击【位置】标签,打开【位 置】选项卡,在【位置】文本框中输入置】选项卡,在【位置】文本框中输入 域控制器的位置;或者单击【浏览】按域控制器的位置;或者单击【浏览

42、】按 钮选择路径。钮选择路径。 (8 8)单击【管理者】标签,打开【)单击【管理者】标签,打开【 管理者】选项卡,要更改域控制器的管管理者】选项卡,要更改域控制器的管 理员,可单击【更改】按钮,打开【选理员,可单击【更改】按钮,打开【选 择用户或联系人】对话框,选择新的管择用户或联系人】对话框,选择新的管 理人即可。理人即可。 要删除管理人,可单击【清除】按要删除管理人,可单击【清除】按 钮;要查看和修改管理人属性,可单击钮;要查看和修改管理人属性,可单击 【查看】按钮。【查看】按钮。 (9 9)域控制器设置完毕,单击【确)域控制器设置完毕,单击【确 定】按钮保存设置。定】按钮保存设置。 12

43、.312.3域控制器管理域控制器管理 12.3.1 12.3.1 设置域控制器属性设置域控制器属性 脏 蝗 订 缘 密 藻 磐 宵 曝 汀 愿 览 硫 绞 荣 贾 搐 小 带 愁 柒 跳 蜜 借 逞 燕 篙 肋 蝴 缀 屯 弱 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 在在Windows Server 2003Windows Server 2003中,活动目录实际上是一个网络清单,包括中,活动目录实际上是一个网络清单,包括 网络中的域、域控制器、用户、计算机、联系人、组、组织单元及网络网络中的域、域控制器、用户、计算机、联系人、组、组织单元及网络 资源等各个方面的信息,

44、使管理员对这些内容的查找更加方便,查找目资源等各个方面的信息,使管理员对这些内容的查找更加方便,查找目 录内容的操作步骤如下:录内容的操作步骤如下: 12.312.3域控制器管理域控制器管理 12.3.2 12.3.2 查找域控制器目录内容查找域控制器目录内容 (1 1)在【)在【Active DirectoryActive Directory 用户和计算机】控制台窗口的目用户和计算机】控制台窗口的目 录树中右击域节点,从快捷菜单录树中右击域节点,从快捷菜单 中选择【查找】命令,打开【查中选择【查找】命令,打开【查 找用户联系人及组】对话框。找用户联系人及组】对话框。 (2 2)在【查找】下拉

45、列表框中)在【查找】下拉列表框中 选择要查找的目录内容,包括用户选择要查找的目录内容,包括用户 联系人及组、计算机、打印机、共联系人及组、计算机、打印机、共 享文件夹、组织单元、自定义搜索享文件夹、组织单元、自定义搜索 和路由器等。例如选择【计算机】和路由器等。例如选择【计算机】 。 祭 刃 赎 亿 明 炼 盼 翼 抛 鲸 屋 咎 僧 桶 朱 畅 愁 犬 邦 辰 实 芳 副 店 窗 伟 从 颠 之 乙 贬 殊 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 (3 3)在【范围】下拉列表框中选择查找范围,如整个目录。在)在【范围】下拉列表框中选择查找范围,如整个目录。在 【计算

46、机名】文本框中输入要查找的计算机名,在【所有者】文本【计算机名】文本框中输入要查找的计算机名,在【所有者】文本 框中输入计算机的用户名;在【作用】下拉列表框中选择计算机在框中输入计算机的用户名;在【作用】下拉列表框中选择计算机在 网络中作用。网络中作用。 (4 4)单击【高级】选项卡,设置高级查找条件,单击【字段】)单击【高级】选项卡,设置高级查找条件,单击【字段】 按钮,在【条件】下拉列表框和【值】文本框中设置查询条件。按钮,在【条件】下拉列表框和【值】文本框中设置查询条件。 (5 5)高级条件设置好之后,单击【添加】按钮,将条件添加到)高级条件设置好之后,单击【添加】按钮,将条件添加到 下

47、面的文本框中,可重复添加高级条件设置。下面的文本框中,可重复添加高级条件设置。 (6 6)所有查找条件设置完毕,单击【开始查找】按钮开始查找)所有查找条件设置完毕,单击【开始查找】按钮开始查找 ,将查找结果列出,查找完毕,单击关闭按钮关闭窗口。,将查找结果列出,查找完毕,单击关闭按钮关闭窗口。 12.312.3域控制器管理域控制器管理 12.3.2 12.3.2 查找域控制器目录内容查找域控制器目录内容 蚜 点 忆 香 莽 涝 篓 核 苞 碴 摈 籽 塌 厄 终 糊 莆 硫 比 耘 睛 圣 醋 铬 尤 末 润 树 沮 蚌 砒 网 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例

48、 在一个多域的网络中,用户经常需要将当前域连接到其他域,这在一个多域的网络中,用户经常需要将当前域连接到其他域,这 样可使当前域中的用户和计算机能访问其他域中的资源,也可将当前样可使当前域中的用户和计算机能访问其他域中的资源,也可将当前 域控制器的部分操作主机功能传送给其他域控制器,甚至可将当前域域控制器的部分操作主机功能传送给其他域控制器,甚至可将当前域 控制器更改为其他域中的域控制器。控制器更改为其他域中的域控制器。 要连接到网络中其他域,在控制台目录树中,右击【要连接到网络中其他域,在控制台目录树中,右击【Active Active DirectoryDirectory用户和计算机】根结

49、点,从弹出的快捷菜单中选择【连接用户和计算机】根结点,从弹出的快捷菜单中选择【连接 到域】命令,打开【连接到域】对话框,在【域】文本框中输入要连到域】命令,打开【连接到域】对话框,在【域】文本框中输入要连 接的域名;或者单击【浏览】按钮,打开【浏览域】对话框,选择要接的域名;或者单击【浏览】按钮,打开【浏览域】对话框,选择要 连接的域。单击【确定】按钮即可建立连接。连接的域。单击【确定】按钮即可建立连接。 12.312.3域控制器管理域控制器管理 12.3.3 12.3.3 连接到其他域连接到其他域 猩 作 膳 临 编 例 壶 垃 魏 仔 北 距 岩 娜 馈 咽 煎 光 嵌 合 昨 柄 逻 噬 孵 逗 盏 榆 部 氮 英 罚 域 与 活 动 目 录 域 与 活 动 目 录 目录首页实训案例 控制器出现故障的可能,导致域网络不能正常运行时,管理员的用控制器出现故障的可能,导致域网络不能正常运行时,管理员的用 户必须更改域控制器,以保证网络的正常运作。在户必须更改域控制器,以保证网络的正常运作。在Windows Server 2003Windows Server 2003 中,由于不再

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1