Hjem Personlig finansiering Aktiv Directory For Dummies Cheat Sheet

Aktiv Directory For Dummies Cheat Sheet

Video: AutoHotkey For Beginners 2025

Video: AutoHotkey For Beginners 2025
Anonim

Af Steve Clines, Marcia Loughry

Om du er ny til Active Directory (AD) eller bare brug for en genopfriskning, vil det hjælpe dig med at forbedre din informationsteknologi (IT) miljø, hvis du forstår, hvordan Active Directory har udvidet i Windows 2008 Server, domænecontrollers opgaver, nødvendige skridt til at designe den logiske side af Active Directory, de standard ressource records, der bruges i Domain Name Service (DNS) og hardware kræves for at køre Windows 2008 Server.

Active Directory-komponenter i Windows Server 2008

Spektret af Active Directory (AD) er udvidet i Windows Server 2008 og er blevet en væsentlig del af mange IT-miljøer. Active Directory er blevet en paraply til en lang række teknologier, der overstiger, hvad AD var i Windows Server 2000 og 2003. Tjek de nye anvendelser til Active Directory:

  • Active Directory Domain Services: En X. 500-baseret katalogtjeneste der leverer integrerede godkendelses- og autorisationstjenester til et Windows-computermiljø.

  • Active Directory Lightweight Directory Services: En afkortet version af Active Directory Domain Services, der fokuserer på at levere netop funktionaliteten til katalogtjenester.

  • Services for Active Directory Federation: En Web Services-baseret teknologi til at levere Web-single sign-on-godkendelsestjenester mellem forskellige organisationer.

  • Active Directory Certificate Services: Giver digital certificering tilmelding og tilbagekaldelse tjenester til støtte for en offentlig nøgleinfrastruktur (PKI).

  • Administrationsservicer til Active Directory: Giver en løsning til styring af, hvordan brugere kan bruge dokumenter, som de har tilladelse til at få adgang til.

Roller i Active Directory Domain Controllers

Active Directory bruger en multiple-master-model, og domænecontrollere (DC'er) er normalt lig med hinanden i læsning og skrivning af katalogoplysninger. Visse roller kan dog ikke fordeles på tværs af alle DC'er, hvilket betyder, at ændringer ikke kan finde sted på mere end én domænecontroller ad gangen. Nogle domænecontrollere antager derfor en enkeltmesteroperationsrolle - kendt som operationsmasters i Active Directory.

De fem kategorier af operationsmesterroller er:

  • Schema master (en pr. Skov): Vedligeholder master-kopien af ​​skemaet.

  • PDC-emulator (en pr. Domæne): Emulerer en primær domænecontroller til bagudkompatibilitet med Windows NT.

  • Domæne navngivningsmester (en pr. Skov): Sporer objekternavne gennem en skov for at sikre, at de er unikke. Sporer også krydshenvisninger til objekter i andre mapper.

  • Infrastrukturmester (et pr. Domæne): Sporer objektreferencer mellem domæner og opretholder en liste over slettede børneobjekter.

  • Relativ identifikator (RID) master (et pr. Domæne): Spor tildelingen af ​​SID'er (sikkerhedsidentifikatorer) i hele domænet.

Normalt antager den første domænecontroller, du opretter i det første domæne, operativmesterrollerne. Du kan tildele disse roller til andre domænecontrollere i domænet eller skoven, men kun én domænecontroller ad gangen kan holde hver operations hovedrolle.

Active Directory Logical Design Checklist

Active Directory er en del af en lagringsstruktur, som du designer, der organiserer objekter - som brugere, computere, grupper og et udvalg af andre objekter - i dit it-miljø. Før du kan implementere Active Directory, skal du lave nogle planer. Sørg for at gennemføre følgende trin, før du opretter domæner og organisationsenheder (OU'er):

  1. Brug DNS-navneområde, identificer og navngiv roddomænet.

  2. Bestem om et træ eller en skov er passende for din organisation.

  3. Bestem, om du har brug for yderligere domæner.

  4. Konsulter dine krav og omgivelser for at bestemme, hvilken domænemodel der passer bedst til dine behov, og for at afgøre, om du har brug for yderligere børneområder.

  5. Analyser forretningsmodeller og processer til at bestemme hvilken OU-model der passer bedst til dine behov.

  6. Bestem, hvem der skal administrere hver OU og de administrative rettigheder, de skal bruge.

  7. Delegér de administrative rettigheder, som OU-administratorer har brug for.

  8. Diagram den logiske Active Directory-struktur.

Almindelige typer Domain Name Service Resource Records

En ressourceplacering er den grundlæggende datakomponent i Domain Name Service (DNS). DNS-ressourceposter definerer ikke kun navne og IP-adresser, men også domæner, servere, zoner og tjenester. Denne liste viser de mest almindelige typer ressourceposter:

Type Formål
A Adresse ressourceposter matcher en IP-adresse til et værtsnavn

.

CNAME Canonisk navn ressourceposter associerer et kaldenavn til

et værtsnavn.

MX Mailudveksling ressourceposter identificerer mail-servere til

det angivne domæne.

NS Navneserver ressourceposter identificerer servere (andre

end SOA-serveren), der indeholder zoneinformationsfiler.

PTR Pointer ressource poster matcher et værtsnavn til en given IP

adresse. Dette er modsat af en Adressepost, som matcher

en IP-adresse til det medfølgende værtsnavn.

SOA Start af autoritet ressourceposter angiver, hvilken server

der indeholder zonefilen for et domæne.

SRV Service ressourceposter identificerer servere, der giver

særlige tjenester til domænet.

Hardwarekrav til Windows Server 2008

Før du ordner og bruger Active Directory, skal du installere operativsystemet Windows Server 2008.Start med at sikre, at den hardware, du planlægger at bruge som domænecontrollers, kan køre operativsystemet. Denne liste viser de minimale og anbefalede hardwareniveauer for Windows Server 2008:

Aktiv Directory For Dummies Cheat Sheet

Valg af editor

Hvordan Bitcoin Works - dummies

Hvordan Bitcoin Works - dummies

Bitcoin ændrer måden folk tænker på penge ved at plante et frø af tvivl i folks sind - i en positiv og tankevækkende måde. I betragtning af de finansielle kriser i løbet af det sidste årti er det forståeligt, at nogle mennesker forsøger at komme med nye og kreative løsninger til en bedre økonomi. Bitcoin, ...

At kende Team Spaces i IBM Workplace Services Express - dummies

At kende Team Spaces i IBM Workplace Services Express - dummies

I IBM Workplace Services Express, et holdplads er en slags startside for et bestemt hold eller projekt; det er det online sted, hvor alt, der er relateret til teamet eller projektet, er gemt. Alle dokumenter, oplysninger, tidsplaner, diskussioner, milepæle og kontaktoplysninger til nøglespillere indsamles i et holdrum og ...

Indsætter et diagram i PowerPoint 2007 - dummies

Indsætter et diagram i PowerPoint 2007 - dummies

I stedet for at bruge kedelige og svære at læse tabeller i dine præsentationer, indsæt farverige diagrammer med PowerPoint 2007. Diagrammer gør det nemt for dit publikum at visualisere trends og mønstre - og kan forhindre folk i at blive skævt eller distraheret. Følg disse instruktioner for at tilføje et diagram i PowerPoint 2007: 1. Klik på fanen Indsæt af ...

Valg af editor

Netværksadministration: Undernet Basics - dummies

Netværksadministration: Undernet Basics - dummies

Et undernet er et netværk, der falder inden for en klasse A, B eller C netværk. Undernets oprettes ved at bruge en eller flere af værtsbitserne Klasse A, B eller C til at udvide netværks-id'et. I stedet for standard 8-, 16- eller 24-bit netværks-ID kan subnettet have netværks-id'er af ethvert ...

Netværk Administration: Personale Deltidsadministration - Dummies

Netværk Administration: Personale Deltidsadministration - Dummies

Små netværk, dem med kun få computere don har ikke brug for fuld tid support og kan komme med en deltidsnetværksadministrator. Ideelt set er denne person nogen, der tager bøger hjem med ham eller hende og læser dem i weekenden. Nogen der nyder at løse computerproblemer bare for at løse dem. ...

Netværk Administration: SpamAssassin Basics - dummies

Netværk Administration: SpamAssassin Basics - dummies

SpamAssassin er et spamblokerende værktøj, der bruger en række teknikker til at luge spam ud af dine brugers postkasser. SpamAssassin bruger en kombination af regelsfiltre, der scanner efter mistænkelige meddelelsesindhold og andre telltale tegn på spam, såvel som blacklists fra kendte spammere. Følgende afsnit beskriver, hvordan du installerer og bruger ...

Valg af editor

Fotografi Natur i tidlig morgen lys - dummies

Fotografi Natur i tidlig morgen lys - dummies

Tidlig morgen er en spændende tid til at fotografere. Et landskab ser mere livligt og frodigt ud, når det fotograferes tidligt om morgenen. Det bløde lys bringer livet til subtile detaljer. For eksempel, hvis du fotograferer en eng med sumpgræs omgivet af høje træer, filtrerer sollyset gennem træerne og sprækker græsset med fingre af lys. ...

Fotografering Kæledyr - dummier

Fotografering Kæledyr - dummier

Kæledyr er mere stalwart fotografiske emner end børn eller voksne for den sags skyld. De stønner ikke "Åh nej, ikke igen! "Når du hæver kameraet til dit øje. De laver ikke sjove ansigter eller bevidst holder deres tunge ud for at imødegå dine fotografiske bestræbelser. (Dogs bukser, selvfølgelig.) Mens de kan være lige så aktive ...

Komponent Krav
Processor 1 GHz (x86 CPU) eller 1. 4 GHz (x64 CPU)
Hukommelse < 512 MB krævet; 2 GB eller derover anbefales. Harddisk
10 GB påkrævet. 40 GB eller derover anbefales. Video
Super VGA eller højere videokort og skærm. Hardware
Skal være på Windows 2008 Hardware Compatibility List.