AD客户端常见问题解析ppt课件.ppt
《AD客户端常见问题解析ppt课件.ppt》由会员分享,可在线阅读,更多相关《AD客户端常见问题解析ppt课件.ppt(82页珍藏版)》请在三一办公上搜索。
1、AD概述及域中客户端,议 程,Windows2000/2003活动目录概述Windows2000/XP客户端启动/登录过程域中客户端常见问题常用工具,活动目录概述,活动目录的基本概念活动目录的结构管理操作主机DNS 与活动目录管理用户和组组策略常用工具,什么是活动目录,Printer1,?,目录服务器 名称:Server1OS:Windows 2000Type:File ServerLocation:1st Floor 名称:Server2OS:Novell Netware 4.0Type:File ServerLocation:2nd Floor打印机 名称:Printer1Type:HP4
2、SiColor:NoDuplex:YesLocation:3rd Floor,活动目录服务基于 X.500 数据库结构,用于在一个层次结构中组织网络资源,目录服务器 名称:Server1OS:Windows 2000Type:File ServerLocation:1st Floor 名称:Server2OS:Novell Netware 4.0Type:File ServerLocation:2nd Floor打印机 名称:Printer1Type:HP4SiColor:NoDuplex:YesLocation:3rd Floor,活动目录的对象,对象代表网络资源 属性存储对象的信息,活动目
3、录,打印机,Printer1,Printer2,Suzan Fine,用户,Don Hall,属性值,对象,打印机,用户,Printer3,活动目录的结构,活动目录逻辑结构活动目录物理结构Sites及活动目录的复制,活动目录逻辑结构,域 Domains组织单元 Organizational Units树和森林 Trees and Forests全局编录 Global Catalog,域 Domains,域是一个安全边界域管理员只能在本域中执行管理操作,除非他被明确地赋予其他域管理员身份一个域是一个复制单元域控制器包含域中信息的完整集合,并且参与域信息的复制,Windows 2000Domain
4、,User1User2,复制,能力复制单元大小命名管理委派,NT 4.0对象40,000 对象NetBIOS建立新域,Windows 2000属性1,000,000+ 对象DNS在域内建立管理委派到OU,域的性能,组织单元,用OU来个对象进行分组管理委派到OU用于结构化活动目录 公司的组织结构公司的管理构架,组织结构,Sales,Vancouver,Repair,Users,Sales,Computers,网络管理型模型,组织单元的划分原则,基于部门 OUs基于项目 OUs基于业务功能 OUs基于管理 OUs基于对象 OUs地理位置,Domain,Paris,Sales,Repair,树和森林
5、,全局编录Global Catalog,活动目录物理结构,域控制器Sites活动目录的复制,域控制器,Sites,Sites: 优化复制通信量是用户可以通过可信赖的、高速的连接登录域控制器,相关概念,Site A,Site B,Site C,Site层次,域结构,物理网络,Site Model,活动目录的复制,多主机复制所有域控制器参预复制,对等的任何变化将从一台域控制器复制到所有域控制器任何变化可从不同的域控制器上产生Sites 允许预定的复制ScheduleInterval,Directory Partition 复制,Directory Partition也称为命名上下文Naming C
6、ontext or NC,复制协议,Transport拓扑结构复制模型压缩,RPC over IPRingNotify/PullNone,RPC or SMTP*Spanning TreeRequest/PullFull,Intra-Site复制,Inter-Site复制,SMTP over IP is only supported for DC of different domains (i.e. Schema, Configuration and GC replication),操作主机,森林范围内:Schema MasterDomain Naming Master域范围内:PDC Emu
7、latorRID MasterInfrastructure Master,操作主机介绍,只有作为操作主机的域控制器才能对活动目录信息作相应改变在操作主机上作的改变将会复制到其他的域控制器任何域控制器可以作为操作主机操作主机角色可以转移,操作主机的默认位置,森林中的第一台域控制器,森林范围你的角色:Schema masterDomain naming master,域范围内角色:RID masterPDC emulatorInfrastructure master,转移操作主机角色,不丢失数据方法:NTDSUtil.exe图形界面,抓取操作主机角色,当且仅当某个操作主机无法再使用可能丢失数据方法
8、:NTDSUtil,DNS 与活动目录,DNS在活动目录中的角色DNS 和活动目录的命名空间活动目录中的DNS名字解析SRV记录,DNS在活动目录中的角色,名称解析DNS 转换计算机名称到IP地址 计算机之间相互确定地址Windows 2000/2003 域的名称Windows 2000 /2003 使用 DNS 命名标准DNS 域和活动目录的域使用共同的名称层析结构定位活动目录的物理组件DNS根据域控制器提供的服务来确定它们域中计算机使用DNS来定位域控制器何全局编录,DNS 和活动目录的命名空间,活动目录中的DNS名字解析,SRV (Service) 资源纪录SRV Records 由域控
9、制器注册域中计算机用DNS 来定位域控制器,由域控制器注册的SRV 记录,Netlogon 服务负责注册域控制器的所有DNS纪录,建立一个新域,运行 dcpromo.exe建立 root domain建立 sub-domain建立额外的 domain controller,管理用户和组,用户帐户和组的介绍Active Directory 用户和计算机建立大量用户帐户管理用户帐户使用组,用户帐户和组的介绍,使用 CSVDE 使用LDIFDE使用脚本(VBScript),建立大量用户帐户,使用组,活动目录的组 使用 Global Groups 使用 Domain Local Groups 使用Un
10、iversal GroupsDistributed Groups,组策略,组策略介绍组策略设置的类型组策略对象和组策略容器组策略应用的顺序,组策略介绍,组策略作用:设置集中或分散的策略确保用户有他们需要的环境通过控制用户和计算机环境来降低TCO强制全体策略,组策略设置的类型,针对计算机和用户的组策略,Group Policy Settings for Computers:Group Policy Settings for Users:,组策略对象和组策略容器,GPO 设置应用于连接在在一个Site、域、和OU中的用户和计算机一个GPO可以连接在多个Site、域、和OU 上一个Site、域、和O
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AD 客户端 常见问题 解析 ppt 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1375274.html