Windows Server 2008 Active Directory入门指南
在企业网络环境中,Windows Server 2008 的 Active Directory 是一项关键技术,它为网络资源的管理和用户认证提供了强大的支持。本文将详细介绍 Active Directory 的基本概念、新特性、管理工具以及安装配置方法。
1. Active Directory的基本构建块
Active Directory 由多个关键组件构成,这些组件协同工作,为企业网络提供了高效的资源管理和用户认证功能。
- 组织单位(OU) :组织单位是域内的逻辑子组,类似于磁盘上的文件夹层次结构。它方便定位特定工作组、部门使用的资源,并对这些资源应用特定策略。同时,可将管理活动的控制权委派给 OU 内的用户,如创建和管理用户账户、组和打印机等。此外,还能通过组策略控制 OU 内的用户和计算机,它是可部署组策略的最小单位。
- 站点 :与 Active Directory 的逻辑分组(森林、树、域和 OU)不同,站点根据资源的物理位置或子网对森林内的资源进行分组。一个站点可包含来自同一森林中多个树或域的对象,而单个树和域也可涵盖多个站点。使用站点可以控制 Active Directory 数据库内的数据复制,对同一物理位置的所有用户和计算机应用策略或委派管理控制。此外,站点还能让用户尽可能由同一物理位置的域控制器进行认证。
- 域控制器 :安装了 Active Directory 的服务器就是域控制器,它负责对登录到其所在域的所有用户进行认证,并作为管理 Windows S
超级会员免费看
订阅专栏 解锁全文
30

被折叠的 条评论
为什么被折叠?



