顶部
收藏

活动目录的规划、实现和管理——以Windows Server 2003为例


作者:
微软公司
定价:
66.00元
ISBN:
978-7-04-017808-1
版面字数:
430.000千字
开本:
16开
全书页数:
275页
装帧形式:
平装
重点项目:
暂无
出版时间:
2005-07-30
读者对象:
高等职业教育
一级分类:
计算机大类
二级分类:
计算机类
三级分类:
计算机应用技术

暂无
  • 第1章 Active Directory体系结构简介
    • 1.1 Active Directory的体系结构
      • 1.1.1 Active Directory的作用
      • 1.1.2 Active Directory服务的优势
      • 1.1.3 Active Directory的逻辑结构
      • 1.1.4 Active Directory的物理结构
      • 1.1.5 域复制与操作主机
    • 1.2 Active Directory的工作原理
      • 1.2.1 目录服务
      • 1.2.2 架构
      • 1.2.3 全局编录
      • 1.2.4 可辨别名称和相对可辨别名称
    • 1.3 检查Active Directory
      • 1.3.1 Active Directory管理
      • 1.3.2 Active Directory管理单元和工具
      • 1.3.3 检查Active Directory
      • 1.3.4 实验1-1:检查Active Directory结构
    • 1.4 Active Directory的设计、规划和实现过程
      • 1.4.1 Active Directory的设计、规划和实现概述
      • 1.4.2 Active Directory的设计过程
      • 1.4.3 Active Directory的规划过程
      • 1.4.4 Active Directory的实现过程
    • 习题
  • 第2章 实现Active Directory林和域结构
    • 2.1 创建林和域结构
      • 2.1.1 Active Directory安装要求
      • 2.1.2 Active Directory安装过程
      • 2.1.3 创建林和域结构的过程
      • 2.1.4 添加副本域控制器的方法
      • 2.1.5 重命名域控制器
      • 2.1.6 从Active Directory删除域控制器
      • 2.1.7 验证Active Directory安装
      • 2.1.8 解决Active Directory安装中的问题
      • 2.1.9 实验2-1:创建一个子域
    • 2.2 检查集成了DNS的Active Directory
      • 2.2.1 DNS和Active Directory名称空间
      • 2.2.2 Active Directory集成区域
      • 2.2.3 SRV资源记录
      • 2.2.4 域控制器注册的SRV记录
      • 2.2.5 检查域控制器注册的记录
      • 2.2.6 客户端计算机使用DNS定位域控制器和服务
      • 2.2.7 实验2-2:检验SRV记录
    • 2.3 提升林和域的功能级别
      • 2.3.1 林和域的功能
      • 2.3.2 启用Windows Server 2003新特性的要求
      • 2.3.3 提升功能级别的方法
      • 2.3.4 实验2-3:提升域的功能级别
    • 2.4 创建信任关系
      • 2.4.1 信任的类型
      • 2.4.2 被信任的域对象
      • 2.4.3 信任在林中的工作原理
      • 2.4.4 信任在林间的工作原理
      • 2.4.5 创建信任关系的方法
      • 2.4.6 验证和撤销信任
      • 2.4.7 实验2-4:创建一个快捷信任
    • 2.5 实验2-5:实现Active Directory
    • 习题
  • 第3章 实现组织单位结构
    • 3.1 创建和管理组织单位
      • 3.1.1 组织单位管理简介
      • 3.1.2 创建和管理组织单位的方法
      • 3.1.3 使用目录服务工具创建组织单位
      • 3.1.4 使用Ldifde工具创建和管理组织单位
      • 3.1.5 使用Windows脚本宿主创建组织单位
      • 3.1.6 实验3-1:创建组织单位
    • 3.2 委派组织单位的管理控制
      • 3.2.1 管理特权的委派
      • 3.2.2 组织单位的管理任务
      • 3.2.3 委派管理控制权
      • 3.2.4 定制委派的管理控制权
      • 3.2.5 验证管理控制权的委派
      • 3.2.6 实验3-2:为组织单位委派管理任务
    • 3.3 规划组织单位策略
      • 3.3.1 组织单位规划过程
      • 3.3.2 影响组织单位结构的组织因素
      • 3.3.3 规划组织单位结构的原则
      • 3.3.4 委派管理控制权的原则
      • 3.3.5 实验3-3:规划组织单位结构
    • 3.4 实验3-4:实现组织单位结构
    • 习题
  • 第4章 实现用户、组及计算机账户
    • 4.1 账户简介
      • 4.1.1 账户类型
      • 4.1.2 组类型
      • 4.1.3 域本地组
      • 4.1.4 全局组
      • 4.1.5 通用组
    • 4.2 创建和管理多个账户
      • 4.2.1 创建和管理多个账户的工具
      • 4.2.2 使用Csvde工具创建账户
      • 4.2.3 使用Ldifde工具创建和管理账户
      • 4.2.4 用Windows脚本宿主创建和管理账户
      • 4.2.5 实验4-1:创建用户账号
    • 4.3 用户主体名称后缀的实现
      • 4.3.1 用户主体名称
      • 4.3.2 检测和解决名称后缀冲突
      • 4.3.3 创建和删除UPN后缀
      • 4.3.4 在林信任中启用和禁用名称后缀路由
      • 4.3.5 实验4-2:创建UPN后缀
    • 4.4 在Active Directory中移动对象
      • 4.4.1 SID历史记录
      • 4.4.2 移动对象涉及的问题
      • 4.4.3 在域中移动对象
      • 4.4.4 在域间移动对象
      • 4.4.5 使用LDP查看已移动对象的属性
      • 4.4.6 实验4-3:移动对象
    • 4.5 制定用户、组和计算机账户策略
      • 4.5.1 命名账户的原则
      • 4.5.2 设置密码策略的原则
      • 4.5.3 身份认证、授权和管理账户的原则
      • 4.5.4 制定组策略的原则
      • 4.5.5 实验4-4:规划账户策略
    • 4.6 制定Active Directory审核策略
      • 4.6.1 审核Active Directory访问的重要性
      • 4.6.2 监视Active Directory更改的原则
      • 4.6.3 实验4-5:规划审核策略
      • 4.6.4 实验4-6:实现账户和审核策略
    • 习题
  • 第5章 组策略的实现
    • 5.1 策略基础知识
    • 5.2 创建与配置组策略对象
      • 5.2.1 GPO组件
      • 5.2.2 指定域控制器用于管理GPO的目的
      • 5.2.3 指定管理GPO的域控制器
      • 5.2.4 WMI筛选器
      • 5.2.5 使用WMI筛选器筛选组策略设置
      • 5.2.6 环回处理
      • 5.2.7 配置用户组策略环回处理模式
      • 5.2.8 实验5-1:创建和配置GPO
    • 5.3 配置组策略刷新率与组策略设置
      • 5.3.1 组策略应用的场合
      • 5.3.2 分配组策略脚本设置
      • 5.3.3 为组策略组件配置刷新率
      • 5.3.4 为域控制器和计算机配置刷新率
      • 5.3.5 使用Gpupdate.exe程序刷新用户的计算机组策略设置
      • 5.3.6 实验5-2:配置组策略刷新率和组策略设置
    • 5.4 管理GPO
      • 5.4.1 复制操作
      • 5.4.2 复制GPO
      • 5.4.3 备份操作
      • 5.4.4 备份GPO
      • 5.4.5 还原操作
      • 5.4.6 还原GPO
      • 5.4.7 导入操作
      • 5.4.8 导入设置到GPO中
      • 5.4.9 实验5-3:管理GPO
    • 5.5 组策略的验证与问题处理
      • 5.5.1 实现组策略时的常见问题
      • 5.5.2 使用“组策略建模向导”检验组策略设置
      • 5.5.3 使用“组策略结果”验证组策略设置
      • 5.5.4 实验5-4:组策略验证和故障排除
    • 5.6 委派管理组策略的管理控制
      • 5.6.1 GPO的委派
      • 5.6.2 站点、域或组织单位的组策略委派
      • 5.6.3 WMI筛选器的委派
      • 5.6.4 委派用于管理组策略链接的管理控制
      • 5.6.5 委派GPO创建与编辑的管理控制
      • 5.6.6 实验5-5:委派组策略的管理控制
    • 5.7 规划企业的组策略方案
      • 5.7.1 规划GPO的原则
      • 5.7.2 确定GPO继承的原则
      • 5.7.3 确定站点组策略方案的原则
      • 5.7.4 规划GPO管理的原则
      • 5.7.5 部署GPO的原则
    • 5.8 实验5-6:实现组策略
    • 习题
  • 第6章 使用组策略部署和管理软件
    • 6.1 软件部署管理简介
      • 6.1.1 软件安装和维护过程
      • 6.1.2 Windows Installer
    • 6.2 软件的部署
      • 6.2.1 软件部署过程概述
      • 6.2.2 指派软件与发布软件
      • 6.2.3 创建软件分发点
      • 6.2.4 使用GPO部署软件
      • 6.2.5 软件安装的默认选项
      • 6.2.6 改变软件安装选项
      • 6.2.7 实验6-1:管理软件部署
    • 6.3 配置软件部署
      • 6.3.1 软件类别
      • 6.3.2 创建软件类别
      • 6.3.3 软件关联
      • 6.3.4 将文件扩展名与应用程序关联
      • 6.3.5 软件修改
      • 6.3.6 向软件包添加修改
      • 6.3.7 实验6-2:配置软件部署
    • 6.4 维护已部署的软件
      • 6.4.1 软件升级的类型
      • 6.4.2 升级已部署软件
      • 6.4.3 软件重新部署
      • 6.4.4 重新部署软件的方法
      • 6.4.5 删除已部署软件
      • 6.4.6 删除已部署软件的方法
      • 6.4.7 实验6-3:维护已发布的软件
    • 6.5 解决软件部署的问题
      • 6.5.1 使用组策略部署软件时的常见问题
      • 6.5.2 确定问题的原因
      • 6.5.3 使用组策略时解决软件安装问题
      • 6.5.4 实验6-4:软件部署故障排除
    • 6.6 计划软件部署的战略
      • 6.6.1 计划软件分发点的指导原则
      • 6.6.2 规划使用组策略部署软件的原则
      • 6.6.3 规划软件维护的原则
      • 6.6.4 实验6-5:规划软件部署策略
    • 6.7 实验6-6:使用组策略部署软件
    • 习题
  • 第7章 使用组策略管理安全
    • 7.1 了解Active Directory安全性
      • 7.1.1 使用组策略的安全管理
      • 7.1.2 安全设置最佳实践
    • 7.2 实现软件限制策略
      • 7.2.1 理解软件限制策略
      • 7.2.2 默认安全级别
      • 7.2.3 软件限制策略工作原理
      • 7.2.4 实现软件限制策略
      • 7.2.5 创建规则
      • 7.2.6 实现软件限制策略的可选任务
      • 7.2.7 软件限制策略的最佳实践
      • 7.2.8 软件限制策略的故障诊断
    • 7.3 实现审核策略
      • 7.3.1 理解审核
      • 7.3.2 理解审核策略
      • 7.3.3 审核策略指导方针
      • 7.3.4 实现审核策略
      • 7.3.5 审核策略的最佳实践
    • 7.4 管理安全性日志
      • 7.4.1 了解Windows Server 2003日志
      • 7.4.2 查看安全性日志
      • 7.4.3 在安全性日志中查找事件
      • 7.4.4 配置安全性日志
      • 7.4.5 使用安全模板
      • 7.4.6 了解安全模板
      • 7.4.7 管理安全模板
      • 7.4.8 安全模板最佳实践
    • 7.5 使用安全配置和分析
      • 7.5.1 了解“安全配置和分析”功能
      • 7.5.2 使用“安全配置和分析”功能
      • 7.5.3 配置系统安全
      • 7.5.4 安全配置和分析的最佳实践
      • 7.5.5 安全配置和分析的故障诊断
    • 习题
  • 第8章 实现站点以管理Active Directory复制
    • 8.1 Active Directory复制简介
      • 8.1.1 站点内的复制
      • 8.1.2 已链接的多值属性的复制
      • 8.1.3 目录分区
      • 8.1.4 复制拓扑
      • 8.1.5 复制拓扑的自动生成
      • 8.1.6 全局编录与分区复制
      • 8.1.7 实验8-1:了解Active Directory复制
    • 8.2 站点的创建与配置
      • 8.2.1 站点与子网对象
      • 8.2.2 站点链接
      • 8.2.3 站点内复制与站点间复制
      • 8.2.4 创建并配置站点和子网
      • 8.2.5 创建并配置站点链接
      • 8.2.6 禁止所有站点链接的默认桥的原因
      • 8.2.7 创建站点链接桥
      • 8.2.8 实验8-2:创建与配置站点
    • 8.3 管理站点拓扑
      • 8.3.1 桥头服务器
      • 8.3.2 站点间拓扑生成器
      • 8.3.3 创建首选桥头服务器
      • 8.3.4 刷新复制拓扑
      • 8.3.5 在链接上强制复制
      • 8.3.6 实验8-3:手动初始化复制
    • 8.4 解决复制失败的问题
      • 8.4.1 常见复制问题
      • 8.4.2 复制监视器
      • 8.4.3 配置复制监视器
      • 8.4.4 Repadmin工具
      • 8.4.5 Dcdiag工具
      • 8.4.6 确定导致问题的原因
      • 8.4.7 解决复制问题
      • 8.4.8 实验8-4:复制错误故障排除
    • 8.5 站点规划
      • 8.5.1 站点规划过程概述
      • 8.5.2 确定站点链接的规划、间隔以及协议的原则
      • 8.5.3 确定站点链接桥需求的原则
      • 8.5.4 确定桥头服务器要求的原则
      • 8.5.5 保证Active Directory复制的原则
      • 8.5.6 实验8-5:规划一个站点
    • 8.6 实验8-6:实现站点以管理Active Directory复制
    • 习题
  • 第9章 实现域控制器的部署
    • 9.1 在Active Directory中实现全局编录
      • 9.1.1 全局编录服务器
      • 9.1.2 启用全局编录服务器
      • 9.1.3 需定制全局编录服务器的情形
      • 9.1.4 定制全局编录服务器
      • 9.1.5 通用组成员身份缓存
      • 9.1.6 为站点启用通用组成员身份缓存
      • 9.1.7 实验9-1:在Active Directory中实现全局编录
    • 9.2 确定Active Directory中域控制器的部署
      • 9.2.1 Active Directory Sizer
      • 9.2.2 Active Directory Sizer的参数
      • 9.2.3 Active Directory Sizer的使用
      • 9.2.4 实验9-2:在Active Directory中确定域控制器的放置
    • 9.3 规划域控制的部署
      • 9.3.1 部署域控制器的原则
      • 9.3.2 部署全局编录服务器的原则
      • 9.3.3 启用通用组成员身份缓存的原则
      • 9.3.4 部署Active Directory集成DNS服务器的原则
    • 9.4 实验9-3:实现域控制器放置
    • 习题
  • 第10章 操作主机的管理
    • 10.1 操作主机角色介绍
      • 10.1.1 架构主机
      • 10.1.2 域命名主机
      • 10.1.3 PDC模拟器
      • 10.1.4 RID主机
      • 10.1.5 结构主机
    • 10.2 操作主机角色的转移和占用
      • 10.2.1 操作主机角色的转移
      • 10.2.2 占用操作主机角色的时机
      • 10.2.3 确定操作主机角色持有者
      • 10.2.4 转移操作主机角色
      • 10.2.5 占用操作主机角色
      • 10.2.6 实验10-1:传输操作主机
    • 10.3 规划操作主机的部署
      • 10.3.1 部署操作主机的原则
      • 10.3.2 部署架构主机的原则
      • 10.3.3 部署域命名主机的原则
      • 10.3.4 部署PDC模拟器主机的原则
      • 10.3.5 部署RID主机的原则
      • 10.3.6 部署结构主机的原则
      • 10.3.7 占用操作主机角色的原则
    • 10.4 实验10-2:管理操作主机
    • 习题
  • 第11章 维护Active Directory
    • 11.1 Active Directory维护简介
      • 11.1.1 Active Directory数据库和日志文件
      • 11.1.2 Active Directory数据修改
    • 11.2 Active Directory数据库的移动和碎片整理
      • 11.2.1 移动Active Directory数据库和日志文件
      • 11.2.2 Active Directory数据库碎片整理
      • 11.2.3 实验11-1:对Active Directory数据库进行移动和碎片整理
    • 11.3 Active Directory的备份
      • 11.3.1 系统状态数据组成部分
      • 11.3.2 备份Active Directory的方法
      • 11.3.3 实验11-2:备份Active Directory
    • 11.4 Active Directory的还原
      • 11.4.1 进行主要还原
      • 11.4.2 进行一般还原
      • 11.4.3 进行授权还原
      • 11.4.4 实验11-3:恢复Active Directory
    • 11.5 规划监视Active Directory
      • 11.5.1 Active Directory监视的概述
      • 11.5.2 需监视的事件
      • 11.5.3 需监视的性能计数器
      • 11.5.4 Active Directory监视的原则
    • 11.6 实验11-4:维护Active Directory
    • 习题
  • 词汇表

相关图书