在windows 2003中,各种网络服务以服务器角色出现,方便了用户对网络资源进行分配与管理.应用服务器角色对网络进行管理,均需要有活动目录服务.域名系统服务.动态主机配置协议服务.windows internet命名服务的配合与支持.本文将向你重点讲解上述活动目录服务务的实现方法与技巧.
活动目录(active directory)是用于windows 2003的目录服务.它存储着网络上各种对象的有关信息,并使该信息易于管理员与用户查找及使用.活动目录服务使用结构化的数据存储作为目录信息的逻辑层次结构的基础. 【程序编程相关:Windows系统维护之注册表清除(1)】
(一)什么是活动目录 【推荐阅读:清除Win XP下光纤拨号设置故障】
【扩展信息:Windows XP定时有效的系统清理】 活动目录具有信息安全性.基于策略的管理.可扩展性.可伸缩性.信息的复制.与dns集成.与其他目录服务的互操作性.灵活查询等优点. (二)dns与活动目录由于活动目录与dns(domain name system,域名系统)集成,共享相同的名称空间结构,因此注意两者之间的差异非常重要:
1.dns是一种名称解析服务 dns客户机向配置的dns服务器发送dns名称查询.dns服务器接收名称查询,然后通过本地存储的文件解析名称查询,或者查询其他dns服务器进行名称解析.dns不需要活动目录就能运行. 2.活动目录是一种目录服务 活动目录提供信息存储库以及让用户与应用程序访问信息的服务.活动目录客户使用“轻量级目录访问协议(lightweight directory access protocol,ldap)”向活动目录服务器发送查询.要定位活动目录服务器,活动目录客户机将查询dns.活动目录需要dns才能工作. 即活动目录用于组织资源,而dns用于查找资源;只有它们共同工作才能为用户或其他请求类似信息的过程返回信息.dns是活动目录的关键组件,如果没有dns,活动目录就无法将用户的请求解析成资源的ip地址,因此在安装与配置活动目录之前,我们必须对dns有深入的理解. (三)规划活动目录在安装活动目录之前,我们首先要对活动目录的结构进行细致的规划设计,让用户与管理员在使用时更为方便.
1.规划dns 如果用户准备使用活动目录,则需要首先规划名称空间.当dns域名称空间可在windows 2003中正确执行之前,需要有可用的活动目录结构.所以,从活动目录设计着手并用适当的dns名称空间支持它. 在windows 2003中,用dns名称命名活动目录域.选择dns名称用于活动目录域时,以保留在internet上使用的已注册dns域名后缀开始(如microsoft.com),并将该名称与单位中使用的地理(部门)名称结合起来,组成活动目录域的全名.... 下一页