《windows網(wǎng)絡(luò)操作系統(tǒng)》第3章__域的創(chuàng)建與管理課件.ppt
《《windows網(wǎng)絡(luò)操作系統(tǒng)》第3章__域的創(chuàng)建與管理課件.ppt》由會(huì)員分享,可在線閱讀,更多相關(guān)《《windows網(wǎng)絡(luò)操作系統(tǒng)》第3章__域的創(chuàng)建與管理課件.ppt(40頁珍藏版)》請(qǐng)?jiān)趨R文網(wǎng)上搜索。
1、Windows Windows 網(wǎng)絡(luò)操作系統(tǒng)網(wǎng)絡(luò)操作系統(tǒng)2023/2/16第第1 頁頁l企業(yè)要構(gòu)建一個(gè)辦公網(wǎng)絡(luò),考慮到業(yè)務(wù)發(fā)展的需要,企業(yè)要構(gòu)建一個(gè)辦公網(wǎng)絡(luò),考慮到業(yè)務(wù)發(fā)展的需要,以及網(wǎng)絡(luò)的安全性,需要對(duì)重要的公共資源和計(jì)算以及網(wǎng)絡(luò)的安全性,需要對(duì)重要的公共資源和計(jì)算機(jī)使用人員的信息實(shí)現(xiàn)集中管理。機(jī)使用人員的信息實(shí)現(xiàn)集中管理。l為此需要將為此需要將原來基于工作組方式的網(wǎng)絡(luò)升級(jí)為基于原來基于工作組方式的網(wǎng)絡(luò)升級(jí)為基于域的網(wǎng)絡(luò),現(xiàn)在需要將一臺(tái)或多臺(tái)計(jì)算機(jī)升級(jí)為域域的網(wǎng)絡(luò),現(xiàn)在需要將一臺(tái)或多臺(tái)計(jì)算機(jī)升級(jí)為域控制器,并將其它所有計(jì)算機(jī)加入到域成為成員服控制器,并將其它所有計(jì)算機(jī)加入到域成為成員服務(wù)器或
2、工作站。務(wù)器或工作站。l同時(shí)對(duì)原來的本地用戶賬戶和組按不同部門歸類升同時(shí)對(duì)原來的本地用戶賬戶和組按不同部門歸類升級(jí)為域用戶和組進(jìn)行管理。級(jí)為域用戶和組進(jìn)行管理。項(xiàng)目背景項(xiàng)目背景第第3 3章章 域的創(chuàng)建與管理域的創(chuàng)建與管理Windows Windows 網(wǎng)絡(luò)操作系統(tǒng)網(wǎng)絡(luò)操作系統(tǒng)2023/2/16第第2 頁頁課程導(dǎo)入課程導(dǎo)入l l大、中型企業(yè)網(wǎng)絡(luò)有幾百到上千的用戶,資源也比較分散,這大、中型企業(yè)網(wǎng)絡(luò)有幾百到上千的用戶,資源也比較分散,這大、中型企業(yè)網(wǎng)絡(luò)有幾百到上千的用戶,資源也比較分散,這大、中型企業(yè)網(wǎng)絡(luò)有幾百到上千的用戶,資源也比較分散,這時(shí)候如何管理?時(shí)候如何管理?時(shí)候如何管理?時(shí)候如何管理?
3、l l“工作組工作組工作組工作組”和和和和“域域域域”是是是是WindowsWindows網(wǎng)絡(luò)的兩種管理方式。網(wǎng)絡(luò)的兩種管理方式。網(wǎng)絡(luò)的兩種管理方式。網(wǎng)絡(luò)的兩種管理方式。工作組工作組工作組工作組n每一臺(tái)計(jì)算機(jī)都獨(dú)立維護(hù)自己的資源,不能集中管理所有網(wǎng)絡(luò)資源每一臺(tái)計(jì)算機(jī)都獨(dú)立維護(hù)自己的資源,不能集中管理所有網(wǎng)絡(luò)資源n每一臺(tái)計(jì)算機(jī)都在本地存儲(chǔ)用戶的賬戶每一臺(tái)計(jì)算機(jī)都在本地存儲(chǔ)用戶的賬戶n一個(gè)賬戶只能登錄到一臺(tái)計(jì)算機(jī)一個(gè)賬戶只能登錄到一臺(tái)計(jì)算機(jī)n工作組中的計(jì)算機(jī)的地位都是平等的,對(duì)于其他計(jì)算機(jī)來說既是服工作組中的計(jì)算機(jī)的地位都是平等的,對(duì)于其他計(jì)算機(jī)來說既是服務(wù)器,也是客戶機(jī)務(wù)器,也是客戶機(jī) n工作組
4、的網(wǎng)絡(luò)規(guī)模一般少于工作組的網(wǎng)絡(luò)規(guī)模一般少于1010臺(tái)計(jì)算機(jī)臺(tái)計(jì)算機(jī)域域域域n將網(wǎng)絡(luò)中多臺(tái)計(jì)算機(jī)邏輯上組織到一起,進(jìn)行集中管理,這種區(qū)別將網(wǎng)絡(luò)中多臺(tái)計(jì)算機(jī)邏輯上組織到一起,進(jìn)行集中管理,這種區(qū)別于工作組的邏輯環(huán)境叫做域于工作組的邏輯環(huán)境叫做域n域是組織與存儲(chǔ)資源的核心管理單元域是組織與存儲(chǔ)資源的核心管理單元 活動(dòng)目錄活動(dòng)目錄活動(dòng)目錄活動(dòng)目錄n提供了存儲(chǔ)網(wǎng)絡(luò)上對(duì)象信息并使網(wǎng)絡(luò)用戶使用該數(shù)據(jù)的方法提供了存儲(chǔ)網(wǎng)絡(luò)上對(duì)象信息并使網(wǎng)絡(luò)用戶使用該數(shù)據(jù)的方法Windows Windows 網(wǎng)絡(luò)操作系統(tǒng)網(wǎng)絡(luò)操作系統(tǒng)2023/2/16第第3 頁頁課程導(dǎo)入課程導(dǎo)入工作組工作組域域SAMSAMSAMSAMSAMSAM
5、單用戶帳單用戶帳號(hào)號(hào)Active DirectoryWindows Windows 網(wǎng)絡(luò)操作系統(tǒng)網(wǎng)絡(luò)操作系統(tǒng)2023/2/16第第4 頁頁第第3 3章章 域的創(chuàng)建與管理域的創(chuàng)建與管理了解:了解:了解:了解:域的概念、特點(diǎn),活動(dòng)目錄的結(jié)構(gòu),域的概念、特點(diǎn),活動(dòng)目錄的結(jié)構(gòu),域的概念、特點(diǎn),活動(dòng)目錄的結(jié)構(gòu),域的概念、特點(diǎn),活動(dòng)目錄的結(jié)構(gòu),域用戶賬戶、域組賬戶和組織單位的概念、域用戶賬戶、域組賬戶和組織單位的概念、域用戶賬戶、域組賬戶和組織單位的概念、域用戶賬戶、域組賬戶和組織單位的概念、特點(diǎn)和用途特點(diǎn)和用途特點(diǎn)和用途特點(diǎn)和用途熟悉:熟悉:熟悉:熟悉:域控制器的條件,活動(dòng)目錄的管理與域控制器的條件,活
6、動(dòng)目錄的管理與域控制器的條件,活動(dòng)目錄的管理與域控制器的條件,活動(dòng)目錄的管理與維護(hù),域組賬戶的使用原則維護(hù),域組賬戶的使用原則維護(hù),域組賬戶的使用原則維護(hù),域組賬戶的使用原則掌握:掌握:掌握:掌握:創(chuàng)建域,將計(jì)算機(jī)加入或脫離域,將創(chuàng)建域,將計(jì)算機(jī)加入或脫離域,將創(chuàng)建域,將計(jì)算機(jī)加入或脫離域,將創(chuàng)建域,將計(jì)算機(jī)加入或脫離域,將域控制器降級(jí)為獨(dú)立服務(wù)器或成員服務(wù)器;域控制器降級(jí)為獨(dú)立服務(wù)器或成員服務(wù)器;域控制器降級(jí)為獨(dú)立服務(wù)器或成員服務(wù)器;域控制器降級(jí)為獨(dú)立服務(wù)器或成員服務(wù)器;域用戶賬戶、域組賬戶和組織單位的管理域用戶賬戶、域組賬戶和組織單位的管理域用戶賬戶、域組賬戶和組織單位的管理域用戶賬戶、域
7、組賬戶和組織單位的管理本章學(xué)習(xí)目的本章學(xué)習(xí)目的Windows Windows 網(wǎng)絡(luò)操作系統(tǒng)網(wǎng)絡(luò)操作系統(tǒng)2023/2/16第第5 頁頁3.1 3.1 域的有關(guān)概念域的有關(guān)概念l l活動(dòng)目錄活動(dòng)目錄活動(dòng)目錄活動(dòng)目錄是存儲(chǔ)網(wǎng)絡(luò)上對(duì)象的相關(guān)信息并使該信息可供用戶和網(wǎng)是存儲(chǔ)網(wǎng)絡(luò)上對(duì)象的相關(guān)信息并使該信息可供用戶和網(wǎng)是存儲(chǔ)網(wǎng)絡(luò)上對(duì)象的相關(guān)信息并使該信息可供用戶和網(wǎng)是存儲(chǔ)網(wǎng)絡(luò)上對(duì)象的相關(guān)信息并使該信息可供用戶和網(wǎng)絡(luò)管理員使用的目錄服務(wù)。絡(luò)管理員使用的目錄服務(wù)。絡(luò)管理員使用的目錄服務(wù)。絡(luò)管理員使用的目錄服務(wù)。l l目錄目錄目錄目錄是一個(gè)數(shù)據(jù)庫(kù),用于保存與網(wǎng)絡(luò)資源相關(guān)的信息結(jié)構(gòu)、資源是一個(gè)數(shù)據(jù)庫(kù),用于保存與網(wǎng)絡(luò)
8、資源相關(guān)的信息結(jié)構(gòu)、資源是一個(gè)數(shù)據(jù)庫(kù),用于保存與網(wǎng)絡(luò)資源相關(guān)的信息結(jié)構(gòu)、資源是一個(gè)數(shù)據(jù)庫(kù),用于保存與網(wǎng)絡(luò)資源相關(guān)的信息結(jié)構(gòu)、資源位置、安全信息及管理信息等。如:計(jì)算機(jī)、用戶、組、打印機(jī)位置、安全信息及管理信息等。如:計(jì)算機(jī)、用戶、組、打印機(jī)位置、安全信息及管理信息等。如:計(jì)算機(jī)、用戶、組、打印機(jī)位置、安全信息及管理信息等。如:計(jì)算機(jī)、用戶、組、打印機(jī)等的名稱、描述、地理位置、訪問權(quán)限等信息。等的名稱、描述、地理位置、訪問權(quán)限等信息。等的名稱、描述、地理位置、訪問權(quán)限等信息。等的名稱、描述、地理位置、訪問權(quán)限等信息。l l目錄服務(wù)目錄服務(wù)目錄服務(wù)目錄服務(wù)是使目錄中所有信息和資源發(fā)揮作用的服務(wù)。是
9、使目錄中所有信息和資源發(fā)揮作用的服務(wù)。是使目錄中所有信息和資源發(fā)揮作用的服務(wù)。是使目錄中所有信息和資源發(fā)揮作用的服務(wù)。服務(wù)的主要表現(xiàn)是:服務(wù)的主要表現(xiàn)是:服務(wù)的主要表現(xiàn)是:服務(wù)的主要表現(xiàn)是:n網(wǎng)絡(luò)中的所有用戶和應(yīng)用程序只需提供很少的信息就能準(zhǔn)網(wǎng)絡(luò)中的所有用戶和應(yīng)用程序只需提供很少的信息就能準(zhǔn)確定位到這些實(shí)體資源,保證用戶能夠快速訪問。確定位到這些實(shí)體資源,保證用戶能夠快速訪問。n目錄服務(wù)在網(wǎng)絡(luò)安全方面也扮演著中心授權(quán)機(jī)構(gòu)的角色,目錄服務(wù)在網(wǎng)絡(luò)安全方面也扮演著中心授權(quán)機(jī)構(gòu)的角色,從而使操作系統(tǒng)可以輕松地驗(yàn)證用戶身份并控制其對(duì)網(wǎng)絡(luò)從而使操作系統(tǒng)可以輕松地驗(yàn)證用戶身份并控制其對(duì)網(wǎng)絡(luò)資源的訪問。資源的
10、訪問。l域域域域(DomainDomain)是共用一個(gè))是共用一個(gè))是共用一個(gè))是共用一個(gè)“目錄服務(wù)數(shù)據(jù)庫(kù)目錄服務(wù)數(shù)據(jù)庫(kù)目錄服務(wù)數(shù)據(jù)庫(kù)目錄服務(wù)數(shù)據(jù)庫(kù)”有安全邊界的計(jì)有安全邊界的計(jì)有安全邊界的計(jì)有安全邊界的計(jì)算機(jī)的集合。算機(jī)的集合。算機(jī)的集合。算機(jī)的集合。3.1.1 3.1.1 認(rèn)識(shí)認(rèn)識(shí)WindowsWindows的域的域Windows Windows 網(wǎng)絡(luò)操作系統(tǒng)網(wǎng)絡(luò)操作系統(tǒng)2023/2/16第第6 頁頁3.1 3.1 域的有關(guān)概念域的有關(guān)概念3.1.1 3.1.1 認(rèn)識(shí)認(rèn)識(shí)WindowsWindows的域的域教科書的目錄教科書的目錄教科書的目錄教科書的目錄網(wǎng)絡(luò)的(活動(dòng))目錄網(wǎng)絡(luò)的(活動(dòng))目錄
11、網(wǎng)絡(luò)的(活動(dòng))目錄網(wǎng)絡(luò)的(活動(dòng))目錄ADAD存儲(chǔ)存儲(chǔ)存儲(chǔ)存儲(chǔ)對(duì)象對(duì)象對(duì)象對(duì)象章、節(jié)的名稱;章、節(jié)的名稱;章、節(jié)的名稱;章、節(jié)的名稱;頁號(hào)頁號(hào)頁號(hào)頁號(hào)基本單元(對(duì)象):基本單元(對(duì)象):基本單元(對(duì)象):基本單元(對(duì)象):用戶、組、計(jì)算機(jī)、文件、打印用戶、組、計(jì)算機(jī)、文件、打印用戶、組、計(jì)算機(jī)、文件、打印用戶、組、計(jì)算機(jī)、文件、打印機(jī)、聯(lián)系人等;機(jī)、聯(lián)系人等;機(jī)、聯(lián)系人等;機(jī)、聯(lián)系人等;綜合單元:綜合單元:綜合單元:綜合單元:組織單元、域、域樹、域林等組織單元、域、域樹、域林等組織單元、域、域樹、域林等組織單元、域、域樹、域林等提供提供提供提供的的的的服務(wù)服務(wù)服務(wù)服務(wù)讓讀者快速查讓讀者快速查讓讀
12、者快速查讓讀者快速查找、定位書上找、定位書上找、定位書上找、定位書上的信息的信息的信息的信息對(duì)網(wǎng)上的各種資源實(shí)現(xiàn)集中統(tǒng)一的單點(diǎn)管理,讓管理對(duì)網(wǎng)上的各種資源實(shí)現(xiàn)集中統(tǒng)一的單點(diǎn)管理,讓管理對(duì)網(wǎng)上的各種資源實(shí)現(xiàn)集中統(tǒng)一的單點(diǎn)管理,讓管理對(duì)網(wǎng)上的各種資源實(shí)現(xiàn)集中統(tǒng)一的單點(diǎn)管理,讓管理員和用戶能夠便捷地查找、定位和管理網(wǎng)上各類對(duì)象員和用戶能夠便捷地查找、定位和管理網(wǎng)上各類對(duì)象員和用戶能夠便捷地查找、定位和管理網(wǎng)上各類對(duì)象員和用戶能夠便捷地查找、定位和管理網(wǎng)上各類對(duì)象的信息,進(jìn)兒使這些信息充分發(fā)揮作用?;顒?dòng)目錄也的信息,進(jìn)兒使這些信息充分發(fā)揮作用?;顒?dòng)目錄也的信息,進(jìn)兒使這些信息充分發(fā)揮作用?;顒?dòng)目錄也的
13、信息,進(jìn)兒使這些信息充分發(fā)揮作用。活動(dòng)目錄也作為網(wǎng)絡(luò)安全的集中管理機(jī)構(gòu),使得操作系統(tǒng)可以驗(yàn)作為網(wǎng)絡(luò)安全的集中管理機(jī)構(gòu),使得操作系統(tǒng)可以驗(yàn)作為網(wǎng)絡(luò)安全的集中管理機(jī)構(gòu),使得操作系統(tǒng)可以驗(yàn)作為網(wǎng)絡(luò)安全的集中管理機(jī)構(gòu),使得操作系統(tǒng)可以驗(yàn)證用戶的身分并控制用戶對(duì)網(wǎng)絡(luò)資源的訪問。證用戶的身分并控制用戶對(duì)網(wǎng)絡(luò)資源的訪問。證用戶的身分并控制用戶對(duì)網(wǎng)絡(luò)資源的訪問。證用戶的身分并控制用戶對(duì)網(wǎng)絡(luò)資源的訪問。存儲(chǔ)存儲(chǔ)存儲(chǔ)存儲(chǔ)結(jié)構(gòu)結(jié)構(gòu)結(jié)構(gòu)結(jié)構(gòu)書的前幾頁書的前幾頁書的前幾頁書的前幾頁域控制器域控制器域控制器域控制器DCDCDCDC,結(jié)構(gòu)化的數(shù)據(jù)倉(cāng)庫(kù)大型數(shù)據(jù)庫(kù),結(jié)構(gòu)化的數(shù)據(jù)倉(cāng)庫(kù)大型數(shù)據(jù)庫(kù),結(jié)構(gòu)化的數(shù)據(jù)倉(cāng)庫(kù)大型數(shù)據(jù)庫(kù),結(jié)構(gòu)化
14、的數(shù)據(jù)倉(cāng)庫(kù)大型數(shù)據(jù)庫(kù)擴(kuò)展擴(kuò)展擴(kuò)展擴(kuò)展性性性性靜態(tài)靜態(tài)靜態(tài)靜態(tài)不能不能不能不能增加條目增加條目增加條目增加條目動(dòng)態(tài)活動(dòng)動(dòng)態(tài)活動(dòng)動(dòng)態(tài)活動(dòng)動(dòng)態(tài)活動(dòng)可以隨著網(wǎng)絡(luò)資源的增加而動(dòng)態(tài)地可以隨著網(wǎng)絡(luò)資源的增加而動(dòng)態(tài)地可以隨著網(wǎng)絡(luò)資源的增加而動(dòng)態(tài)地可以隨著網(wǎng)絡(luò)資源的增加而動(dòng)態(tài)地進(jìn)行擴(kuò)展;進(jìn)行擴(kuò)展;進(jìn)行擴(kuò)展;進(jìn)行擴(kuò)展;提供對(duì)網(wǎng)上資源實(shí)施系統(tǒng)管理、安全管提供對(duì)網(wǎng)上資源實(shí)施系統(tǒng)管理、安全管提供對(duì)網(wǎng)上資源實(shí)施系統(tǒng)管理、安全管提供對(duì)網(wǎng)上資源實(shí)施系統(tǒng)管理、安全管理和互操作性等功能服務(wù)。理和互操作性等功能服務(wù)。理和互操作性等功能服務(wù)。理和互操作性等功能服務(wù)。Windows Windows 網(wǎng)絡(luò)操作系統(tǒng)網(wǎng)絡(luò)操作系統(tǒng)2023/2
15、/16第第7 頁頁3.1 3.1 域的有關(guān)概念域的有關(guān)概念l域控制器域控制器在一個(gè)域中,活動(dòng)目錄數(shù)據(jù)庫(kù)必須存儲(chǔ)在域中特定的在一個(gè)域中,活動(dòng)目錄數(shù)據(jù)庫(kù)必須存儲(chǔ)在域中特定的在一個(gè)域中,活動(dòng)目錄數(shù)據(jù)庫(kù)必須存儲(chǔ)在域中特定的在一個(gè)域中,活動(dòng)目錄數(shù)據(jù)庫(kù)必須存儲(chǔ)在域中特定的計(jì)算機(jī)上,這樣的計(jì)算機(jī)被稱為域控制器(計(jì)算機(jī)上,這樣的計(jì)算機(jī)被稱為域控制器(計(jì)算機(jī)上,這樣的計(jì)算機(jī)被稱為域控制器(計(jì)算機(jī)上,這樣的計(jì)算機(jī)被稱為域控制器(Domain Domain ControllerController,簡(jiǎn)寫為,簡(jiǎn)寫為,簡(jiǎn)寫為,簡(jiǎn)寫為DCDC)。)。)。)。一個(gè)域可以有一個(gè)或多個(gè)域控制器,各域控制器是平一個(gè)域可以有一個(gè)或
16、多個(gè)域控制器,各域控制器是平一個(gè)域可以有一個(gè)或多個(gè)域控制器,各域控制器是平一個(gè)域可以有一個(gè)或多個(gè)域控制器,各域控制器是平等的。等的。等的。等的。l成員服務(wù)器成員服務(wù)器那些安裝了服務(wù)器版操作系統(tǒng)(如:那些安裝了服務(wù)器版操作系統(tǒng)(如:那些安裝了服務(wù)器版操作系統(tǒng)(如:那些安裝了服務(wù)器版操作系統(tǒng)(如:Windows Windows Server 2003Server 2003或或或或Windows 2000 ServerWindows 2000 Server),但未安裝),但未安裝),但未安裝),但未安裝ADAD服務(wù)且加入域的計(jì)算機(jī)服務(wù)且加入域的計(jì)算機(jī)服務(wù)且加入域的計(jì)算機(jī)服務(wù)且加入域的計(jì)算機(jī) 。l工作
- 1.請(qǐng)仔細(xì)閱讀文檔,確保文檔完整性,對(duì)于不預(yù)覽、不比對(duì)內(nèi)容而直接下載帶來的問題本站不予受理。
- 2.下載的文檔,不會(huì)出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請(qǐng)點(diǎn)此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
20 積分
下載 | 加入VIP,下載共享資源 |
- 配套講稿:
如PPT文件的首頁顯示word圖標(biāo),表示該P(yáng)PT已包含配套word講稿。雙擊word圖標(biāo)可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國(guó)旗、國(guó)徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計(jì)者僅對(duì)作品中獨(dú)創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- windows網(wǎng)絡(luò)操作系統(tǒng) windows 網(wǎng)絡(luò) 操作系統(tǒng) _ 創(chuàng)建 管理 課件
鏈接地址:http://zhizhaikeji.com/p-26958968.html