《Windows Server 2012活动目录管理实践》——1.2 部署域的意义

1.2 部署域的意义

上述案例很好地解决了领导的要求,对网络管理来说领导提出的要求只是“冰山一角”,Active Directory服务和其他服务结合能够完成更多的管理任务。

1.2.1 网络管理中遇到的问题
ITPro在网络运维中经常遇到以下问题。

  • ITPro觉得网络运维重复工作太多、无聊,觉得工作累。
  • ITPro认为用户不好交流、不能根据指定业务流程完成指定的操作,造成和用户之间隔阂越来越深。
  • 由于信息不对称,ITPro认为简单的技术问题用户都应该掌握,不需要培训。当用户提出类似的问题时,觉得用户无理取闹,故意找茬。
  • ITPro觉得在企业中自己地位低下,干的活越多,得罪人越多,自己在夹缝中生存,处于出力不讨好的状态。
  • ITPro非一线业务部门,不能为企业带来应有的价值,老板给的薪水也低。长此以往,IT技术部门没有形成自己的核心竞争力,越来越受到排挤。

1.2.2 部署域的价值

  • 提升企业形象。将用户信息(姓名、地址、电话、办公室、邮件地址等)详细地录入到用户属性中,统一用户身份标识,统一企业形象。
  • 通过域环境单点登录,降低运维成本,不需要在各个应用服务之间进行多次用户身份认证切换,降低开发、管理、操作、运维成本。
  • 创建和企业行政管理结构类同的管理架构,管理目标明确,和领导层沟通容易。例如,企业中部署文件服务后,人力资源部门共享资料不允许财务部门看到,可以通过NTFS、组策略等模式实现需要的管理需求。
  • 容易与Windows应用服务集成,例如Exchange Server、Forefront Threat Management Gateway、SharePoint、文件共享、打印机共享、Microsoft Sql Server系列数据库等,以及第三方软件开发厂商。
  • 降低用户操作的复杂度,通过一次登录后,完成在多个应用服务之间切换。
  • 域用户的权限可以通过委派明确授权,可以为领导层分配较高权限,授予领导层自由管理普通员工的权限,给领导层成就感。

通过管理架构部署组策略,通过策略强制(限制)管理客户端。

时间: 2024-10-24 11:05:58

《Windows Server 2012活动目录管理实践》——1.2 部署域的意义的相关文章

《Windows Server 2012活动目录管理实践》——2.2 部署网络第一台域控制器

2.2 部署网络第一台域控制器 本节创建名称为"book.com"的域.Windows Server 2012操作系统安装完成后,需要重命名计算机.更改网络参数,然后才可以安装AD DS域服务.安装AD DS域服务分两个阶段:安装角色和提升域服务.下面详细介绍通过GUI模式部署AD DS域服务过程. 2.2.1 重命名计算机 第1步,以默认管理员"Administrator"登录需要安装AD DS域服务的计算机,切换到Metro界面.右击"计算机"

《Windows Server 2012活动目录管理实践》——1.4 常用域概念

1.4 常用域概念 域环境中,DNS是基石,网络中的计算机通过DNS定位域控制器.使用域过程中,需要明确了解和区分域.域树.域林.根域的概念. 1.4.1 DNSTCP/IP网络中,利用"Domain Name System(DNS)"解析主机名称和IP地址,在Windows网络中如果部署AD DS域服务,域控制器需要将自己注册到DNS服务器中,其他计算机可以通过DNS定位域控制器,DNS服务器建议启用动态更新功能,当域控制器的角色出现变动或者客户端计算机的IP地址等网络参数出现更改时

《Windows Server 2012活动目录管理实践》——导读

前言 Windows Server 2012 AD DS域服务介绍 Windows Server 2012 AD DS域服务是微软最新的域基础架构平台,其实质仍然是身份验证系统,企业管理使用的组策略是基于身份验证系统(域用户和计算机账户)的上层应用.在学习域过程中,部署域环境相对比较简单,难的是管理依赖于域的应用.微软网络级产品基本都和域绑定得比较紧密,例如Exchange Server.Forefront Threat Management Gateway等. 域的规划本身存在多样性.如何规划

《Windows Server 2012活动目录管理实践》——第 2 章 部署第一台域控制器2.1 案例任务

第 2 章 部署第一台域控制器 如果企业部署全新的Windows网络,管理员可以直接部署Windows Server 2012 AD DS域服务.部署过程中注意DNS服务器设置,管理员可以创建独立的DNS服务器,也可以创建Active Directory"集成区域DNS服务".如果部署Active Directory集成区域DNS服务器,设置服务器参数时,需要将"首选DNS服务器"设置为本机的IP地址.本章详细介绍网络中第一台域控制器的部署方法. 2.1 案例任务

《Windows Server 2012活动目录管理实践》——2.4 计算机安装“AD DS域服务”前后变化

2.4 计算机安装"AD DS域服务"前后变化 同一台计算机安装AD DS域服务之前,计算机名称为"DC",安装AD DS域服务之后计算机名称为"DC.book.com".虽然是同一台计算机,安装AD DS域服务之后发生部分明显的变化,没有改变的是计算机继续运行Windows Server 2012操作系统.下面将从6个方面展示前后变化. 2.4.1 服务器管理器面板 下面介绍部署AD DS域服务前后,默认"服务器管理器"面板

《Windows Server 2012活动目录管理实践》——第 1 章 域概述1.1 真实的案例

第 1 章 域概述 Windows Server 2012 AD DS域服务的核心价值是提供一套完整的用户身份验证系统,是一个基础身份验证平台,基于Windows的应用可以很容易实现用户单点登录.本章将通过一个真实的案例介绍域应用和一些需要了解的基本概念. 1.1 真实的案例 1.1.1 案例需求这是一个真实的案例.案例是这样的: 某企业网络环境中部署300余台电脑(客户端计算机使用Windows XP操作系统),并使用多台服务器,所有计算机(服务器和客户端计算机)都处于工作组环境.企业中部署门

《Windows Server 2012活动目录管理实践》——1.3 常用的计算机概念

1.3 常用的计算机概念 本节中介绍本书中常提到的计算机相关概念. 1.3.1 独立服务器安装完成Windows Server操作系统后,运行该操作系统的计算机成为一台独立服务器.该服务器可以独立部署应用程序.最明显的特征是该服务器没有加入到"域"中. 1.3.2 成员服务器独立服务器添加到"域"中之后,成为成员服务器.该服务器接受AD DS域服务的统一管理,接收并应用Active Directory发布的组策略,该计算机被添加到域内"Computers&

《Windows Server 2012活动目录管理实践》——2.3 验证第一台域控制器是否成功部署

2.3 验证第一台域控制器是否成功部署 第一台AD DS域控制器完成后,需要对域控制器进行验证,确认AD DS域服务是否安装成功. 2.3.1 验证"AD DS域服务" 自Windows Server 2008版本发布之后,AD DS域服务成为一个普通的服务,通过"服务"控制台可以查看AD DS域服务运行状态,可以同普通服务一样启动.停止.暂停.重新启动服务,不需要和Windows Server 2008之前的版本一样,只有在重新启动域控制器并进入到"目录

《Windows Server 2012活动目录管理实践》——1.5 管理域控制器需要注意的问题

1.5 管理域控制器需要注意的问题 域控制器在网络中的位置十分重要,和成员服务器.独立服务器截然不同,因此在使用过程中建议注意以下问题. 1.5.1 禁止在域控制器任意安装软件 域控制器在域构架网络中的作用十分重要,高可用性.性能要求都比较高.因此,建议不要在域控制器中安装应用程序(例如Microsoft Office系列应用程序等),娱乐性质的应用一定不要安装.建议在域控制器中仅安装AD DS域服务以及DNS服务,其他基础服务(WINS.DHCP.CA等)不要安装在域控制器中.网络中至少部署2