Windows Server 2016 Active Directory配置指南 9787302517962

配送至
$ $ USD

描述
商品详情
重磅推荐
产品特色
编辑推荐
本套书的宗旨是希望能够让读者通过实际应用操作来充分理解 ,进而轻松管理 的网络环境。书中不但理论阐述清晰,且范例丰富。对需要参加微软认证考试的读者来说,本书更是不可或缺的实用参考手册。
循序渐进地介绍 域服务( )的基本概念:从域基本概念、域树状目录、域树、站点、域与林功能等级到目录分区,使读者有基本的认识。
独家讲述实用的 域服务( )配置专题。
按部就班地介绍如何配置“ 服务器”与“服务器”,让您很容易建立一个更安全的、管理负担更低的运行环境。
深入探讨组策略的关键问题,包括组策略的运行、账户策略、自动报告指令码、项设置、文件夹重定向、筛选器、组策略模型、组策略结果、入门等。
涵盖经典且实用的专题,包括限制用户运行软件、限制访问可移动存储设备、管理用户工作环境、管理客户端计算机环境、一次同时添加多个用户账户等。
身为人员的知识与技能,包括:操作主机的管理、 的备份与恢复、 资源回收站、 数据库的维护与优化、通过 公布资源、 数据库的复制、站点的配置与管理、 与防火墙等。
完整详细地说明域环境的配置,包括域树、域树状目录、域、子域、域控制器、只读域控制器()、阶段式安装、域升级、自动安装域控制器、加入域、脱机加入域与脱离域等。
软件部署的完整介绍,包含软件发布、软件分配、软件升级、自动修复部署的软件、 的部署、软件重新包装等,让系统管理员更容易管理客户端所需的软件。
介绍如何建立信任关系,包含快捷方式信任、林信任、外部信任等,让大型网络之间沟通更加容易和有效。
采用 的虚拟环境,因此只要一台电脑就可以建立完整的学习环境。
作者以多年的实践经验,详细列举实际操作时的心得和技巧,引导您部署稳定的 运行环境。

内容简介
本书由台湾知名的微软技术专家戴有炜先生倾力编著,是他推出的 三卷力作中的 配置指南篇。本书延续了作者的一贯写作风格:大量的实例演示兼具理论,以及完整清晰的操作过程,以简单易懂的文字进行描述,内容丰富,图文并茂。本书共分章,内容包括 域服务、建立 域、域用户与组账户的管理、利用组策略管理用户工作环境、利用组策略部署软件、限制软件的运行、建立域树和林、管理域和林信任、 数据库的复制、操作主机的管理、 的维护、将资源发布到 以及自动信任根。本书面向广大初、中级网络技术人员、网络管理和维护人员,也可作为高等院校相关专业和技术培训班的教学用书,同时可以作为微软认证考试的参考用书。

作者简介
戴有炜:台湾微软认证系统工程师,微软认证讲师,微软资深顾问。历任部门主管、研发部门主管、技术总监、讲师等。 精通 技术, 系列畅销书作者。

目 录
目 录
第章 域服务( )
域服务概述
域服务的适用范围()
名称空间()
对象()与属性()
容器()与组织单位( ,)
域树( )
信任()
林()
架构()
域控制器( )
只读域控制器()
可重启的 ( ) 目 录
第章 域服务( )
域服务概述
域服务的适用范围()
名称空间()
对象()与属性()
容器()与组织单位( ,)
域树( )
信任()
林()
架构()
域控制器( )
只读域控制器()
可重启的 ( )
回收站
的复制模式
域中的其他成员计算机
服务器
轻型目录访问协议()
全局编录( )
站点()
目录分区( )
域功能级别与林功能级别
域功能级别( )
林功能级别( )
轻型目录服务
第章 建立 域
建立 域前的准备工作
选择适当的域名
准备好一台支持 的服务器
选择 数据库的存储位置
建立 域
确认 域是否正常
检查服务器内的记录是否完备
排除注册失败的问题
检查 数据库文件与文件夹
新增的管理工具
查看事件日志文件
提升域与林功能级别
新建额外域控制器与
安装额外域控制器
利用安装媒体来安装额外域控制器
更改的委派与密码复制策略设置
阶段式安装
建立账户
将服务器附加到账户
将计算机加入或脱离域
将计算机加入域
利用已加入域的计算机登录
脱机加入域
脱离域
在域成员计算机内安装 管理工具
删除域控制器与域
第章 域用户与组账户的管理
管理域用户账户
创建组织单位与域用户账户
用户登录账户
创建后缀
账户的常规管理工作
域用户账户的属性设置
搜索用户账户
域控制器之间数据的复制
一次同时新建多个用户账户
利用来新建用户账户
利用来新建、修改与删除用户账户
利用等程序添加、修改与删除用户账户
域组账户
域内的组类型
组的作用域
域组的创建与管理
内置的组
特殊组账户
组的使用原则
、、、原则
、、、、原则
、、、、原则
、、、、、原则
第章 利用组策略管理用户工作环境
组策略概述
组策略的功能
组策略对象
策略设置与项设置
组策略的应用时机
策略设置实例演练
策略设置实例演练一:计算机配置
策略设置实例演练二:用户配置
项设置实例演练
项设置实例演练一
项设置实例演练二
组策略的处理规则
一般的继承与处理规则
例外的继承设置
特殊的处理设置
更改管理的域控制器
更改组策略的应用间隔时间
利用组策略来管理计算机与用户环境
计算机配置的管理模板策略
用户配置的管理模板策略
账户策略
用户权限分配策略
安全选项策略
登录注销、启动关机脚本
文件夹重定向
利用组策略限制访问可移动存储设备
筛选器
组策略建模与组策略结果
组策略的委派管理
站点、域或组织单位的链接委派
编辑的委派
新建的委派
的设置与使用
第章 利用组策略部署软件
软件部署概述
将软件分配给用户
将软件分配给计算机
将软件发布给用户
自动修复软件
删除软件
将软件发布给用户
发布软件
客户端安装被发布的软件
测试自动修复软件的功能
取消已发布的软件
将软件分配给用户或计算机
分配给用户
分配给计算机
将软件升级
部署
部署基础版
部署更新程序
第章 限制软件的运行
软件限制策略概述
哈希规则
证书规则
路径规则
网络区域规则
规则的优先级
启用软件限制策略
建立哈希规则
建立路径规则
建立证书规则
建立网络区域规则
不要将软件限制策略应用到本地系统管理员
第章 建立域树与林
建立个域
建立子域
建立林中的第二个域树
选择适当的架构
建立第二个域树
删除子域与域树
更改域控制器的计算机名称
第章 管理域与林信任
域与林信任概述
信任域与受信任域
跨域访问资源的流程
信任的种类
建立信任前的注意事项
建立快捷方式信任
建立林信任
建立林信任前的注意事项
开始建立林信任
选择性身份验证设置
建立外部信任
管理与删除信任
信任的管理
信任的删除
第章 数据库的复制
站点与 数据库的复制
同一个站点之间的复制
不同站点之间的复制
目录分区与复制拓扑
复制通信协议
默认站点的管理
默认的站点
文件夹与复制设置
利用站点来管理 复制
建立站点与子网
建立站点链接
将域控制器移动到所属的站点
指定的
服务器
站点链接与 数据库的复制设置
站点链接桥
站点链接桥的两个范例讨论
管理全局编录服务器
向全局编录内添加属性
全局编录的功能
通用组成员缓存
解决 复制冲突的问题
属性标记
冲突的种类
第章 操作主机的管理
操作主机概述
架构操作主机
域命名操作主机
操作主机
模拟器操作主机
基础结构操作主机
操作主机的放置优化
基础结构操作主机的放置
模拟器操作主机的放置
林级别操作主机的放置
域级别操作主机的放置
找出扮演操作主机角色的域控制器
利用管理控制台找出扮演操作主机的域控制器
利用命令找出扮演操作主机的域控制器
转移操作主机角色
利用管理控制台
利用 命令
夺取操作主机角色
操作主机停摆所造成的影响
夺取操作主机角色实例演练
第章 的维护
系统状态概述
数据库
文件夹
备份
安装 功能
备份系统状态
还原
进入目录服务修复模式的方法
执行 的非授权还原
针对被删除的 对象执行授权还原
数据库的移动与整理
可重新启动的 ( )
移动 数据库文件
重整 数据库
重置“目录服务修复模式”的系统管理员密码
更改可重新启动的 的登录设置
回收站
第章 将资源发布到
将共享文件夹发布到
利用 用户和计算机控制台
利用计算机管理控制台
查找 内的资源
通过网络
通过 用户和计算机控制台
将共享打印机发布到
发布打印机
通过 查找共享打印机
利用打印机位置来查找打印机
第章 自动信任根
自动信任的设置准则
自动信任内部的独立
下载独立根的证书并保存
将证书导入到受信任的根证书颁发机构
自动信任外部的
下载独立根的证书并保存
建立证书信任列表()
附录 与防火墙
相关的端口
将客户端计算机加入域、用户登录时会用到的端口
计算机登录时会用到的端口
建立域信任时会用到的端口
验证域信任时会用到的端口
访问文件资源时会用到的端口
执行查询时会用到的端口
执行 数据库复制时会用到的端口
文件复制服务()会用到的端口
分布式文件系统()会用到的端口
其他可能需要开放的端口
限制动态端口的使用范围
限制所有服务的动态端口范围
限制 数据库复制使用指定的静态端口
限制使用指定的静态端口
限制使用指定的静态端口
与端口
所使用的通信协议与端口
所使用的通信协议与端口
所使用的通信协议与端口
附录 与服务器
服务器概述
服务器的基本设置
更改计算机名称
更改地址
启用 服务器
加入域
将域用户加入本地组
更改日期与时间
在 服务器内安装角色与功能
查看所有角色与功能的状态
服务器角色
服务器角色
文件服务角色
角色
打印服务角色
证书服务( )角色
域服务( )角色
服务器()角色
远程管理 服务器
通过服务器管理器来管理 服务器
通过管理控制台来管理 服务器
通过远程桌面来管理 服务器
硬件设备的安装
在虚拟机内运行的服务器
建立供虚拟机使用的服务器映像文件
建立与启动服务器的虚拟机
将服务器加入域
在物理机内运行的服务器
建立供物理机使用的服务器映像文件
利用启动计算机与安装服务器

前 言

首先要感谢读者长期以来的支持与爱护!这一系列书籍仍然采用我一贯秉承的编写风格,也就是完全站在读者立场思考,并且以务实的观点来改编升级这三本 书籍。我花费了相当多的时间在不断地测试与验证书中所述内容,并融合多年的教学经验,以容易让你理解的方式将其写到书中,希望能够帮助你快速地学会 。
本套书的宗旨是希望能够让读者通过书中丰富的示例与详尽的实用操作来充分了解 ,进而能够轻松地管理 的网络环境,因此书中不但理论解说清晰,而且范例充足。对需要参加微软认证考试的读者来说,这套书更是不可或缺的实用参考手册。

首先要感谢读者长期以来的支持与爱护!这一系列书籍仍然采用我一贯秉承的编写风格,也就是完全站在读者立场思考,并且以务实的观点来改编升级这三本 书籍。我花费了相当多的时间在不断地测试与验证书中所述内容,并融合多年的教学经验,以容易让你理解的方式将其写到书中,希望能够帮助你快速地学会 。
本套书的宗旨是希望能够让读者通过书中丰富的示例与详尽的实用操作来充分了解 ,进而能够轻松地管理 的网络环境,因此书中不但理论解说清晰,而且范例充足。对需要参加微软认证考试的读者来说,这套书更是不可或缺的实用参考手册。
学习网络操作系统,首当其冲注重动手实践,唯有实际演练书中所介绍的各项技术,才能充分了解与掌握它,因此建议使用 等提供虚拟技术的软件来搭建书中的网络测试环境。
本套书分为《 配置指南》《 系统配置指南》《 网络管理与架站》三本,内容丰富翔实,相信这几本书仍然不会辜负你的期望,在学习 时给予你的帮助。
感谢所有让这套书能够顺利出版的朋友们,他们给予宝贵的意见、帮助版面编排、支持技术审校、出借测试设备或提供软件资源等方面的协助。
戴有炜
ISBN
出版社清华大学出版社
作者戴有炜
尺寸16