windows server 活动目录知识点汇总
- 格式:doc
- 大小:37.50 KB
- 文档页数:4
对于Windows的网络环境来说,活动目录的作用是极为重要的,在活动目录数据库中存储了和网络管理相关的重要信息。
Windows网络环境中,可能存在一台或者多台域控,活动目录数据库信息会在其中自动进行复制。
在域控上打开“%systemroot%\ntds”目录,即可显示和AD数据库相关的文件(图1),包括名为“ntds.dit”是活动目录数据库文件,以及与之相关的日志文件等。
1.快速整理AD数据库活动目录数据库使用时间久了,在其中会产生碎片信息,这会影响其效能。
为此以域控管理员身份打开命令提示符窗口,执行“net stop ntds”命令,停止AD域服务(图2)。
执行“ntdsutil”命令,显示“ntdsutil:”命令提示符,执行“activate instance ntds”命令,激活名为“ntds”的实例。
执行“files”命令,并切换到文件维护模式。
在“file maintenance:”提示符下执行“compact to e:\clsp ”命令,对AD数据库进行压缩整理操作(图3)。
完成后连续执行“quit”命令,返回正常的命令窗口。
执行“copy "e:\clsp \ntds.dit" "c:\windows\ntds"”命令,替换原有的AD数据库文件。
之后删除“c:\windows\ntds”目录中的所有以“.log”为后缀的日志文件,执行“net start ntds”命令,重启AD DS域服务。
2.备份活动目录数据库当域控制器正常运作时,对其系统状态参数进行备份,这样当其出现问题时,可以进行快速还原。
这里使用Windows Server Backup这一系统工具来执行备份操作。
在服务管理器中打开添加功能向导界面(图4),选择“Windows Server Backup”项,点击下一步按钮,完成该程序的安装操作。
图1图2图3运行Windows Server Backup程序(图5),在其右侧点击“一次性备份”项,在向导界面中选择“其他选项”项(图6),在下一步窗口中选择“自定义”项(图7),来自由定义备份内容。
第一章基本概念1、windows server 2008家族共有几个版本?2、简述工作组架构和域架构的网络各自的特点?3、域中的计算机类型可以是:域控制器、成员服务器、独立服务器、其他计算机。
第二章安装1、windows server2008提供两种安装模式:完整安装,服务器核心安装。
2、windows只支持安装到NTFS磁盘分区里。
3、windows server 2008系统默认的本地用户密码至少6个字符,而且不可包含用户名中超过两个以上的连续字符,还有至少A-Z,a-z,0-9,非字母数字中的3组。
4、注销和锁定的区别?第三章基本环境设置1、计算机默认所属的工作组名为WORKGROUP。
2、IPCONFIG 和ping命令的功能。
3、如何通过代理服务器上网?4、如何启用和禁用IE增强的安全设置。
5、防火墙的例外启用。
6、公用和专用网络的区别?7、通过设备管理器来管理计算机内的设备。
8、驱动程序签名。
9、环境变量分为系统环境变量和用户环境变量。
10、环境变量的设置。
11、MMC有什么作用。
12、虚拟内存是pagefile.Sys文件13、休眠文件是hiberfil.Sys文件14、通过任务管理器管理计算机内的应用程序和进程。
第四章本地用户和组账户1、本地安全账户管理器SAM2、内置了两个用户账号administrator 和Guest,Guest默认是禁用。
3、Everyone,任何一个用户都属于这个组。
4、系统默认只有administrator组内的用户才有权限管理用户和组账户。
5、系统默认新建的本地用户账号42天后更改密码。
6、密码重设盘可以重设密码第五章AD域1、AD域服务负责目录数据库的存储、添加、删除、修改、查询。
2、AD 域命名空间采用DNS架构3、AD域内的资源是以对象的形式存在的。
4、组织单元是一个特殊的容器。
5、域树和域林和组织单元的关系6、域之间的信任关系是双向信任。
7、AD DS的目录数据存在域控制器内。
活动目录命令整理一、活动目录修改及查询命令dsadd命令(创建活动目录对象)使用dsadd命令可以在活动目录中创建OU、用户、组、联系人等对象,下面逐一进行介绍。
1、创建组织单位:命令格式:dsadd ou <OUDN> [-desc 描述] [{-s 服务器|-d 域}] [-u 用户名] [-p {密码|*}] [-q] [{-uc|-uoc|-uci}]注意:OU名称应为要创建的OU的LDAP绝对路径(DN,Distinguished Name),如果DN中包含空格,应该在路径两端使用双引号。
例如要在域中建立一个名为finance的OU,可以执行以下命令:C:\>dsadd ou ou=finance,dc=yjx,dc=com -desc "财务部"dsadd 成功:ou=finance,dc=yjx,dc=com2、创建域用户帐户命令格式:dsadd user <UserDN> [-samid <SAMName>] -pwd {<Password>|*} –upn UPN例如要在域中建立一个名为mike的用户帐户,该用户将位于sales OU中,其显示名称为“mike yang”,则可以执行以下命令:C:\>dsadd user cn=mike,ou=sales,dc=yjx,dc=com -samid mike -pwd benet3.0 -display “mike yang”dsadd 成功:cn=mike,ou=sales,dc=yjx,dc=com3、创建计算机帐户命令格式:dsadd computer <ComputerDN>要在域中的sales OU中建立一个名为client-2的计算机帐户,可以执行以下命令:C:\>dsadd computer cn=client-2,ou=sales,dc=yjx,dc=comdsadd 成功:cn=client-2,ou=sales,dc=yjx,dc=com要在域中的sales OU中建立一个名为client-3的计算机帐户,并设置计算机账户的描述信息为“测试工作站”,可以执行以下命令:C:\>dsadd computer cn=client-3,ou=sales,dc=yjx,dc=com -desc 测试工作站dsadd 成功:cn=client-3,ou=sales,dc=yjx,dc=com4、创建联系人命令格式:dsadd contact <ContactDN> [-fn <FirstName>] [-mi <Initial>] [-ln <LastName>] [-display<DisplayName>] [-desc <Description>]要在域中的sales OU中建立一个名为杨建新的联系人,执行以下命令:C:\>dsadd contact cn=杨建新,ou=sales,dc=yjx,dc=com -fn jianxin -ln yang -display 杨建新dsadd 成功:cn=杨建新,ou=sales,dc=yjx,dc=com以上创建操作完成后,sales OU的基本情况如下图所示:dsmod命令(修改活动目录对象)dsmod命令用来修改活动目录对象的属性,可以对OU、用户、组、联系人等对象进行修改。
1,活动目录存储关于用户,计算机和网络资源并且使网络资源能够被用户和应用程序访问这些资源。
2.活动目录提供规范化的名称,描述,定位,访问,管理方法和保护这些资源信息。
3.与组策略相结合,活动目录可以使管理员使用同样的管理界面在中心位置管理分布式桌面,网络服务和应用程序。
4.任意写出活动目录所提供的四个功能:集中的控制网络资源,实现用户一次登录访问整个网络,集中的委派资源的管理可扩展,优化网络流量。
5.活动目录逻辑结构包括的组件有对象,组织单元,域,域树,林。
6.域树是以层次结构组织在一起的域。
7.活动目录的物理结构组成:域控制器,活动目录结点,活动目录分区。
8.每一个域控制器包含的活动目录分区:目录分区,配置分区,架构分区,可选的应用程序分区。
9.只有架构主控和域命名主控在目录林范围唯一。
10.目录林中的每个域都有自己的PDC仿真器,RID主控,和基础结构主控。
二、判断1.活动目录可以使网络上的用户访问任何资源,而不需要知道资源在什么位置或物理上它是如何连接到网络上的。
(T)2.通过集中的控制活动目录中的服务器,共享文件夹和打印机等网络资源,允许所有用户的访问。
(F)3.域是活动目录中逻辑结构的核心单元。
(T)4.目录林是一个域目录树。
(F)5.物理结构是用来管理和组织资源的。
(F)6.标示名是对象在容器中的唯一标识,在同一个容器中不能有两个相同的名称的对象。
(T)7.一个目录林中只有一个构架,所以同一个林中的所有域对不同对象的定义一致。
(T)8.目录分区存储域控制器所在域的所有对象副本,目录分区只在同一域的域控制器之间复制。
(T)9.可以通过随即访问控制列表保护所有对象类属性(T)10.在目录回复模式下,活动目录AD仍可正常工作。
(F)三、选择题1.通过使用(A)对象,你可以很容易地定位和管理对象。
A组织单元。
B域C域树D林2.(C)的作用就是保证域的管理员只能在该域内有必要的管理权限,除非管理员得到其他域的明确授权。
计算机三级《网络技术》考试重点:WindowsServer
2015年计算机三级《网络技术》考试重点:Windows 2000 Server
(1)Windows 2000 Server的特点
最重要的功能是活动目录管理。
活动目录包括:目录和目录服务。
所谓目录,就是一个数据库,存储有关网络对象。
目录服务是一种网络服务,标记管理网络中的所有实体资源,并且提供了命名、描述、查找、访问以及保护这些实体信息一致的方法,使管理者和使用者可以方便地查找和使用这些资源。
活动目录具有可扩展性和可调整性。
(2)活动目录的逻辑结构
Windows 2000 Server的'基本管理单位是域。
域是安全边界,即域管理员只能管理域的内部,除非其他域赋予他管理权限。
同一域中的对象具有相同的安全需求、复制过程和管理要求。
活动目录具有树状逻辑结构,若干域构成一棵域树,若干域树可以构成域森林。
域模式的最大的好处是单一的网络登录能力。
域之间通过基于Kerberos认证的可传递的信任关系建立树状连接。
活动目录把域划分为组织单元。
组织单元是域中一些用户和组、文件与打印机等资源对象的集合。
组织单元可划分为下级组织单元,下级组织单元继承父单元的访问许可权。
在Windows 2000网络中,所有域控制器之间都是平等的关系,不再区分主域控制器和备份域控制器,原因是Windows 2000 Server 采用了活动目录服务。
活动目录用域名服务(DNS)作为定位服务。
【2015年计算机三级《网络技术》考试重点:Windows 2000 Server】。
活动目录详解(基础篇)我们知道WIN2K系统最大的突破性和成功之一就在于它全新引入的“活动目录(Active Directory)服务”,使得WIN2K系统与Internet上的各项服务和协议更加联系紧密,因为它对目录的命名方式成功地与”域名“的命名方式一致,然后通过DNS 进行解析,使得与在Internet上通过WINS解析取得一致的效果。
活动目录也说明了Microsoft在网络结构方面的策略转移,虽然在以前NT时代也有部分产品(如EXCHANGE SERVER、IIS等)提供过类似于活动目录的服务,然而活动目录作为一个全新的综合服务方式是在WIN2K的诞生后随之而来的。
活动目录的身影似乎在整个WIN2K系统中无处不在。
然而要真正了解“活动目录”的方方面面又谈何容易,下面就想通过一些通俗的讲解花几个篇章对活动目录的各主要方面作一详尽的分析,希望对那些对WIN2K的活动目录还存有畏惧心理的新手一个全面认识的机会。
一、活动目录的由来谈到活动目录最使人容易想起的就是DOS下的“目录”、“路径”和Windows9X/ME 下“文件夹”,那个时候的“目录”或“文件夹”仅代表一个文件存在磁盘上的位置和层次关系,一个文件生成之后相对来说这个文件的所在目录也就固定了(当然可以删除、转移等,现在不考虑这些),也就是说它的属性也就相对固定了,是静态的。
这个目录所能代表的仅是这个目录下所有文件的存放位置和所有文件总的大小,并不能得出其它有关信息,这样就影响到了整体使用目录的效率,也就是影响了系统的整体效率,使系统的整个管理变得复杂。
因为没有相互关联,所以在不同应用程序中同一对象要进行多次配置,管理起来相当繁锁,影响了系统资源的使用效率。
为了改变这种效率低下的关系和加强与Internet上有关协议的关联,Microsoft公司决定在WIN2K中全面改革,也就是引入活动目录的概念。
理解活动目录的关键就在于“活动”两个字,千万不要将“活动”两个字去掉而仅仅从“目录”两个字去理解,那你我理来理去一定还是不能脱离原来在DOS下目录或Windows9x下的文件夹,正因为这个目录是活动的,所以它是动态的,它是一种包含服务功能的目录,它可以做到“由此及彼”的联想、映射,如找到了一个用户名,就可联想到它的账号、出生信息、E-mail、电话等所有基本信息,虽然组成这些信息的文件可能不在一块。
1.2003的4个版本:web服务器,标准版,企业版,数据中心版。
2.2003所支持的文件系统:FA T.FA T32.NTFS.推荐安装在NTFS文件系统分区。
3.某企业规划windows sever 2003和50台professional,每台服务器最多只有15 人同时访问,最好采用[每服务器同时连接数]授权模式。
4.安装windows 2003时,内存不低于128M,硬盘可用空间不低于1.25GB。
5.从windows 2000开始,windows系统将磁盘分为[基本磁盘]和[动态磁盘]。
6.一个基本磁盘最多分为4个分区,即4个主分区或3个主分区和一个扩展分区。
7.动态卷类型包括:简单,跨区,带区,镜像,RAID-5.8.要将E盘转换为NTFS文件系统,可用运行命令:convert.9.条带卷又称为RAID技术,RAID 1 又称为磁盘镜像,RAID 5 又称为RAID5卷。
10.通过windows 2003 系统组建客服机、服务器模式的网络时,应该将网络配置为域。
活动目录存放在域控制器中。
11.在windows 2003系统中安装活动目录的命令是:dcpromo.12.在windows 2003系统中安装了DNS服务器,计算机即成为一台域控制器。
13.同一个域中的域控制器的地位是相同,平等的域树中子域和父域的信任关系是向下继承。
独立服务器上安装了活动目录就升级为域控制器。
14.windows 2003 服务器的3种角色是:域控制器,成员服务器,独立服务器。
15.账户的类型分为管理员,来宾,游客。
16.根据服务器的工作模式,组分为本地组,域组。
17.工作组模式下,用户账户储存在服务器本地组种;域模式下,用户账户存储在域中。
18.无人值守安装的命令格式是unattend.bat。
使用安装管理器可用自动产生无人值守安装的应答文件。
19.可供设置的标准NTFS文件权限有读取,写入,读取和运行,修改,列出文件夹目录,完全修改。
第一章部署WINDOWS域
什么是域?
将网络中的计算机逻辑上组织在一起,将其视为一个整体,进行集中管理,叫做域
什么是活动目录?
活动目录是一种目录是一种服务
什么是域控制器?
是安装了活动目录服务的一台计算机
什么是单域?
网络中只建立了一个域,我们将其称之为单域
什么是域树?
域树是具有连续的名称空间的多个域
什么是域林?
域林是由一个或者多个没有形成连续名称孔明关键的域树组成
安装域控制器的准备条件?(5个条件)
1、安装者必须具有本地管理员权限
2、操作系统版本必须满足条件
Windows NT Server
Windows 2000 Server
Windows Server 2003(除WEB版)
Windows Server 2008(除WEB版)
不能是客户端的操作系统
3、本地磁盘至少有一个分区是NTFS文件系统
4、配置静态的ip地址和子网掩码
5、有足够的可用磁盘空间
安装域控制器的命令?
dcprmo
域功能级别有哪几个?(3个)
Windows 2000 Server
Windows Server 2003
Windows Server 2008
客户机加入域的条件?(2个条件)
确保该计算机和域控制器互相联通
配置正确的DNS地址
组的类型有哪两个?有何区别?
安全组和通讯组
安全组:管理员通过赋予安全组访问资源的权限,而使得安全组所包含的用户也具有相应的权限,使用安全组而不是单独的用户可监护网络维护和管理工作
通讯组:没有安全方面的功能,只能用作电子邮件的通信
组的作用域有哪三个?有什么区别?
什么是OU?
本地域、全局、和通用
本地域组成员来自于全局用用范围为本域或者是当前域
全局组成员来自本地,作用范围为全局或任意域
通用组成员来自于任意域,作用范围为任意域
OU是Active Directory中的容器,可用在其中防止用户、组、计算机和其他OU
第二章域控管理
安装额外域控制器的准备条件?(4个条件)
1、操作系统版本必须受当前域功能级别支持
2、安装者必须具有域管理员权限
3、计算机IP地址和DNS服务器地址配置正确(DNS服务器地址通常为第一台域控制器的
IP地址)
4、确保计算机和地一台域控制器的联通
额外域控制器的好处?(3个条件
1、提供容错功能
2、提供负载均衡
3、更易于用户的连接和访问
各个域功能级别支持的域控制器有哪些?
Windows 2000纯模式windows 2000 server 、windows server 2003 、windows server 2008 windows server 2003 windows server 2003 、windows server 2008
windows server 2008 windows server 2008
1卸载域控制器的注意事项有哪几点?(4点)
1、如果该域内还有其他域控制器,则该域控制器会被降级为成员服务器
2、如果该域控制器是域内最后一个域控制器,则该域控制器会被降级为独立服务器
3、如果该域控制器担任了“全局编录”角色。
则实施卸载操作之前,请先确认网络中还有
其他域控制器承担着“全局编录”角色,否则将影响用户的登录操作
4、域内的所有域控制器都要联机
第三章组策略应用
什么是组策略?
组策略是管理员为计算机和用户定义的,用来控制应用程序,系统设置和管理模版的一种机制
使用组策略的好处?(3条)
1、减小管理成本,因为只需要设置一次,相应的用户或者计算机即可全部应用规定的设置
2、减少用户单独配置错误的可能性
3、可以针对特定对象(用户或者计算机)实施特定策略
默认的GPO有哪两个?
一个是Default domainpolicy
另一个是Default domain controller policy
组策略中的计算机配置和用户配置有什么区别?
计算机配置对容器中的计算机起作用
用户配置则对容器中的用户起作用
组策略的应用规则有哪些?
1、组策略的继承与阻止
2、组策略的累加与冲突
3、组策略的强制生效
4、筛选
利用组策略分发软件时,发布和分配有什么区别?
分配可以将程序分派到用户或计算机,分配的程序在客户机的“开始”菜单中,是强制性的
安装给客户端的
发布:可以将一个程序发布给用户,当用户登录到计算机上时,发布的程序显示在“控制面板的”添加和删除程序“中
第四章WINDOWS备份和灾难恢复
Windows server backup提供了哪两种选择来执行备份工具?
1、手动备份(一次性备份)
2、自动备份(计划备份)
哪几个组的成员可以使用windows server backup工具?
必须是Administrator组成Backup Operators组的成员才能使用windows server backup工具使用什么命令可以实现对数据进行备份?
wbadmin
完整备份与增量备份的区别?
完整备份:每次备份时,所选磁盘内的所有文件都会备份,这中备份会话费较多的时间,但不会影响整体系统的性能
增量备份:所有磁盘内,只有新添加的文件或者有改动的文件才会被备份,以前备份过但没改动过的文件都不备份
第五章活动目录备份和灾难恢复
对系统状态进行备份需要注意什么?
1、系统状态备份只能通过命令行工具进行,不能在windows server Backup管理控制台进行
2、在windows server Backup中,无法通过配置计划备份来自动备份系统状态
3、系统状态只能保存在本地磁盘上,不能将其保存在DVD或远程共享位置上
4、只有系统状态和系统应用程序可以从系统状态备份中恢复,卷和文件无法从备份恢复授权还原与非授权还原的区别?
1、如果系统中只有一台域制器,需要在独立域控制器上还原AD数据,则需执行非授权还
原
2、如果系统中有多台域控制器,被修改的AD数据已经复制到其他域控制器,卸载需要将
AD数据还原到一台域控制器,如果需要将这些数据复制到所有域控制器,必须使用授权还原
第六章操作主机
在活动目录中哪几个是林范围操作主机角色?哪几个是域范围操作主机角色?
林范围操作主机角色包括架构主机和域命名主机
域范围内的操作主机角色包括主域控制器(PDC)仿真主机,相对ID(RID)主机和基础结构主机
操作主机角色的分类有那几个?分别用来做什么的?
1、架构主机:用于控制AD整个林中所有对象和属性的定义
2、域命名主机:控制林中域的添加或者删除,可用防止林的的域名重复
3、仿真主机:负责域内的时间同步,最小密码变化的复制等待时间,对windows 2000之
前的操作系统提供支持
4、RID主机:将相对ID(RID)序列分配给域中每个域控制器
5、基础结构主机负责更新从它所在域中的对象到其他域中对象的应用
6、
转移操作主机和占用操作主机角色的区别?
当一台承担着操作主机角色的域控制器需要停机维护时,为了保证域环境的正常运行,需要将其主机角色转移到令一台运行的域控制器上
当承担这操作主机角色的域控制器突然崩溃,或者无法正常运行时,我们就需要使用强制手段占用操作主机角色
主域控、额外域控、SERVER-U、动态磁盘、FTP上传以及下载访问权限、组策略设置(统一桌面、隐藏盘符、分发软件)、磁盘配额、备份文件。