Windows Server 2008 Active Directory 入门指南
在当今的企业网络环境中,Windows Server 2008 的 Active Directory 扮演着至关重要的角色。它为企业提供了强大的资源管理和用户认证功能。下面将详细介绍 Active Directory 的基础组件、新特性、管理工具以及森林和域的配置等内容。
1. Active Directory 基础组件
Active Directory 由多个基础组件构成,每个组件都有其独特的功能和用途。
- 组织单位(OU) :组织单位是域内的逻辑子组,类似于磁盘上的文件夹、子文件夹和子 - 子文件夹的层级结构。它方便定位公司内单个工作组、部门使用的资源,并对这些资源应用特定策略。同时,还可以将管理活动(如创建和管理用户账户、组和打印机)的控制权委派给 OU 内的用户,并且可以通过组策略控制 OU 内的用户和计算机,它是可以部署组策略的最小单位。
- 站点 :与 Active Directory 的逻辑分组(森林、树、域和 OU)不同,站点是根据物理位置或子网来分组森林内资源的概念。一个站点可以包含单个森林中多个树或域的对象,而单个树和域也可以跨越多个站点。使用站点可以控制 Active Directory 数据库内的数据复制,对同一物理位置的所有用户和计算机应用策略或委派管理控制。此外,站点能让用户尽可能由同一物理位置的域控制器进行认证。对于通过高速、始终可用的局域网(LAN)连接的工作地点,应配置为单个站点;而通过较慢的广域网(WAN)连接的地点,则应指定为不同的站点。
- 域控制器 <
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



