网络操作系统 第六章 Windows Server 2008 活动目录

1.什么是活动目录?活动目录有那些优点?

活动目录服务功能是WIndows  SErver 2008最为重要的功能之一,他提供了用于存储目录数据并使该数据可由网络用户和管理使用的方法。

目录和目录相关的服务。

2.什么是域,域树,深林?

域是目录服务的基本管理单位,是对象(如计算机、用户等)的容器。这些对象有相同的安全需求、复制过程和管理。域模式最大的好处就是它的单一网络登录能力,任何用户只要在域中有一个账户,就可以漫游网络。同时域还是安全的边界,域管理员只能管理域的内部,除非其他的域显式地赋予了他管理权限,他才能访问或管理其他的域。

一个域可以是其他域的子域或父域,这些子域、父域构成了一棵树——域树(Domain Tree)。域树是由多个域组成的,这些域共享同一结构和配置,形成一个连续的名字空间,共享相同的DNS域名后缀。域树中的域层次越深,级别越低,一个“.”代表了一个层次,例如,域child.Microsoft.com比Microsoft.com这个域的级别低。

多棵树就构成了森林(Forest)。森林中的每棵域树拥有它自己的唯一的命名空间。在森林中创建的第一棵域树默认地被创建为该森林的根树(Root Tree)。

3.什么是信任?什么是域的方向及传递性?

1)信任是域之间的关系,它可以使一个域中的用户由处在另一个域中的控制器进行验证。

2)信任类型及其指派方向将影响进行身份验证所用的信任路径。

3)每次在树林中创建新的域时,在新域与其父域之间会自动创建双向的可传递信任关系。

4.如何管理目录的信任与站点?

1)对信任的管理操作在“Active Directory域和信任关系”控制台中完成,可为当前活动目录中的域添加或删除信任。
添加信任的步骤如下。
(1) 在“管理工具”中选择“Active Directory域和信任关系”命令,打开 “Active Directory域和信任关系”窗口。
(2) 右击hainu.edu.cn节点,在弹出的快捷菜单中选择“属性”命令,打开属性对话框,切换至“信任”选项卡。
(3) 单击“新建信任”按钮,打开“新建信任向导”对话框,首先在向导中输入信任名称。
(4) 在 “信任类型”界面中选择“领域信任”。该信任关系允许Windows Server 2008域和其他Kerberos V5版本(如UNIX和MIT实现)的安全服务之间进行跨平台的互操作。领域信任可以从不可传递切换为可传递,并可反向切换。领域信任也可以是单向的或双向的。
(5) 单击“下一步”按钮,在 “信任传递”界面中选择该信任的传递性为“可传递”。

2)管理站点

(1)创建站点

(2)创建子网并与站点关联

(3)委派站点控制

原文地址:https://www.cnblogs.com/WhoAmI-7/p/10226674.html

时间: 2024-10-05 05:07:33

网络操作系统 第六章 Windows Server 2008 活动目录的相关文章

windows server 2008活动目录的备份与还原

假设我们的场景是这样的,活动目录里有一个用户aa,另外还有一个xs的用户组.同时,还有一台BDC相连,数据会相互同步. 此时我们对活动目录进行备份,如果没有安装server backup,需要先安装此功能. 接下来我们执行一次备份 假设我们此时进行了一次误操作,导致xs组的所有成员和用户aa被删除. 这时我们需要将原先的备份进行还原. 开机按F8,进入目录还原模式.登录密码为安装AD目录时设置的还原密码. 列出本机上所有的备份 选择备份,进行还原操作. 还原完成以后,我们的目的并没有完成,因为有

Windows Server 2012 活动目录管理员密码破解

很多人会遇到这样的情况,交接不完全甚至没有交接,新任IT不知道管理员密码怎么办? 此法同样也时候破解本地管理员密码:也时适合Windows Server 2008 不过有些具体步骤不一样: 1.放入系统光盘(可以是Windows Server 2008的也可以是Windows Server 2012的,我试过,都可以),光盘启动:选择"下一步": 2.选择"修复计算机": 3.选择"疑难解答": 4.选择"命令提示符": 5.

Windows Server 2012 活动目录还原

其实对于2012中还原活动目录和在2008中差不多,所以我在2012中增加了一些内容,在2008中还原是直接在机器还能运行的情况下还原的,而在2012中个,我们是全新安装的系统还原: 由于刚安装好的系统是没有"目录服务修复模式"(在2012中,目录服务还原模式被改成了目录服务修复模式)的:所以对于新安装好的系统,我们要做一些配置:首先应该是配置计算机名.IP地址等信息和原来服务器这些信息一致,然后安装AD DS服务:将刚重新装好系统的服务器提升为域控制器,并且安装Windows Bac

windows server 2012 活动目录部署系列(七)域控制器的常规卸载

如果一个域控制器我们不需要了,那应该如何处理呢?如果我们让这台域控制器直接消失,那么其他的域控制器就无法得知这个消息,每隔一段时间其他的域控制器还会试图和这个域控制器进行 AD 复制,客户机也有可能会把用户名和口令送到这个不存在的域控制器上进行验证.因此,我们进行域控制器卸载时,优先使用常规卸载,做到DNS中的SRV记录自动更新,以及其他域控制器中的消息同步. 在windows server 2012中,卸载域控制器其实就是"降级",具体操作如下: 打开"服务器管理器&quo

Windows server 2016 活动目录备份及恢复

在实际工作环境中,备份是经常而且必须要做的事情,我们今天简单介绍一下,如何备份活动目录及恢复的一些基本操作,那我们先来了解一下备份的概念及备份都备份哪些东西?要实现对AD的本分,不能单独备份,需要将AD作为系统状态数据的一部分进行备份:在Windows server 2016中,系统状态数据包括:1.注册表:2.COM+类注册数据库:3.引导文件.系统文件:4.证书服务数据库:5.活动目录域服务:6.SYSVOL目录:7.群集服务信息:8.微软Internet信息服务目录:9.Windows 文

Windows Server 2012活动目录基础配置与应用(新手教程)之8---创建第二台DC

案例引入:为什么需要多台DC? 1.选择一个域账户在客户机win 7上登录,并记住该用户名: 2.在DC上修改该用户的密码: 3.在DC上新建一个测试用户: 4.关闭DC: 5.注销第一步登录的账户,改成使用新建的用户账户登录,检查是否能登录.(欢迎界面显示的时间长,且出现如下画面) 6.重新使用原先在win 7上登录过的用户账户(即第一步使用的账户)登录,分别采用新密码.旧密码,检查登录界面如下: (使用新密码) (使用旧密码) 由上述6步,可知如下结论: (1)域用户登录,需要经过DC的"同

Windows Server 2012活动目录基础配置与应用(新手教程)之10---基于组策略的软件部署

通过组策略,可以将软件部署给域内的计算机,也就是用户登录或计算机启动时,可以自动安装或很容易安装所部署的软件. 软件部署分为两种方式:分配(Assign,又译作指派)和发布(Publish).一般情况下,被部署的软件应为Windows Installer Package,即具有*.msi格式的安装文件.可以将软件分配给用户或分配给计算机,但是发布的方式只能发布给用户.下面通过实验了解二者的区别. (1)软件发布给用户:当软件通过组策略发布给用户后,此软件不会自动安装.只有用户登录后,通过控制面板

Windows Server 2012活动目录基础配置与应用(新手教程)之11--发布共享的文件夹

资源(用户账户.计算机账户.共享文件夹.共享打印机.网络服务等)被发布到AD域服务后,域内的用户可以方便地查询这些资源.这些资源,有的可以在新建时自动发布到域中,例如创建的用户或计算机,有的需要在创建完成后手动发布,例如共享的文件夹. 只有Domain Admins组或Enterprise Admins组的成员,或是被委派权限的成员,可以发布共享文件夹. 1.使用客户机本地管理员账户或者域管理员账户,在客户机上创建一个享文件夹.本地权限设置为Domain USERS可读取,但不能写入. 2.在D

Windows Server 2012活动目录基础配置与应用(新手教程)之1---为什么需要域?

首先完成如下操作 (1)在安装好的WIN 2012上,除了系统盘C以外,再建立一个新的卷,例如E盘. (2)建立一个共享的文件夹(共享权限和本地权限暂时都可设置为EVERYONE可读),以自己的名字命名.完成后在WIN 2012上打开命令提示符,并用net  share命令检查是否出现该共享资源. (3)通过其他主机检查是否能访问到上述共享文件夹.如不能正常访问,则需要启用WIN 2012的guest账户:如能正常访问,则在客户端(就是访问者所在的主机)打开该共享文件夹.并在WIN 2012上的