欢迎光临澳大利亚新华书店网 [登录 | 免费注册]

    • Windows Server2022Active Directory配置实战
      • 作者:戴有炜|责编:赵军
      • 出版社:清华大学
      • ISBN:9787302646242
      • 出版日期:2023/10/01
      • 页数:354
    • 售价:43.6
  • 内容大纲

        本书是微软技术专家最新推出的Windows Server 2022两卷力作中的Active Directory配置实战篇。
        本书延续了作者一贯的写作风格,通过大量的实例演示,将理论与实际操作相结合,并以简明易懂的文字进行描述,内容丰富,图文并茂。本书共分16章,内容包括Active Directory域服务、创建AD DS域、域用户与组账户的管理、利用组策略管理用户工作环境、利用组策略部署软件、限制软件的执行、建立域树和林、管理域与林的信任、ADDS数据库的复制、操作主机的管理、ADDS的维护、将资源发布到ADDS、自动信任根CA、利用WSUS部署更新程序、AD RMS企业文件版权管理以及AD DS与防火墙。
        本书既适合广大初中级网络技术人员、网络管理和维护人员阅读,也可作为高等院校相关专业和技术培训班的教学用书,同时还可以作为微软认证考试的参考用书。
  • 作者介绍

        戴有炜     经历     微软认证系统工程师(MCSE)     微软认证讲师(MCT)     微软资深顾问     IT部门主管、研发部门主管、技术总监、讲师等     著作     《Windows Server 2016系统配置指南》     《Windows Server 2016网络管理与架站》     《Windows Server 2016 Active Directory配置指南》     《Windows Server 2012 R2系统配置指南》     《Windows Server 2012 R2网络管理与架站》     《Windows Server 2012 R2 Active Directory配置指南》     《Windows Server 2008 R2安装与管理》     《Windows Server 2008 R2网络管理与架站》     《Windows Server 2008 R2 Active Directory配置指南》     《ISA Server 2006防火墙安装与管理指南》
  • 目录

    第1章  Active Directory域服务(AD DS)
      1.1  Active Directory域服务概述
        1.1.1  Active Directory域服务的适用范围
        1.1.2  命名空间
        1.1.3  对象与属性
        1.1.4  容器与组织单位
        1.1.5  域树
        1.1.6  信任
        1.1.7  林
        1.1.8  架构
        1.1.9  域控制器
        1.1.10  只读域控制器
        1.1.11  可重启的AD DS
        1.1.12  Active Directory回收站
        1.1.13  AD DS的复制模式
        1.1.14  域中的其他成员计算机
        1.1.15  DNS服务器
        1.1.16  轻量级目录访问协议
        1.1.17  全局编录
        1.1.18  站点
        1.1.19  目录分区
      1.2  域功能级别与林功能级别
        1.2.1  域功能级别
        1.2.2  林功能级别
      1.3  Active Directory轻型目录服务
    第2章  创建AD DS域
      2.1  创建AD DS域前的准备工作
        2.1.1  选择适当的DNS域名
        2.1.2  准备好一台支持AD DS的DNS服务器
        2.1.3  选择AD DS数据库的存储位置
      2.2  创建AD DS域
      2.3  确认AD DS域是否正常
        2.3.1  检查DNS服务器内的记录是否完整
        2.3.2  排除注册失败的问题
        2.3.3  检查AD DS数据库文件与SYSVOL文件夹
        2.3.4  新增加的管理工具
        2.3.5  查看事件日志文件
      2.4  提升域与林功能级别
      2.5  新建额外域控制器与RODC
        2.5.1  安装额外域控制器
        2.5.2  利用“安装媒体”来安装额外域控制器
        2.5.3  更改RODC的委派与密码复制策略设置
      2.6  RODC阶段式安装
        2.6.1  创建RODC账户
        2.6.2  将服务器附加到RODC账户
      2.7  将Windows计算机加入或脱离域
        2.7.1  将Windows计算机加入域
        2.7.2  利用已加入域的计算机登录
        2.7.3  脱机加入域
        2.7.4  脱离域

      2.8  在域成员计算机内安装AD DS管理工具
      2.9  删除域控制器与域
    第3章  域用户与组账户的管理
      3.1  管理域用户账户
        3.1.1  创建组织单位与域用户账户
        3.1.2  用户登录账户
        3.1.3  创建UPN的后缀
        3.1.4  账户的常规管理工作
        3.1.5  域用户账户的属性设置
        3.1.6  查找用户账户
        3.1.7  域控制器之间数据的复制
      3.2  一次同时添加多个用户账户
        3.2.1  利用csvde.exe来添加用户账户
        3.2.2  利用ldifde.exe来添加、修改与删除用户账户
        3.2.3  利用dsadd.exe等程序来添加、修改与删除用户账户
      3.3  域组账户
        3.3.1  域组的类型
        3.3.2  组的作用域
        3.3.3  域组的创建与管理
        3.3.4  AD DS内置的组
      3.4  组的使用原则
        3.4.1  A、G、DL、P原则
        3.4.2  A、G、G、DL、P原则
        3.4.3  A、G、U、DL、P原则
        3.4.4  A、G、G、U、DL、P原则
    第4章  利用组策略管理用户工作环境
      4.1  组策略概述
        4.1.1  组策略的功能
        4.1.2  组策略对象
        4.1.3  策略设置与首选项设置
        4.1.4  组策略的应用时机
      4.2  策略设置实例演练
        4.2.1  策略设置实例演练一:计算机配置
        4.2.2  策略设置实例演练二:用户配置
      4.3  首选项设置实例演练
        4.3.1  “首选项设置”实例演练一
        4.3.2  “首选项设置”实例演练二
      4.4  组策略的处理规则
        4.4.1  一般的继承与处理规则
        4.4.2  例外的继承设置
        4.4.3  特殊的处理设置
        4.4.4  更改管理GPO的域控制器
        4.4.5  更改组策略的应用间隔时间
      4.5  利用组策略来管理计算机与用户环境
        4.5.1  计算机配置的管理模板策略
        4.5.2  用户配置的管理模板策略
        4.5.3  账户策略
        4.5.4  更详细的密码策略
        4.5.5  用户权限分配策略
        4.5.6  安全选项策略

        4.5.7  登录/注销、启动/关机脚本
        4.5.8  文件夹重定向
      4.6  利用组策略限制访问“可移动存储设备”
      4.7  WMI筛选器
      4.8  组策略建模与组策略结果
      4.9  组策略的委派管理
        4.9.1  站点、域或组织单位的GPO链接委派
        4.9.2  编辑GPO的委派
        4.9.3  新建GPO的委派
      4.10  Starter GPO的设置与使用
    第5章  利用组策略部署软件
      5.1  软件部署概述
        5.1.1  将软件分配给用户
        5.1.2  将软件分配给计算机
        5.1.3  将软件发布给用户
        5.1.4  自动修复软件
        5.1.5  删除软件
      5.2  将软件发布给用户
        5.2.1  发布软件
        5.2.2  在客户端安装被发布的软件
        5.2.3  测试自动修复软件的功能
        5.2.4  取消已发布的软件
      5.3  将软件分配给用户或计算机
        5.3.1  分配给用户
        5.3.2  分配给计算机
      5.4  将软件升级
      5.5  部署Adobe Acrobat
        5.5.1  部署基础版
        5.5.2  部署更新程序
    第6章  限制软件的执行
      6.1  软件限制策略概述
        6.1.1  哈希规则
        6.1.2  证书规则
        6.1.3  路径规则
        6.1.4  网络区域规则
        6.1.5  规则的优先级
      6.2  启用软件限制策略
        6.2.1  创建哈希规则
        6.2.2  创建路径规则
        6.2.3  创建证书规则
        6.2.4  创建网络区域规则
        6.2.5  不要将软件限制策略应用到本地系统管理员组
    第7章  建立域树与林
      7.1  建立第一个域
      7.2  建立子域
      7.3  建立林中的第2棵域树
        7.3.1  选择适当的DNS架构
        7.3.2  建立第2棵域树
      7.4  更改域控制器的计算机名称
      7.5  删除子域与域树

    第8章  管理域与林的信任
      8.1  域与林的信任概述
        8.1.1  信任域与受信任域
        8.1.2  跨域访问资源的流程
        8.1.3  信任的种类
        8.1.4  建立信任前的注意事项
      8.2  建立快捷方式信任
      8.3  建立林信任
        8.3.1  建立林信任前的注意事项
        8.3.2  开始建立林信任
        8.3.3  “选择性身份验证”设置
      8.4  建立外部信任
      8.5  管理与删除信任
        8.5.1  信任的管理
        8.5.2  删除信任
    第9章  AD DS数据库的复制
      9.1  站点与AD DS数据库的复制
        9.1.1  同一个站点之间的复制
        9.1.2  不同站点之间的复制
        9.1.3  复制通信协议
      9.2  默认站点的管理
        9.2.1  默认的站点
        9.2.2  Servers文件夹与复制设置
      9.3  利用站点来管理AD DS复制
        9.3.1  建立站点与子网
        9.3.2  建立站点链接
        9.3.3  将域控制器移动到所属的站点
        9.3.4  指定首选的bridgehead服务器
        9.3.5  站点链接与AD DS数据库的复制设置
        9.3.6  站点链接桥
        9.3.7  站点链接桥的两个范例讨论
      9.4  管理全局编录服务器
        9.4.1  向全局编录内添加属性
        9.4.2  全局编录的功能
        9.4.3  通用组成员缓存
      9.5  解决AD DS复制冲突的问题
        9.5.1  属性标记
        9.5.2  冲突的种类
    第10章  操作主机的管理
      10.1  操作主机概述
        10.1.1  架构操作主机
        10.1.2  域命名操作主机
        10.1.3  RID操作主机
        10.1.4  PDC模拟器操作主机
        10.1.5  基础结构操作主机
      10.2  操作主机的放置优化
        10.2.1  基础结构操作主机的放置
        10.2.2  PDC模拟器操作主机的放置
        10.2.3  林级别操作主机的放置
        10.2.4  域级别操作主机的放置

      10.3  找出扮演操作主机角色的域控制器
        10.3.1  利用管理控制台找出扮演操作主机的域控制器
        10.3.2  利用命令找出扮演操作主机的域控制器
      10.4  转移操作主机角色
        10.4.1  利用管理控制台
        10.4.2  利用Windows PowerShell命令
      10.5  夺取操作主机角色
        10.5.1  操作主机停摆所造成的影响
        10.5.2  夺取操作主机角色实例演练
    第11章  AD DS的维护
      11.1  系统状态概述
        11.1.1  AD DS数据库
        11.1.2  SYSVOL文件夹
      11.2  备份AD DS
        11.2.1  安装Windows Server Backup功能
        11.2.2  备份系统状态
      11.3  还原AD DS
        11.3.1  进入目录服务修复模式的方法
        11.3.2  执行AD DS的非授权还原
        11.3.3  针对被删除的AD DS对象执行授权还原
      11.4  AD DS数据库的整理
        11.4.1  可重新启动的AD DS
        11.4.2  整理AD DS数据库
      11.5  重置目录服务修复模式的管理员密码
      11.6  更改可重新启动的AD DS的登录设置
      11.7  Active Directory回收站
    第12章  将资源发布到AD DS
      12.1  将共享文件夹发布到AD DS
        12.1.1  利用Active Directory用户和计算机控制台
        12.1.2  利用计算机管理控制台
      12.2  查找AD DS内的资源
        12.2.1  通过网络查找AD DS内的资源
        12.2.2  通过Active Directory用户和计算机控制台查找AD DS内的资源
      12.3  将共享打印机发布到AD DS
        12.3.1  发布打印机
        12.3.2  通过AD DS查找共享打印机
        12.3.3  通过“打印机位置”来查找打印机
    第13章  自动信任根CA
      13.1  自动信任CA的设置准则
      13.2  自动信任内部的独立CA
        13.2.1  下载独立根CA的证书并保存
        13.2.2  将CA证书导入受信任的根证书颁发机构
      13.3  自动信任外部的CA
        13.3.1  下载独立根CA的证书并保存
        13.3.2  建立证书信任列表
    第14章  利用WSUS部署更新程序
      14.1  WSUS概述
      14.2  WSUS的系统需求
      14.3  WSUS的特性与工作方式
        14.3.1  利用计算机组来部署更新程序

        14.3.2  WSUS服务器的架构
        14.3.3  选择数据库与存储更新程序的地点
        14.3.4  延迟下载更新程序
        14.3.5  使用快速安装文件
      14.4  安装WSUS服务器
      14.5  设置客户端的自动更新
      14.6  审批更新程序
        14.6.1  建立新计算机组
        14.6.2  审批更新程序的安装
        14.6.3  拒绝更新程序
        14.6.4  自动审批更新程序
      14.7  自动更新的组策略设置
    第15章  AD RMS企业文件权限管理
      15.1  AD RMS概述
        15.1.1  AD RMS的需求
        15.1.2  AD RMS如何工作
      15.2  AD RMS实例演练
        15.2.1  准备好计算机
        15.2.2  建立用户账户
    第16章  AD DS与防火墙
      16.1  AD DS相关的端口
        16.1.1  将客户端计算机加入域、用户登录时会用到的端口
        16.1.2  计算机登录时会用到的端口
        16.1.3  建立域信任时会用到的端口
        16.1.4  验证域信任时会用到的端口
        16.1.5  访问文件资源时会用到的端口
        16.1.6  执行DNS查询时会用到的端口
        16.1.7  执行AD DS数据库复制时会用到的端口
        16.1.8  文件复制服务(FRS)会用到的端口
        16.1.9  分布式文件系统(DFS)用到的端口
        16.1.10  其他可能需要开放的端口
      16.2  限制动态RPC端口的使用范围
        16.2.1  限制所有服务的动态RPC端口范围
        16.2.2  限制AD DS数据库复制使用指定的静态端口
        16.2.3  限制FRS使用指定的静态端口
        16.2.4  限制DFS使用指定的静态端口
      16.3  IPSec与VPN端口
        16.3.1  IPSec所使用的通信协议与端口
        16.3.2  PPTP VPN所使用的通信协议与端口
        16.3.3  L2TP/IPSec所使用的通信协议与端口