Windows Server2003网络服务器管理与使用教案(电工版)第3章 活动目录的配置.pptVIP

Windows Server2003网络服务器管理与使用教案(电工版)第3章 活动目录的配置.ppt

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
教学目标 1.了解活动目录及其特性 2.了解活动目录的逻辑结构和物理结构 3.理解域控制器、成员服务器和独立服务器的异同 4.掌握活动目录的安装 教学重点 1.域控制器、成员服务器和独立服务器 2.活动目录的安装 教学难点 活动目录的逻辑结构和物理结构 一、活动目录 活动目录(Active Directory)是 Windows Server?2003可扩展和调整的目录服务。它存储有关网络对象的信息并使管理员和用户可以方便地查找和使用该信息。 1.活动目录简介 活动目录还包括以下内容: ⑴ 一套规则,即架构,定义了包含在目录中的对象类和属性、这些对象实例的约束和限制及其名称的格式。 ⑵ 包含目录中每个对象信息的全局编录。允许用户和管理员查找目录信息,而与目录中实际包含数据的域无关。 ⑶查询和索引机制的建立,可以使网络用户或应用程序发布并查找这些对象及其属性。 ⑷通过网络分发目录数据的复制服务。域中的所有域控制器参与复制并包含它们所控制的域的所有目录信息的完整副本。对目录数据所做的任何更改都被复制到域中的所有域控制器。 2 活动目录的结构 活动目录的结构主要是指网络中所有用户、计算机以及其他网络资源的层次关系。通常将活动目录的结构分为逻辑结构和物理结构。 (一)活动目录的逻辑结构 活动目录的逻辑结构主要侧重于网络的管理,包括域、组织单位、域树、域林等。 ⑴ 域 域(Domain)既是Windows Server 2003网络系统的逻辑组织单元,也是Internet的逻辑组织单元。 ⑵ 组织单位 组织单位(Organization Unit,简写为OU)是一个逻辑容器,可以简化管理工作,比如用户账户、用户组、计算机、打印机,甚至可以包括其他的OU。 ⑶ 域树 当多个域通过信任关系连接起来之后,所有的域共享公共的架构、配置和全局编录,从而形成域树。 ⑷ 域林 域林是指活动目录中不共享连续名称空间的域树组成的结构。 (二)活动目录的物理结构 ⑴ 站点 站点由一个或多个IP子网组成。 ⑵ 域控制器 域控制器(Domain Controller,简写为DC),是指运行Windows Server?2003的服务器,使用Active Directory以存储域数据库的读/写副本、参与多主机复制,并验证用户。 3.服务器角色 ⑴ 成员服务器 成员服务器是指在运行Windows Server?2003服务器中只安装了操作系统,但未启用活动目录的计算机。 ⑵ 独立服务器 独立服务器是指运行Windows Server?2003的服务器,但不是域的成员。独立的服务器只有其自身的用户数据库,并且自己处理登录请求。 ⑶域控制器 二、安装活动目录 1.活动目录的安装 安装活动目录,必须满足以下条件: ⑴域控制器所安装的操作系统必须是Windows Server?2003的标准版、企业版或数据中心版,而不能是Web版,因为Web版不能充当域服务器,但可以将该计算机作为成员服务器加入到Active Directory域中。 ⑵活动目录必须安装在NTFS分区,用于存储活动目录的SYSVOL文件夹。 ⑶策划域名。在创建域之前,必须拟定一个合法的域名。为了解析这个域名,还必须有DNS服务器。 教师演示安装过程。 2.删除活动目录 如果网络中已经有多个域控制器或者不需要使用Windows Server?2003作为域服务器,可以删除Active Directory服务,将域控制器降级为成员服务器或者独立服务器。如果该域内还有其他域控制器,则该域会被降级为该域的成员服务器,如果这个域控制器是该域的最后一个域控制器,则降级后,该域内将不存在任何域控制器,该计算机被降级为独立服务器。降级后的Windows Server?2003计算机中将不再保存用户和组的信息,用户不可能用恢复的办法使该服务器成为域控制器,因此在降级之前应慎重考虑。 练习: 1. 教材课后习题 2. 分组安装活动目录 小结: 作业:

您可能关注的文档

文档评论(0)

小教资源库 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档