通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>操作系统>>windows2003>>正文 新版上线![旧版]
注:打开慢时请稍等

活动目录介绍及安装(一)

http://www.iyit.net  日期:2006-5-14 10:40:07  来源:ddvip   点击:
参加讨论


一、活动目录介绍

(一)目录服务

目录,是一个数据库,存贮了网络资源相关的信息,包括了资源的位置、管理等信息。

目录服务 是一种网络服务,目录服务标记管理网络中的所有实体资源(比如计算机、用户、打印机、文件、应用等),并且提供了命名、描述、查找、访问以及保护这些实体信息的一致的方法,使网络中的所有用户和应用都能访问到这些资源。

(二)活动目录(active directory)

活动目录 是windows 2000完全实现的目录服务,也是windows 2000网络体系的基本结构模型,是windows 2000网络操作系统的核心支柱,也是中心管理机构。
microsoft在windows 2000中提供的活动目录是一个全面的目录服务管理方案,也是一个企业级的目录服务,具有很好的可伸缩性。活动目录采用了internet的标准协议,它与操作系统紧密地集成在一起。活动目录不仅可以管理基本的网络资源,比如计算机对象、用户账户、打印机等,它也充分考虑了现代应用的业务需求,为这些应用提供了基本的管理对象模型,比如用户账户对象具有办公电话、手机、呼机、住址、上司、下属、电子邮件等属性。几乎所有的应用可以直接利用系统提供的目录服务结构,而且活动目录也具有很好的扩充能力,允许应用程序定制目录中对象的属性或者添加新的对象类型。

(三)活动目录的用处

(四)活动目录的逻辑结构

活动目录的逻辑结构非常灵活,它为活动目录提供了完全的树状层次结构视图,逻辑结构与前面我们讨论过的名字空间有直接的关系。逻辑结构为用户和管理员查找、定位对象提供了极大的方便。活动目录中的逻辑单元包括:域、组织单元(organizational unit,简称ou)、域树、域森林。

1、 域(domain)

既是windows网络系统的逻辑组织单元,也是internet的逻辑组织单元,在windows 2000系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域。每个域都有自己的安全策略,以及它与其他域的安全信任关系。

2、 ou(organizational unit)

ou 是一个容器对象,我们可以把域中的对象组织成逻辑组,所以ou纯粹是一个逻辑概念,它可以帮助我们简化管理工作。ou可以包含各种对象,比如用户账户、用户组、计算机、打印机,甚至可以包括其他的ou。所以我们可以利用ou把域中的对象形成一个完全逻辑上的层次结构,对于一个企业来讲,我们可以按部门把所有的用户和设备组成一个ou层次结构,也可以按地理位置形成层次结构,还可以按功能和权限分成多个ou层次结构。由于ou层次结构局限于域的内部,所以一个域中的ou层次结构与另一个域中的ou层次结构完全独立。

3、

当多个域通过信任关系连接起来之后,所有的域共享公共的表结构(schema) 、配置和全局目录(global catalog),从而形成 域树 。域树由多个域组成,这些域共享同一个表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来。活动目录包含一个或多个域树。

4、 森林

域森林 是指一个或多个没有形成连续名字空间的域树。域林中的所有域树共享同一个表结构、配置和全局目录。域林中的所有域树通过kerberos信任关系建立起来,所以每个域树都知道kerberos信任关系,不同域树可以交叉引用其他域树中的对象。

(五)其它

1、 域控制器(domain controller)

域控制器是指运行windows 2000 server版本的服务器,它保存了活动目录信息的副本。域控制器管理目录信息的变化,并把这些变化复制到同一个域中的其他域控制器上。域控制器也负责用户的登录过程,以及其他与域有关的操作,比如身份认证、目录信息查找等。
一个域可以有多个域控制器。规模较小的域可以只需要两个域控制器,一个实际使用,另一个用于容错性检查;规模较大的域可以使用多个域控制器。
windows 2000的域结构与windows nt 4的域结构不同的是,活动目录中的域控制器没有主次之分,活动目录采用了多主机复制方案,每一个域控制器都有一个可写入的目录副本。在某一个时刻,不同的域控制器中的目录信息可能有所不同,一旦活动目录中的所有域控制器执行同步操作之后,最新的变化信息就会一致。

2、 活动目录与dns

活动目录使用域名服务dns作为它的定位服务,同时也对标准的dns作了扩充。在活动目录中使用dns的最大好处在于,我们可以使windows 2000域与internet上的域统一起来,即windows域名也是dns域名。

3、active directory命名规范

(1)辨别名( distinguished name (dn))

活动目录中的每一个对象都会有一个唯一的辨别名dn。dn由域名、对象名组成:
dc=com/dc=contoso/ou=users/ou=teacher/cn=james smith 表示用户对象james smith在contoso.com域中的users组织单元中的teacher单元中.

(2) user principal name : 由用户登录名和域名组成,如 jamess@contoso.com

4、 域运行模式

(1) 混合模式 。混合模式的域既可以有windows 2000的域控制器,也可以有windows nt 4的域控制器。这是一个过渡模式,利用这种模式,我们可以对现有的系统逐步升级。但是,在混合模式下,活动目录中有些功能不能很好地发挥出来。
(2) 准模式 。活动目录的标准模式要求所有的域控制器都必须运行windows 2000。只有在这个时候,活动目录的所有功能和特性才能充分体现出来。


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:活动目录介绍及安装(二)
下一篇:配置win2k的活动目录和解决群集使用的外部存储问题
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
最新更新 热点排行 推荐新闻
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
利用itext在jsp中生成pdf报表
用win 2003实现网络共享还原
重置win 2003的internet协议
体验win 2003共享“还原”技术
win 2003中提高fso的安全性
如何组建高速又安全的文件服务器
win 2003中配置打印机和打印服务器
windows服务有“备”无患
如何查看自定义天数的alexa数据
详细为您解析jsp的环境引擎--webspher
优秀公益广告作品欣赏(8)
新开放qq免费挂级网站
java数据类型转换
免费在qq上看在线电影电视听音乐
qq珊瑚虫外挂4.0版本发布!
免费把qq炫铃设为本机qq的系统提示音
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
web服务器配置全攻略(三)
腾讯qq调整升级条件不再诱发网民“通宵
asp.net 2.0 中的异步页功能应用
硬盘坏道修复及数据恢复宝典
免费登录搜索引擎入口大全
搜索引擎注册九大秘法
小心摄像头成为黑客偷窥你的眼睛
内存混插常见问题和解决方法
office2007简体中文版浮出水面 美图抢
0689版windows live messenger五大看点
比旧版看变化 qq2006beta2很不错
给msn messenger好友列表减肥
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息