微软活动目录基础漫谈

发布 2023-09-27 18:37:29 阅读 9927

活动目录的关键就在于“活动”两个字,这个目录是活动的,所以它是动态的,它是一种包含服务功能的目录,它可以做到“由此及彼”的联想、映射,如找到了一个用户名,就可联想到它的账号、出生信息、e-mail、**等所有基本信息,虽然组成这些信息的文件可能不在一块。

理解“目录”,可以从我们常见的windows下“文件夹”入手。那个时候的 “文件夹”仅代表一个文件存在磁盘上的位置和层次关系,一个文件生成之后相对来说这个文件的所在目录也就固定了,也就是说它的属性也就相对固定了,是静态的。这个目录所能代表的仅是这个目录下所有文件的存放位置和所有文件总的大小,并不能得出其它有关信息,这样就影响到了整体使用目录的效率,也就是影响了系统的整体效率,使系统的整个管理变得复杂。

因为没有相互关联,所以在不同应用程序中同一对象要进行多次配置,管理起来相当繁锁,影响了系统资源的使用效率。

为了改变这种效率低下的关系和加强与internet上有关协议的关联,microsoft公司决定引入活动目录的概念。活动目录的关键就在于“活动”两个字,这个目录是活动的,所以它是动态的,它是一种包含服务功能的目录,它可以做到“由此及彼”的联想、映射,如找到了一个用户名,就可联想到它的账号、出生信息、e-mail、**等所有基本信息,虽然组成这些信息的文件可能不在一块。同时不同应用程序之间还可以对这些信息进行共享,减少了系统开发资源的浪费,提高了系统资源的利用效率。

活动目录包括两个方面:目录和与目录相关的服务。目录是存储各种对象的一个物理上的容器,从静态的角度来理解这活动目录与我们以前所结识的“目录”和“文件夹”没有本质区别,仅仅是一个对象,是一实体;而目录服务是使目录中所有信息和资源发挥作用的服务,活动目录是一个分布式的目录服务,信息可以分散在多台不同的计算机上,保证用户能够快速访问,因为多台机上有相同的信息,所以在信息容氏方面具有很强的控制能力,正因如此,不管用户从何处访问或信息处在何处,都对用户提供统一的视图。

理解活动目录,还必须把握如下基础概念:

1、名字空间。

从本质上讲,活动目录就是一个名字空间,我们可以把名字空间理解为任何给定名字的解析边界,这个边界就是指这个名字所能提供或关联、映射的所有信息范围。通俗地说就是我们在服务器上通过查找一个对象可以查到的所有关联信息总和,如一个用户,如果我们在服务器已给这个用户定义了如:用户名、用户密码、工作单位、联系**、家庭住址等,那上面所说的总和广义上理解就是“用户”这个名字的名字空间,因为我们只输入一个用户名即可找到上面我所列的一切信息。

名字解析是把一个名字翻译成该名字所代表的对象或者信息的处理过程。举例来说,在一个**目录形成一个名字空间中,我们可以从每一个**户头的名字可以被解析到相应的**号码,而不是象现在一样名字是名字,号码归号码,根本不能横向联系。windows 操作系统的文件系统也形成了一个名字空间,每一个文件名都可以被解析到文件本身(包含它应有的所有信息)。

2、对象。对象是活动目录中的信息实体,也即我们通常所见的“属性”,但它是一组属性的集合,往往代表了有形的实体,比如用户账户、 文件名等。对象通过属性描述它的基本特征,比如,一个用户账号的属性中可能包括用户姓名、 **号码、 电子邮件地址和家庭住址等。

3、容器。容器是活动目录名字空间的一部分,与目录对象一样,它也有属性,但与目录对象不同的是,它不代表有形的实体,而是代表存放对象的空间,因为它仅代表存放一个对象的空间,所以它比名字空间小。比如一个用户,它是一个对象,但这个对象的容器就仅限于从这个对象本身所能提供的信息空间,如它仅能提供用户名、用户密码。

其它的如:工作单位、联系**、家庭住址等就不属于这个对象的容器范围了。

4、目录树。

在任何一个名字空间中,目录树是指由容器和对象构成的层次结构。树的叶子、节点往往是对象,树的非叶子节点是容器。目录树表达了对象的连接方式,也显示了从一个对象到另一个对象的路径。

在活动目录中,目录树是基本的结构,从每一个容器作为起点,层层深入, 都可以构成一棵子树。一个简单的目录可以构成一棵树,一个计算机网络或者一个域也可以构成一棵树。

5、域。域是win2k网络系统的安全性边界。我们知道一个计算机网最基本的单元就是“域”,这一点不是win2k所独有的,但活动目录可以贯穿一个或多个域。

在独立的计算机上,域即指计算机本身,一个域可以分布在多个物理位置上,同时一个物理位置又可以划分不同网段为不同的域,每个域都有自己的安全策略以及它与其他域的信任关系。当多个域通过信任关系连接起来之后,活动目录可以被多个信任域域共享。

6、组织单元。

包含在域中特别有用的目录对象类型就是组织单元。组织单元是可将用户、组、计算机和其他单元放入活动目录的容器中,组织单元不能包括来自其他域的对象。组织单元是可以指派组策略设置或委派管理权限的最小作用单位。

使用组织单元,您可在组织单元中代表逻辑层次结构的域中创建容器,这样您就可以根据您的组织模型管理帐户、资源的配置和使用,可使用组织单元创建可缩放到任意规模的管理模型。可授予用户对域中所有组织单元或对单个组织单元的管理权限,组织单元的管理员不需要具有域中任何其他组织单元的管理权。

7、域树。域树由多个域组成,这些域共享同一表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来,活动目录包含一个或多个域树。

域树中的域层次越深级别越低,一个“.”代表一个层次,如域 就比 这个域级别低,因为它有两个层次关系,而只有一个层次。而域双比 级别低,道理一样。

域树中的域是通过双向可传递信任关系连接在一起。由于这些信任关系是双向的而且是可传递的,因此在域树或树林中新创建的域可以立即与域树或树林中每个其他的域建立信任关系。这些信任关系允许单一登录过程,在域树或树林中的所有域上对用户进行身份验证,但这不一定意味着经过身份验证的用户在域树的所有域中都拥有相同的权利和权限。

因为域是安全界限,所以必须在每个域的基础上为用户指派相应的权利和权限。

8、域林。域林是指由一个或多个没有形成连续名字空间的域树组成,它与上面所讲的域树最明显的区别就在于这些域树之间没有形成连续的名字空间,而域树则是由一些具有连续名字空间的域组成。但域林中的所有域树仍共享同一个表结构、配置和全局目录。

域林中的所有域树通过kerberos信任关系建立起来,所以每个域树都知道kerberos信任关系,不同域树可以交叉引用其他域树中的对象。域林都有根域,域林的根域是域林中创建的第一个域,域林中所有域树的根域与域林的根域建立可传递的信任关系。

基础验收目录

1 混凝土配合比1份2页。2 砂 石检测报告2份2页。3 水泥进场清单2份9页。4商品砼出厂合格证 复试报告 3份45页。5 钢筋原材料出厂证明及检测报告 7份44页。6 混凝土试块试压报告12份33页。7 钢筋焊接 接头 试验报告 2份6页。8 技术复核3份7页。9 钢筋隐蔽工程3份11页。10 ...

经典微软面试题

4 答案1 关于数字位数线性 for n 0 b b 1 if b 1 n 答案2 关于 1 的个数线性 for n 0 b n b b 1 5 这个乍看让人有些摸不着头脑的问题时,你可能要从问这个国家有多少小汽车入手。面试者也许会告诉你这个数字,但也有可能说 我不知道,你来告诉我。那么,你对自己说...

活动目录ActiveDirectory的安装与配置

姓名专业实验名称。计算机应用。技术。性别级别。民族指导教师。汉。学号类型。验证性。活动目录active directory的安装与配置。实验的目的和要求实验目的 通过实验掌握正确安装与配置active directory的方法与步骤,进一步理解和运用目录服务知识。实验要求 1 在安装active d...

企业安全工作漫谈

安全生产,责任重於泰山。安全工作涉及我们烟草建设各个领域 各项活动,是一项全局性 系统性 基础性工作。安全是我们工作 生活中的一件大事,更是日常工作的重中之重。实现梧州烟草安全发展,是贯彻落实科学发展观的应有之义。有了安全,才能又好又快地发展 没有安全,发展就会受到制约和阻碍。安全第一。生命至高无上...

企业安全工作漫谈

安全生产,责任重於泰山。安全工作涉及我们烟草建设各个领域 各项活动,是一项全局性 系统性 基础性工作。安全是我们工作 生活中的一件大事,更是日常工作的重中之重。实现梧州烟草安全发展,是贯彻落实科学发展观的应有之义。有了安全,才能又好又快地发展 没有安全,发展就会受到制约和阻碍。安全第一。生命至高无上...

活动方案目录

目录。节约用水 综合实践活动。1 活动设计。1 主题活动背景1 2 主题活动目标2 3 活动方案设计3 1 总体设计3 2 课时与课型设计3 2 活动过程。开题活动5一 开题课5 二 方案设计课7 实践活动7附 调查问卷9 交流评价活动 成果展示活动10 一 交流评价活动10 二 成果展示活动10 ...

活动目录变更管理

文章 活动目录变更管理 作为活动目录seo博客中active directory版块的卷首语,意在为活动目录seo所有技术型文章作出一个声明,提醒大家在活动目录实际环境中,特别是生产环境作出变更的时候,一定要先做备份!同时也想呼吁大家在写作和读到公开 上的文章时,要三思而后行!出于对自己的负责,对上...

安全生产基础管理建设目录

安全生产基础管理资料建设目录。一 根据 四川省生产经营单位安全生产责任规定 第二章第七条之规定,应建立以下档案 一 安全生产投入保障制度 二 新建 改建 扩建工程项目的安全论证 评价和管理制度 资料可由建设部门提供 三 设施 设备综合安全管理制度以及安全设施 设备维护 保养和检修 维修制度 资料可由...