- 1、本文档共34页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
活动目录的规划与建设.ppt - 上海企顺技能培训学校.ppt
活动目录的规划与建设 主要内容: 活动目录的基本知识 活动目录的安装 构造域帐户 安全策略的设置 设置共享文件夹 安装网络打印机 活动目录的基本知识 活动目录的基本知识 活动目录的基本知识 活动目录的基本知识 活动目录的基本知识 活动目录的基本知识 活动目录的基本知识 活动目录的安装 活动目录的安装 活动目录的安装 活动目录的安装 活动目录的安装 构造域帐户 构造域帐户 构造域帐户 构造域帐户 构造域帐户 安全策略设置 安全策略设置 安全策略设置 安全策略设置 安全策略设置 安全策略设置 安全策略设置 安全策略设置 指定用户共享文件夹 指定用户共享文件夹 安装网络打印机 安装网络打印机 安装网络打印机 安装网络打印机 安装网络打印机 安装网络打印机 (2) 在客户机上安装网络打印机 Step2 创建端口 在“选择打印机端口”的界面中,选择创建新端口,并选择“Standard TCP/IP port”,如图所示。 * * 1、域模式 所谓域模式,实质是一种集中存储、访问网络上各种信息资源的模式,它采用活动目录(Active Directory)的结构,将网络上的各种资源以对象的形式,集中存储在活动目录中,组织成结构化的信息库,使信息易于管理,便于查找及使用。域极大地简化了用户和计算机的管理,并且提供了更好的网络资源访问方式 。 1、域模式 (1)什么是域(domain):域是活动目录(Active Directory)的基本逻辑管理单位,整个网络可以组织成一个单独的域,也可以根据需要划分为多个域,域模式的最大好处,就是它的单一网络登录能力,任何用户只要在域中有一个用户帐户,就可以登录域并能访问网络中的所有资源。 (2)域的命名:Windows Server 2003的Active Directory与DNS紧密地整合在一些,域的“命名空间”就是采用DNS架构,域名(domain name)也采用DNS的格式来命名,例如,可以将Windows Server 2003的域命名为、。 (3)域控制器:域控制器是域中的服务器,域控制器上安装了Active Dricetory并存放了目录数据库。一个域内可以有多台域控制器,域中的所有控制器各存储着一份相同的活动目录。 2、域中的对象 在域中所有的资源都是以对象的形式存储在活动目录中,这些资源包括文件、打印机、应用程序、服务器、域、用户帐户等等。 (1)组织单元:包含在域中的特别有用的目录对象类型就是组织单位。组织单位是一种可将用户、组、计算机和其他对象放入其中的 Active Directory 容器,组织单位还是指派组策略设置或委派管理权限的最小作用域或单位。使用组织单位,系统管理员可以根据本单位的实际组织结构建立和管理用户帐户、计算机帐户、共享文件夹、打印机等资源,并可以通过组策略来集中管理域的用户工作环境与计算机环境等 。 (2)用户:用户是域中的最基本对象,一个域中,可以没有组织单位,也可以没有组,但是必须要有用户,网络管理员可为每一个需要访问域资源的用户建立用户帐户,任何用户只要在域中有一个用户帐户,就可以登录域并能访问网络中的资源。 。 2、域中的对象 (3)组:组是可包含用户、联系人、计算机和其他组的 Active Directory对象。使用组可以管理用户和计算机对 Active Directory 对象及其属性、网络共享位置、文件、目录、打印机列队等共享资源的访问。 从组的使用范围来看,Windows Server 2003域内的组可分为三类:通用组、全局组、域本地组。通用组可以在本域或信任域之间使用,用于组织用户帐户。全局组可以在整个Active Directory中使用,用于组织用户帐户。域本地组主要用来指派在其所属域内的访问权限,以便访问该域内的资源。 根据组类型,Windows Server 2003域内的组可分为两种:安全组和通讯组。安全组可以赋予其访问资源的权限,所有的内置组都是安全组。通讯组主要作用是作为联系人,这种类型的组不能赋予访问资源的权限。 2、域中的对象 (4)本机帐户与域帐户的差异 : 在网络中没有域的情况下,用户使用本机帐户登录计算机,可以使用和管理本地计算机的资源。 当用户需要访问网络中其他计算机的资源时,必须提供其他计算机的本地帐户,才能访问相应的计算机。 若网络中存在域,当用户使用域帐户登录到域中,就可以访问网络中的任何资源。每台安装windows操作系统的计算机上都有本机帐户,但是在域控制器上本机帐户是被禁止的,取而代之的是域帐户,域帐户保存在Active Directory目录数据库中,允许用户从域中的任何计算机登录域,并且可以访问整个域的资源 。 2、域中对象的
文档评论(0)