Wow网络服务多域间访问.ppt

Wow网络服务多域间访问.ppt

ID:49936357

大小:2.74 MB

页数:28页

时间:2020-03-04

Wow网络服务多域间访问.ppt_第1页
Wow网络服务多域间访问.ppt_第2页
Wow网络服务多域间访问.ppt_第3页
Wow网络服务多域间访问.ppt_第4页
Wow网络服务多域间访问.ppt_第5页
资源描述:

《Wow网络服务多域间访问.ppt》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第七章多域间访问Windows2008网络服务内容回顾NLB群集的特点是什么?哪些服务适用于NLB群集?故障转移群集的特点是什么?WindowsServer2008有哪四种仲裁模式?章节目标理解信任关系的概念掌握林和子域的创建掌握信任关系的创建掌握AGDLP规则理解林信任的概念林、域树和子域林、域树和子域都是活动目录的逻辑单元可以将网络划分成树状层次结构创建多域的原因域在活动目录中充当管理边界的作用域作为活动目录的容器,存放计算机、用户等对象有大量的活动目录对象,可以分解成多个域,使每个域活动目录对象较少部门(或分公司)之间有不同的密码要求,可以针对部门(或分公司)创建域分散

2、的网络管理,而不是由一个域管理员管理,多个域意味着有多个域管理员对复制进行更多的控制域树和子域域树是共用连续域名空间的Windows域向域树中添加的任何新域都叫做子域父域子域cninfo.comBj.cninfo.com树的根域林单个域树或者多个域树构成林林中的不同域树不共用连续的域名空间cninfo.comBj.cninfo.comAccp.netBj.accp.netHn.accp.net域树域树林林的根域林的根域在林中创建的第一个域叫做林的根域林根域有两个预定义的组EnterpriseAdminsSchemaAdmins可以对活动目录中的整个林作修改,例如添加子域可以对

3、活动目录中整个林作架构修改创建林、域树和子域确认安装DC条件创建林创建子域创建另外一棵域树cninfo.comBj.cninfo.comAccp.net林中的信任关系信任是域之间沟通的桥梁,域之间访问需要有信任关系林中信任关系特点自动建立在创建子域或域树时自动创建双向信任在两个域之间有两个方向上的两条信任路径例如:域A信任域B,域B信任域A传递信任信任关系是可传递的例如:域A直接信任域B,域B直接信任域C,则域A信任域C查看信任关系父子信任:在同一个域树中父域和子域之间树根信任:在同一个林中两个域树根域之间林中跨域资源访问两种方式实现跨域访问使用账户登录账户域计算机,通过网络

4、访问资源域的资源使用账户域账户在资源域计算机上登录从而访问资源域资源AGDLP含义将用户账户加入全局组将全局组加入本地域组给本地域组赋权限使用AGDLP简化了权限的管理案例:跨域访问假设cninfo.com域中有3个账户user1、user2、user3,bj.cninfo.com域中有一个共享文件夹share。如何让user1、user2对share可以读取、而user3可以删除此文件夹?案例:跨域访问推荐步骤在cninfo.com域创建两个全局组在bj.cninfo.com域创建两个本地域组针对share文件夹给本地域组赋予相应权限将用户加入相应的全局组将全局组加入相应的

5、域本地组分别以uer1、user2、user3验证访问小结请思考:在什么情况下使用多域?林中的信任关系特点是什么?林中默认的信任关系有哪些?林之间的信任林之间的信任分为外部信任与林信任外部信任是指在不同林的域之间创建的不可传递的信任创建外部信任需要两个域能互相解析对方互设条件转发器外部信任外部信任的特点手工建立林之间的信任关系需要手工创建信任关系不可传递信任方向有单向和双向单向分为内传和外传两种内传指指定域信任本地域外传指本地域信任指定域创建外部信任在林之间的任意两个域创建外部信任林信任林信任的意义如果两个林中有许多域,要跨域访问资源就需要创建很多个外部信任在林根域之间建立林

6、信任就不需要创建多个外部信任,因为林信任是可传递的林信任的特点林功能级别为WindowsServer2003或更高才能创建只有在林根域之间才能创建建立林信任后,两个林中每个域之间的信任关系是可传递的信任方向有单向和双向两种创建林信任创建林信任与创建外部信任方法类似不同的是需要升级林功能级别为WindowsServer2003或更高林间跨域访问资源与林内跨域访问一样,还需设置正确访问权限才能成功访问资源应用AGDLP规则被信任域的帐户加入到被信任域的全局组被信任域的全局组加入到信任域的本地域组给信任域的本地域组设置权限实验案例1:安装子域需求描述:cninfo公司办公局域网的域

7、名是cninfo.com。该公司最近又成立了一个新部门信息服务部,主要负责公司局域网的维护。公司打算把这个部门的局域网配置为现有域的子域,域名为info.cninfo.com,如何实现?cninfo.cominfo.cninfo.com实验案例1:安装子域实现思路:两台虚拟机完成实验在安装子域DC前,子域的DC能解析父域子域DC服务器的DNS指向父域DNS服务器安装子域的DNS服务器,并设置转发器指向父域DNS服务器实验案例1:安装子域实现思路:创建cninfo.com域设置子域DC的DNS服务器成功创

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。