ADDS概述.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ADDS概述

ADDS概述统一管理用户、计算机、网络资源授权(Authorization)ADDS由物理组件和逻辑组件物理组件:数据存储:NTDS.DITA、AD数据库:AD对象B、日志文件:ADDB改变数据C、S/SVOL文件夹:组策略相关的数据2、域控制器3、全局编录服务器(GC):提供信息资源的查找,GC数据库存储在DC中4、只读域控制器(RODC):DC不一定是GC,但是GC一定是DCExchange中的通讯簿是从GC中来只读不可写只做入站复制,不做出战复制只能在2008和2008 R2中实现域功能级别必须在2003或者以上才能实施RODC认证缓存RODC不做任何用户名和密码的身份验证但是通过认证缓存保存用户信息到RODC中角色分离逻辑组件:分区架构:ADSI编辑器域域树由一个或多个域组成林站点进行数据库的复制组织单元(OUS)应用组策略AD架构:在一个林中架构是唯一的AD是一种网络架构,来进行统一管理,和工作组对立A域信任B域B可以访问A资源A是信任域,B是受信任域A是资源域,B是账户域A传出信任,B传入信任A外传,B内传信任的传递性(只能从上到下)信任的类型:1、父子信任2、林信任3、根域信任4、快捷方式信任5、外部信任6、领域信任(和非Windows系统之间的信任)UPN就是电子邮件账户在林中是唯一的站点:一、域控制器安装方法:在服务器管理器上面添加角色 ADDS————〉运行dcpromo直接在开始运行里面输入dcpromo有标准模式和高级模式(创建子域、额外域控、第二个域树时使用 dcpromo /adv)两种模式二、应答文件Cmd——〉dcpromo /unattend:”C:\应答文件”三、验证安装1、services2、检查DNS3、事件查看器4、DCdiag /v5、net share查看netlogon和sysvol有没有共享备份ADDS数据库信息netsutilactivate instance ntdsifmcreate full(RODC) C:\NDTS离线加域命令:DJOIN条件:1、必须是ws2008R2的DC+win7的Client创建的计算机名称和即将要加域的计算机名称必须一致修改域控的计算机名称Netdom来实现修改域控制器的计算机名称Netdom computername (oldname) /add:newnameNetdom computername (oldname) /makeprimary:newname重启域控Netdom computername (newname) /remove:oldname做相关DNS名称的修改RODC的安装方式有2种委派安装----创建预安装RODC,然后再server执行安装在cmd中运行dcpromo.Exe /UseExistingAccount:attach直接在server上安装创建子域创建林中第二个域树为这个域树选择适当的DNS架构能够通过DNS找到林中的域命名主机不同的DNSA、使用条件转发B、辅助区域作用:保证让一个域内的用户和计算机能够找到另外一个域内的用户和计算机(包括DC)创建林中的第二个域树,一定得是用高级安装创建模式Dcpromo /adv修改GC是在ADDS的站点和服务中修改2008 R2中有活动目录管理中心Client来管理ADUC操作主机一共有五种:林级别:架构主机域命名主机架构主机和域命名主机每个林内只有一台域级别:PDC模拟器RID主机基础结构主机PDC主DCBDC辅DCFSMO操作主机操作主机Netdom query fsmo架构主机(Schema)Regsvr32 schmmgmt.dll——〉MMC——〉添加删除管理单元——〉添加AD架构、域命名主机作用:添加删除域查找域命名主机:右键AD域和信任关系——〉域命名主机RID主机颁发RID主机给域内所有DC查找RID主机:管理工具——〉活动目录——〉ADUC——〉右键域名操作主机——〉RID主机PDC仿真器主机为2000之前的旧客户机更新密码最小化用户的密码跟新延迟同步域中域控制器的时间基础结构主机角色查找:管理工具——〉活动目录——〉ADUC——〉右键域名操作主机——〉基础结构主机转移DC角色有两种方式:1、图形化界面2、命令行界面传送角色Ntdsutil——〉roles——〉connections——〉connections to server ——〉quit——〉transfer夺取角色:命令行:Ntdsutil——〉roles——〉connections——〉connections to server ——〉quit——〉Seize PDC如何将WS2003的DC迁移到WS2008R21、备份系统 NTbackup2、考虑应用服务3、功能级别要2003或

文档评论(0)

almm118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档