Microsoft Tech 如何部署 Exchange2000构建应用 网络工程师讲义 张智勇
网络工程师讲义 张智勇 如何部署Exchange 2000 构建应用
如何部署 Exchange2000和 lsA2000构建应用 网络工程师讲义 张智勇
网络工程师讲义 张智勇 如何部署Exchange 2000 和 ISA 2000构建应用
内容安排 AD和 exchange2000 网络设计 ●连接 nternet ●安全 网络工程师讲义 张智勇
网络工程师讲义 张智勇 内容安排 zAD 和 exchange 2000 z网络设计 z连接Internet z安全
Active Directory在企业中 ●域和OUs组成层次 化管理结构 Domain ●多个域可以组成 ○树- Trees ree OU ○森林- Forests Domain OU Domain( OU Domain Forest Tree Objects a/ Domain Domain 张智勇
网络工程师讲义 张智勇 Active Directory 在企业中 z域和 OUs 组成层次 化管理结构 z多个域可以组成 { 树-Trees {森林-Forests Forest Objects Domain Domain Domain Domain Domain Domain Tree Domain Domain Domain Domain Tree Domain Domain OUOU OUOU OUOU
Active Directory Schema object Active directory schema Is Class Examples 动态可用的 动态可更新的 由 DACLS保护 Attribute Examples Computers Attributes of users Might Contain List of attributes account Expires account Expires department department Users distinquishedName distinquishedName middleName directReports dNSHostName operating System eps Io Printers middleName 网络工程师讲义 张智勇
网络工程师讲义 张智勇 Active Directory Schema Object Class Examples Object Class Examples Class Examples Printers Printers Computers Computers Users Users Attributes of Users Might Contain: Attributes of Users Attributes of Users Might Contain: Might Contain: accountExpires department distinguishedName middleName accountExpires department distinguishedName middleName List of Attributes List of Attributes List of Attributes accountExpires department distinguishedName directReports dNSHostName operatingSystem repsFrom repsTo middleName … accountExpires department distinguishedName directReports dNSHostName operatingSystem repsFrom repsTo middleName … Attribute Examples Attribute Attribute Examples Examples Active Directory Schema Is: 动态可用的 动态可更新的 由 DACLs 保护
域- Domains 个域是个安全边界 一个域的管理员只能管理本域内的资源,除非明确被 其他域授权 个域是一个复制的单元 ○一个域的域控制器参与复制并包含这个域的完整的目 录信息 复制 Iser Windows 2000 Domain 网络工程师讲义
网络工程师讲义 张智勇 域-Domains z一个域是个安全边界 {一个域的管理员只能管理本域内的资源, 除非明确被 其他域授权 z一个域是一个复制的单元 {一个域的域控制器参与复制并包含这个域的完整的目 录信息 Windows 2000 Domain Windows 2000 Domain User1 User2 User1 User2 复制复制
Global Catalog Subset of the Attributes of all Domain Objects Domain Domain Domain omain Domain Global Catalog 查询 Group membership when user logs on Global Catalog Server 网络工程师讲义 张智勇
网络工程师讲义 张智勇 Global Catalog Global Catalog Server Global Catalog Global Catalog Global Catalog Subset of the Attributes of All Objects Subset of the Attributes of All Objects Domain Domain Domain Domain Domain Domain 查询查询 Group membership when user logs on Group membership Group membership when user logs on when user logs on
站点结构 Seattle new york Chicago Los Angeles IP subnet Site Sites IP subnet 。优化复制通信量 让用户能够通过一个稳定的,高速的连接登录 到一个域控制器 网络工程师讲义 张智勇
网络工程师讲义 张智勇 站点结构 Sites: z 优化复制通信量 z 让用户能够通过一个稳定的,高速的连接登录 到一个域控制器 Site IP subnet IP subnet IP subnet IP subnet Los Angeles Seattle Chicago New York
站点拓扑结构举例 2 Site 1 Site Link 3 Site 2 Domain a Domain B Site 1 Site Link Site 2 Domain a Domain B 网络工程师讲义 张智勇
网络工程师讲义 张智勇 站点拓扑结构举例 Domain A Domain B Site 1 Site Link Site 2 Domain A Domain B Site 2 Site 1 Site Link 1 2 3 4
Active Directory森林 多个森林 nwtraders msft Exchange Exchange 2000 2000 组织 组织 contoso msft samerica, nwtraders, msft 个森林 Northwind nwtraders, msft Traders Exchange 2000 组织 america, nwtraders, msft samerica, nwtraders msft 网络工程师讲义 张智勇
网络工程师讲义 张智勇 Active Directory 森林 Exchange 2000 组织 contoso.msft nwtraders.msft samerica.nwtraders.msft Exchange 2000 组织 Exchange 2000 组织 nwtraders.msft namerica.nwtraders.msft samerica.nwtraders.msft Northwind Traders 多个森林 一个森林