当前位置:三九宝宝网 → 宝宝教育 → 学龄段教育 → 正文

什么是活动目录

更新:03-12 整理:39baobao.com
字体:

[网络推广筹划方案目录是什么呢]网站剖析 1、网站流量剖析 : (1)流量去路统计 。 (2)阅读页面和入口剖析 。 (3)客流地域散布 。 (4)搜索引擎与关键词剖析 。 (5)客户端剖析 。 (6)电子商务转化率剖析 。 (7)SEO剖析 。 (8)...+阅读

活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。(Active Directory不能运行在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理。)Active Directory存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。

Microsoft Active Directory 服务是Windows 平台的核心组件,它为用户管理网络环境各个组成要素的标识和关系提供了一种有力的手段。

活动目录包括两方面:目录和目录相关的服务。目录是存储各种对象的一个物理上的容器,目录管理的基本对象是用户、计算机、文件以及打印机等资源。而目录服务是使目录中所有信息和资源发挥作用的服务,如用户和资源管理、基于目录的网络服务、基于网络的应用管理。

活动目录集成了关键服务,如域名服务(DNS),消息队列服务(MSMQ),事务服务(MTS)等;集成了关键应用,如电子邮件、网管、ERP等;同时还集成了当今的关键的数据访问,如ADSI,OLE DB等。

1 活动目录层次结构

2、面向对象的存储

3、域、域树、森林

4、使用包容结构建立组织模型

活动目录是什么?有什么用?能详细地解释一下吗

一、活动目录说明

(一)目录服务 目录,是一个数据库,存贮了网络资源相关的信息,包括了资源的位置、管理等信息。 目录服务是一种网络服务,目录服务标记管理网络中的所有实体资源(比如计算机、用户、打印机、文件、应用等),并且提供了命名、描述、查找、访问以及保护这些实体信息的一致的方法,使网络中的所有用户和应用都能访问到这些资源。

(二)活动目录(Active Directory) 活动目录是Windows 2000完全实现的目录服务,也是Windows 2000网络体系的基本结构模型,是Windows 2000网络操作系统的核心支柱,也是中心管理机构。 Microsoft在Windows 2000中提供的活动目录是一个全面的目录服务管理方案,也是一个企业级的目录服务,具有很好的可伸缩性。活动目录采用了Internet的标准协议,它与操作系统紧密地集成在一起。

活动目录不仅可以管理基本的网络资源,比如计算机对象、用户账户、打印机等,它也充分考虑了现代应用的业务需求,为这些应用提供了基本的管理对象模型,比如用户账户对象具有办公电话、手机、呼机、住址、上司、下属、电子邮件等属性。几乎所有的应用可以直接利用系统提供的目录服务结构,而且活动目录也具有很好的扩充能力,允许应用程序定制目录中对象的属性或者添加新的对象类型。

(三)活动目录的用处

(四)活动目录的逻辑结构 活动目录的逻辑结构非常灵活,它为活动目录提供了完全的树状层次结构视图,逻辑结构与前面我们讨论过的名字空间有直接的关系。逻辑结构为用户和管理员查找、定位对象提供了极大的方便。活动目录中的逻辑单元包括:域、组织单元(Organizational Unit,简称OU)、域树、域森林。

1、域(Domain) 域既是Windows网络系统的逻辑组织单元,也是Internet的逻辑组织单元,在Windows 2000系统中,域是安全边界。域管理员只能管理域的内部,除非其他的域显式地赋予他管理权限,他才能够访问或者管理其他的域。每个域都有自己的安全策略,以及它与其他域的安全信任关系。

2、OU(Organizational Unit) OU是一个容器对象,我们可以把域中的对象组织成逻辑组,所以OU纯粹是一个逻辑概念,它可以帮助我们简化管理工作。

OU可以包含各种对象,比如用户账户、用户组、计算机、打印机,甚至可以包括其他的OU。所以我们可以利用OU把域中的对象形成一个完全逻辑上的层次结构,对于一个企业来讲,我们可以按部门把所有的用户和设备组成一个OU层次结构,也可以按地理位置形成层次结构,还可以按功能和权限分成多个OU层次结构。由于OU层次结构局限于域的内部,所以一个域中的OU层次结构与另一个域中的OU层次结构完全独立。

3、树 当多个域通过信任关系连接起来之后,所有的域共享公共的表结构(schema) 、配置和全局目录(global catalog),从而形成域树。域树由多个域组成,这些域共享同一个表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来。活动目录包含一个或多个域树。

4、森林 域森林是指一个或多个没有形成连续名字空间的域树。

域林中的所有域树共享同一个表结构、配置和全局目录。域林中的所有域树通过Kerberos信任关系建立起来,所以每个域树都知道Kerberos信任关系,不同域树可以交叉引用其他域树中的对象。

(五)其它

1、域控制器(Domain Controller) 域控制器是指运行Windows 2000 Server版本的服务器,它保存了活动目录信息的副本。域控制器管理目录信息的变化,并把这些变化复制到同一个域中的其他域控制器上。

域控制器也负责用户的登录过程,以及其他与域有关的操作,比如身份认证、目录信息查找等。 一个域可以有多个域控制器。规模较小的域可以只需要两个域控制器,一个实际使用,另一个用于容错性检查;规模较大的域可以使用多个域控制器。 Windows 2000的域结构与Windows NT 4的域结构不同的是,活动目录中的域控制器没有主次之分,活动目录采用了多主机复制方案,每一个域控制器都有一个可写入的目录副本。

在某一个时刻,不同的域控制器中的目录信息可能有所不同,一旦活动目录中的所有域控制器执行同步操作之后,最新的变化信息就会一致。

2、活动目录与DNS 活动目录使用域名服务DNS作为它的定位服务,同时也对标准的DNS作了扩充。在活动目录中使用DNS的最大好处在于,我们可以使Windows 2000域与Internet上的域统一起来,即Windows域名也是DNS域名。

3、Active Directory命名规范

(1)辨别名(distinguished name (DN)) 活动目录中的每一个对象都会有一个唯一的辨别名DN。DN由域名、对象名组成: DC=com/DC=contoso/OU=Users/OU=Teacher/CN=James Smith 表示用户对象James Smith在contoso.com域中的Users组织单元中的Teacher单元中.

(2)User Principal Name: 由用户登录名和域名组成,如 JamesScontoso.com

4、域运行模式

(1)混合模式。

混合模式的域既可以有Windows 2000的域控制器,也可以有Windows NT 4的域控制器。这是一个过渡模式,利用这种模式,我们可以对现有的系统逐步...

关于活动目录

虽然活动目录具有强大的功能,但在安装Windows 2000时,系统并没有安装活动目录。用户要将自己的服务器配置成域控制器,发挥活动目录的作用,必须安装活动目录。系统提供的活动目录安装向导,可帮助用户配置自己的服务器。如果网络没有其他域控制器,可将服务器配置为域控制器,并新建子域,新建域目录树或目录林。如果网络中有其他域控制器,可将服务器设置为附加域控制器,加入旧域、旧目录树或目录林。要安装活动目录,可参照下面的步骤:

1. 启动Windows 2000 Server系统自动打开“Windows 2000配置服务器”窗口,如图9 - 1所示。

2. 在左边的列表中单击Active Directory(活动目录)超级链接,并拖动右边的滚动条到底部,使对话框如图9 - 2所示。

本文地址:https://www.39baobao.com/show/31_132210.html

以上内容来自互联网,请自行判断内容的正确性。若本站收录的信息无意侵犯了贵司版权,请联系我们,我们会及时处理和回复,谢谢.

以下为关联文档:

活动目录是什么?有什么用?能详细地解释一下吗一、活动目录介绍 (一)目录服务 目录,是一个数据库,存贮了网络资源相关的信息,包括了资源的位置、管理等信息。 目录服务是一种网络服务,目录服务标记管理网络中的所有实体资源(比...

什么是活动目录?干嘛的?作用是Active Directory简介 活动目录(ActiveDirectory)是面向Windows Standard Server、Windows Enterprise Server以及Windows Datacenter Server的目录服务。(Active Directory不...

简述活动目录域树林的概念活动目录,英文名称为 Active Directory 。它是面向 Windows Server 操作系统的一种的目录服务。在活动目录中,所有的网络对象信息以一种结构化的数据存储方式来保存,使得管理员...

名词解释:目录服务活动目录域 ou安全组通信组本地目录服务: 网络上,特别是互联网中有各型各类的主机,有各种各样的资源, 这些东西杂散在网络中, 需要有一定的机制来访问这些资源, 得到相关的服务, 于是就有了目录服务.早期的目录服...

活动目录的架构有经验的开发人员和网络管理员可以通过为现有分类定义新的属性或者定义新的分类来动态地扩展架构。 架构的内容由充当架构操作主控角色的域控制器进行控制。架构的副本被复...

Ntdsutil如何活动目录进行管理有传言说微软正计划去掉Ntdsutil。exe,该工具从Windows 2000开始就提供到各种活动目录功能的命令行访问。Ntdsutil已经成为我调试活动目录问题的常用工具,但是我却发现,尽管在W...

在windows sever2008中安装活动目录的工具是什么软件工具/原料安装着必须具有本地管理员权限操作系统版本必须满足条件(windows server 2008除WEB版外都满足)本地磁盘至少有一个分区是NTFS文件系统有TCP/IP设置(IP地址、子网掩码...

windows活动目录active directery有什么优点1、安装域控制器会添加哪两个文件夹?分别存放什么数据? SYSVOL文件夹:C:\Windows\SYSVOL用来存储域共享文件如与组策略有关的设置。 NTDS文件夹:C:\Windows\NTDS用来存储AD数据...

活动目录组策略应该活动目录组策略应该,如何打开Windows Server 2008 R2的域安全策略:组策略完全使用手册!~ 推荐一下 对于大部分计算机用户来说,管理计算机基本上是借助某些第三方工具,甚至是自己...