1. 程式人生 > >Active Directory域服務

Active Directory域服務

windows活動目錄

域的概念

1. 活動目錄(Active Directory) 簡稱:AD

是一種目錄服務,數據存儲在目錄數據庫中。

AD的特點:

① 集中管理

② 便捷的資源訪問

③ 可擴展性

2. 域(Domain)和域控制器(DC

① 安裝了AD的計算機稱為Domain Controllers DC

② 安裝了AD的環境稱為域環境

③ 域由域控制器(DC)和成員計算機組成,域中的數據都存儲在域控 制器的活動目錄中

3. 名稱空間(Namespace

① 是一個區域的名字,一般由DNS服務器來維護,定位網絡資源 (域)的位置。

4. 對象和屬性

① 對象(Object):域當中具體事物,如:用戶,由一組屬性組 成。

② 屬性:描述對象的數據。

5. 容器(Container

① 是存放對象的空間。

② 默認Computers容器存儲成員計算機,Domain Controllers存儲域 控制器,Users存儲域中的賬戶和組。

6. 組策略

① 是若幹策略的集合,應用到容器上會影響容器內所有的計算機和 用戶。

域結構

1. 邏輯結構:

① 單域: 網絡中只有一個域。

② 域樹:具有連續的名稱空間的多個域。

③ 域林:由一個或多個沒有形成連續名稱空間的域樹組成。

④ 組織單元(OU):域內部一種容器,是最小的可管理的容器。

2. 物理結構

用於優化域控制器之間的信息復制。

① 站點:對應高速穩定的IP子網

② 域控制器:保存了活動目錄信息的副本。

一個站點可以包含多個域,一個域也可以包含多個站點。

活動目錄的功能級別

① 高版本的系統支持低版本的功能級別。

② 低版本的系統不能支持高版本級別。

③ 有4個功能級別:

2000純模式:支持所有server版本 WEB版本除外 (0級別)

Sever2003:支持2003及以上server版本 (2級別)

Server2008:支持20082008 R2版本 (3級別)

Server2008 R2:只支持Server2008 R2 版本 (4級別)

AD輕型目錄服務(AD LDS

① 不依賴域或DC

② 可同時運行多個AD LDS

③ 多個AD LDS可同時在同一網絡服務,可支持域賬戶和工作組用戶

AD LDSAD DS可以同時在同一網絡中運行。

域環境是部署很多微軟服務的前提

如:Exchange:郵件服務

WSUSwindows系統更新服務

WDSwindows部署服務

① 工作組和域的主要區別:

工作組:分散管理

域:集中管理


Active Directory域服務