计算机网络操作系统(第二版)课件第5章 活动目录.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机网络操作系统(第二版)课件第5章 活动目录.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络操作系统第二版课件第5章 活动目录 计算机网络 操作系统 第二 课件 活动 目录
- 资源描述:
-
1、第第5章章 活动目录活动目录本章学习目标本章学习目标 活动目录是微软的一种非常重要的目录服务,它活动目录是微软的一种非常重要的目录服务,它存储网络上各种资源(如用户、组、计算机、共享资存储网络上各种资源(如用户、组、计算机、共享资源、打印机和联系人等)的信息,提供分布式的目录源、打印机和联系人等)的信息,提供分布式的目录服务,信息可以分散在多台不同的计算机上,只要拥服务,信息可以分散在多台不同的计算机上,只要拥有相应权限,用户可以方便地在网络上任何一台计算有相应权限,用户可以方便地在网络上任何一台计算机上登录到域,并可以查找和使用这些网络资源,为机上登录到域,并可以查找和使用这些网络资源,为域
2、管理人员提供了一个集中管理网络对象的架构与服域管理人员提供了一个集中管理网络对象的架构与服务。务。本章学习目标本章学习目标 本章介绍本章介绍Windows Server 2008中活动目录的中活动目录的概念与基本管理,概念与基本管理,Windows域的概念与管理,组织单域的概念与管理,组织单位、组及账户的管理。本章包括以下主要内容:位、组及账户的管理。本章包括以下主要内容:n 活动目录的基本概念活动目录的基本概念n 活动目录的规划与安装活动目录的规划与安装n 域控制器的管理域控制器的管理n 组和组织单位的管理组和组织单位的管理n 用户账户和计算机账户的管理用户账户和计算机账户的管理n 资源发布
3、与域的管理资源发布与域的管理 5.1 概述概述活动目录(活动目录(Active Directory)是一种目)是一种目录服务,它存储有关网络对象(如用户、组、录服务,它存储有关网络对象(如用户、组、计算机、共享资源、打印机和联系人等)的信计算机、共享资源、打印机和联系人等)的信息,使管理员和用户可以方便地查找并使用这息,使管理员和用户可以方便地查找并使用这些网络资源。些网络资源。5.1.1 活动目录简介活动目录简介 5.1.1 活动目录简介活动目录简介 域(域(Domain)是)是Windows Server 2008目录目录服务的基本管理单位,域模式的最大好处就是它的单服务的基本管理单位,域
4、模式的最大好处就是它的单一网络登录能力,任何用户只要在域中有一个账户,一网络登录能力,任何用户只要在域中有一个账户,就可以漫游域网络。域目录树中的每一个节点都有自就可以漫游域网络。域目录树中的每一个节点都有自己的安全边界,这种层次结构既实现了细粒度管理,己的安全边界,这种层次结构既实现了细粒度管理,又保证了安全性。又保证了安全性。活动目录服务把域详细划分成组织单位(活动目录服务把域详细划分成组织单位(OU),),组织单位是一个逻辑单位,它是域中一些用户和组、组织单位是一个逻辑单位,它是域中一些用户和组、文件与打印机等资源对象的集合。文件与打印机等资源对象的集合。5.1.1 活动目录简介活动目录
5、简介活动目录是一种集成管理技术,是一个层次的、活动目录是一种集成管理技术,是一个层次的、树状的结构,通过活动目录组织和存储网络上的对象树状的结构,通过活动目录组织和存储网络上的对象信息,可以让管理员非常方便的进行对象的查询、组信息,可以让管理员非常方便的进行对象的查询、组织和管理。活动目录具有与织和管理。活动目录具有与DNS集成、便于查询、可集成、便于查询、可伸缩可扩展、可以进行基于策略的管理、安全高效等伸缩可扩展、可以进行基于策略的管理、安全高效等特点。特点。相对于相对于Windows Server 2003,Windows Server 2008活动目录服务有很大的改进,主要体现在:增加活
6、动目录服务有很大的改进,主要体现在:增加了只读域控制器、可重启的活动目录域服务、活动目了只读域控制器、可重启的活动目录域服务、活动目录审核等。录审核等。5.1.2 活动目录的特性活动目录的特性 Windows Server 2008活动目录是一活动目录是一个完全可扩展、可伸缩的目录服务,既能满个完全可扩展、可伸缩的目录服务,既能满足商业足商业ISP的需要,又能满足企业内部网和外的需要,又能满足企业内部网和外联网的需要,通过活动目录,可以实现提高联网的需要,通过活动目录,可以实现提高增强网络的安全性、提高管理的灵活性,方增强网络的安全性、提高管理的灵活性,方便用户在各种不同环境部署服务。便用户在
7、各种不同环境部署服务。5.1.2 活动目录的特性活动目录的特性n1可重启的活动目录域服务可重启的活动目录域服务 在在Windows Server 2008中,提供了可中,提供了可重启活动目录域服务的功能,其中活动目录重启活动目录域服务的功能,其中活动目录域服务像其他服务一样是作为一个服务存在域服务像其他服务一样是作为一个服务存在,可以在系统服务控制台中停止或者启动,可以在系统服务控制台中停止或者启动,而不必像以前那样重启服务器,减少了服务而不必像以前那样重启服务器,减少了服务器重启的次数,极大地方便了用户,提高了器重启的次数,极大地方便了用户,提高了网络服务的应用。网络服务的应用。5.1.2
8、活动目录的特性活动目录的特性n2只读域服务只读域服务 在在Windows Server 2008中,提供了中,提供了只读域服务(只读域控制器),有效地避免只读域服务(只读域控制器),有效地避免了类似的安全问题。只读域控制器最大的特了类似的安全问题。只读域控制器最大的特点是虽然存有活动目录域服务中所有的对象点是虽然存有活动目录域服务中所有的对象和属性,但是只能从域控制器复制数据,不和属性,但是只能从域控制器复制数据,不能向域控制器写数据。另外,只读域控制器能向域控制器写数据。另外,只读域控制器是单向复制,包括是单向复制,包括AD数据库和数据库和SYSVO,只可,只可以从其他域控制器上同步信息,不
9、可以向其以从其他域控制器上同步信息,不可以向其他域控制器同步信息。他域控制器同步信息。5.1.2 活动目录的特性活动目录的特性n3活动目录审核活动目录审核 Windows Server 2008的目录审核功的目录审核功能更细化、精确一些,可以在日志中查看对能更细化、精确一些,可以在日志中查看对活动目录做过的修改类型,修改时间、修改活动目录做过的修改类型,修改时间、修改对象以及修改的值等信息。对象以及修改的值等信息。Windows Server 2008活动目录审核策略细化为活动目录审核策略细化为4个子个子类别,分别是:目录服务访问、目录服务更类别,分别是:目录服务访问、目录服务更改、目录服务复
10、制、详细目录服务复制。改、目录服务复制、详细目录服务复制。5.1.2 活动目录的特性活动目录的特性n4多元密码策略多元密码策略 Windows Server 2008使用的是多元使用的是多元密码策略密码策略(Fine-Grained Password Policy),可以针对不同的用户或用户群体设置不同,可以针对不同的用户或用户群体设置不同的密码策略。比如学校中网络中心部署强密的密码策略。比如学校中网络中心部署强密码策略(密码复杂度较高、密码长度较长,码策略(密码复杂度较高、密码长度较长,密码更新周期短一些),而其他部门则可以密码更新周期短一些),而其他部门则可以部署较为宽松的密码策略。部署较
11、为宽松的密码策略。5.2 安装活动目录安装活动目录 安装活动目录之前,需要事先细致而全面安装活动目录之前,需要事先细致而全面地规划适合本单位实际应用的活动目录,否则地规划适合本单位实际应用的活动目录,否则不但无法发挥活动目录的强大功能,反而给使不但无法发挥活动目录的强大功能,反而给使用带来诸多麻烦。用带来诸多麻烦。5.2.1 规划活动目录规划活动目录5.2.1 规划活动目录规划活动目录n1规划规划DNS 若要使用活动目录,首先需要规划名称空若要使用活动目录,首先需要规划名称空间。在间。在Windows Server 2008中,用中,用DNS名称命名活动目录域。选择名称命名活动目录域。选择DN
12、S名称用于活名称用于活动目录域时,以单位保留在动目录域时,以单位保留在Internet上使用上使用的已注册的已注册DNS域名后缀开始,并将该名称和域名后缀开始,并将该名称和单位中使用的地理名称或部门名称结合起来单位中使用的地理名称或部门名称结合起来,组成活动目录域的全名。,组成活动目录域的全名。5.2.1 规划活动目录规划活动目录n2规划域结构规划域结构 最简单的域结构是单域。一般应从单域开最简单的域结构是单域。一般应从单域开始规划,只有当单域模式不能满足应用需求始规划,只有当单域模式不能满足应用需求时,才增加其他的域。时,才增加其他的域。只有在下列情形下才建议创建多个域:只有在下列情形下才建
13、议创建多个域:n(1)大量的对象。)大量的对象。n(2)不同的)不同的Internet域名。域名。n(3)对复制进行更多的控制。)对复制进行更多的控制。n(4)分散的网络管理。)分散的网络管理。5.2.1 规划活动目录规划活动目录n3规划组织单位结构规划组织单位结构 在域中可以创建组织单位的层次结构,在域中可以创建组织单位的层次结构,组织单位可包含用户、组、计算机、打印机组织单位可包含用户、组、计算机、打印机、共享文件夹以及其他组织单位。组织单位、共享文件夹以及其他组织单位。组织单位是目录容器对象,在是目录容器对象,在“Active Directory用用户和计算机户和计算机”管理控制台中它们
14、以文件夹形管理控制台中它们以文件夹形式组织。组织单位简化了域中目录对象的视式组织。组织单位简化了域中目录对象的视图以及对这些对象的管理。可将每个组织单图以及对这些对象的管理。可将每个组织单位的管理控制权委派给特定的管理员,更接位的管理控制权委派给特定的管理员,更接近实际单位工作职责划分。近实际单位工作职责划分。5.2.1 规划活动目录规划活动目录n4规划委派模式规划委派模式 在每个域中创建组织单位树,并将部分在每个域中创建组织单位树,并将部分组织单位子树的权力派给其他用户或组,就组织单位子树的权力派给其他用户或组,就可以将权力分派到单位中的最底层部门。这可以将权力分派到单位中的最底层部门。这样
15、,除了个别保留拥有对整个域的管理授权样,除了个别保留拥有对整个域的管理授权的管理员账户和域管理员组,以备少数高度的管理员账户和域管理员组,以备少数高度信任的管理员使用,其他管理权限可以下放信任的管理员使用,其他管理权限可以下放到基层。到基层。5.2.1 规划活动目录规划活动目录 规划活动目录时,还要注意以下几点:规划活动目录时,还要注意以下几点:n(1)使用的域越少越好,)使用的域越少越好,Windows Server 2008支持庞大的单个域容量。支持庞大的单个域容量。n(2)限制组织单位的层次,以提高在活动目)限制组织单位的层次,以提高在活动目录中搜索对象的运行效率。录中搜索对象的运行效率
16、。n(3)限制组织单位中的对象个数,有利于高)限制组织单位中的对象个数,有利于高效地查找特定资源。效地查找特定资源。n(4)可以将管理权限分配到组织单位级,这)可以将管理权限分配到组织单位级,这样既提高了管理效率,又降低了管理员的负样既提高了管理效率,又降低了管理员的负荷。荷。5.2.2 安装活动目录安装活动目录 安装安装Windows Server 2008时,系统默时,系统默认没有安装活动目录。用户要将自己的服认没有安装活动目录。用户要将自己的服务器配置成域控制器,应该首先安装活动务器配置成域控制器,应该首先安装活动目录。目录。安装安装Windows Server 2008活动目录服活动目
17、录服务,可以通过命令务,可以通过命令“dcpromo.exe”方式进方式进行,也可以通过行,也可以通过“服务器管理器服务器管理器”进行,进行,这里以这里以“服务器管理器服务器管理器”为例来安装活动为例来安装活动目录,具体步骤如下:目录,具体步骤如下:5.2.2 安装活动目录安装活动目录步骤一、添加步骤一、添加Active DirectoryActive Directory域服务角色:域服务角色:(1 1)启动)启动Windows Server 2008Windows Server 2008,系统自动打开配置服务器,系统自动打开配置服务器窗口,或者选择窗口,或者选择“管理工具管理工具”中中“服务
18、器管理器服务器管理器”命令,打命令,打开开“服务器管理器服务器管理器”窗口,如图窗口,如图5-15-1所示。所示。(2 2)在图)在图5-15-1所示窗口中,右键单击所示窗口中,右键单击“角色角色”选项,选择选项,选择“添加角色添加角色”选项,出现选项,出现“添加角色向导添加角色向导”对话框,单击对话框,单击“下一步下一步”继续。出现继续。出现“选择服务器角色选择服务器角色”对话框,如图对话框,如图5-25-2所示,从服务器角色列表中选择所示,从服务器角色列表中选择“Active DirectoryActive Directory域服务域服务”选项,单击选项,单击“下一步下一步”继续。继续。(
19、3 3)出现)出现“Active DirectoryActive Directory域服务域服务”对话框,在此对域服对话框,在此对域服务进行了简单介绍,单击务进行了简单介绍,单击“下一步下一步”继续。出现继续。出现“确认安装确认安装选择选择”对话框,以确认选择了正确的服务器角色,单击对话框,以确认选择了正确的服务器角色,单击“安安装装”,开始,开始Active DirectoryActive Directory域服务的安装。完成安装后出域服务的安装。完成安装后出现现“安装结果安装结果”对话框,如图对话框,如图5-35-3所示。所示。5.2.2 安装活动目录安装活动目录步骤二、运行步骤二、运行A
20、ctive DirectoryActive Directory域服务安装向导:域服务安装向导:(1 1)在)在“服务器管理器服务器管理器”窗口中,在左侧窗格中单击窗口中,在左侧窗格中单击“角角色色”下的下的“Active DirectoryActive Directory域服务域服务”选项,然后单击右侧选项,然后单击右侧窗格显示的超链窗格显示的超链“运行运行Active DirectoryActive Directory域服务安装向导域服务安装向导”,打开打开“Active DirectoryActive Directory域服务安装向导域服务安装向导”对话框,如图对话框,如图5-5-4 4所
21、示,单击所示,单击“下一步下一步”继续。继续。(2 2)打开)打开“操作系统兼容性操作系统兼容性”对话框,提示对话框,提示Windows Windows Server 2008Server 2008中改进的安全设置会影响旧版中改进的安全设置会影响旧版WindowsWindows。单击。单击“下一步下一步”,打开,打开“选择某一部署配置选择某一部署配置”对话框,如图对话框,如图5-55-5所示,因为是第一个域控制器,选择所示,因为是第一个域控制器,选择“在新林中新建域在新林中新建域”单单选框,单击选框,单击“下一步下一步”继续。继续。5.2.2 安装活动目录安装活动目录(3 3)打开)打开“命名
22、林根域命名林根域”对话框,如图对话框,如图5-65-6所示,输入域名,所示,输入域名,单击单击“下一步下一步”按钮,经过检查后打开按钮,经过检查后打开“设置林功能级别设置林功能级别”对话框,若想与以前操作系统版本兼容,在对话框,若想与以前操作系统版本兼容,在“林功能级别林功能级别”中选择中选择“Windows 2000”Windows 2000”选项。单击选项。单击“下一步下一步”出现出现“设置设置域功能级别域功能级别”对话框,同样选择对话框,同样选择“Windows 2000Windows 2000纯模式纯模式”选选项,单击项,单击“下一步下一步”继续。继续。(4 4)打开)打开“其他域控制
23、器选项其他域控制器选项”对话框,选中对话框,选中“DNSDNS服务器服务器”复选框,如图复选框,如图5-75-7所示。单击所示。单击“下一步下一步”,打开,打开“静态静态IPIP分分配配”对话框,选择对话框,选择“否,将静态否,将静态IPIP地址分配给所有物理网络地址分配给所有物理网络适配器适配器”选项,并正确配置静态选项,并正确配置静态IPIP地址后继续下一步。地址后继续下一步。5.2.2 安装活动目录安装活动目录(5 5)出现)出现“无法创建无法创建DNSDNS服务器的委派服务器的委派”信息信息提示框,单击提示框,单击“是是”继续,在出现的对话框中设置继续,在出现的对话框中设置“数据库、日
24、志文件和数据库、日志文件和SYSVOL”SYSVOL”的位置,然后单击的位置,然后单击“下一步下一步”。(6 6)出现)出现“目录服务还原模式的目录服务还原模式的AdministratorAdministrator密码密码”,完成密码设置,单击,完成密码设置,单击“下下一步一步”。打开。打开“摘要摘要”对话框,显示前面所作的设对话框,显示前面所作的设置,如有问题,可返回单击置,如有问题,可返回单击“上一步上一步”按钮修改。按钮修改。单击单击“下一步下一步”开始服务的安装。开始服务的安装。安装完成后,显示安装完成后,显示“完成完成Active DirectoryActive Directory域
25、域服务安装向导服务安装向导”对话框,单击对话框,单击“完成完成”退出安装向退出安装向导,并根据提示重新启动计算机。导,并根据提示重新启动计算机。5.2.2 安装活动目录安装活动目录 要删除活动目录,选择要删除活动目录,选择“开始开始”/“/“运行运行”,执行执行dcpromodcpromo命令,打开命令,打开“Active DirectoryActive Directory安装安装向导向导”对话框,并沿着向导进行删除。对话框,并沿着向导进行删除。在完成活动目录安装后,可以通过以下方法检在完成活动目录安装后,可以通过以下方法检验安装是否正确,安装过程中一项最重要的工作是验安装是否正确,安装过程中
展开阅读全文