范文无忧网范文学习范文大全

什么是AD活动目录

10月12日 编辑 fanwen51.com

[目录在中国古代文献学中的作用是什么]目录:指著录一批相关文献,并按照一定次序编排而成的揭示与报道文献的工具。它是联系文献与用户的桥梁和纽带。 目录是目和录的总称。 “目”指篇名或书名, “录”是对“目”的...+阅读

什么是AD活动目录

活动目录是Windows Server网络体系结构中一个基本且不可分割的部分。它在Windows NT 4.0操作系统的域结构基础上改进而成,并提供了一套为分布式网络环境设计的目录服务。活动目录使得组织机构可以有效地对有关网络资源和用户的信息进行共享和管理。另外,目录服务在网络安全方面也扮演着中心授权机构的角色,从而使操作系统可以轻松地验证用户身份并控制其对网络资源的访问。同等重要的是,活动目录还担当着系统集成和巩固管理任务的集合点。

总的来说,活动目录的这些功能使组织机构可以将标准化的商业规则贯彻于分布式应用和网络资源当中,同时,无需管理员来维护各种不同的专用目录。

活动目录提供了对基于Windows的用户账号、客户、服务器和应用程序进行管理的唯一点。同时,它也帮助组织机构通过使用基于Windows的应用程序和与Windows相兼容的设备对非Windows系统进行集成,从而实现巩固目录服务并简化对整个网络操作系统的管理。公司也可以使用活动目录服务安全地将网络系统扩展到Internet上。活动目录因此使现有网络投资升值,同时,降低为使Windows网络操作系统更易于管理、更安全、更易于交互所需的全部费用。

活动目录是什么?有什么用?能详细地解释一下吗

一、活动目录说明

(一)目录服务 目录,是一个数据库,存贮了网络资源相关的信息,包括了资源的位置、管理等信息。 目录服务是一种网络服务,目录服务标记管理网络中的所有实体资源(比如计算机、用户、打印机、文件、应用等),并且提供了命名、描述、查找、访问以及保护这些实体信息的一致的方法,使网络中的所有用户和应用都能访问到这些资源。

(二)活动目录(Active Directory) 活动目录是Windows 2000完全实现的目录服务,也是Windows 2000网络体系的基本结构模型,是Windows 2000网络操作系统的核心支柱,也是中心管理机构。 Microsoft在Windows 2000中提供的活动目录是一个全面的目录服务管理方案,也是一个企业级的目录服务,具有很好的可伸缩性。活动目录采用了Internet的标准协议,它与操作系统紧密地集成在一起。

活动目录不仅可以管理基本的网络资源,比如计算机对象、用户账户、打印机等,它也充分考虑了现代应用的业务需,为这些应用提供了基本的管理对象模型,比如用户账户对象具有办公电话、手机、呼机、住址、上司、下属、电子邮件等属性。几乎所有的应用可以直接利用系统提供的目录服务结构,而且活动目录也具有很好的扩充能力,允许应用程序定制目录中对象的属性或者添加新的对象类型。

(三)活动目录的用处

(四)活动目录的逻辑结构 活动目录的逻辑结构非常灵活,它为活动目录提供了完全的树状层次结构视图,逻辑结构与前面我们讨论过的名字空间有直接的关系。逻辑结构为用户和管理员查找、定位对象提供了极大的方便。活动目录中的逻辑单元包括:域、组织单元(Organizational Unit,简称OU)、域树、域森林。

1、域(Domain) 域既是Windows网络系统的逻辑组织单元,也是Internet的逻辑组织单元,在Windows 2000系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域。每个域都有自己的安全策略,以及它与其他域的安全信任关系。

2、OU(Organizational Unit) OU是一个容器对象,我们可以把域中的对象组织成逻辑组,所以OU纯粹是一个逻辑概念,它可以帮助我们简化管理工作。

OU可以包含各种对象,比如用户账户、用户组、计算机、打印机,甚至可以包括其他的OU。所以我们可以利用OU把域中的对象形成一个完全逻辑上的层次结构,对于一个企业来讲,我们可以按部门把所有的用户和设备组成一个OU层次结构,也可以按地理位置形成层次结构,还可以按功能和权限分成多个OU层次结构。由于OU层次结构局限于域的内部,所以一个域中的OU层次结构与另一个域中的OU层次结构完全独立。

3、树 当多个域通过信任关系连接起来之后,所有的域共享公共的表结构(schema) 、配置和全局目录(global catalog),从而形成域树。域树由多个域组成,这些域共享同一个表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来。活动目录包含一个或多个域树。

4、森林 域森林是指一个或多个没有形成连续名字空间的域树。

域林中的所有域树共享同一个表结构、配置和全局目录。域林中的所有域树通过Kerberos信任关系建立起来,所以每个域树都知道Kerberos信任关系,不同域树可以交叉引用其他域树中的对象。

(五)其它

1、域控制器(Domain Controller) 域控制器是指运行Windows 2000 Server版本的服务器,它保存了活动目录信息的副本。域控制器管理目录信息的变化,并把这些变化复制到同一个域中的其他域控制器上。

域控制器也负责用户的登录过程,以及其他与域有关的操作,比如身份认证、目录信息查找等。 一个域可以有多个域控制器。规模较小的域可以只需要两个域控制器,一个实际使用,另一个用于容错性检查;规模较大的域可以使用多个域控制器。 Windows 2000的域结构与Windows NT 4的域结构不同的是,活动目录中的域控制器没有主次之分,活动目录采用了多主机复制方案,每一个域控制器都有一个可写入的目录副本。

在某一个时刻,不同的域控制器中的目录信息可能有所不同,一旦活动目录中的所有域控制器执行同步操作之后,最新的变化信息就会一致。

2、活动目录与DNS 活动目录使用域名服务DNS作为它的定位服务,同时也对标准的DNS作了扩充。在活动目录中使用DNS的最大好处在于,我们可以使Windows 2000域与Internet上的域统一起来,即Windows域名也是DNS域名。

3、Active Directory命名规范

(1)辨别名(distinguished name (DN)) 活动目录中的每一个对象都会有一个唯一的辨别名DN。DN由域名、对象名组成: DC=com/DC=contoso/OU=Users/OU=Teacher/CN=James Smith 表示用户对象James Smith在contoso.com域中的Users组织单元中的Teacher单元中.

(2)User Principal Name: 由用户登录名和域名组成,如 JamesS@contoso.com

4、域运行模式

(1)混合模式。

混合模式的域既可以有Windows 2000的域控制器,也可以有Windows NT 4的域控制器。这是一个过渡模式,利用这种模式,我们可以对现有的系统逐步...

延伸阅读:

你为什么是穷人的作品目录一 与幸福有关(代序) 二 你的处境 一个穷人的寓言 穷人是永远的弱者 穷人是泥巴 穷人是资源 穷人被支配 穷人难自保 穷人容易上当 穷人是颗螺丝钉 穷人被富人占便宜 穷人志短...

初中一年级语文的目录是什么1.*在山的那边 2.走一步,再走一步 3.*短文两篇 4.紫藤萝瀑布 5.童趣 6.理想 7.*短文两篇 8.*人生寓言 9.*我的信念 10.《论语》十则 11.春 12.济南的冬天 13.*夏感 14.*秋天...

素质拓展活动具体内容是什么?活动目的是什么杭州拓人教育为您解答。 拓展训练活动从本质上讲就是一种“体验式学习”,它是利用崇山峻岭、翰海大川等自然条件和环境,通过精心设计的水上、野外、场地等具有挑战性的活动,让...

什么是学科门类和一级学科目录什么是学科门类和一级学科目录,硕士研究生的一级学科与二级学科是啥意思:.一级学科,包括以下2种提法:①教育部《学位授予和人才培养学科目录》。在高等学校研究生教育体系设置中...

什么是医学一级目录什么是医学一级目录,什么是一级学科一级学科简介:医学(medicine),是处理人健康定义中人的生理处于良好状态相关问题的一种科学,以治疗预防生理疾病和提高人体生理机体健康为目的。...

什么是工程技术人员什么是科技活动人员什么是工程技术人员什么是科技活动人员,工程技术人员的岗位职责有哪些:工程技术人员:指负担工程技术和工程技术管理工作并具有工程技术能力的人员,填报告期末人数。包括:①取得工...

什么是电教目录如何加强现代教育技术档案管理:电教是现代教育以计算机、投影仪、幻灯、录音、录像、广播、电影、电视等现代教育技术教育,运用现代教育理论和技术,通过对教学过程和资源的设计...

什么是心理活动人的心理活动是怎样产生的正常人正常心理活动有哪些:产生: 心理活动是大脑对客观世界反映的过程。心理活动与大脑的高级神经活动是脑内同一生理过程的不同方面:从兴奋与抑制相互作用而构成的生理过程看,...

武汉中专专业目录分类表分数查询网站是什么中职教师资格证有哪些专业:武汉市市级以上重点中等职业教育专业目录 一国家级重点专业(2个) 武汉市东西湖职业技术学校: 食品生物加工 武汉市第二轻工业学校: 机械加工技术 二省...

推荐阅读
图文推荐
栏目列表