活动目录的复制
第九章 Active Directory的复制

Version 3.0
5
全局编录的功能
• 全局编录 • 全局编录的功能 查找对象 提供UPN 提供通用组的成员数据 提供缓存服务 • 通用组成员缓存
Version 3.0
6
解决Active Directory复制冲突的问题
• 属性戳 戳(stamp) 包含:版本号码(version number) 修改时间(timestamp) 域控制器的GUID Active Directory解决冲突时,以戳值最高为优先 • 冲突的种类 属性值冲突 名称相同 在某容器内添加对象或将对象移动到此容器内,但是这个 容器已经在另外一个DC内被删除
Version 3.0
4
利用站点来管理Active Directory的复制
• 建立站点与子网络 建立新站点 建立IP子网络 • 建立站点链接 • 将域控制器转移到所属的站点 • 指定“首选bridgehead服务器” • 站点链接与Active Directory复制配置 • 站点链接桥接器 • 站点链接桥的的相关实例
• • Active Directory内的大部分数据是利用“多主机复制模 式”来复制. 同一站点之间的复制 复制伙伴 如何减少复制延迟时间 紧急复制 不同站点之间的复制 目录分区 复制通信协议
• • •
Version 3.0
3
默认站点的管理
• 默认的站点 Default-First-Site-Name Servers Inter-Site Transports Subnets • Servers文件夹与复制配置
活动目录的复制
Version 3.0
1
学习目标
• • • • • 掌握站点与Active Directory的复制 掌握默认站点的管理 学习利用站点来管理Active Directory的复制 学习全局编录的功能 学习解决Active Directory复制冲突的问题
活动目录(Active Directory)系列

活动目录(Active Directory)系列之一:为什么我们需要域对很多刚开始钻研微软技术的朋友来说,域是一个让他们感到很头疼的对象。
域的重要性毋庸置疑,微软的重量级服务产品基本上都需要域的支持,很多公司招聘工程师的要求中也都明确要求应聘者熟悉或精通Active Directory。
但域对初学者来说显得复杂了一些,众多的技术术语,例如Active Directory,站点,组策略,复制拓扑,操作主机角色,全局编录….很多初学者容易陷入这些技术细节而缺少了对全局的把握。
从今天开始,我们将推出 Active Directory系列博文,希望对广大学习AD的朋友有所帮助。
今天我们谈论的第一个问题就是为什么需要域这个管理模型?众所周知,微软管理计算机可以使用域和工作组两个模型,默认情况下计算机安装完操作系统后是隶属于工作组的。
我们从很多书里可以看到对工作组特点的描述,例如工作组属于分散管理,适合小型网络等等。
我们这时要考虑一个问题,为什么工作组就不适合中大型网络呢,难道每台计算机分散管理不好吗?下面我们通过一个例子来讨论这个问题。
假设现在工作组内有两台计算机,一台是服务器Florence,一台是客户机Perth。
服务器的职能大家都知道,无非是提供资源和分配资源。
服务器提供的资源有多种形式,可以是共享文件夹,可以是共享打印机,可以是电子邮箱,也可以是数据库等等。
现在服务器 Florence提供一个简单的共享文件夹作为服务资源,我们的任务是要把这个共享文件夹的访问权限授予公司内的员工张建国,注意,这个文件夹只有张建国一个人可以访问!那我们就要考虑一下如何才能实现这个任务,一般情况下管理员的思路都是在服务器上为张建国这个用户创建一个用户账号,如果访问者能回答出张建国账号的用户名和密码,我们就认可这个访问者就是张建国。
基于这个朴素的管理思路,我们来在服务器上进行具体的实施操作。
首先,如下图所示,我们在服务器上为张建国创建了用户账号。
强制活动目录复制

强制活动目录复制
以下步骤查看默认站点、站点内的复制频率以及强制活动目录复制。
1.以域管理员身份登录域控制器WINServer,打开Active Directory站点和服务
管理工具。
2.如图27-3所示,点中Default-First-Site-Name,右击“NTDS Site
Settings”,点击“属性”。
3.如图27-4所示,在出现的NTDS Site Settings 属性对话框,点击“更改计划”。
图27-3 查看属性图27-4 更改计划
4.如图27-5所示,你可以看到默认站点内的复制频率是一小时一次,当然你可以更
改复制频率。
5.如图27-6所示,右击自动生成的复制对象,点击“立即复制”。
提示:复制完成。
通过这种方式可以强制活动目录复制,而不必按一小时一次的计划。
图27-5 复制频率图27-6 立即复制。
微软系统工程师MCSE教材资料介1

微软系统工程师MCSE教材资料介绍1、Microsoft Windows 2000网络和操作系统基础考试号:70-210内容包括:介绍Windows 2000基础知识和组网的基本概念、Windows 2000网络的维护方法、保护Windows 2000网络安全的手段、网络硬件和拓朴结构、Windows 2000支持的网络。
2、实现Microsoft Windows 2000 Professional和Sever考试号:70-215内容包括:介绍安装或升级到Windows 2000、配置Windows 2000环境、连接基于Windows 2000的客户机网络、创建和管理用户帐户、利用组管理对资源的访问、利用NTFS管理数据、通过网络访问文件资源、在Windows 2000中监测和优化性能、在Windows 2000中实现安全性,配置打印功能,为可移动计算机配置Windows 2000、配置和管理磁盘实现灾难保护、安装和配置"终端服务",实现Windows 2000客户机,以及实现基于Windows 2000的服务器等内容。
3、实现Microsoft Windows 2000网络基础结构考试号:70-216内容包括:关于Microsoft Windows 2000网络基础结构的初步介绍、利用DHCP自动分配IP地址、利用DNS实现名称解析、利用WINS实现名称解析、利用公共密钥基础结构配置网络安全性、利用IPSEC配置网络安全性、配置远程访问、支持到网络的远程访问、利用IAS扩展远程访问能力、将基地Windows 2000 的服务器配置成路由器、针对网络配置Internet访问、配置Web服务器、利用RIS部署 Windows 2000 Professional、管理Windows 2000网络、查找和解决Windows 2000网络服务中的问题、在操作系统之间配置网络连接等。
(精华版)国家开放大学电大《Windows网络操作系统管理》机考5套标准试题及答案 1

(精华版)国家开放大学电大《Windows网络操作系统管理》机考5套标准试题及答案盗传必究第一套试卷总分:100 答题时间:60分钟客观题一、配伍题(共1题,共10分)1. (请为名词①~⑤选择表示其含义的描述,将配对好的a~b填写到括号中,每空2分,共10分)① Windows Server 2016② Windows Server 2003③ Windows 10④ Linux⑤ Windows 7a 能够提供Hyper-V功能b 不能提供Hyper-V功能①:a②:b ③:a ④:b ⑤:b二、判断题(共9题,共18分)1. 一个工作组中可以包含域。
()F ×2. 内置的用户帐户可以被删除。
()F ×3. 为了满足最大限度的安全性,应该避免多个用户共享一个用户帐户。
()T √4. DAS(Direct-Attached Storage,直接附加存储)包括位于服务器内部物理磁盘、直接与服务器连接的外部磁盘,或者通过USB 电缆连接到服务器的磁盘。
()T √5. 使用直通磁盘的虚拟机支持存储迁移。
()F ×6. 所谓“交互式访问”,是指用户本地登录到文件资源所在的计算机上直接对它们进行访问。
()T √7. 在一台DHCP服务器上,针对不同的网络地址可以分别建立多个不同的作用域。
()T √8. 在未经许可的情况下,用户仍然可以建立一个主要区域的辅助区域。
()F ×9. Windows Server 2016 支持的身份验证方法有:PAP、CHAP、MS-CHAPv2和RIP。
()F ×三、单选题(共11题,共33分)1. (),不仅具有客户端操作系统的全部功能而且拥有强大的网络通信、网络管理等功能。
正确答案:服务器操作系统2. 在工作组中,每台Windows计算机的()帐户能够在本地计算机的SAM数据库中创建并管理本地用户帐户正确答案:Administrator3. ()包含了一份只读的活动目录数据库副本正确答案:RODC4. ()组成员有权修改活动目录架构正确答案:Schema Admins5. 可以将跨区卷扩展到最多()个磁盘正确答案:326. Windows Server 2016内置的()角色,能够向用户提供服务器虚拟化功能正确答案:Hyper-V7. 在NTFS分区(卷)中,任何文件和文件夹均具有权限,称为()正确答案:NTFS权限8. 在安装DHCP服务器之前,必须保证这台计算机具有静态的()正确答案:IP地址9. 如果希望一个DHCP客户机总是获取一个固定的IP地址,那么可以在DHCP服务器上为其设置()正确答案:IP地址的保留10. 在DNS服务器上,区域文件中的每一行数据被称为资源记录,简称为()正确答案:RR11. Windows Server 2016支持的VPN协议有:()、L2TP/IPSec、SSTP和IKEv2正确答案:PPTP四、多选题(共5题,共15分)1. 以下说法中正确的是()。
微软AD活动目录介绍

ATL.
• 操作主机
森林范围内:
Schema Master Domain Naming Master
域范围内:
PDC Emulator RID Master Infrastructure Master
操作主机介绍
只有作为操作主机的域控制器才能对活动目录信息作相应改变 在操作主机上作的改变将会复制到其他的域控制器 任何域控制器可以作为操作主机 操作主机角色可以转移
一个域是一个复制单元
域控制器包含域中信息的完整集合,并且参 与域信息的复制
复制
Windows 2000 Domain
域的性能
能力
复制单元 大小 命名
NT 4.0 对象 Windows 2003 属性
40,000 对象
NetBIOS 建立新域
1,000,000+ 对象
DNS 在域内建立管理委派 到OU
活动目录的结构
活动目录逻辑结构 活动目录物理结构 Sites及活动目录的复制
活动目录逻辑结构
域 组织单元 树和森林 全局编录 Domains Organizational Units Trees and Forests Global Catalog
域 Domains
域是一个安全边界
域管理员只能在本域中执行管理操作,除非 他被明确地赋予其他域管理员身份
Server2
打印机 打印机
名称:Printer1 名称:Printer1 Type:HP4Si Type:HP4Si Color:No Color:No Duplex:Yes Duplex:Yes Location:3rd Floor Location:3rd Floor
windows高级应用AD_06_管理活动目录复制

连接对象
域控制器 A1
连接对象
域控制器 A2
16
利用站点优化活动目录复制
什么是站点? 站点内复制 站点间复制 复制协议
17
什么是站点?
自动建立第一个站点,站点名叫 Default-First-Site-Name 站点可以由0个、1个或多个子网组成 站点可以用来控制复制流量和登录流量 站点可以包含服务器对象和它所连接的IP子网对象
Schema Configuration
A3 contoso.msft namerica.contoso.msft 全局编录复制 域A拓扑 Domain A Topology 域B拓扑 Schema/Config Topology 架构和配置拓扑 A4 B3 保存所有域目录分区的只 读副本
14
自动复制拓扑的产生
IP Subnet B1
IP Subnet IP Subnet Default-First-Site-Name A1 Redmond-Site
23
建立和配置站点连接
站点连接包含下列组件: 传输 成员站点 成本 时间表 复制间隔
B1 B2 A1
IP Subnet
站点
IP Subnet
站点链接
IP Subnet
18
站点内复制
A1 IP Subnet
A2
复制
IP Subnet
站点内复制: 在同一站点的域控制器之间发生 采用高速、可靠的网络连接 复制通信是未压缩的 复制通过变化通告(Change Notification)发生
19
站点间复制
A1
IP Subnet
IP Subnet
复制
A2
B1
IP Subnet
网络管理实训教程的课后习题与答案

第一章1.计算机网络的目的是实现实现资源共享和实时通信通信设备通信线路,它通过通信设备和通信线路把计算机连接在一起.2.根据网络覆盖的地理范围,计算机网络可以分为LAN MAN WAN3.网络协议实际上就是可以使计算机互相通信的一组规则4.对等式网络中的计算机同时充当服务器和客户机5.主从式网络适合于规模较大的场合.6.双绞线分为UTP和STP,双绞的目的是减小一对线对对其他线对的电磁干扰,同时也可以减少别的线对产生的电磁干扰对自己的影响7.T568B中,线序是白橙,橙,白绿,蓝,白蓝,绿,白褐,褐8.星型结构的网络有何突出的优点以至于现在被普遍采用?一台计算机所使用的线路如果发生故障不会影响到其他计算机;故障排查容易;而且由于有集中点,管理也集中,工作量也小得多.9.为什么说集线器上的计算机是共享带宽?集线器是物理层设备,其功能是简单地将某个端口收到的信号(即0和1物理层信号)从其他所有的端口复制出去.正因为如此,如果有一台计算机发送信号,其他接口上所有计算机(甚至在其他集线器上的的计算机)将能同时接受到信号.这也意味着其他计算机在此刻不能同时发送信号,如果它们也同时发送信号就会发生冲突,用集线器构成的网络在任何时候只能有一台计算机在发送数据,这样每一台计算机发送数据的机会就被平均了,所以集线器所接的计算机是共享同一网络带宽的.10.简单说明交换机的工作原理.交换机信赖于一个MAC地址与端口的映射表来进行工作的,当一台计算机发送过数据时,发送者的MAC地址和所在的端口就被记录在表中;如果有其他计算机向这台计算机发送数据时,交换机查询该映射表,数据只会从这台计算机所在的端口转发出去,而不会从其他端口转发.11.以太网采用的介质访问控制方式是CSMA/CD第二章1.Windows Server 2003有4个版本,分别为Web版标准版企业版数据中心版2.某中型企业,准备购买Windows Server 2003,服务器上令人欲发布网页,同时作为SQL服务器,考虑到服务器的负载和冗余问题,需要采用集群,应使用WEB 版.3.推荐Windows Server 2003 安装在NTFS文件系统分区.4.某企业规划有两台Windows Server 2003和50台Windows 2000 Professional,每台服务器最多只有15个人同时访问,最好采用每服务器授权模式.5.在Windows 2000 Professional下,可以使用Windows Server 2003安装光盘中i386目录下的程序winnt32.exe进行安装.6.管理员的用户名为 Administrator7.无人值守安装的命令格式为winnt32 /s:F:\i386 /unattend:a:\unattend.txt8.Windows NT 4.0 Server 和Windows 2000 Server 可以升级到Windows Server 2003.9.使用安装管理器(setupmgr.exe)可以自动产生无人值守安装的应答文件.10.安装Windows Server 2003标准版,最低需要128MB内存.11.采用升级到Windows Server 2003的好处是什么?升级到Windows Server 2003可以保留原有系统的各种配置,例如用户名和密码,文件权限,原有的应用程序,因此通常升级会比安装全新的Windows Server 2003后重新配置少不少工作量,同时还可保证系统过渡的连续性.第三章1.Windows Server 2003 中集成的防火墙有什么作用?防火墙可以阻止网络中的其他计算机对本地计算机的主动访问,保护本地计算机上的资源,不妨碍本地计算机对其他计算机的主动访问。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
活动目录的复制
1.为一个自动生成的连接对象修改复制日程,你必须做什么? ()
A. 不能为自动生成的连接对象改变复制日程。
B. 必须用手工连接对象代替已经存在的自动生成的连接对象来链接两个域控制器。
一旦手工连接对象创建,就可以修改复制日程。
C. 必须修改自动生成的连接对象。
D. 必须用手工连接对象来创建自己的复制拓扑结构,这样就可以改变复制日程。
2.公司有2个地点,一个在天津,一个在北京,北京是总部,在公司内部实现活动目录管理,域的控制器在北京,但是天津用户抱怨,每天在登录时要等很长一段时间,公司现在使用ISDN进行连接,怎样处理才能解决这个问题:()
A. 在天津的公司内部安装一台DHCP服务器,并且设置好自动更新。
B. 在天津的公司内部安装一台DC,创建2个站点,分别把2个地点的Dc放置不同的站点里,设置好子网,配置好站点连接
C. 在天津的公司把用户的DNS地址都指向北京的地址
D. 重新设计域的结构在天津重新创建一个DC
3、站点链接的主要功能是什么?
A. 站点链接为Active Directory的复制连接了两个或更多的站点。
B. 站点链接允许管理员指定了复制使用的最佳网络路由。
C. 站点链接允许创建和控制你自己的复制拓扑结构。
D. 站点链接允许连接两个或更多的连接对象,执行最佳的复制拓扑结构。
4、你正在执行数据的恢复,这些数据需要被复制系统中的其他域控制器所改写。
你应该执行什么类型的恢复?
A. 不可信恢复。
B. 可信恢复。
C. 许可恢复。
D. 被动恢复。
5、你是一个大型Windows 2000 网络的管理员。
网络管理人员提供给你数据,证明网络中的一个域正在生成过多的复制通信。
必须马上控制这种情况,因为这个复制通信代表了几个子网所有通信的28%。
讨论中的这个域并不复杂;三个域控制器通过三个子网适当地连接,而且在Active Directory的同一个站点中。
你将怎样做才能马上减少网络中的复制装载?
A. 创建一组全新的手工连接对象,修改它们的复制日程为在业余时间进行复制。
B. 创建几个新的站点链接和站点链接桥,在没有充分使用的子网上重新分布复杂负载。
C. 手工创建连接对象和一个复制拓扑结构,指定复制通信路由到没有充分使用的子网上。
D. 为所有自动生成的连接修改复制日程,这样复制就可以在业余时间进行。