intTypePromotion=1
zunia.vn Tuyển sinh 2024 dành cho Gen-Z zunia.vn zunia.vn
ADSENSE

Bài 2: ACTIVE DIRECTORY

Chia sẻ: Cheksea Buonthienthu | Ngày: | Loại File: PPT | Số trang:51

336
lượt xem
137
download
 
  Download Vui lòng tải xuống để xem tài liệu đầy đủ

Nội dung bài học: Các mô hình mạng trong môi trường microsoft, Active directory, Cài đặt và cấu hình AD. Mô hình workgroup: Còn được gọi là mô hình peer to peer. Các máy tính trong mạng có vai trò như nhau. Thông tin tài khoản người dùng được lưu trong SAM (security accounts manager) trên mỗi máy cục bộ.

Chủ đề:
Lưu

Nội dung Text: Bài 2: ACTIVE DIRECTORY

  1. QUẢN TRỊ MẠNG Bài 2 ACTIVE DIRECTORY
  2. Nội dung bài học  Các mô hình mạng trong môi trường  microsoft  Active directory  Cài đặt và cấu hình AD
  3. Các mô hình mạng  Mô hình workgroup  Còn được gọi là mô hình peer to peer  Các máy tính trong mạng có vai trò như  nhau  Thông tin tài khoản người dùng được lưu  trong SAM (security accounts manager)  trên mỗi máy cục bộ  Quá trình chứng thực cho người dùng đăng  nhập diễn ra tại máy cục bộ mà user đặng  nhập
  4. Các mô hình mạng (tt)  Mô hình domain  Hoạt động theo cơ chế client­server  Có ít nhất 1 server làm chức năng điều  khiển vùng (domain controller)  Thông tin người dùng được quản lý bằng  dịch vụ AD và được lưu trữ trên DC với tên  tập tin là NTDS.DIT  Quá trình chứng thực cho người dùng diễn  ra tập trung tại máy DC
  5. Mô hình domain (tt)  Quá trình chứng                            thức  cho người                             dùng
  6. Active directory  AD là trung tâm quản lý và chứng thức  cho các đối tượng như: user, group,  computer name… AD cung cấp tất cả  thông tin của 1 đối tượng cho các dịch  vụ cần thiết, ví dụ cung cấp đầy đủ  thông tin cho việc chứng thực khi user  truy cập tài nguyên
  7. Active directory (tt)  Chức năng của AD  Lưu các thông tin người dùng vào máy tính  Đóng vai trò chứng thực và quản lý đăng  nhập  Duy trì bản chỉ mục giúp cho quá trình tìm  kiếm tài nguyên mạng nhanh hơn  Cho phép tạo ra nhiều tài khoản người  dùng với mức độ quyền khác nhau  Chia nhỏ domain thành nhiều subdomain  hay OU (organizational unit)
  8. Active directory (tt)  Directoty service là hệ thống thông tin  chứa trong NTDS.DIT và các chương  trình quản lý, khai thác tập tin này. Đây  là một dịch vụ làm nền tảng để hình  thành một hệ thống AD.
  9. Active directory (tt)  Các thành phần trong directory service  Object là thành tố căn bản của DS  Attribute là thuộc tính mô tả đối tượng  Schema định nghĩa danh sách các thuộc tính  dùng để mô tả một loại đối tượng lại đó  Container là một thư mục có thể chứa các tập tin  và thư mục khác, có thuộc tính như object  Domain  Site  OU  Global catalog dùng để xác định vị trí của một đối  tượng mà người dùng được cấp quyền truy cập
  10. Active directory (tt)  Kiến trúc AD
  11. Kiến trúc của AD  Object  Object classes: là các đối tượng thông  dụng như user, group, printer  Attributes: là tập các giá trị phù hợp và  được gắn kết với một đối tượng cụ thể
  12. Kiến trúc của AD (tt)  Organizational unit  Là đơn vị nhỏ nhất trong AD  OU trao quyền kiểm soát một tập hợp tài  khoản người dùng, máy tính hay các thiết  bị mạng cho 1 hoặc 1 nhóm phụ tá quản trị  viên (sub­admin) để giảm bớt gánh nặng  cho admin  OU kiểm soát và khóa bớt một số chức  năng trên máy trạm thông qua chính sách  nhóm
  13. Kiến trúc của AD (tt)  Domain  Là đơn vị chức năng nòng cốt của cấu trúc  logic AD  3 chức năng:  Đóng vai trò như 1 khu vực quản trị các object  Giúp quản lý bảo mật các tài nguyên chia sẻ  Cung cấp các server dự phòng là chức năng  điều khiển vùng và đảm bảo thông tin trên các  server này đồng bộ với nhau
  14. Kiến trúc của AD (tt)  Cập nhập thông tin giữa các DC
  15. Kiến trúc của AD (tt)  Domain tree   là cấu trúc bao gồm nhiều domain được  sắp xếp có cấp bậc theo cấu trúc hình cây
  16. Kiến trúc của AD (tt)  Forest  Được xây dựng trên 1 hay nhiều domain  tree, nói cách khác Forest là tập hợp các  domain tree có thiết lập quan hệ và ủy  quyền cho nhau
  17. Cài đặt và cấu hình AD  Nâng cấp server thành DC (domain  controller)
  18. Nâng cấp server thành DC  Start\run\ DCPROMO  Một số hình ảnh của quá trình nâng cấp
  19. Các bước nâng cấp (tt)  Chức năng của DC  DC để quản lý domain mới  Thêm DC vào domain đã tồn tại sẵn
  20. Các bước nâng cấp (tt)  Loại domain muốn tạo  Domain trong một Forest mới  Domain con của một domain tree,…
ADSENSE

CÓ THỂ BẠN MUỐN DOWNLOAD

 

Đồng bộ tài khoản
2=>2