《Windows Server 2012活动目录管理实践》——1.3 常用的计算机概念

1.3 常用的计算机概念

本节中介绍本书中常提到的计算机相关概念。

1.3.1 独立服务器
安装完成Windows Server操作系统后,运行该操作系统的计算机成为一台独立服务器。该服务器可以独立部署应用程序。最明显的特征是该服务器没有加入到“域”中。

1.3.2 成员服务器
独立服务器添加到“域”中之后,成为成员服务器。该服务器接受AD DS域服务的统一管理,接收并应用Active Directory发布的组策略,该计算机被添加到域内“Computers”组织单位中。
**
1.3.3 域控制器**
Windows Server 2012中域控制器包括3种类型:额外域控制器、域控制器以及只读域控制器。

1.域控制器
如果网络中安装的是第一台域控制器,该服务器默认为林根服务器,也是根域服务器,FSMO(操作主机)角色默认安装到第一台域控制器。

如果是额外域控制器,FSMO(操作主机)角色转移到额外域控制器后,额外域控制器将提升为域控制器。域控制器和额外域控制器之间是平行关系,它们之间的区别在于是否存在FSMO角色。

域控制器中运行AD DS域服务,该服务和普通的服务应用相同,可以通过“服务”控制台管理AD DS域服务,完成“启动”、“停止”、“暂停”等操作。域控制器添加到“Domain Controllers”组织单位中。

2.额外域控制器
成员服务器使用“添加角色和功能”向导添加“AD DS域服务”角色后,将被提升为额外域控制器,成员服务器添加到域内“Domain Controllers”组织单位中。该服务器上运行“AD DS域服务”,提供管理任务,存储Active Directory数据库。

3.只读域控制器
只读域控制器服务与AD DS域服务相同,同样以服务的方式存在,但是Active Directory数据库只能读取不能写入,Active Directory数据库是AD DS域服务数据库的一部分,非完整Active Directory数据库副本。只读域控制器添加到域内“Domain Controllers”组织单位中。

只读域控制器只能将可读写域控制器Active Directory数据库设置的缓存账户同步到只读域控制器中,无法对只读域控制器中的Active Directory数据库进行更改,如果只读域控制器需要更改Active Directory数据库中的数据,更改的数据首先在可读写域控制器上更改完成,然后复制到只读域控制器中。只读域控制器支持从可读写域控制器到RODC的单项数据复制。可读写域控制器不会从只读域控制器主动“拉”数据。只读域控制器可以缓存授权的目标组和用户的密码。

1.3.4 客户端计算机
运行Windows客户端操作系统的计算机称之为客户端计算机,客户端操作系统包括Windows 2000 Professional、Windows XP/Vista/7/8。加入域的客户端计算机,被添加到域内“Computers”组织单位中。如果要对客户端计算机部署“计算机配置”策略,首先需要将客户端计算机账户移动到目标域、组织单位中,切记!

域林的结构如图1-6所示。注意,右侧域树的名字空间(DNS后缀)和左侧的名字空间不同。

时间: 2024-10-24 11:06:02

《Windows Server 2012活动目录管理实践》——1.3 常用的计算机概念的相关文章

《Windows Server 2012活动目录管理实践》——2.2 部署网络第一台域控制器

2.2 部署网络第一台域控制器 本节创建名称为"book.com"的域.Windows Server 2012操作系统安装完成后,需要重命名计算机.更改网络参数,然后才可以安装AD DS域服务.安装AD DS域服务分两个阶段:安装角色和提升域服务.下面详细介绍通过GUI模式部署AD DS域服务过程. 2.2.1 重命名计算机 第1步,以默认管理员"Administrator"登录需要安装AD DS域服务的计算机,切换到Metro界面.右击"计算机"

《Windows Server 2012活动目录管理实践》——1.4 常用域概念

1.4 常用域概念 域环境中,DNS是基石,网络中的计算机通过DNS定位域控制器.使用域过程中,需要明确了解和区分域.域树.域林.根域的概念. 1.4.1 DNSTCP/IP网络中,利用"Domain Name System(DNS)"解析主机名称和IP地址,在Windows网络中如果部署AD DS域服务,域控制器需要将自己注册到DNS服务器中,其他计算机可以通过DNS定位域控制器,DNS服务器建议启用动态更新功能,当域控制器的角色出现变动或者客户端计算机的IP地址等网络参数出现更改时

《Windows Server 2012活动目录管理实践》——导读

前言 Windows Server 2012 AD DS域服务介绍 Windows Server 2012 AD DS域服务是微软最新的域基础架构平台,其实质仍然是身份验证系统,企业管理使用的组策略是基于身份验证系统(域用户和计算机账户)的上层应用.在学习域过程中,部署域环境相对比较简单,难的是管理依赖于域的应用.微软网络级产品基本都和域绑定得比较紧密,例如Exchange Server.Forefront Threat Management Gateway等. 域的规划本身存在多样性.如何规划

《Windows Server 2012活动目录管理实践》——第 2 章 部署第一台域控制器2.1 案例任务

第 2 章 部署第一台域控制器 如果企业部署全新的Windows网络,管理员可以直接部署Windows Server 2012 AD DS域服务.部署过程中注意DNS服务器设置,管理员可以创建独立的DNS服务器,也可以创建Active Directory"集成区域DNS服务".如果部署Active Directory集成区域DNS服务器,设置服务器参数时,需要将"首选DNS服务器"设置为本机的IP地址.本章详细介绍网络中第一台域控制器的部署方法. 2.1 案例任务

《Windows Server 2012活动目录管理实践》——2.4 计算机安装“AD DS域服务”前后变化

2.4 计算机安装"AD DS域服务"前后变化 同一台计算机安装AD DS域服务之前,计算机名称为"DC",安装AD DS域服务之后计算机名称为"DC.book.com".虽然是同一台计算机,安装AD DS域服务之后发生部分明显的变化,没有改变的是计算机继续运行Windows Server 2012操作系统.下面将从6个方面展示前后变化. 2.4.1 服务器管理器面板 下面介绍部署AD DS域服务前后,默认"服务器管理器"面板

《Windows Server 2012活动目录管理实践》——第 1 章 域概述1.1 真实的案例

第 1 章 域概述 Windows Server 2012 AD DS域服务的核心价值是提供一套完整的用户身份验证系统,是一个基础身份验证平台,基于Windows的应用可以很容易实现用户单点登录.本章将通过一个真实的案例介绍域应用和一些需要了解的基本概念. 1.1 真实的案例 1.1.1 案例需求这是一个真实的案例.案例是这样的: 某企业网络环境中部署300余台电脑(客户端计算机使用Windows XP操作系统),并使用多台服务器,所有计算机(服务器和客户端计算机)都处于工作组环境.企业中部署门

《Windows Server 2012活动目录管理实践》——2.3 验证第一台域控制器是否成功部署

2.3 验证第一台域控制器是否成功部署 第一台AD DS域控制器完成后,需要对域控制器进行验证,确认AD DS域服务是否安装成功. 2.3.1 验证"AD DS域服务" 自Windows Server 2008版本发布之后,AD DS域服务成为一个普通的服务,通过"服务"控制台可以查看AD DS域服务运行状态,可以同普通服务一样启动.停止.暂停.重新启动服务,不需要和Windows Server 2008之前的版本一样,只有在重新启动域控制器并进入到"目录

《Windows Server 2012活动目录管理实践》——1.5 管理域控制器需要注意的问题

1.5 管理域控制器需要注意的问题 域控制器在网络中的位置十分重要,和成员服务器.独立服务器截然不同,因此在使用过程中建议注意以下问题. 1.5.1 禁止在域控制器任意安装软件 域控制器在域构架网络中的作用十分重要,高可用性.性能要求都比较高.因此,建议不要在域控制器中安装应用程序(例如Microsoft Office系列应用程序等),娱乐性质的应用一定不要安装.建议在域控制器中仅安装AD DS域服务以及DNS服务,其他基础服务(WINS.DHCP.CA等)不要安装在域控制器中.网络中至少部署2

《Windows Server 2012活动目录管理实践》——1.2 部署域的意义

1.2 部署域的意义 上述案例很好地解决了领导的要求,对网络管理来说领导提出的要求只是"冰山一角",Active Directory服务和其他服务结合能够完成更多的管理任务. 1.2.1 网络管理中遇到的问题ITPro在网络运维中经常遇到以下问题. ITPro觉得网络运维重复工作太多.无聊,觉得工作累. ITPro认为用户不好交流.不能根据指定业务流程完成指定的操作,造成和用户之间隔阂越来越深. 由于信息不对称,ITPro认为简单的技术问题用户都应该掌握,不需要培训.当用户提出类似的问