第1章活动目录基本概念课件.ppt
《第1章活动目录基本概念课件.ppt》由会员分享,可在线阅读,更多相关《第1章活动目录基本概念课件.ppt(82页珍藏版)》请在三一办公上搜索。
1、学习目标,通过本课程的学习,能够高效地搭建一个适合自己需要的网络,简化网络管理。,课程内容,重、难点分析,重点:活动目录的结构难点:组织单元站点,第一课 活动目录介绍,活动目录能做什么,集中的管理网络资源分散的管理网络资源存储对象提高网络性能,集中的管理网络资源,Active Directory的基本概念,何为目录?日常生活中所用的电话簿图书馆中的查询目录计算机中的文件系统内记录文件名、大小、日期等查询台网站的搜索功能,任务一、活动目录的概念,活动目录就其本质来讲是一种目录服务,是Win2003 Server操作系统所支持的一种采用LDAP的目录服务。在Windows Server 2003域
2、内的目录是用来存储用户账户、组、打印机、共享文件夹等对象的,这些对象的存储处称为“目录数据库”。在Win2003域内负责提供目录服务的组件是活动目录,它负责目录数据库的保存、新建、删除、修改与查询等服务。活动目录存储网络上的各种对象的相关信息,使域用户只用一个用户帐号,就可以访问活动目录中所有的资源(一次登录,全网使用)。对于网络管理员来讲,活动目录服务提供了集中而且灵活的网络管理能力,使Win2003 Server系统用来实现网络管理的关键服务。,活动目录的概念,活动目录服务的功能是组织和管理网络中的全部资源对象。,活动目录包括两方面:目录和目录相关的服务。目录是存储各种对象的一个物理上的容
3、器,目录管理的基本对象是用户、计算机、文件以及打印机等资源。而目录服务是使目录中所有信息和资源发挥作用的服务,如用户和资源管理、基于目录的网络服务、基于网络的应用管理。,活动目录的概念,目录:是存储各种对象的一个物理上的容器,存储网络资源的信息,便于用户查找、管理和使用这些资源。从静态的角度来理解,活动目录与“目录”和“文件夹”没有本质区别,仅仅是一个对象,是一实体。,活动目录的概念,活动目录对象,目录服务:是使目录中所有信息和资源发挥作用的服务,活动目录是一个分布式的目录服务,信息可以分散在多台不同的计算机上,保证用户能够快速访问,提供容错。目录服务包括以下功能:维护目录信息合理组织信息结构
4、全局编目查询机制数据复制,网络环境,AD概念理解,工作组原始社会:各服务器(人)各自为政域国家:一定范围内实现集中管理,中央集权AD森林联合国:实现多个基本管理范围(国家,域)的联合管理。减少这些基本范围内的重复管理工作。方便之间资源调用。,AD概念理解,定义联合国谁能加入联合国共同遵守的设定和规则不干涉别国内政,定义AD活动目录中能放哪些对象通用性设定各域数据原则上由数据所在的域进行管理,AD适用范围,AD适用范围非常广泛,小到一台计算机、一个小型局域网,大至数个广域网的结合。它可以包含此范围中的所有对象,例如文件、打印机、应用程序、服务器、域、用户帐号等。,任务二 轻型目录访问协议(LDA
5、P),LDAP(Lightweight Directory Access Protocol),是一种用来查询和更新活动目录的目录服务的通信协议。Win2003域是利用“LDAP命名路径”来表示对象在AD内的位置,以便访问对象。所有对活动目录的访问都通过LDAP来进行。LDAP采用对象的区别名来为目录对象提供唯一的名字。,轻型目录访问协议(LDAP),可分辨名称(Distinguished Name,DN),对象在AD中的完整路径:,CN=user1,OU=Market1,OU=Market,DC=abc,DC=com,DC:域组件OU:组织单元CN:普通名字,轻型目录访问协议(LDAP),相对
6、可分辨名称(Releative Distinguished Name,RDN),对象在AD中的部分路径,:,CN=user1,轻型目录访问协议(LDAP),轻型目录访问协议(LDAP),全局唯一标识符(Global Unique Identifier,GUID):一个128 bit的数值,AD中每个对象系统都自动指定一个唯一的GUID。,轻型目录访问协议(LDAP),用户规则名(User Principal Name,UPN):格式类似电子邮件账户:。用户在登录域时,最好使用UPN登录,因为无论这个用户被移到哪个域,都不会改变他的UPN。,任务三 活动目录的特性,信息安全特性:活动目录服务完成
7、网络中的安全管理,不仅可以管理网络中的计算机和用户,还包括管理网络中的各种服务资源。这些访问资源的安全控制可以在活动目录中针对每个对象定义,也可以在对象的属性中调整。,良好的可伸缩特性:活动目录包含了一个或多个域,每个域具有一个或多个域控制器,以便调整网络的规模。,集成DNS服务:活动目录服务借用现有DNS服务命名体系来定义域环境的名称,这样使得活动目录的域环境更容易被记忆和使用。另外,活动目录服务器和接受活动目录服务管理的计算机都使用DNS服务来查找和定位网络中的资源和服务。,完善的信息复制:活动目录服务允许在一个域环境中保存多个活动目录服务数据库的副本,这样域环境中就可以有多个域控制器同时
8、进行工作,为客户计算机和用户提供网络资源的管理和定位。,灵活的活动目录查询能力:不论是域环境中的用户还是管理员,都可以使用计算机中的“网上邻居”或者是“开始”菜单中的“搜索”来查找活动目录中的现有对象。,任务四 活动目录的结构,逻辑结构物理结构,运输部,运输部,合肥分公司,北京总公司,活动目录的逻辑结构,活动目录使用数据库组织和管理网络对象。为灵活组织和存储网络对象,活动目录数据库使用了灵活的分区机制组织和管理网络对象。,逻辑结构,逻辑结构:组织管理网络资源,活动目录能够通过名字(的属性)找到资源,而不是物理位置,这样使网络的物理结构对用户透明。域组织单元域目录树域目录林全局目录,活动目录的逻
9、辑结构,活动目录的相关术语,1、命名空间:活动目录就是一个命名空间,是有特定边界的指定区域,主要用途是组织资源的说明,使用户按其特性或属性等有关信息来查找资源。Win2003的AD与DNS紧密结合,域“命名空间”采用DNS的架构,域名也采用DNS的格式来命名。,2、对象与属性:Win2003域内的资源以对象的形式存在,如用户、组、计算机、打印机等都是对象。而对象是通过属性描述它的基本特征,即对象本身是一些“属性”的集合。比如,一个用户账号的属性中可能包括用户姓名、电话号码、电子邮件地址和家庭住址等。,活动目录的相关术语,活动目录对象,3、容器与组织单位:容器是活动目录名字空间的一部分,与目录对
10、象一样,它也有属性,容器内可以存放其他的对象,也可以包含其他的容器。组织单位是AD内一个比较特殊的容器。AD通过层次式的架构,将对象、容器、OU等组合在一起,并将它们存储在AD数据库中。,活动目录的相关术语,组织单元:组织单元(OU)是一种用来把活动目录中的对象(用户、组、计算机及其他单位)按照某种管理需求组织在一起的容器,从名称上理解,它是一个单位、一个容器,用来容纳活动目录中的各种对象。组织单元可包含用户、组、计算机、打印机、共享文件夹及其他组织单元。,活动目录的相关术语,理解方式,OU相当于公司里面的部门机构,可以理解为生活中公司总经理(域管理员)按照职能把公司(活动目录域)划分成为部门
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 活动 目录 基本概念 课件

链接地址:https://www.31ppt.com/p-3583145.html