Active Directory域服務
一 域的概念
1. 活動目錄(Active Directory) 簡稱:AD
是一種目錄服務,數據存儲在目錄數據庫中。
AD的特點:
① 集中管理
② 便捷的資源訪問
③ 可擴展性
2. 域(Domain)和域控制器(DC)
① 安裝了AD的計算機稱為Domain Controllers ( DC )
② 安裝了AD的環境稱為域環境
③ 域由域控制器(DC)和成員計算機組成,域中的數據都存儲在域控 制器的活動目錄中
3. 名稱空間(Namespace)
① 是一個區域的名字,一般由DNS服務器來維護,定位網絡資源 (域)的位置。
4. 對象和屬性
① 對象(Object):域當中具體事物,如:用戶,由一組屬性組 成。
② 屬性:描述對象的數據。
5. 容器(Container)
① 是存放對象的空間。
② 默認Computers容器存儲成員計算機,Domain Controllers存儲域 控制器,Users存儲域中的賬戶和組。
6. 組策略
① 是若幹策略的集合,應用到容器上會影響容器內所有的計算機和 用戶。
二 域結構
1. 邏輯結構:
① 單域: 網絡中只有一個域。
② 域樹:具有連續的名稱空間的多個域。
③ 域林:由一個或多個沒有形成連續名稱空間的域樹組成。
④ 組織單元(OU):域內部一種容器,是最小的可管理的容器。
2. 物理結構
用於優化域控制器之間的信息復制。
① 站點:對應高速穩定的IP子網
② 域控制器:保存了活動目錄信息的副本。
一個站點可以包含多個域,一個域也可以包含多個站點。
三 活動目錄的功能級別
① 高版本的系統支持低版本的功能級別。
② 低版本的系統不能支持高版本級別。
③ 有4個功能級別:
2000純模式:支持所有server版本 WEB版本除外 (0級別)
Sever2003:支持2003及以上server版本 (2級別)
Server2008:支持2008和2008 R2版本 (3級別)
Server2008 R2:只支持Server2008 R2 版本 (4級別)
四 AD輕型目錄服務(AD LDS)
① 不依賴域或DC
② 可同時運行多個AD LDS
③ 多個AD LDS可同時在同一網絡服務,可支持域賬戶和工作組用戶
④ AD LDS和AD DS可以同時在同一網絡中運行。
五 域環境是部署很多微軟服務的前提
如:Exchange:郵件服務
WSUS:windows系統更新服務
WDS:windows部署服務
① 工作組和域的主要區別:
工作組:分散管理
域:集中管理
Active Directory域服務