网络操作系统——WindowsServer2008篇教学课件1刘本军李建利项目4域与活动目录的管理课件教学.pptVIP

网络操作系统——WindowsServer2008篇教学课件1刘本军李建利项目4域与活动目录的管理课件教学.ppt

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * PPT研究院 POWERPOINT ACADEMY * * ? 2007 Microsoft Corporation. All rights reserved. * * ? 2007 Microsoft Corporation. All rights reserved. * * * * * * * * * * * * * * * * * * * * * * * * * * 2.创建信任关系 当网络中有多个不同的域,想要让每个用户都可以自由访问网络中的每台服务器(不管用户是否属于这个域)时,域之间需要创建信任关系。在前面的章节中,已创建了一个域,主域计算机名为Win2008,TCP/IP地址为:7,现在再创建一个域,主域计算机名为Win2008-N,TCP/IP地址为:2。 下面就以这两个域为例,介绍信任关系的创建。创建信任关系时,首先在计算机Win2008-N上进行操作,具体的操作步骤为: (1)单击“开始”→“管理工具”→“Active Directory域和信任关系”,从主窗口中右击域名,从现出的菜单中选择“属性”,打开“域属性”窗口,接着单击“信任”标签,打开如图4-53所示的“信任”选项卡。由于当前域尚未与其它任何域建立信任关系,所以此时列表为空。 (2)单击“新建信任”按钮,打开“新建信任向导”,单击“下一步”按钮,进入如图4-54所示“信任名称”窗口,在“名称”文本框中输入要与之建立信任关系的NetBIOS名称或者DNS名称,这里为“”。 (3)单击“下一步”按钮,进入如图4-55所示“信任方向”对话框,选择信任关系的方向,可以是“双向”、“单向:内传”、“单向:外传”。双向的信任关系实际上是由两个单向的信任关系组成的,因此也可以通过分别建立两个单向的信任关系来建立双向信任有关系。这里为了方便,选择“双向”单选按钮,单击“下一步”按钮。 (4)如图4-46所示,由于信任关系要在一方建立传入,在另一方建立传出,为了方便,选择“这个域和指定的域”单选按钮,同时创建传入和传出信任,单击“下一步”按钮,否则必须在域上重复以上的步骤。 (5)如图4-57所示,在对话框中输入域中管理员的账户和密码,单击“下一步”按钮。 (6)如图4-58所示,选择“是,确认传出信任”按钮,即确认域信任域,单击“下一步”按钮。 (7)如图4-59所示,选择“是,确认传入”按钮,即确认域信任域,单击“下一步”按钮,信任关系成功创建,如图4-60所示,此时在“受此域信任的域”和“信任此域的域”列表框中均可看到刚才创建的信任关系。 活动目录站点复制服务,就是将同一Active Directory站点的数据内容,保存在网络中不同的位置,以便于所有用户的快速调用,同时还可以起到备份的目的。Active Directory站点复制服务使用的是多主机复制模型,允许在任何域控制器上(而不只是委派的主域控制器上)更改目录。Active Directory依靠站点概念来保持复制的效率,并依靠知识一致性检查器(KCC)来自动确定网络的最佳复制拓扑。 Active Directory站点复制可以分为站点间复制和站点内复制。 1.站点间的复制:站点间的复制,主要是指发生在处于不同地理位置的主机之间的Active Directory站点复制。站点之间的目录更新可根据可配置的日程安排自动进行。在站点之间复制的目录更新被压缩以节省带宽。 Active Directory站点复制服务,使用用户提供的关于站点连接的信息,自动建立最有效的站点间复制拓扑。每个站点被指派一个域控制器(称为站点间拓扑生成程序)以建立该拓扑,使用最低开销跨越树算法,以消除站点之间冗余复制路径。站点间复制拓扑将定期更新,以响应网络中发生的任何更改。 Active Directory站点复制服务,通过最小化复制的频率,以及允许安排站点复制链接的可用性,来节省站点之间的带宽。在默认情况下,跨越每个站点链接的站点间每180分钟(3小时)进行一次复制,可以通过调整该频率来满足自己的具体需求。要注意的是,提高此频率将增加复制所用的带宽量。此外,还可以安排复制所用的站点链接的可用性,可以将复制限制在每周的特定日子和每天的具体时间。 2.站点内的复制:站内复制可实现速度优化,站点内的目录更新根据更改通知自动进行。在站点内复制的目录更新并不压缩。 每个域控制器上的知识一致性检查器(KCC),使用双向环式设计自动建立站内复制的最有效复制拓扑。这种双向环式拓扑至少将为每

您可能关注的文档

文档评论(0)

开心农场 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档