网络工程规划与设计项目二-任务二微软AD活动目录介绍课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络工程规划与设计项目二-任务二微软AD活动目录介绍课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 规划 设计 项目 任务 微软 AD 活动 目录 介绍 课件
- 资源描述:
-
1、活动目录概述活动目录概述 活动目录的基本概念活动目录的结构管理操作主机DNS 与活动目录如何建立活动目录活动目录概述 管理用户和组在活动目录中发布资源组策略常用工具Windows2003新特性活动目录的基本概念什么是活动目录活动目录的对象活动目录的架构(Schema)活动目录与LDAP什么是活动目录Printer1用户?目录目录服务器服务器 名称名称:Server1OS:Windows 2000Type:File ServerLocation:1st Floor 名称名称:Server2OS:Novell Netware 4.0Type:File ServerLocation:2nd Floo
2、r打印机打印机 名称名称:Printer1Type:HP4SiColor:NoDuplex:YesLocation:3rd FloorServer1Server2活动目录服务基于活动目录服务基于 X.500 数据库结构,用数据库结构,用于在一个层次结构中组于在一个层次结构中组织网络资源织网络资源目录目录服务器服务器 名称名称:Server1OS:Windows 2000Type:File ServerLocation:1st Floor 名称名称:Server2OS:Novell Netware 4.0Type:File ServerLocation:2nd Floor打印机打印机 名称名称:
3、Printer1Type:HP4SiColor:NoDuplex:YesLocation:3rd Floor为什么需要目录服务n组织组织n管理管理n控制控制资源资源n单入口的管理单入口的管理n一次登陆,可访问域中所有资源一次登陆,可访问域中所有资源活动目录的对象 对象代表网络资源 属性存储对象的信息 姓姓名名登录名打印机名称打印机名称打印机位置打印机Printer1Printer2Suzan Fine用户Don Hall打印机用户Printer3活动目录架构 Schema打印机打印机计算机计算机用户用户accountExpiresdepartmentdistinguishedNamemiddl
4、eNameaccountExpiresdepartmentdistinguishedNamedirectReportsdNSHostNameoperatingSystemrepsFromrepsTomiddleName 活动目录活动目录 Schema:n随时可用的n可动态更新的n被 DACLs 保护轻量级目录访问协议(LDAP)LDAP提供通过制定唯一名字路径来访问活动目录的每一个对象 LDAP 名字路径包括:Distinguished names LDAP例子 LDAP:/DC=Microsoft,DC=COMCN=Suzan Fine,OU=Sales,DC=contoso,DC=msft
5、 Suzan Fine活动目录的结构活动目录逻辑结构活动目录物理结构Sites及活动目录的复制活动目录逻辑结构域 Domains组织单元 Organizational Units树和森林 Trees and Forests全局编录 Global CatalogDNS 与活动目录DNS在活动目录中的角色DNS 和活动目录的命名空间活动目录中的DNS名字解析SRV记录DNS在活动目录中的角色 名称解析 DNS translates computer names to IP addresses Computers use DNS to locate each other on the network
6、 Windows 2000/2003 域的名称 Windows 2000/2003 使用 DNS 命名标准 DNS 域和活动目录的域使用共同的名称层析结构 定位活动目录的物理组件 DNS根据域控制器提供的服务来确定它们 域中计算机使用DNS来定位域控制器何全局编录DNS 和活动目录的命名空间AmericamicrosoftDNS NamespaceActive Directory Namespace=DNS node(domain or computer)=Active Directory domainFareastcomputer1(DNS root domain)Internet活动目录中
7、的DNS名字解析SRV(Service)资源纪录SRV Records 由域控制器注册域中计算机用DNS 来定位域控制器由域控制器注册的SRV 记录nNetlogon 服务负责注册域控制器的所有DNS纪录ldap._tcp.DnsDomainName.LDAP服务器 _ldap._tcp.SiteName._sites.dc._msdcs.DnsDomainName.查找同Site的域控制器_gc._tcp.DnsForestName.GC_gc._tcp.SiteName._sites.DnsForestName.查找同Site的GC_kerberos._tcp.DnsDomainName.
8、KDC_kerberos._tcp.SiteName._sites.DnsDomainName.查找同Site的KDC活动目录中DNS的要求支持支持 SRV 记录记录支持动态更新协议支持动态更新协议支持支持AD集成复制集成复制域 Domains 域是一个安全边界 域管理员只能在本域中执行管理操作,除非他被明确地赋予其他域管理员身份 一个域是一个复制单元 域控制器包含域中信息的完整集合,并且参与域信息的复制Windows 2000DomainUser1User2User1User2能力复制单元大小命名管理委派域的性能域的层次结构组织单元用OU来给对象进行分组管理委派到OUSalesVancouv
9、erRepairUsersSalesComputers组织单元 用于结构化活动目录 公司的组织结构 公司的管理构架DomainParisSalesRepairUser1User2User3User4组织单元特性包含用户、组、打印机、计算机、联系人可应用组策略嵌套灵活 容易建立、删除、改变组织单元的划分原则基于部门 OUs基于项目 OUs基于业务功能 OUs基于管理 OUs基于对象 OUs地理位置 OUs树和森林contoso.msft(root)au.contoso.msftasia.contoso.msft树树au.nwtraders.msftasia.nwtraders.msftnwtra
10、ders.msft森林森林树树全局编录Global CatalogGlobal Catalog Server所有对象的所有对象的属性子集属性子集域域域域域域域域域域域域子域子域OUOUOUOUOUOUOUOUOU子域子域子域子域域域子域子域子域子域域域ForestDomain TreeDomain TreeDomain TreeGlobal CatalogENTERPRISE 活动目录物理结构域控制器Sites活动目录的复制域控制器域控制器域控制器域控制器域控制器域域User1User2User1User2=活动目录数据库的可写拷贝活动目录数据库的可写拷贝域控制器域控制器:l参与活动目录复制参
11、与活动目录复制l在域中作为单操作主机角色在域中作为单操作主机角色SitesSites:l优化复制通信量优化复制通信量l使用户可以通过可信赖的、高速的连接登录域使用户可以通过可信赖的、高速的连接登录域控制器控制器SiteLos AngelesSeattleChicagoNew York相关概念Site层次活动目录的复制多主机复制 所有域控制器参预复制,对等的 任何变化将从一台域控制器复制到所有域控制器 任何变化可从不同的域控制器上产生Sites 允许预定的复制 Schedule IntervalDirectory Partition 复制Domain ZDomain YDomain XConfi
12、gurationSchemaSchemaConfigurationDomainDomainConfigurationSchemaDomainConfigurationSchemaDomain ZDomain YDomain XConfigurationSchemaDirectory Partition也称为命名上下文命名上下文Naming Context or NC活动目录的复制用户DCDCDCDC2311被改编的信息送到被改编的信息送到DC2 DC将变化复制到其他将变化复制到其他DC3 其他其他DC将变化复制到更将变化复制到更多地多地DCSchema/Configuration NC T d
13、omain NC TopologyConnection ObjectReplication Topology GenerationWithin a SiteDC1DC2DC3DC4DC1DC2DC3DCReplication Topology GenerationTwo Domains Within a SiteDC1DC2DC3DC4Schema/Configuration NC T domain NC T domain NC TopologyConnection ODCADCBDC2DC4DC3DC1DCADCB复制协议Transport拓扑结构拓扑结构复制模型复制模型压缩压缩RPC ov
14、er IPRingNotify/PullNoneRPC or SMTP*Spanning TreeRequest/PullFullIntra-Site复制复制Inter-Site复制复制SMTP over IP is only supported for DC of different domains(i.e.Schema,Configuration and GC replication)Bridgehead Server ConfigurationSite间复制只在桥头堡服务器之间Domain A.B.comDomain B.com域控制器域控制器Site Link (Cost)(2)(1)
15、(4)L.A.(1)CHIN.Y.ATL.桥头堡服务器可以不止一个Bridgehead Server操作主机森林范围内:Schema Master Domain Naming Master域范围内:PDC Emulator RID Master Infrastructure Master操作主机介绍n只有只有作为操作主机的作为操作主机的域控制器才能对活动目录信息作相应改变域控制器才能对活动目录信息作相应改变n在操作主机上作的改变将会复制到其他的域控制器在操作主机上作的改变将会复制到其他的域控制器n任何域控制器可以作为操作主机任何域控制器可以作为操作主机n操作主机角色可以转移操作主机角色可以转移
16、复制复制单主机操作单主机操作操作主机操作主机操作主机的默认位置森林中的第一台域控制器森林中的第一台域控制器森林范围你的角色:森林范围你的角色:lSchema masterlDomain naming master域范围内角色:域范围内角色:lRID masterlPDC emulatorlInfrastructure masterSchema Master控制所有的Schema更新复制Schema更新到森林中所有的域控制器只有在 Schema Admin 组中的成员 才能更该Schema Schema Master复制复制Domain Naming Master 控制在森林中添加和删除域New
17、 DomainDomain Naming MasterGlobal Catalog ServerPDC Emulator n在在NT BDC和基于和基于Windows2000之前的客户端存在时之前的客户端存在时作为作为PDC n用于基于用于基于Windows2000之前的客户端更新密码之前的客户端更新密码n对于基于对于基于Windows2000的客户端,最小化复制密码的客户端,最小化复制密码更改的延迟更改的延迟n管理时间同步管理时间同步Client Computer Running Pre-Windows 2000 Version of WindowsPDC EmulatorWindows N
展开阅读全文