• Windows Server2008 Active directory配置指南(第5版)含碟片
  • Windows Server2008 Active directory配置指南(第5版)含碟片
  • Windows Server2008 Active directory配置指南(第5版)含碟片
  • Windows Server2008 Active directory配置指南(第5版)含碟片
  • Windows Server2008 Active directory配置指南(第5版)含碟片
  • Windows Server2008 Active directory配置指南(第5版)含碟片
21年品牌 40万+商家 超1.5亿件商品

Windows Server2008 Active directory配置指南(第5版)含碟片

品相如图

2 九品

仅1件

江苏苏州
认证卖家担保交易快速发货售后保障

作者戴有炜 著

出版社科学出版社

出版时间2009-07

版次1

装帧平装

货号179库20下

上书时间2024-08-28

路文书店

已实名 进店 收藏店铺

   商品详情   

品相描述:九品
图书标准信息
  • 作者 戴有炜 著
  • 出版社 科学出版社
  • 出版时间 2009-07
  • 版次 1
  • ISBN 9787030247162
  • 定价 49.80元
  • 装帧 平装
  • 开本 16开
  • 纸张 胶版纸
  • 页数 415页
  • 字数 657千字
  • 正文语种 简体中文
【内容简介】
  《WindowsServer2008Activedirectory配置指南(第5版)》作者戴有炜先生是中国台湾微软资深顾问、微软认证讲师、微软认证系统工程师,已编写过多本关于Windows操作系统的畅销图书,累计销量近百万。《WindowsServer2008Activedirectory配置指南(第5版)》为作者的最新力作。书中采用图文并茂的方式,以完整清晰的操作过程,配以大量演示图例,全面介绍了WindowsServer2008关于活动目录的强大功能和使用方法。全书共13章,包括ADDS基本概念、创建ADDS域、域用户与组账户的管理、利用组策略管理用户的工作环境、利用组策略部署软件、限制软件的运行、创建域树和林、管理域与林信任、ActiveDirectory数据库的复制、操作主机的管理、ADDS的维护、将资源发布到ADDS、自动信任根CA等内容。
  《WindowsServer2008Activedirectory配置指南(第5版)》面向广大初中级网络技术人员、网络管理和维护人员、网络系统集成人员,也可作为高等院校相关专业和技术培训班的教学用书,同时可以作为MCTS/MCITP认证考试的参考用书。
【作者简介】
  戴有炜,微软认证系统工程师(MCSE),微软认证讲师(MCT),微软资深顾问,综合生活股份有限公司技术支持部技术总监,教育培训中心讲师。著作:WindowsNTServer4.0专业指南,WindowsNTServer4.0实用指南,Windows2000Server网络实用指南,Windows2000Server网络专业指南,WindowsServer2003用户管理指南,WindowsServer2003网络专业指南,WindowsServer2003ActiveDirectory配置指南,WindowsServer2003安装与管理指南(R2增强版),ISAServer2004防火墙安装与管理指南等。
【目录】
Chapter1ActiveDirectoryDomainServices(ADDS).1
1-1ActiveDirectoryDomainServices概述1
1-1-1ActiveDirectoryDomainServices的适用范围(Scope)2
1-1-2名称空间(Namespace)2
1-1-3对象(Object)与属性(Attribute)2
1-1-4容器(Container)与组织单位(OrganizationUnits,OU)3
1-1-5域树目录(DomainTree)3
1-1-6信任(Trust)4
1-1-7林(Forest)5
1-1-8架构(Schema)6
1-1-9域控制器(DomainController)6
1-1-10ActiveDirectory的复制模式7
1-1-11域中的其他成员计算机7
1-1-12DNS服务器8
1-1-13轻型目录访问协议(LDAP)8
1-1-14全局编录(GlobalCatalog)10
1-1-15站点(Site)10
1-1-16目录分区(DirectoryPartition)11
1-2WindowsServer2008域控制器的新功能12
1-2-1只读域控制器(RODC)12
1-2-2可重新启动的ADDS(RestartableADDS)13
1-3域功能级别与林功能级别14
1-3-1域功能级别(DomainFunctionalityLevel)14
1-3-2林功能级别(ForestFunctionalityLevel)15
1-4ActiveDirectory轻型目录服务(ADLDS)15

Chapter2创建ADDS域17
2-1创建ADDS域前的准备工作17
2-1-1选择适当的DNS域名18
2-1-2准备好用来支持ADDS的DNS服务器18
2-1-3选择ActiveDirectory数据库的存储地点20
2-2创建ADDS域21
2-2-1使用Windows窗口界面来安装网络中的第一台域控制器22
2-2-2使用应答文件安装网络中的第一台域控制器30
2-2-3使用“命令行”来安装网络中的第一台域控制器31
2-3确认ADDS域是否正常32
2-3-1检查DNS服务器内的日志是否完整32
2-3-2排除注册失败的问题35
2-3-3检查ActiveDirectory数据库文件与SYSVOL文件夹36
2-3-4添加新的管理工具37
2-3-5查看事件日志文件38
2-4提升域与林功能级别39
2-4-1提升域功能级别39
2-4-2提升林功能级别39
2-5添加额外域控制器与RODC39
2-5-1使用Windows窗口界面来安装额外域控制器40
2-5-2使用应答文件来安装额外域控制器47
2-5-3使用“命令行”来安装额外域控制器49
2-5-4使用“安装媒体”来安装额外域控制器49
2-5-5更改RODC的委派与密码复制策略设置52
2-6阶段式安装RODC53
2-6-1使用Windows窗口界面创建RODC账户53
2-6-2将服务器附加到RODC账户57
2-7将Windows计算机加入或脱离域61
2-7-1将Windows计算机加入域61
2-7-2使用已加入域的计算机登录64
2-7-3脱离域65
2-8在域成员计算机内安装ADDS管理工具66
2-9删除域控制器与域67
2-9-1使用Windows窗口界面来删除域控制器或域68
2-9-2使用应答文件来删除域控制器或域71
2-9-3使用“命令行”删除域控制器或域72
2-10域升级与在现有域环境中安装域控制器73
2-10-1将现有Windows2000或WindowsServer2003林升级73
2-10-2在现有Windows2000或WindowsServer2003林中添加一个
WindowsServer2008域75
2-10-3在现有Windows2000或WindowsServer2003域中添加一台WindowsServer2008域
控制器76

Chapter3域用户与组账户的管理77
3-1管理域用户账户77
3-1-1创建组织单位与域用户账户78
3-1-2用户登录账户79
3-1-3创建UPN的后缀81
3-1-4账户的一般管理工作82
3-1-5域用户账户的内容设置84
3-1-6查找用户账户86
3-1-7域控制器之间数据的复制87
3-2一次同时添加多个用户账户89
3-2-1利用csvde.exe来添加用户账户89
3-2-2利用ldifde.exe来添加.修改与删除用户账户91
3-2-3利用dsadd.exe等程序来添加.修改与删除用户账户92
3-3域组账户93
3-3-1域内的组类型94
3-3-2组的作用域94
3-3-3域组的创建与管理95
3-3-4ADDS内置的组96
3-3-5特殊组账户98
3-4组的使用准则99
3-4-1A.G.DL.P策略99
3-4-2A.G.G.DL.P策略99
3-4-3A.G.U.DL.P策略100
3-4-4A.G.G.U.DL.P策略100

Chapter4利用组策略来管理用户的工作环境101
4-1组策略概述101
4-1-1组策略的功能101
4-1-2组策略对象(GroupPolicyObject)103
4-1-3策略设置与首选项设置105
4-1-4组策略的应用时限106
4-2策略设置实战演练107
4-2-1策略设置实战演练1:计算机配置107
4-2-2策略设置实战演练2:用户配置109
4-3首选项设置实战演练112
4-3-1首选项设置实战演练1112
4-3-2首选项设置实战演练2117
4-4组策略的处理规则121
4-4-1一般的继承与处理规则121
4-4-2特殊的继承设置122
4-4-3特殊的处理设置125
4-4-4更改管理GPO的域控制器129
4-4-5更改组策略的应用间隔时间131
4-5利用组策略来管理计算机与用户环境133
4-5-1计算机配置的管理模板策略133
4-5-2用户配置的管理模板策略134
4-5-3账户策略135
4-5-4用户权限分配策略139
4-5-5安全选项策略141
4-5-6登录/注销.启动/关机脚本142
4-5-7文件夹重定向145
4-6利用组策略来限制访问“可移动存储设备”152
4-7WMI筛选器155
4-8组策略建模与组策略结果159
4-8-1组策略建模159
4-8-2组策略结果163
4-9组策略的委派管理165
4-9-1站点.域或组织单位的GPO链接委派165
4-9-2编辑GPO的委派166
4-9-3添加GPO的委派166
4-10“StarterGPO”的设置与使用167

Chapter5利用组策略部署软件169
5-1软件部署概述169
5-1-1将软件分配给用户170
5-1-2将软件分配给计算机170
5-1-3将软件发布给用户170
5-1-4自动修复软件171
5-1-5删除软件171
5-2将软件发布给用户171
5-2-1发布软件171
5-2-2客户端安装已发布的软件174
5-2-3测试自动修复软件的功能175
5-2-4取消已发布的软件177
5-3将软件分配给用户或计算机177
5-3-1分配给用户177
5-3-2分配给计算机178
5-4将软件升级与重新部署..179
5-4-1软件升级179
5-4-2重新部署181
5-5部署MicrosoftOffice182
5-5-1部署MicrosoftOffice2003183
5-5-2部署MicrosoftOffice2007188
5-6发布ZAP应用程序192
5-7软件部署的其他设置195
5-7-1更改部署默认值195
5-7-2更改高级部署设置196
5-7-3扩展名与软件关联的优先级197
5-7-4软件分类197
5-8将软件重新包装成“MSI应用程序”199

Chapter6限制软件的运行201
6-1软件限制策略概述201
6-1-1哈希规则202
6-1-2证书规则202
6-1-3路径规则202
6-1-4网络区域规则202
6-1-5规则的优先级203
6-2启用软件限制策略203
6-2-1新建哈希规则204
6-2-2新建路径规则207
6-2-3新建证书规则209
6-2-4新建网络区域规则212
6-2-5不要将软件限制策略应用到本地系统管理员213

Chapter7新建域树和林215
7-1新建第一个域215
7-2新建子域216
7-2-1利用Windows窗口界面来新建子域216
7-2-2利用应答文件来新建子域225
7-2-3使用“命令行”来新建子域227
7-3新建林中的第2个域树228
7-3-1选择适当的DNS架构228
7-3-2使用Windows窗口界面来新建第2个域树230
7-3-3使用应答文件来新建第2个域树239
7-3-4使用“命令行”来新建第2个域树240
7-4删除子域与域树240
7-4-1使用Windows窗口界面来删除子域或域树241
7-4-2使用应答文件来删除子域或域树244
7-4-3使用“命令行”来删除子域或域树246
7-5更改域控制器的计算机名246

Chapter8管理域与林信任249
8-1域与林信任概述249
8-1-1信任域与受信任域249
8-1-2跨域访问资源的流程250
8-1-3信任的种类252
8-1-4建立信任前的注意事项256
8-2建立“快捷方式信任”258
8-3新建“林信任”263
8-3-1建立“林信任”前的注意事项264
8-3-2开始建立“林信任”265
8-3-3“选择性身份验证”设置272
8-4建立“外部信任”275
8-5管理与删除信任277
8-5-1信任的管理277
8-5-2信任的删除280

Chapter9ActiveDirectory数据库的复制283
9-1站点与ActiveDirectory数据库的复制283
9-1-1同一个站点之间的复制284
9-1-2不同站点之间的复制286
9-1-3目录分区与复制拓扑287
9-1-4复制协议287
9-2默认站点的管理287
9-2-1默认的站点287
9-2-2Servers文件夹与复制设置288
9-3用站点来管理ActiveDirectory复制290
9-3-1建立站点与子网291
9-3-2建立站点链接293
9-3-3将域控制器转移到所属的站点294
9-3-4指定“首选的bridgehead服务器”296
9-3-5站点链接与ActiveDirectory数据库的复制设置297
9-3-6站点链接桥299
9-3-7站点链接桥的两个范例301
9-4管理“全局编录服务器”303
9-4-1将属性添加到全局编录内303
9-4-2全局编录的功能304
9-4-3通用组成员身份缓存305
9-5解决ActiveDirectory复制冲突的问题307
9-5-1属性印章307
9-5-2冲突的种类307

Chapter10操作主机的管理311
10-1操作主机概述311
10-1-1架构操作主机312
10-1-2域命名操作主机312
10-1-3RID操作主机312
10-1-4PDC模拟器操作主机312
10-1-5基础结构操作主机315
10-2操作主机的放置优化316
10-2-1基础结构操作主机的放置316
10-2-2PDC模拟器操作主机的放置316
10-2-3林级别操作主机的放置317
10-2-4域级别操作主机的放置317
10-3找出扮演操作主机角色的域控制器318
10-3-1找出“架构操作主机”318
10-3-2找出“域命名操作主机”319
10-3-3找出“RID”.“PDC模拟器”与“基础结构”操作主机320
10-4转移操作主机角色320
10-5夺取操作主机角色323
10-5-1操作主机故障所造成的影响323
10-5-2夺取操作主机角色实战演练1325
10-5-3夺取操作主机角色实战演练2327

Chapter11ADDS的维护331
11-1系统状态概述331
11-1-1ActiveDirectory数据库332
11-1-2SYSVOL文件夹333
11-2备份ADDS333
11-2-1安装WindowsServerBackup功能333
11-2-2备份系统状态333
11-3还原ADDS335
11-3-1进入“目录服务还原模式”的方法335
11-3-2执行ADDS的“非系统授权还原”336
11-3-3针对被删除的ADDS对象执行“系统授权还原”337
11-3-4还原组成员的隶属关系341
11-4ActiveDirectory数据库的转移与整理342
11-4-1可重新启动的ADDS(RestartableADDS)342
11-4-2转移ActiveDirectory数据库文件342
11-4-3整理ActiveDirectory数据库347
11-5重设“目录服务还原模式”的系统管理员密码350
11-6更改“可重新启动的ADDS”的登录设置351

Chapter12将资源发布到ADDS353
12-1将共享文件夹发布到ADDS353
12-1-1利用“ActiveDirectory用户和计算机”控制台发布353
12-1-2利用“计算机管理”控制台发布355
12-2查找ADDS内的资源356
12-2-1通过“网络”查找356
12-2-2通过“ActiveDirectory用户和计算机”控制台查找358
12-3将共享打印机发布到ADDS361
12-3-1发布打印机361
12-3-2通过ADDS查找共享打印机363
12-3-3利用“打印机位置”来查找打印机363

Chapter13自动信任根CA367
13-1自动信任CA的设置准则367
13-2自动信任内部的独立CA368
13-2-1下载独立根CA的证书并保存368
13-2-2将独立根CA的证书导入到“受信任的根证书颁发机构”策略370
13-3自动信任外部的CA373
13-3-1下载独立根CA的证书并保存374
13-3-2创建“证书信任列表(CTL)”377

AppendixAADDS与防火墙383
A-1ADDS相关的端口383
A-1-1将客户端计算机加入域和用户登录时会用到的端口384
A-1-2计算机登录时会用到的端口384
A-1-3创建域信任时会用到的端口385
A-1-4验证域信任时会用到的端口385
A-1-5访问文件资源时会用到的端口385
A-1-6执行DNS查询时会用到的端口385
A-1-7执行ActiveDirectory数据库复制时会用到的端口385
A-1-8文件复制服务(FRS)会用到的端口386
A-1-9分布式文件系统(DFS)会用到的端口386
A-1-10其他可能需要开放的端口387
A-2限制动态RPC端口的使用范围387
A-2-1限制所有服务的动态RPC端口范围387
A-2-2限制ActiveDirectory数据库复制使用指定的静态端口389
A-2-3限制FRS使用指定的静态端口390
A-2-4限制DFS使用指定的静态端口390
A-3IPSec与VPN端口391
A-3-1IPSec所使用的协议与端口391
A-3-2PPTPVPN所使用的协议与端口391
A-3-3L2TP/IPSec所使用的协议与端口391

AppendixB服务器核心安装选项的管理393
B-1“服务器核心安装”概述393
B-2“服务器核心安装”的基本设置394
B-2-1更改计算机名称394
B-2-2更改IP地址395
B-2-3启用“服务器核心安装”396
B-2-4启用Windows防火墙的“远程管理”规则396
B-2-5加入域397
B-2-6将域用户加入本地Administrators组397
B-2-7更改日期与时间.地区及语言选项397
B-3在“服务器核心安装”内安装服务器角色398
B-3-1查看现有的角色398
B-3-2DNS服务器角色398
B-3-3DHCP服务器角色399
B-3-4文件服务角色399
B-3-5Hyper-V角色400
B-3-6打印服务角色400
B-3-7ActiveDirectoryLightweightDirectoryServices(ADLDS)角色400
B-3-8ActiveDirectoryDomainServices(ADDS)角色400
B-3-9StreamMediaServices角色400
B-3-10Web服务器(IIS)角色401
B-4在“服务器核心安装”内安装功能402
B-5管理“服务器核心安装”403
B-5-1在“命令提示符”环境下管理404
B-5-2在远程计算机通过“远程桌面”管理404
B-5-3在远程计算机通过TSRemoteApp管理405
B-5-4在远程计算机通过WindowsRemoteShell管理408
B-5-5在远程计算机通过MMC管理控制台管理408
B-5-6硬件设备的安装409
B-5-7其他注意事项410
B-6常用命令列表410
B-6-1设置与安装命令411
B-6-2网络与防火墙命令412
B-6-3更新.错误报告与回应412
B-6-4服务.程序与性能413
B-6-5事件日志414
B-6-6磁盘与文件系统414
B-6-7硬件设备驱动程序415
点击展开 点击收起

—  没有更多了  —

以下为对购买帮助不大的评价

此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP