在windows活动目录中有几种服务器
Windows的使用活动目录讲义
活动目录
活动目录
该窗口可对计算机进行以下管理。 监视诸如登录次数和应用程序错误等系统事件。 创建和管理共享。 浏览与本地或远程计算机相连的用户列表。 启动和终止计划任务和线程。 设置存储设备的属性。 查看设备配置和添加新设备驱动器。
活动目录
⑤创建用户账户 弹出“Active Directory用户和计算机”窗 口 。 在左窗格中右击要创建计算机账户的域,快捷 菜单中选择“新建→用户”选项, “新建对象— 用户”对话框。
活动目录
目录服务把域详细分为组织单元。组织单元是 一个逻辑单位,是域中一些用户和组、文件与打印 机等资源对象的集合。组织单元还可以再划分下级 组织单元,下级组织单元能够继承父组织单元的访 问许可权。 每个组织单元可以有自己单独的管理员并指定 其管理权限,它们管理着不同的任务,从而实现对 资源和用户的分级管理。动态目录服务通过这种域 的组织单元树和域之间的可传递信任树来组织其信 任对象,实现颗粒式管理,为动态活动目录的管理 和扩展带来了极大的方便。
步骤3. 输入要加入的域名,然后单击“确定“。
步骤4.系统提示“输入有权限在域中重命名这台计算机的 帐户的名称和密码”时,输入该域中有权限的用户名和密 码,需经域控制器验证通过。 步骤5.出现“欢迎您加入xxxx.xxx域”后,表示当前计算 机已经成功地加入到指定的域中
活动目录
(2)域和信任关系管理工具 “Active Directory域和信任关系”管理工具 可以帮助系统管理员完成不同域之间信任关系的设 置。 例如,系统中安装两个域:hzjsj域与hzjw域, 两个域各有一台Active Directory的域控制器,且 两个域之间的连接正常。
活动目录
2 安装活动目录 (1)注意事项 1)在服务器上安装活动目录时,磁盘中必须有一个 格式化为NTFS的分区。 2)可以利用系统提供的活动目录安装向导配置服务 器。如果网络没有其他域控制器,可将服务器配置 为域控制器,并新建子域、域目录树或目录林。如 果网络中有其他域控制器,可将服务器设置为附加 域控制器,加入旧域、旧目录树或目录林。 3)活动目录安装后,服务器的开机和关机时间变长, 且系统的执行速度变慢。
windows域控服务器全部端口列表和说明
windows域控服务器全部端口列表和说明Windows域控服务器全部端口列表及说明导言:Windows域控服务器是一种常见的网络管理服务器,用于集中管理计算机、用户和安全策略。
在域控服务器中,各种端口扮演重要的角色,用于实现不同的功能和服务。
本文将介绍Windows域控服务器的全部端口列表,并详细说明各个端口的功能和用途。
1. 端口 53:域名解析服务(DNS)端口 53用于域名解析服务,负责将域名解析为相应的IP地址。
在域控服务器中,DNS是至关重要的,它支持域名解析以及域之间的通信。
2. 端口 88:安全凭据服务(Kerberos)端口 88用于安全凭据服务,也被称为Kerberos服务。
Kerberos是一种网络身份验证协议,用于实现强大的安全验证,保护域内计算机和用户之间的通信。
3. 端口 135:远程过程调用(RPC)端口 135用于远程过程调用,它允许程序在不同计算机之间进行通信。
在域控服务器中,RPC扮演着关键的角色,支持域用户的身份验证和其他关键功能。
4. 端口 389:轻型目录访问协议(LDAP)端口 389用于轻型目录访问协议,它用于在域控服务器中查询和修改目录信息。
LDAP提供了一种简单有效的方式来管理和组织域内的用户和计算机信息。
5. 端口 445:服务器消息块(SMB)端口 445用于服务器消息块协议,它是一种用于共享文件、打印机和其他资源的网络协议。
在域控服务器中,SMB允许用户通过网络访问共享资源。
6. 端口 636:安全轻型目录访问协议(LDAPS)端口 636用于安全轻型目录访问协议,是LDAP的加密版本。
LDAPS通过使用SSL/TLS来保护数据传输的安全性,在域控服务器中,用于安全访问目录信息。
7. 端口 3268:全局编录服务(Global Catalog)端口 3268用于全局编录服务,是在活动目录中提供全局查询的服务器。
全局编录允许进行跨域的用户和计算机查询,提供了灵活的域控服务器管理。
活动目录详解
活动目录详解(基础篇)Windows 2000活动目录详解我们知道WIN2K系统最大的突破性和成功之一就在于它全新引入的“活动目录(Active Directory)服务”,使得WIN2K系统与Internet上的各项服务和协议更加联系紧密,因为它对目录的命名方式成功地与”域名“的命名方式一致,然后通过DNS进行解析,使得与在Internet上通过WINS解析取得一致的效果。
活动目录也说明了Microsoft在网络结构方面的策略转移,虽然在以前NT时代也有部分产品(如EXCHANGE SERVER、IIS等)提供过类似于活动目录的服务,然而活动目录作为一个全新的综合服务方式是在WIN2K的诞生后随之而来的。
活动目录的身影似乎在整个WIN2K系统中无处不在。
然而要真正了解“活动目录”的方方面面又谈何容易,下面就想通过一些通俗的讲解花几个篇章对活动目录的各主要方面作一详尽的分析,希望对那些对WIN2K的活动目录还存有畏惧心理的新手一个全面认识的机会。
一、活动目录的由来谈到活动目录最使人容易想起的就是DOS下的“目录”、“路径”和Windows9X/ME下“文件夹”,那个时候的“目录”或“文件夹”仅代表一个文件存在磁盘上的位置和层次关系,一个文件生成之后相对来说这个文件的所在目录也就固定了(当然可以删除、转移等,现在不考虑这些),也就是说它的属性也就相对固定了,是静态的。
这个目录所能代表的仅是这个目录下所有文件的存放位置和所有文件总的大小,并不能得出其它有关信息,这样就影响到了整体使用目录的效率,也就是影响了系统的整体效率,使系统的整个管理变得复杂。
因为没有相互关联,所以在不同应用程序中同一对象要进行多次配置,管理起来相当繁锁,影响了系统资源的使用效率。
为了改变这种效率低下的关系和加强与Internet上有关协议的关联,Microsoft公司决定在WIN2K中全面改革,也就是引入活动目录的概念。
理解活动目录的关键就在于“活动”两个字,千万不要将“活动”两个字去掉而仅仅从“目录”两个字去理解,那你我理来理去一定还是不能脱离原来在DOS下目录或Windows9x下的文件夹,正因为这个目录是活动的,所以它是动态的,它是一种包含服务功能的目录,它可以做到“由此及彼”的联想、映射,如找到了一个用户名,就可联想到它的账号、出生信息、E-mail、电话等所有基本信息,虽然组成这些信息的文件可能不在一块。
Windows Server知识present
组策略的应用规则 1、 在默认情况下,下层容器会继承来自上层容器的 、 在默认情况下,下层容器会继承来自上层容器的GPO(组 ( 策略对象) 策略对象)
站点
域
OU
低层次从高层次继承GPO 低层次从高层次继承 的设置
域 GPO Domain Payroll Computers Users
2、 子容器可以阻止继承上级的组策略 、
组策略的作用 方便地管理AD中的计算机和用户 方便地管理 中的计算机和用户
用户桌面环境 计算机启动/关机与用户登录 关机与用户登录/注销时所执行的脚本文件 计算机启动 关机与用户登录 注销时所执行的脚本文件 软件分发 安全设置
组策略
活 动 目 录 域控制器
域
组策略实现 组策略是通过“GPO”来设定的 来设定的。 组策略是通过“GPO”来设定的。 组策略对象GPO GPO( Object) 组策略对象GPO(Group Policy Object) 组策略对象GPO主要有三种: GPO主要有三种 Site2、 3、 组策略对象GPO主要有三种:1、站点 Site2、域Domain 3、组 织单位OU 织单位OU GPO的内容被分为GPC(组策略容器) GPT(组策略模版)两部分: 的内容被分为GPC GPO的内容被分为GPC(组策略容器)与GPT(组策略模版)两部分: 是包含GPO属性和版本信息的活动目录对象 1、 GPC是包含 是包含 属性和版本信息的活动目录对象 在域控制器的共享系统卷( 2、 GPT在域控制器的共享系统卷(SYSVOL)中,是一种文件夹 在域控制器的共享系统卷 ) 层次结构 系统默认的两个GPO,分别是: 系统默认的两个GPO,分别是: GPO GPO已经被链接到域 已经被链接到域, 1、 Default Domain Policy 此GPO已经被链接到域,因此它的设置会 被应用到整个域内的所有用户与计算机。 被应用到整个域内的所有用户与计算机。 GPO已经被链接到 已经被链接到Domain 2、Default Domain Controller Policy 此GPO已经被链接到Domain OU,因此它的设定值会被应用到域控制器组织单位内的所 Controller OU,因此它的设定值会被应用到域控制器组织单位内的所 有用户与计算机。 有用户与计算机。
第10章 活动目录域、树和树林
10-5活动目录中的DNS角色介绍
• 名字解析(正向,反向)
– DNS将计算机名称转化为IP地址 – 计算机使用DNS在网络中互相查找
• Windows 2003域的命名协定
– 2003AD使用DNS的域名命名标准 – DNS域和AD域共享一公共的分层命名结构
• 如
Computer2
FQDN = Windows 2003 计算机名 = Computer1
• DNS主机名与AD中计算机帐号是相同的
– 计算机名可认为是特殊的域名
• FQDN:完全有效域名
– 计算机的全称域名 – 计算机的全名
10-7活动目录中DNS名字解析
DNS域名空间 Internet
―.‖
com.
(DNS根域)
AD域名空间
microsoft
training
sales
training.
computer1
= DNS节点(域/计算机)
sales. = AD域
• 要点:
– 使域和计算机成为
对象 属性 打印机名 打印机位置 Users Don Hall Suzan Fine 活动目录 Printers Printer1 Printer2 Printer3 属性 名 姓 登录名 属性值
打印机
用户
• 对象:网络资源
• 属性:关于对象的信息
目录服务使用用户可以通过查找对象的一个或多 个具体属性来确定对象的位置
DNS主机名称和Windows 2003计算机名称
DNS
―.‖
com. microsoft sales training computer1
Windows Server活动目录企业应用Windows Server管理操作主机
Windows Server 活动目录企业应用项目九 管理操作主机AD DS数据库内绝大部分数据地复制是采用多主机复制模式(multi -master replicationmodel),也就是您可以直接更新任何一台域控制器内绝大部分地AD DS对象,之后这个对象会被自动复制到其它域控制器。
然而只有少部分数据地复制是采用单主机复制模式(single-master replication model)。
在此模式下,当您提出更改对象地请求时,只会由其一台被称为操作主机地域控制器负责接收与处理此请求,也就是说该对象先被更新在这台操作主机内,再由它将其复制到其它域控制器。
Active Directory 域服务(AD DS )内总有五个操作主机角色:架构操作主机(schema operations master )域命名操作主机(domain naming operations master )RID 操作主机(relative identifier operations master )PDC 模拟器操作主机(PDC emulator operations master )基础结构操作主杌(infrastructure operations master )一个林只有一台架构操作主机与一台域命名操作主机,这两个林级别地角色默认都由林根域内地第一台域控制器所扮演。
而每一个域拥有自己地RID操作主机,PDC模拟器操作主机与基础结构操作主机,这三个域级别地角色默认由该域内地第一台域控制器所扮演。
九.一.一架构操作主机扮演架构操作主机角色地域控制器,负责更新与修改架构( schema)内地对象种类与属数据。
隶属于Schema Admins组内地用户才有权利修改架构。
一个林只能有一台架构操作主机。
九.一.二域命名操作主机扮演域命名操作主机角色地域控制器,负责林内域目录分区地新建与删除,即负责林内地域添加与删除工作。
复习5
一、选择题(每小题2分,共40分)1.通常使用以下哪个文件系统( D )A FATB FAT16C FAT32D NTFS2.以下关于微软管理控制台的说法错误的是( A )A MMC控制台文件以.mmc为扩展名保存。
B在“运行”中输入MMC可以打开微软管理控制台。
C 在微软管理控制台中可以添加管理单元。
D 微软管理控制台是提供统一管理界面的工具,它让系统管理更为方便。
3.域和活动目录的概念中有误的是( B )A域的本意是范围。
B建立一个域就相当于在网络上划定一个管理界限。
C活动目录是固定不变的。
D网络中的目录是用来存储和管理各种对象的一个物理容器。
4.以下哪个对象不是Active Directory逻辑结构的一部分( B )A 域B 域控制器C 组织单位D 林5.以下哪个对象是Active Directory物理结构的一部分( C )A 域B组织单位C域控制器 D 林6.下面关于本地用户账户说法错误的是( B )A本地用户账户驻留在本地安全账户数据库SAM内。
B本地账户可以登录到工作组的任何计算机上。
C用户用本地账户登录时,由这台计算机的SAM来验证。
D本地用户账户无法访问网络中其它计算机。
7.以下( A )用户配置文件类型,在用户注销后会把桌面设置等更改存储到服务器上。
A漫游用户配置文件B强制用户配置文件C本地用户配置文件D硬件配置文件8.以下关于共享文件夹,说法正确的是( A )A 设置了共享文件夹后,具有适当权限的用户可以通过网络访问该文件夹内的子文件夹和文件。
B 在FAT、FAT32磁盘内不能设置文件夹共享。
C 共享文件夹的共享权限有:读取、更改、写入和完全控制四种。
D 共享权限对本地登陆也起到约束作用。
9.在磁盘中的文件夹“gongxiang”要设置为一个隐藏的共享文件夹,共享名为“share”。
在共享设置时应该怎么操作。
( B )A 设置共享名为share$ B设置共享名为gongxiang$第1页,共16页C 设置共享名为share& D设置共享名为gongxiang&10.已知用户test对某个共享文件夹的权限是读取。
dows Server 2012网络操作系统项目教程试卷B参考答案及评分标准
《windows操作系统与服务器配置》课程试卷B参考答案及评分标准一、填空题(10小题,每空1分,共20分)1.用户、网络用户2.FAT、FAT32、NTFS3.数字(0-9)、特殊字符4.操作系统、硬件5.内部、外部、专用6.本地用户账户、域用户账户、组账户7.本地安全账户数据库或SAM、活动目录或AD8.访问权限9.Convert E: /fs:ntfs10.区域(或zone)二、单项选择题(在每小题的四个备选答案中选出一个正确的答案,并将其字母标号填入题干的括号内,30小题,每小题1分,共30分)1 2 3 4 5 6 7 8 9 10A DB A A B A B B D11 12 13 14 15 16 17 18 19 20B B AC CD C A B B21 22 23 24 25 26 27 28 29 30A A C C DB A B D B三、判断题(正确的请在题后的括号内打“√”,错的打“×”, 10小题,每小题1分,共10分)1.× 2. ×3. × 4. √5. × 6. √ 7. √8. × 9. √ 10. √四、名词解释题(5小题,每小题3分,共15分)1.操作系统:是计算机系统中负责提供应用程序运行环境以及用户操作环境的系统软件(2分),同时也是计算机系统的核心与基石(1分)。
2.虚拟内存:用于临时存放内存数据的磁盘空间。
(3分)3.内部虚拟交换机:连接在这个虚拟交换机上的计算机之间可以互相通信(1分),也可以与主机通信(1分),但是无法与其他网络内的计算机通信,同时也无法连接到Internet(1分)。
4.活动目录:活动目录是一个分布式的目录服务(1分),信息可以分散在多台不同的计算机上,保证用户能够快速访问(1分),因为多台计算机上有相同的信息,所以在信息容错方面具有很强的控制能力(1分)。
5.动态磁盘:动态磁盘使用卷(Volume)来组织空间(1分),可建立在不连续的磁盘空间上,且空间大小可以动态地变更(2分)。
活动目录
安装活动目录
(1)运行位于C:WinntSystem32目录下的dcpromo.exe文件,以启动活动目录安装向导。点击“下一 步”按钮。 (2)由于用户所建立的是域中的第一台域控制器,所以在“域控制器类型”对话框中选择“新域的域 控制器”选项,然后点击“下一步”按钮。 (3)在“创建目录树和子域”对话框中选择“创建一个新域的域目录树”,点击“下一步”按钮。 (4)在“创建或加入目录林”对话框中选择“创建新的域目录林”,点击“下一步”按钮。 (5)在“新的域名”对话框中的“新域的DNS全名”框中输入需要创建的域名,这里是。 点击“下一步”按钮。 (6)在“NetBIOS域名”对话框中,安装向导自动将域控制器的NetBIOS名设置为“LANYI”,点击 “下一步”按钮。 (7)在“数据库和日志文件位置”对话框中,将显示数据库、日志文件的保存位置,一般不必作修改。 点击“下一步”按钮。 (8)在“共享的系统卷”中,指定作为系统卷共享的文件夹。Sysvol文件夹存放域的公用文件的服务 器副本。Sysvol广播的内容被复制到域中的所有域控制器。其文件夹位置一般不必作修改。点击 “下一步”按钮。 (9)在“配置DNS”对话框中,点击“下一步”按钮(如果在安装活动目录之前未配置DNS服务器,可 以在此让安装向导配置DNS,推荐使用这种方法)。 (10)在“权限”对话框中为用户和组选择默认权限,考虑到现在大多数单位中仍然需要使用 Windows 2000的以前版本,所以选择“与Windows 2000服务器之前版本相兼容的权限”选项,点 击“下一步”按钮。 (11)在“目录服务恢复模式的管理员密码”对话框中输入以目录恢复模式下的管理员密码。点击 “下一步”按钮。 (12)此时,安装向导将显示安装摘要信息。点击“下一步”按钮即可开始安装,安装完成之后,重 新启动计算机即可。
第2章 Windows 2003 Server
• 安装新系统前,要准备启动光盘或.iso文件。在上图中双 击“CD-ROM”,选择使用“Use ISO image”,将相应位 臵上的安装文件选中,点击“OK”即可。点击工具栏上的 “Power On”,出现启动画面,有BIOS的图标,内存自 检等,至此可以安装操作系统。
Page 14/88
十二2.1.4 五
Page 22/88
十二 五
2.2.1 活动目录与域
1. 活动目录(Active Directory,AD) AD是一种目录服务,主要用于增加可扩展和调整的 目录,它存储有关网络对象(如用户、组、计算机、共享 资源、打印机和联系人等)的信息,并将结构化数据存储 作为目录信息逻辑和分层组织的基础,使管理员和用户可 以方便地查找并使用这些网络信息。 AD的逻辑上是由对象、组织单位、域、域树和域林 构成的层次结构。首先是一个单一的域,为了方便管理, 将域划分成多个组织单位,AD为每个域建立一个目录数 据库的副本,这个副本只存储用于这个域的对象。 当组织单位或其中的对象过大时,可能划分多个域, 这些相互关系的域组成一棵域树。如果将域树结合,可构 成域林。
Page 16/88
十二2.1.4 五
Windows Server 2003的安装和操作基础
(5)进入图形界面安装 (6)输入产品密钥 (7)选择授权模式 • “每客户”模式:每台访问 Windows Server 2003服务 器的计算机都要有自己的客户端访问许可证(CAL),授 权方式是针对计算机而不是针对登录的用户。在服务器上 选择“每客户”授权模式,允许任意数量的授权计算机连 接该服务器。同时,一个拥有访问许可的客户端计算机可 以访问网络中所有的Windows Server 2003服务器。 • “每服务器”模式:对每一个与服务器的并发连接都需要 一个单独的 CAL。即服务器支持固定数量的连接。授权 方式同样是针对计算机而不是针对登录用户。例如,如果 选择了每服务器授权模式和五个并发连接,此服务器可以 同时连接五台客户计算机,而这些计算机不需要任何其他 许可证。
第一章 活动目录(Active Directory)综述
第一章活动目录(Active Directory)综述内容摘要Windows 2000 操作系统的功能非常强大,用户要了解如何实现这些功能,以及它对完成企业目标能够提供哪些帮助,首先必须了解其核心:活动目录目录服务。
活动目录在实施组织的网络,进而实现组织的商业目标中占有重要地位。
通过本章学习,您将了解到以下一些主要内容:目录服务和活动目录的概念活动目录的优点活动目录的逻辑结构组织信息在逻辑结构中的流通活动目录的安全机制活动目录的目录服务模块考点提示本章主要概括了活动目录中的主要概念性知识,读者应重点熟悉以下内容:逻辑结构/物理结构的作用和区别信任关系1.1 目录和目录服务一般来说,目录是用来存储信息的信息源,如电话簿用来存储电话号码、文件系统用来存放文件信息。
而在计算机网络上下文环境中,目录(又称数据存储区)是存储网络对象信息的分层结构。
对象包括共享资源,如服务器、共享卷和打印机;网络用户和计算机帐户;域、应用程序、服务、安全策略,以及网络上的其他所有内容。
以下是网络目录可能存储的、与特殊对象类型有关的、特定种类信息的一个示例:一般情况下,目录会存储用户帐户的用户名、密码、电子邮件地址、电话号码等信息。
用户通过目录服务来使用目录中的信息,如用户可能需要使用网络中的某样资源,如打印机,但不知道它在网络上确切位置,有了目录服务,用户只要了解该打印机的一项属性,就可以通过查询活动目录来使用它。
我们可以把目录服务看作既是一个管理工具,同时也是一个面向最终用户的工具。
系统管理员用它可以定义、安排和管理对象(如打印机、用户)及其特征,以使它们能被用户和应用程序使用;而用户可以用它来获得感兴趣的信息。
换一个角度,理解目录服务就是要理解它和目录的不同之处:它既是目录信息源,又是使信息对管理员、用户、网络服务和应用程序有效并可用的服务。
理想情况下,目录服务会使物理拓扑和协议(两个服务间传输数据所用的格式)透明化;这样,即使用户不知道资源的物理连接位置和连接方法,也能够访问资源。
服务器的种类有哪些
服务器的种类有哪些服务器是一种专门用来提供服务的计算机设备。
它在网络中扮演着重要的角色,负责存储、处理和交流数据,以满足用户的需求。
随着科技的发展,服务器的种类逐渐增多,本文将介绍一些常见的服务器类型。
一、文件服务器文件服务器主要用于存储和管理文件。
它可以提供集中式的文件共享服务,使多个用户可以从不同位置访问和传输文件。
文件服务器通常具备大容量存储能力和高速的数据传输能力,以支持大量用户的文件访问需求。
二、数据库服务器数据库服务器用于存储和管理大量的数据。
它提供了高效的数据存取和处理功能,可以支持多用户同时对数据库进行操作。
数据库服务器通常配置有高性能的存储设备和专用的数据库管理软件,以保证数据的安全性和可靠性。
三、应用服务器应用服务器用于承担特定的应用程序的运行和管理。
它可以提供应用程序相关的服务,例如用户认证、数据处理、事务管理等。
应用服务器通常运行在客户端和数据库服务器之间,起到协调和中介的作用,以提高系统的性能和可扩展性。
四、Web服务器Web服务器用于承载和提供Web页面和服务。
它可以接收用户的HTTP请求,并向其发送相应的Web页面或数据。
Web服务器通常配备有Web服务器软件(如Apache、Nginx等),以及相关的处理脚本和数据库,以支持网站的访问和交互。
五、邮件服务器邮件服务器用于接收、存储和发送电子邮件。
它提供了电子邮件的收发功能,并管理用户的电子邮箱。
邮件服务器通常需要支持POP3、SMTP、IMAP等通信协议,以保证电子邮件的正常传输和访问。
六、游戏服务器游戏服务器用于提供在线游戏服务。
它承担着游戏数据的交换、处理和存储功能,以支持多个玩家之间的互动和竞技。
游戏服务器通常需要具备高性能、低延迟的网络环境,以确保游戏的流畅运行和良好的用户体验。
七、DNS服务器DNS服务器用于解析域名和IP地址之间的对应关系。
它提供了域名解析服务,将用户输入的域名转换为对应的IP地址,以便网络数据的传输和访问。
活动目录5种操作主机角色转移详解
活动⽬录5种操作主机⾓⾊转移详解如何将server 2008 R2作为server 2003域中的额外域控 ?⼀、迁移前的准备如果要将允许Windows Server 2008 R2的域控制器添加到Windows Server 2003的Active Directory环境中,⾸先需要更新Active Directory的架构,并且该更新需要在架构主机上进⾏操作,同时进⾏操作的域⽤户需要时Enterprise Admins、Schema Admins 和Domain Admins组的成员才可以。
1、更新林架构在server A中插⼊Windows server 2008 R2 的安装光盘,导航到\support\adprep⽬录下,运⾏adprep32.exe /forestprep,在警告窗⼝中键⼊C,确认所有windows 2000域控制器都是sp4或更⾼版本,即开始⾃动更新⽬录林架构。
2、更新域架构在相同⽬录下,运⾏adprep /domainprep,活动⽬录森令就为加⼊windows server 2008 R2域控制器做好了准备。
注意:如果当前域的功能级别⾮Windows 2000纯模式以上,将会出现如下提⽰:此时只要在Active Directory 域和信任关系中,将功能级别提升到Windows 2000纯模式即可。
3、更新AD对RODC只读域控制器的⽀持,adprep32.exe /rodcprep;⼆、在林中加⼊Windows server 2008 R2的域控制器1、安装AD DS⾓⾊Windows server 2008 R2使⽤⼀个基于⾓⾊的模型。
所以,要使⽤⼀个Windows 2008服务器成为⼀个域控制器,需要先添加Active Directory Domain services⾓⾊。
打开【服务器管理器】,选择【⾓⾊】节点,点击【添加⾓⾊】,选中【Active Directory域服务】,在弹出的向导中,点击【添加必需的功能】,添加.NET Framwork 3.5.1功能。
(2020年更新)电大《Windows网络操作系统管理》机考网考纸考题库和答案
最新电大《Windows网络操作系统管理》机考网考纸考题库及答案本人针对该科目汇总了该科所有的题,形成一个完整的题库,并且每年都在更新。
该题库对考生的复习、作业和考试起着非常重要的作用,会给您节省大量的时间。
做考题时,利用本文档中的查找工具,把考题中的关键字输到查找工具的查找内容框内,就可迅速查找到该题答案。
题库一一、单项选择题(在各题的备选答案中,只有一项是正确的,请将正确答案的序号,填写在题中的括号内。
每小题2分,共20分)1.Windows网络的管理架构主要有两种:工作组和( )。
A.域 B.对等网C.文件夹 D.远程访问服务器2.在工作组中,每台Windows计算机的( )账户能够在本地计算机的SAM数据库中创建并管理本地用户账户。
A. AdministratorB.GuestC. EveryoneD.Authenticated users3.用户在网络中工作时所使用的身份标志称为( )。
A.用户全名 B.用户账户C.身份证 D.用户信息4.-个域中的计算机角色有:( )、成员服务器和工作站。
A.域控制器 B.邮件服务器C.流媒体服务器 D.远程访问服务器5.Windows Server 2008 R2操作系统支持两种磁盘类型:基本磁盘和( )。
A.动态磁盘 B.光盘C.U盘 D.软盘6.扩展分区可以继续分割为多个( )。
A.主分区 B.逻辑驱动器C.简单卷 D.镜像卷7.在NTFS分区(卷)中,任何文件和文件夹均具有权限,称为( )。
A.FAT32权限 B.FAT权限C.打印权限 D.NTFS权限.8.管理员在对文件夹实施共享之后,必须设置( )权限,这样才能保证访问共享文件夹的安全。
A.NTFS B.。
共享C.打印 D.磁盘配额9.共享文件夹权限只对用户通过( )访问这个文件夹时起到约束作用,如果用户在这个文件夹所在的计算机上以交互式方式访问它时,则不会受到共享文件夹权限的限制。
A.计算机 B.路由器C.网络 D.远程访问服务器10.在NTFS格式的分区中,管理员可以为每个用户账户设置( ),从而限制用户可以使用磁盘空间的大小。
活动目录的组
Guests
无默认的用户权限
组 IncomingForestTru stBuilders(仅出现 在林根域中) NetworkConfigurat ionOperators PerformanceMonito rUsers
描述 该组的成员可以创建对林根域的单向传入林信任。例如,驻留 在A林中的该组成员能够创建来自B林的单向传入信任。该单向 传入林信任允许A林中的用户访问位于B林的资源。该组的成员 在林根域上会得到[创建传入信任]权限。该组无默认成员。 该组的成员可更改TCP/IP设置并续订和发布该域中域控制器上 的TCP/IP地址。该组无默认成员。 该组的成员可在本地或从远程客户端监视该域中域控制器上的 性能计数器、日志和警报, ,不必成为Administrators 组的成员 该组的成员可在本地或从远程客户端管理该域中域控制器上的 性能计数器,不必成为Administrators 或PerformanceLogUsers组的成员 该组的成员具有对该域中所有用户和组的读取访问权限。该组 向后兼容运行NT4.0及更低版本的计算机。默认情况下,特殊 的Everyone标识是该组的成员。仅当用户在运行NT4.0及更低 版本时,将其添加到该组中 该组的成员可管理、成就、贡献和删除连接到该域中域控制器 上的打印机。它们可以管理该域中的AD打印机对象。该组的 成员可本地登陆到该域的域控制器中,并可将其关闭。该组无 默认成员。由于该组的成员可在该域的所有域控制器上加载和 卸载设备驱动程序,因此在添加用户时须谨慎。 该组的成员可远程登录到该域的域控制器。无默认成员 该组支持目录复制功能,并由该域的域控制器上的[文件复制] 服务使用。该组无默认成员,不向该组添加用户。
在定义对资源和对象的权限的ACL中列出 了安全组。为资源指派权限时,管理员应将 那些权限指派给安全组而非个别用户。权限 可一次分配给这个组,而不是多次分配给单 独的用户。添加到组的每个帐户将接受在AD 中指派给该组的权力以及在资源上为该组定 义的权限。
操作活动目录中的对象
操作活动目录中的对象在Windows 2000服务器安装成活动目录域控制器之后,就是开始在你的AD数据库里建立对象的时候了。
活动目录用户和计算机使用预先配置好的微软管理控制台(MMC)来管理你活动目录中的对象,活动目录中的对象又称为资源。
你可以在开始| 程序| 管理工具(Start | Programs | Administrative Tools)中找到这个MMC。
在你把一台Windows 2000服务器升级为AD域控制器(DC)时,就会自动地安装这个工具。
在AD用户和计算机控制台里显示AD对象,代表你的域资源。
这些对象既可以是容器对象-容器是能够包含其它对象的对象,在Windows 2000中包含的目录管理工具里,对象典型地是以文件夹的形式显示;也可以是叶子对象:叶子代表你域中的实际资源,比如用户、打印机或者网络共享。
在活动目录提升的过程中,建立了几个AD容器。
不管是从早期的Windows NT升级而来,还是完全安装的一个全新的Windows 2000服务器,这些容器对象都是一样的。
不过,在从早期的Windows NT版本升级时,在的SAM数据库里的信息会被转移到这些容器里。
在缺省视图中,你会看到4个容器,我们现在就来看看这些容器和它们的作用。
缺省的容器对象你将看到的第一个缺省容器对象是内置(Builtin)容器。
这个容器里放着代表你的域里本地安全组的叶子对象。
在四个缺省容器中,你会发现,这是唯一一个你不能把缺省对象移出去的容器。
计算机(Computers)容器是第二个缺省容器。
里面放着你的域里所有Windows 2000和Windows NT计算机成员的计算机帐号。
如果你从早期的Windows NT版本升级而来,你会发现活动目录安装向导已经把你域中的Windows NT计算机帐号迁移到这个容器里。
第三个缺省容器是域控制器(Domain Controllers)容器。
这个容器为你域里的每个域控制器(AD)放一个计算机帐号。
活动目录详解(基础篇)
活动目录详解(基础篇)我们知道WIN2K系统最大的突破性和成功之一就在于它全新引入的“活动目录(Active Directory)服务”,使得WIN2K系统与Internet上的各项服务和协议更加联系紧密,因为它对目录的命名方式成功地与”域名“的命名方式一致,然后通过DNS 进行解析,使得与在Internet上通过WINS解析取得一致的效果。
活动目录也说明了Microsoft在网络结构方面的策略转移,虽然在以前NT时代也有部分产品(如EXCHANGE SERVER、IIS等)提供过类似于活动目录的服务,然而活动目录作为一个全新的综合服务方式是在WIN2K的诞生后随之而来的。
活动目录的身影似乎在整个WIN2K系统中无处不在。
然而要真正了解“活动目录”的方方面面又谈何容易,下面就想通过一些通俗的讲解花几个篇章对活动目录的各主要方面作一详尽的分析,希望对那些对WIN2K的活动目录还存有畏惧心理的新手一个全面认识的机会。
一、活动目录的由来谈到活动目录最使人容易想起的就是DOS下的“目录”、“路径”和Windows9X/ME 下“文件夹”,那个时候的“目录”或“文件夹”仅代表一个文件存在磁盘上的位置和层次关系,一个文件生成之后相对来说这个文件的所在目录也就固定了(当然可以删除、转移等,现在不考虑这些),也就是说它的属性也就相对固定了,是静态的。
这个目录所能代表的仅是这个目录下所有文件的存放位置和所有文件总的大小,并不能得出其它有关信息,这样就影响到了整体使用目录的效率,也就是影响了系统的整体效率,使系统的整个管理变得复杂。
因为没有相互关联,所以在不同应用程序中同一对象要进行多次配置,管理起来相当繁锁,影响了系统资源的使用效率。
为了改变这种效率低下的关系和加强与Internet上有关协议的关联,Microsoft公司决定在WIN2K中全面改革,也就是引入活动目录的概念。
理解活动目录的关键就在于“活动”两个字,千万不要将“活动”两个字去掉而仅仅从“目录”两个字去理解,那你我理来理去一定还是不能脱离原来在DOS下目录或Windows9x下的文件夹,正因为这个目录是活动的,所以它是动态的,它是一种包含服务功能的目录,它可以做到“由此及彼”的联想、映射,如找到了一个用户名,就可联想到它的账号、出生信息、E-mail、电话等所有基本信息,虽然组成这些信息的文件可能不在一块。
国家开放大学《Windows网络操作系统管理》复习题
一、填空题1.(A.专用网络)通常用来承载群集节点内部通信。
群集节点使用这个网络交换检测信号并检查其他节点。
A.专用网络B.公共网络C.存储网络D.虚拟机网络2.(B..PFX)格式的证书文件包含私有密钥。
A..CER B..PFX C..P7B D.SST3.(B.Guest )是“内置的本地用户帐户”。
(单选)A.Administrators B.Guest C.Power Users D.Domain Admins操作系统会自动创建四个本地用户帐户:Administrator、Guest、DefaultAccount、WDAGUtilityAccount)4.(B.Hyper-V )是微软公司提供的虚拟化平台,能够在服务器上创建并运行虚拟机。
A.Intel VT B.Hyper-V C.AMD-V D.AMD x645.(A.条件转发器)能够将不同域名的查询转发给不同的转发器A.条件转发器B.根提示C.转发器D.辅助区域6.(AAAA记录)用来将主机的FQDN 解析为IPv4地址。
A.AAAA记录B.MX记录C.A记录D.PTR记录7.(B.心跳)是群集的一种健康检查机制,通过一个专用网络向群集所有节点发送UDP数据包,以检查群集中的所有节点是否在线。
A.资源B.心跳C.存储D.角色8.(C.iisstart.html)是IIS的默认站点中的默认文档。
A.Default.htm B.Default.aspx C.iisstart.html D.index.asp9.Hyper-V提供了三种虚拟网络:(A.专用)网络、内部网络和外部网络。
A.专用B.并联C.串联D.环形10.IIS默认站点的根目录位于(A.C:\inetpub\wwwroot)。
A.C:\inetpub\wwwroot B.C:\inetpub\custerr C.C:\inetpub\logs D.C:\inetpub\web11.MBR分区表格式只支持最大为(B.2TB )的磁盘。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
谈到活动目录最使人容易想起的就是DOS下的“目录”、“路径”和Windows9X/ME下“文件夹”,那个时候的“目录”或“文件夹”仅代表一个文件存在磁盘上的位置和层次关系,一个文件生成之后相对来说这个文件的所在目录也就固定了(当然可以删除、转移等,现在不考虑这些),也就是说它的属性也就相对固定了,是静态的。这个目录所能代表的仅是这个目录下所有文件的存放位置和所有文件总的大小,并不能得出其它有关信息,这样就影响到了整体使用目录的效率,也就是影响了系统的整体效率,使系统的整个管理变得复杂。因为没有相互关联,所以在不同应用程序中同一对象要进行多次配置,管理起来相当繁锁,影响了系统资源的使用效率。为了改变这种效率低下的关系和加强与Internet上有关协议的关联Microsoft公司决定在WIN2K中全面改革,也就是引入活动目录的概念。理解活动目录的关键就在于“活动”两个字,千万不要将“活动”两个字去掉而仅仅从“目录”两个字去理解,那你我理来理去一定还是不能脱离原来在DOS下目录或Windows9x下的文件夹,正因为这个目录是活动的,所以它是动态的,它是一种包含服务功能的目录,它可以做到“由此及彼”的联想、映射,如找到了一个用户名,就可联想到它的账号、出生信息、E-mail、电话等所有基本信息,虽然组成这些信息的文件可能不在一块。同时不同应用程序之间还可以对这些信息进行共享,减少了系统开发资源的浪费,提高了系统资源的利用效率。
2、对象: 对象是活动目录中的信息实体,也即我们通常所见的“属性”,但它是一组属性的集合,往往代表了有形的实体,比如用户账户、 文 件名等。对象通过属性描述它的基本特征,比如,一个用户账号的属性中可能包括用户姓名、 电话号码、 电子邮件地址和家庭住址等。
3、容器:容器是活动目录名字空间的一部分,与目录对象一样,它也有属性,但与目录对象不同的是,它不代表有形的实体,而是代表存放对象的空间,因为它仅代表存放一个对象的空间,所以它比名字空间小。比如一个用户,它是一个对象,但这个对象的容器就仅限于从这个对象本身所能提供的信息空间,如它仅能提供用户名、用户密码。其它的如:工作单位、联系电话、家庭住址等就不属于这个对象的容器范围了。
3、具有很强的可扩展性
WIN2K的活动目录具有很强的可扩展性,管理员可以在计划中增加新的对象类,或者给现有的对象类增加新的属性。计划包括可以存储在目录中的每一个对象类的定义和对象类的属性。例如,在电子商务上你可以给每一个用户对象增加一个购物授权属性,然后存储每一个用户购买权限作为用户帐号的一部分。
二、相关名词术语
虽然活动目录中用到的许多技术在其他软件产品中也已经出现过,但作为全面的整体网络方案还是首次亮相,其中有许多名词或术语或许是闻所未闻的,所以有必要详细了解
一下活动目录的有关名词或术语。
1、名字空间:从本质上讲,活动目录就是一个名字空间,我们可以把名字空间理解为任何给定名字的解析边界,这个边界就是指这个名字所能提供或关联、映射的所有信息范围。通俗地说就是我们在服务器上通过查找一个对象可以查到的所有关联信息总和,如一个用户,如果我们在服务器已给这个用户定义了讲如:用户名、用户密码、工作单位、联系电话、家庭住址等,那上面所说的总和广义上理解就是“用户”这个名字的名字空间,因为我们只输入一个用户名即可找到上面我所列的一切信息。名字解析是把一个名字翻译成该名字所代表的对象或者信息的处理过程。举例来说,在一个电话目录形成一个名字空间中,我们可以从每一个电话户头的名字可以被解析到相应的电话号码,而不是象现在一样名字是名字,号码归号码,根本不能横向联系。Windows *作系统的文件系统也形成了一个名字空间,每一个文件名都可以被解析到文件本身(包含它应有的所有信息)。
WIN2K Server 域控制器扩展了 WINNT Server 4.0 的域控制器所提供的能力和特性,WIN2K Server 多宿主复制使每个域控制器上的目录数据同步,以确保随着时间的推移这些信息仍能保持一致,也就是说是动态的,这就是活动目录的作用。多宿主复制是 WINNT Server 4.0 中使用的主域控制器和备份域控制器模型的发展,在 WINNT Server 4.0 中只有一个服务器,即主域控制器,拥有该目录的可读写副本。
8、域林:域林是指由一个或多个没有形成连续名字空间的域树组成,它与上面所讲的域树最明显的区别就在于这些域树之间没有形成连续的名字空间,而域树则是由一些具有连续名字空间的域组成。但域林中的所有域树仍共享同一个表结构、配置和全局目录。域林中的所有域树通过Kerberos 信任关系建立起来,所以每个域树都知道Kerberos信任关系,不同域树可以交叉引用其他域树中的对象。域林都有根域,域林的根域是域林中创建的第一个域,域林中所有域树的根域与域林的根域建立可传递的信任关系。
2、引入基于策略的管理,使系统的管理更加明朗
活动目录服务包括目录对象数据存储和逻辑分层结构(指上面所讲的目录、目录树、域、域树、域林等所组成的层次结构),作为目录,它存储着分配给特定环境的策略,称为组策略对象。作为逻辑结构,它为策略应用程序提供分层的环境。组策略对象表示了一套商务规则,它包括与要应用的环境有关的设置,组策略是用户或计算机初始化时用到的配置设置。所有的组策略设置都包含在应用到活动目录,域,或组织单元的组策略对象(GPOs)中。GPOs设置决定目录对象和域资源的进入权限,什么样的域资源可以被用户使用,以及这些域资源怎样使用等。例如,组策略对象可以决定当用户登录时用户在他们的计算机上看到什么应用程序,当它在服务器上启动时有多少用户可连接至 Server,以及当用户转移到不同的部门或组时他们可访问什么文件或服务。组策略对象使您可以管理少量的策略而不是大量的用户和计算机。通过活动目录,您可将组策略设置应用于适当的环境中,不管它是您的整个单位还是您单位中的特定部门。
7、域树:域树由多个域组成,这些域共享同一表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来,活动目录包含一个或多个域树。域树中的域层次越深级别越低,一个“.”代表一个层次,如域 就比 这个域级别低,因为它有两个层次关系,而只有一个次。而域双比 级别低,道理一样。域树中的域是通过双向可传递信任关系连接在一起。由于这些信任关系是双向的而且是可传递的,因此在域树或树林中新创建的域可以立即与域树或树林中每个其他的域建立信任关系。这些信任关系允许单一登录过程,在域树或树林中的所有域上对用户进行身份验证,但这不一定意味着经过身份验证的用户在域树的所有域中都拥有相同的权利和权限。因为域是安全界限,所以必须在每个域的基础上为用户指派相应的权利和权限。
6、组织单元:包含在域中特别有用的目录对象类型就是组织单元。组织单元是可将用户、组、计算机和其他单元放入活动目录的容器中,组织单元不能包括来自其他域的对象。组织单元是可以指派组策略设置或委派管理权限的最小作用单位。使用组织单元,您可在组织单元中代表逻辑层次结构的域中创建容器,这样您就可以根据您的组织模型管理帐户、资源的配置和使用,可使用组织单元创建可缩放到任意规模的管理模型。可授予用户对域中所有组织单元或对单个组织单元的管理权限,组织单元的管理员不需要具有域中任何其他组织单元的管理权,组织单元有点象我们在NT时代的工作组,我们从管理权限上来讲可以这么理解。
4、目录树:在任何一个名字空间中,目录树是指由容器和对象构成的层次结构。树的叶子、节点往往是对象,树的非叶子节点是容器。目录树表达了对象的连接方式,也显示了从一个对象到另一个对象的路径。在活动目录中,目录树是基本的结构,从每一个容器作为起点,层层深入, 都可以构成一棵子树。一个简单的目录可以构成一棵树,一个计算机网络或者一个域也可以构成一棵树。这也很容易理解,我们最初学电脑时不就是在全面理解DOS下的路径概念基础之上开始的吗,其实这“目录树”也就是一种“路径关系”,如果你理解了DOS下的“路径”相信理解这“目录树”是没什么问题的!
1、信息的安全性大大增强
安装活动目录后信息的安全性完全与活动目录集成,用户授权管理和目录进入控制已经整合在活动目录当中了(包括用户的访问和登录权限等),而它们都是WIN2K*作系统的关键安全措施。活动目录集中控制用户授权,目录进入控制不只能在每一个目录中的对象上定义,而且还能在每一个对象的每个属性上定义,这一点是以前任何系统所不能达到的,包括WINNT 4.0。除此之外,活动目录还可以提供存储和应用程序作用域的安全策略,提供安全策略的存储和应用范围。安全策略可包含帐户信息,如域范围内的密码限制或对特定域资源的访问权等。所以从一定程序上可以这么说WIN2K的安全性就是活动目录所体现的安全性,由此可见对于网管来说如何配置好活动目录中对象及属性的安全性是一个网管配置好WIN2K系统的关键。
活动目录包括两个方面:目录和与目录相关的服务。目录是存储各种对象的一个物理上的容器,从静态的角度来理解这活动目录与我们以前所结识的“目录”和“文件夹”没有本质区别,仅仅是一个对象,是一实体;而目录服务是使目录中所有信息和资源发挥作用的服务,活动目录是一个分布式的目录服务,信息可以分散在多台不同的计算机上,保证用户能够快速访问,因为多台机上有相同的信息,所以在信息容氏方面具有很强的控制能力,正因如此,不管用户从何处访问或信息处在何处,都对用户提供统一的视图。
5、域: 域是WIN2K网络系统的安全性边界。我们知道一个计算机网最基本的单元就是“域”,这一点不是WIN2K所独有的,但活动目录可以贯穿一个或多个域。在独立的计算机上,域即指计算机本身,一个域可以分布在多个物理位置上,同时一个物理位置又可以划分不同网段为不同的域,每个域都有自己的安全策略以及它与其他域的信任关系。当多个域通过信任关系连接起来之后,活动目录可以被多个信任域域共享
三、安装活Leabharlann 目录的意义 我们说WIN2K的成功和创造性之一就是成功的全面引入了活动目录服务,那么到底安装活动目录有什么意义呢?这是我们所有初学WIN2K的人首要要问的一个问题。因为活动目录并不是WIN2K系统必需安装的一种服务,要全面理解它又是非常的不容易,那么安装活动目录的意义在哪里呢?它主要体现在以下几个方面: