Windows Server 2012活動(dòng)目錄企業(yè)應(yīng)用(微課版)
定 價(jià):49.8 元
叢書(shū)名:工業(yè)和信息化“十三五”人才培養(yǎng)規(guī)劃教材
- 作者:楊云
- 出版時(shí)間:2018/8/1
- ISBN:9787115482952
- 出 版 社:人民郵電出版社
- 中圖法分類(lèi):TP316.86
- 頁(yè)碼:
- 紙張:膠版紙
- 版次:
- 開(kāi)本:16開(kāi)
本書(shū)以目前被廣泛應(yīng)用的Windows Server 2012 R2為例,采用教、學(xué)、做相結(jié)合的模式,著眼實(shí)踐應(yīng)用,以企業(yè)真實(shí)案例為基礎(chǔ),全面、系統(tǒng)地介紹活動(dòng)目錄在企業(yè)中的應(yīng)用。全書(shū)共分3部分:構(gòu)建AD DS環(huán)境、配置與管理組策略和管理與維護(hù)AD DS。
本書(shū)結(jié)構(gòu)合理,知識(shí)全面且實(shí)例豐富,語(yǔ)言通俗易懂。本書(shū)采用“任務(wù)驅(qū)動(dòng)、項(xiàng)目導(dǎo)向”的方式,注重知識(shí)的實(shí)用性和可操作性,強(qiáng)調(diào)職業(yè)技能訓(xùn)練。本書(shū)所有項(xiàng)目的知識(shí)點(diǎn)、技能點(diǎn)和項(xiàng)目實(shí)訓(xùn)操作都已錄制成微課,并以二維碼形式嵌入相應(yīng)位置,讀者可通過(guò)掃碼看微課。
本書(shū)適合高等院校、高等職業(yè)院校計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)專(zhuān)業(yè)學(xué)生,以及Windows Server 2012 R2初、中級(jí)用戶(hù)、網(wǎng)絡(luò)系統(tǒng)管理工程師、網(wǎng)絡(luò)系統(tǒng)運(yùn)維工程師和社會(huì)培訓(xùn)人員等學(xué)習(xí),是網(wǎng)絡(luò)工程師bi備的學(xué)習(xí)寶典。
零基礎(chǔ)教程,入門(mén)門(mén)檻低,很容易上手。
涵蓋活動(dòng)目錄企業(yè)應(yīng)用的各個(gè)方面,均配備視頻講解。
提供大量企業(yè)真實(shí)案例,所有示例和實(shí)例,讀者都可以在自己的實(shí)驗(yàn)環(huán)境中完整實(shí)現(xiàn)。
楊云教授,山東省教學(xué)名師,國(guó)家ji精品課程負(fù)責(zé)人,濟(jì)南鐵路局you秀教師。1992年西南交通大學(xué)本科畢業(yè)獲學(xué)士學(xué)位,2007年獲山東大學(xué)計(jì)算機(jī)應(yīng)用技術(shù)工程碩士。2005年任系副主任,2010年晉升教授,主持的《Linux網(wǎng)絡(luò)操作系統(tǒng)》獲2010年國(guó)家ji精品課程稱(chēng)號(hào)。
第 一部分 構(gòu)建AD DS環(huán)境
第 1章 部署與管理AD DS 2
1.1 理論基礎(chǔ) 2
1.1.1 認(rèn)識(shí)活動(dòng)目錄及意義 2
1.1.2 名稱(chēng)空間 3
1.1.3 對(duì)象和屬性 4
1.1.4 容器 4
1.1.5 可重新啟動(dòng)的AD DS 4
1.1.6 Active Directory回收站 4
1.1.7 AD DS的復(fù)制模式 5
1.1.8 認(rèn)識(shí)活動(dòng)目錄的邏輯結(jié)構(gòu) 5
1.1.9 認(rèn)識(shí)活動(dòng)目錄的物理結(jié)構(gòu) 8
1.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 10
1.3 實(shí)踐項(xiàng)目實(shí)施 11
1.3.1 任務(wù)1 創(chuàng)建第 一個(gè)域(目錄林根級(jí)域) 11
1.3.2 任務(wù)2 加入long.com域 19
1.3.3 任務(wù)3 利用已加入域的計(jì)算機(jī)登錄 20
1.3.4 任務(wù)4 安裝額外的域控制器與RODC 21
1.3.5 任務(wù)5 轉(zhuǎn)換服務(wù)器角色 30
1.4 習(xí)題 34
1.5 實(shí)訓(xùn)項(xiàng)目 部署與管理活動(dòng)目錄 35
第 2章 建立域樹(shù)和林 36
2.1 理論基礎(chǔ) 36
2.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 36
2.3 實(shí)踐項(xiàng)目實(shí)施 37
2.3.1 任務(wù)1 創(chuàng)建子域及驗(yàn)證 37
2.3.2 任務(wù)2 創(chuàng)建林中的D二個(gè)域樹(shù) 43
2.3.3 任務(wù)3 刪除子域與域樹(shù) 51
2.3.4 任務(wù)4 更改域控制器的計(jì)算機(jī)名稱(chēng) 54
2.4 習(xí)題 57
2.5 實(shí)訓(xùn)項(xiàng)目 建立域樹(shù)和林 59
第3章 管理域用戶(hù)賬戶(hù)和組 60
3.1 理論基礎(chǔ) 60
3.1.1 規(guī)劃新的用戶(hù)賬戶(hù) 61
3.1.2 創(chuàng)建組織單位與域用戶(hù)賬戶(hù) 62
3.1.3 用戶(hù)登錄賬戶(hù) 63
3.1.4 創(chuàng)建UPN的后綴 64
3.1.5 域用戶(hù)賬戶(hù)的一般管理 65
3.1.6 設(shè)置域用戶(hù)賬戶(hù)的屬性 67
3.1.7 在域控制器間進(jìn)行數(shù)據(jù)復(fù)制 68
3.1.8 域組賬戶(hù) 70
3.1.9 建立與管理域組賬戶(hù) 71
3.1.10 掌握組的使用原則 74
3.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 76
3.3 實(shí)踐項(xiàng)目實(shí)施 76
3.3.1 任務(wù)1 使用Csvde 批量創(chuàng)建用戶(hù) 76
3.3.2 任務(wù)2 管理將計(jì)算機(jī)加入域的權(quán)限 79
3.3.3 任務(wù)3 使用AGUDLP原則管理域組 85
3.4 習(xí)題 89
3.5 實(shí)訓(xùn)項(xiàng)目 管理域用戶(hù)和組 89
D二部分 配置與管理組策略
第4章 使用組策略管理用戶(hù)工作環(huán)境 92
4.1 理論基礎(chǔ) 92
4.1.1 組策略 93
4.1.2 組策略的功能 94
4.1.3 組策略對(duì)象 94
4.1.4 組策略設(shè)置 97
4.1.5 shou選項(xiàng)設(shè)置 97
4.1.6 組策略的應(yīng)用時(shí)機(jī) 99
4.1.7 組策略處理順序 100
4.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 101
4.3 實(shí)踐項(xiàng)目實(shí)施 101
4.3.1 任務(wù)1 管理“計(jì)算機(jī)配置的管理模板策略” 101
4.3.2 任務(wù)2 管理“用戶(hù)配置的管理模板策略” 104
4.3.3 任務(wù)3 配置賬戶(hù)策略 107
4.3.4 任務(wù)4 配置用戶(hù)權(quán)限分配策略 110
4.3.5 任務(wù)5 配置安全選項(xiàng)策略 113
4.3.6 任務(wù)6 登錄/注銷(xiāo)、啟動(dòng)/關(guān)機(jī)腳本 114
4.3.7 任務(wù)7 文件夾重定向 117
4.3.8 任務(wù)8 使用組策略限制訪(fǎng)問(wèn)可移動(dòng)存儲(chǔ)設(shè)備 120
4.3.9 任務(wù)9 使用組策略的shou選項(xiàng)管理用戶(hù)環(huán)境 121
4.4 習(xí)題 125
4.5 實(shí)訓(xùn)項(xiàng)目 配置多元化密碼策略 126
第5章 利用組策略部署軟件與限制軟件的運(yùn)行 128
5.1 理論基礎(chǔ) 128
5.1.1 將軟件分配給用戶(hù) 128
5.1.2 將軟件分配給計(jì)算機(jī) 129
5.1.3 將軟件發(fā)布給用戶(hù) 129
5.1.4 自動(dòng)修復(fù)軟件 129
5.1.5 刪除軟件 129
5.1.6 軟件限制策略概述 129
5.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 131
5.3 實(shí)踐項(xiàng)目實(shí)施 131
5.3.1 任務(wù)1 計(jì)算機(jī)分配軟件(advinst.msi)部署 131
5.3.2 任務(wù)2 用戶(hù)分配軟件(advinst.msi)部署 133
5.3.3 任務(wù)3 用戶(hù)發(fā)布軟件(advinst.msi)部署 135
5.3.4 任務(wù)4 對(duì)軟件進(jìn)行升級(jí)和重新部署 136
5.3.5 任務(wù)5 部署Microsoft Office 140
5.3.6 任務(wù)6 對(duì)特定軟件啟用軟件限制策略 144
5.4 習(xí)題 150
5.5 實(shí)訓(xùn)項(xiàng)目 在域服務(wù)器上部署Office 2013 151
第6章 管理組策略 152
6.1 理論基礎(chǔ) 152
6.1.1 一般的繼承與處理規(guī)則 152
6.1.2 例外的繼承設(shè)置 153
6.1.3 特殊處理設(shè)置 155
6.1.4 更改管理GPO的域控制器 159
6.1.5 更改組策略的應(yīng)用間隔時(shí)間 160
6.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 162
6.3 實(shí)踐項(xiàng)目實(shí)施 162
6.3.1 任務(wù)1 組策略的備份、還原與查看組策略 162
6.3.2 任務(wù)2 使用WMI篩選器 164
6.3.3 任務(wù)3 管理組策略的委派 168
6.3.4 任務(wù)4 設(shè)置和使用Starter GPO 170
6.4 習(xí)題 172
第三部分 管理與維護(hù)AD DS
第7章 配置活動(dòng)目錄的對(duì)象和信任 176
7.1 理論基礎(chǔ) 176
7.1.1 委派對(duì)AD DS對(duì)象的管理訪(fǎng)問(wèn)權(quán) 176
7.1.2 配置AD DS信任 179
7.1.3 選擇性身份驗(yàn)證設(shè)置 184
7.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 185
7.3 實(shí)踐項(xiàng)目實(shí)施 186
7.3.1 任務(wù)1 委派AD DS對(duì)象的控制權(quán) 186
7.3.2 任務(wù)2 配置AD DS信任 193
7.4 習(xí)題 199
7.5 實(shí)訓(xùn)項(xiàng)目 配置AD DS信任 200
第8章 配置Active Directory域服務(wù)站點(diǎn)和復(fù)制 202
8.1 理論基礎(chǔ) 202
8.1.1 同一個(gè)站點(diǎn)之間的復(fù)制 203
8.1.2 不同站點(diǎn)之間的復(fù)制 205
8.1.3 目錄分區(qū)與復(fù)制拓?fù)洹?05
8.1.4 復(fù)制協(xié)議 206
8.1.5 站點(diǎn)鏈接橋接 206
8.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 207
8.3 實(shí)踐項(xiàng)目實(shí)施 209
8.3.1 任務(wù)1 配置AD DS站點(diǎn)和子網(wǎng) 209
8.3.2 任務(wù)2 配置AD DS復(fù)制 212
8.3.3 任務(wù)3 監(jiān)視AD DS復(fù)制 216
8.4 習(xí)題 221
8.5 實(shí)訓(xùn)項(xiàng)目 配置AD DS站點(diǎn)與復(fù)制 223
第9章 管理操作主機(jī) 224
9.1 理論基礎(chǔ) 224
9.1.1 架構(gòu)操作主機(jī) 225
9.1.2 域命名操作主機(jī) 225
9.1.3 RID操作主機(jī) 225
9.1.4 PDC模擬器操作主機(jī) 225
9.1.5 基礎(chǔ)結(jié)構(gòu)操作主機(jī) 227
9.1.6 操作主機(jī)的放置建議 227
9.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 228
9.3 實(shí)踐項(xiàng)目實(shí)施 229
9.3.1 任務(wù)1 使用圖形界面轉(zhuǎn)移操作主機(jī)角色 229
9.3.2 任務(wù)2 使用“ntdsutil”命令轉(zhuǎn)移操作主機(jī)角色 235
9.3.3 任務(wù)3 使用“ntdsutil”命令強(qiáng)占操作主機(jī)角色 237
9.4 習(xí)題 238
9.5 實(shí)訓(xùn)項(xiàng)目 管理操作主機(jī) 239
第 10章 維護(hù)AD DS 240
10.1 理論基礎(chǔ) 240
10.1.1 系統(tǒng)狀態(tài)概述 240
10.1.2 AD DS數(shù)據(jù)庫(kù) 241
10.1.3 SYSVOL文件夾 241
10.1.4 非shou權(quán)還原 241
10.1.5 shou權(quán)還原 242
10.2 實(shí)踐項(xiàng)目設(shè)計(jì)與準(zhǔn)備 243
10.3 實(shí)踐項(xiàng)目實(shí)施 244
10.3.1 任務(wù)1 備份AD DS(DC1.long.com) 244
10.3.2 任務(wù)2 非shou權(quán)還原(恢復(fù)DC1系統(tǒng)狀態(tài)) 247
10.3.3 任務(wù)3 shou權(quán)還原 249
10.3.4 任務(wù)4 移動(dòng)AD DS數(shù)據(jù)庫(kù) 251
10.3.5 任務(wù)5 重組AD DS數(shù)據(jù)庫(kù) 252
10.3.6 任務(wù)6 重置“目錄服務(wù)還原模式”的系統(tǒng)管理員密碼 254
10.4 習(xí)題 255
10.5 實(shí)訓(xùn)項(xiàng)目 維護(hù)AD DS 255
參考文獻(xiàn) 256