《Windows Server 2012活动目录管理实践》——第 1 章 域概述1.1 真实的案例

第 1 章 域概述

Windows Server 2012 AD DS域服务的核心价值是提供一套完整的用户身份验证系统,是一个基础身份验证平台,基于Windows的应用可以很容易实现用户单点登录。本章将通过一个真实的案例介绍域应用和一些需要了解的基本概念。

1.1 真实的案例

1.1.1 案例需求
这是一个真实的案例。案例是这样的:

某企业网络环境中部署300余台电脑(客户端计算机使用Windows XP操作系统),并使用多台服务器,所有计算机(服务器和客户端计算机)都处于工作组环境。企业中部署门户站点和邮件服务后,企业发展动态、会议通知、人力资源调整等管理信息全部通过门户站点和邮件通知,领导层要求员工打开计算机后,做到以下两点。

-自动打开用户的邮件系统(Microsoft Outlook系列)。

-自动打开浏览器(Internet Explorer)并登录到企业的门户站点,以便查看信息。

1.1.2 IT技术部门
IT部门接到任务后,IT部门领导根据计算机分布情况给ITPro(5人)部署任务,要求在5个工作日完成上述任务。

1.处理方法
采取的工作方式:手动方式单台计算机处理。

使用以下方法完成任务要求。

将Microsoft Outlook系列应用程序拖曳到“所有程序”→“启动”菜单下。

将Internet Explorer浏览器的“主页”通过“Internet”选项,设置为企业门户站点。

2.遇到的问题
从工作过程角度审视,ITPro的做法是正确的,确实可以达到领导层的要求。但是在实施过程中遇到以下问题。

-部分员工出差在外,不能完成相关设置工作。

-部分员工具备计算机知识,ITPro设置完成后,立即更改上述设置,需要反复更改,多次强调才能完成任务设置。

3.时间周期
预计完成设置任务需要5个工作日,实际执行时间超过1个月还没有全部完成上述要求的设置。

1.1.3 达到的效果
根据领导层的要求,发布会议通知后相关人员在指定时间指定地点参加会议,但是数次会议之后,缺席人员总是说没有收到会议通知,从企业站点以及邮件中都没有看到,以IT部门技术服务不到位作为托词。

因此领导层决定:强制所有计算机用户打开电脑后完成上述管理任务。

1.1.4 IT技术部门新措施
1.新举措
IT技术部门经过咨询、论证、验证以及测试后,在网络中部署Active Directory服务,结合其他服务完成管理任务。

-网络中的用户统一身份登录。

-Microsoft ISA Server 作为上网行为管理,非域内的用户不能访问Internet。

-部署组策略完成领导提出的管理任务:自动打开Internet Explorer浏览器并访问指定的主页,自动运行Microsoft Outlook应用程序。

-根据部门提供严格的共享文件夹访问机制。

-非管理员不能私自安装软件。

2.实现的效果
部署Active Directory服务后,不仅完成领导交代管理任务,而且以前大量需要手动完成的任务通过策略部署自动完成,甚至操作系统安装都通过“Windows部署服务”实现自主安装,降低ITPro的工作强度和管理难度。域内根据需要部署策略,针对不同的部门完成不同的管理任务。

部署Active Directory服务后,首先实现了领导要求,发布会议通知后相关人员在指定时间指定地点参加会议,不参加会议的借口已经不能成立。然后,通过“策略管理”管理域内的计算机,让管理更上一层楼,将ITPro从繁重的维护工作脱离出来,将大部分精力用于业务流程方面的管理。

时间: 2024-09-19 09:20:52

《Windows Server 2012活动目录管理实践》——第 1 章 域概述1.1 真实的案例的相关文章

《Windows Server 2012活动目录管理实践》——2.2 部署网络第一台域控制器

2.2 部署网络第一台域控制器 本节创建名称为"book.com"的域.Windows Server 2012操作系统安装完成后,需要重命名计算机.更改网络参数,然后才可以安装AD DS域服务.安装AD DS域服务分两个阶段:安装角色和提升域服务.下面详细介绍通过GUI模式部署AD DS域服务过程. 2.2.1 重命名计算机 第1步,以默认管理员"Administrator"登录需要安装AD DS域服务的计算机,切换到Metro界面.右击"计算机"

《Windows Server 2012活动目录管理实践》——1.4 常用域概念

1.4 常用域概念 域环境中,DNS是基石,网络中的计算机通过DNS定位域控制器.使用域过程中,需要明确了解和区分域.域树.域林.根域的概念. 1.4.1 DNSTCP/IP网络中,利用"Domain Name System(DNS)"解析主机名称和IP地址,在Windows网络中如果部署AD DS域服务,域控制器需要将自己注册到DNS服务器中,其他计算机可以通过DNS定位域控制器,DNS服务器建议启用动态更新功能,当域控制器的角色出现变动或者客户端计算机的IP地址等网络参数出现更改时

《Windows Server 2012活动目录管理实践》——导读

前言 Windows Server 2012 AD DS域服务介绍 Windows Server 2012 AD DS域服务是微软最新的域基础架构平台,其实质仍然是身份验证系统,企业管理使用的组策略是基于身份验证系统(域用户和计算机账户)的上层应用.在学习域过程中,部署域环境相对比较简单,难的是管理依赖于域的应用.微软网络级产品基本都和域绑定得比较紧密,例如Exchange Server.Forefront Threat Management Gateway等. 域的规划本身存在多样性.如何规划

《Windows Server 2012活动目录管理实践》——第 2 章 部署第一台域控制器2.1 案例任务

第 2 章 部署第一台域控制器 如果企业部署全新的Windows网络,管理员可以直接部署Windows Server 2012 AD DS域服务.部署过程中注意DNS服务器设置,管理员可以创建独立的DNS服务器,也可以创建Active Directory"集成区域DNS服务".如果部署Active Directory集成区域DNS服务器,设置服务器参数时,需要将"首选DNS服务器"设置为本机的IP地址.本章详细介绍网络中第一台域控制器的部署方法. 2.1 案例任务

《Windows Server 2012活动目录管理实践》——2.4 计算机安装“AD DS域服务”前后变化

2.4 计算机安装"AD DS域服务"前后变化 同一台计算机安装AD DS域服务之前,计算机名称为"DC",安装AD DS域服务之后计算机名称为"DC.book.com".虽然是同一台计算机,安装AD DS域服务之后发生部分明显的变化,没有改变的是计算机继续运行Windows Server 2012操作系统.下面将从6个方面展示前后变化. 2.4.1 服务器管理器面板 下面介绍部署AD DS域服务前后,默认"服务器管理器"面板

《Windows Server 2012活动目录管理实践》——1.3 常用的计算机概念

1.3 常用的计算机概念 本节中介绍本书中常提到的计算机相关概念. 1.3.1 独立服务器安装完成Windows Server操作系统后,运行该操作系统的计算机成为一台独立服务器.该服务器可以独立部署应用程序.最明显的特征是该服务器没有加入到"域"中. 1.3.2 成员服务器独立服务器添加到"域"中之后,成为成员服务器.该服务器接受AD DS域服务的统一管理,接收并应用Active Directory发布的组策略,该计算机被添加到域内"Computers&

《Windows Server 2012活动目录管理实践》——2.3 验证第一台域控制器是否成功部署

2.3 验证第一台域控制器是否成功部署 第一台AD DS域控制器完成后,需要对域控制器进行验证,确认AD DS域服务是否安装成功. 2.3.1 验证"AD DS域服务" 自Windows Server 2008版本发布之后,AD DS域服务成为一个普通的服务,通过"服务"控制台可以查看AD DS域服务运行状态,可以同普通服务一样启动.停止.暂停.重新启动服务,不需要和Windows Server 2008之前的版本一样,只有在重新启动域控制器并进入到"目录

《Windows Server 2012活动目录管理实践》——1.5 管理域控制器需要注意的问题

1.5 管理域控制器需要注意的问题 域控制器在网络中的位置十分重要,和成员服务器.独立服务器截然不同,因此在使用过程中建议注意以下问题. 1.5.1 禁止在域控制器任意安装软件 域控制器在域构架网络中的作用十分重要,高可用性.性能要求都比较高.因此,建议不要在域控制器中安装应用程序(例如Microsoft Office系列应用程序等),娱乐性质的应用一定不要安装.建议在域控制器中仅安装AD DS域服务以及DNS服务,其他基础服务(WINS.DHCP.CA等)不要安装在域控制器中.网络中至少部署2

《Windows Server 2012活动目录管理实践》——1.2 部署域的意义

1.2 部署域的意义 上述案例很好地解决了领导的要求,对网络管理来说领导提出的要求只是"冰山一角",Active Directory服务和其他服务结合能够完成更多的管理任务. 1.2.1 网络管理中遇到的问题ITPro在网络运维中经常遇到以下问题. ITPro觉得网络运维重复工作太多.无聊,觉得工作累. ITPro认为用户不好交流.不能根据指定业务流程完成指定的操作,造成和用户之间隔阂越来越深. 由于信息不对称,ITPro认为简单的技术问题用户都应该掌握,不需要培训.当用户提出类似的问