Tài liệu gồm các nội dung : Mục đích thiết kế của windows 2000 Xây dựng cấu trúc hợp nhất của người dùng và tài nguyên mạng. Hỗ trợ cho các mô hình mạng máy tính Client Server network Peer to peer networks Kết nối Internet Các phiên bản windows 2000 Windows 2000 proffesional Windows 2000 Server Windows 2000 advance Server Windows 2000 Data Center Server
6/6/2003 Windows 2000 1 Tổng quan về windows 2000 Mục đích thiết kế của windows 2000 Xây dựng cấu trúc hợp nhất của người dùng và tài nguyên mạng. Hỗ trợ cho các mô hình mạng máy tính Client / Server network Peer to peer networks Kết nối Internet Các phiên bản windows 2000 Windows 2000 proffesional Windows 2000 Server Windows 2000 advance Server Windows 2000 Data Center Server 6/6/2003 Windows 2000 2 Các đặc trưng của Windows 2000 Bảo mật Sercurity Dịch vụ thư mục Directory services Tính năng tốt kết hợp khả năng mở rộng Performance & scalability Các dịch vụ mạng và truyền thông đa dạng Networking and communication services Tích hợp Internet Internet intergration Các công cụ quản trị tích hợp sẵn Intergrated administration tools Hỗ trợ phần cứng tốt Hardware support 6/6/2003 Windows 2000 3 Tìm hiểu về Win2K Directory Services Thế nào là dịch vụ thư mục (Directory Service) Chức năng của dịch vụ thư mục Mục đích của Active Directory Các đặc trưng của Active Directory Service Kiến trúc của Active Directory Xây dựng Active Directory 6/6/2003 Windows 2000 4 Tìm hiểu về Win2K Directory Services Tổ chức thư mục với Active Directory 6/6/2003 Windows 2000 5 Tìm hiểu về Win2K Directory Services Mô hình quản lý thông tin với Active Directory Đăng nhập Xác thực • Môi trường cộng tác • Mức bảo mật • Tài nguyên sử dụng • Quyền truy xuất • Môi trường làm việc • Thông tin thêm 6/6/2003 Windows 2000 6 Tìm hiểu về Win2K Directory Services Active Directory Service (ADS) Tổ chức sắp xếp các đối tượng thông tin (Directory) Cơ sở dữ liệu về các đối tượng thông tin Cơ chế trao đổi thông tin Công cụ xây dựng và Quản lý thông tin 6/6/2003 Windows 2000 7 Tìm hiểu về Win2K Directory Services Directory - Thư mục thông tin tài nguyên mạng và các dịch vụ. Active directory objects - Đối tượng lưu nội dung thông tin. Đối tượng Active directory Dữ liệu người dùng Nhóm người dùng Máy tính Servers Printers Các cơ sở dữ liệu Các chính sách bảo mật Mục đích của Active directory Hợp nhất tài nguyên mạng Chức năng quản trị đơn giản Tính mở rộng Hỗ trợ các chuẩn mở Hỗ trợ các định dạng tên chuẩn 6/6/2003 Windows 2000 8 Tìm hiểu về Win2K Directory Services Lược đồ của Active Directory (schema) Computers Users Giá trị thuộc tính Các đối tượng Active Directory Các lớp đối tượng 6/6/2003 Windows 2000 9 Tìm hiểu về Win2K Directory Services Danh sách các loại đối tượng được định nghĩa trong AD. Các dạng thông tin về đối tượng trong AD. Lược đồ (Schema) gồm có Attributes, thuộc tính của đối tượng. Thuộc tính sẽ nhận giá trị cụ thể ứng với từng đối tượng. Classes, các loại (lớp)đối tượng. Lớp là tập hợp của các thuộc tính xây dựng nên đặc tính của một loại đối tượng. Một thuộc tính (Attribute) có thể được dùng trong nhiều lớp đối tượng khác nhau. Các đối tượng của AD được hình thành từ Các lớp (class) mô tả đối tượng. Nội dung Lược Đồ Active Directory Thuộc tính Tên Tên đăng nhập Mô tả Profile Thuộc tính Tên Mô tả Địa chỉ Hệ điều hành Lớp tài khoản người dùng Lớp máy tính 6/6/2003 Windows 2000 10 Tìm hiểu về Win2K Directory Services Thành phần logic của Active Directory Domain Organizational Unit Tree Forest [...]... thông tin đăng nhập của tài khoản 6/6/2003 Windows 2000 22 Tổ chức tài nguyên mạng với Win2000 Windows 2000 Workgroup 6/6/2003 Windows 2000 Domain Windows 2000 23 Tổ chức tài nguyên mạng với Win2000 Windows 2000 workgroup Hạn chế của mô hình workgroup Mỗi người dùng phải có tài khoản riêng trên mỗi máy tính để có thể truy xuất máy tính đó Mỗi thay đổi về người dùng (đổi password, thêm tài khoản)... 6/6/2003 Windows 2000 34 Xây dựng Active Diretory Active Directory và DNS Xây dựng thông tin DNS trên máy chủ Windows 2000 8 6/6/2003 Windows 2000 35 Xây dựng Active Diretory Windows 2000 và các phiên bản trước Cơ chế quyền tương thích với các hệ thống trước windows 2000 (như WinNT) Cho phép tích hợp các hệ thống trên các phiên bản server trước Win2000 Cơ chế quyền được xây dựng hoàn toàn trên hệ thống Windows2 000... Personel.university.edu 6/6/2003 Windows 2000 27 Xây dựng Active Diretory Active Directory với miền đầu tiên Start / Run - DCPROMO 1 6/6/2003 Windows 2000 28 Xây dựng Active Diretory Tạo miền đầu tiên Tạo một Domain mới, máy tính trở thành Domain Controller 2 6/6/2003 Windows 2000 29 Xây dựng Active Diretory Miền tạo ra là miền khởi nguyên Tạo một hệ thống Domain mới, hoàn toàn độc lập 3 6/6/2003 Windows 2000 30 Xây dựng... Windows 2000 18 Tìm hiểu về Win2K Directory Services Domain Controller (DC) Acitive Directory Domain Controller Primary Domain Controller ADS DC PDC BDC Backup Domain Controller 6/6/2003 Windows 2000 19 Tìm hiểu về Win2K Directory Services in Thuộc tính Tên Tên đăng nhập Mô tả ma Do Chức năng của Domain Controller Profile • Xác thực • Thay đổi • Cập nhật Domain Controller 6/6/2003 Windows 2000. .. miền Tên Domain mới University.edu 4 6/6/2003 Windows 2000 31 Xây dựng Active Diretory Đặt tên cho miền Tên Domain theo hệ thống tên trên Windows UNIVERSITY 5 6/6/2003 Windows 2000 32 Xây dựng Active Diretory Cơ sở dữ liệu Active Directory Nơi lưu trữ Cơ sở dữ liệu của dịch vụ thư mục NT Directory Service Database (NTDS) %Systemroot%NTDS 6 6/6/2003 Windows 2000 33 Xây dựng Active Diretory Cơ sở dữ liệu... giữa các Domain và các cây Domain 6/6/2003 Windows 2000 15 Tìm hiểu về Win2K Directory Services Global Catalog (GC) Global Catalog Là một cơ sở dữ liệu tập trung chứa tất cả các đối tượng Active Directory trong một cây (tree) hay một rừng (forest) 6/6/2003 Windows 2000 16 Tìm hiểu về Win2K Directory Services Global Catalog (GC) Lưu trữ tập trung thông tin về tất cả các đối tượng trong AD GC được... Domain Controller thông tin liên hệ giữa các thành viên trong nhóm khi đăng nhập mạng (membership) Cho phép tìm kiếm thông tin về các đối tượng trong Active Directory mà không quan tâm tới việc domain nào chứa thông tin về đối tượng 6/6/2003 Windows 2000 17 Tìm hiểu về Win2K Directory Services Tính chất của GC GC được sử dụng như một danh bạ để tra cứu Việc truy vấn, tìm kiếm thông tin được giải... đối tượng trong cùng một Tree) Miền cấp trên [Parent Domain] 6/6/2003 Windows 2000 South.earth.solar.com Miền con [Child Domain] 13 Tìm hiểu về Win2K Directory Services Forest (rừng) Msn.com Microsoft.com UK.Msn.com UK.Microsoft.com US.Microsoft.com US.Msn.com Sls.US.Microsoft.com Sls.US.Msn.com 6/6/2003 Windows 2000 14 Tìm hiểu về Win2K Directory Services Forest (rừng) Các cây của một rừng có cùng... là khoảng 1,5 triệu) 6/6/2003 Windows 2000 11 Tìm hiểu về Win2K Directory Services OU tổ chức các đối tượng trong 1 domain vào trong cùng một nhóm quản lý tập trung về mặt logic Organizational Unit (OU) Các OU chứa các nhóm đối tượng hoàn toàn tách biệt OU được sử dụng để quản lý tài nguyên và uỷ quyền kiểm soát các tác vụ quản lý trên một nhóm đối tượng Ví dụ về OU Các máy tính, máy in, tài... cùng một động Có thể như khối lượng cập nhật giữa DC sẽ sao chép ngay lập tức các thông tin quan trọng được cập nhật, như việc kích hoạt hay vô hiệu hoá các tài khoản 6/6/2003 Windows 2000 Thông tin về các đối tượng của AD Cơ chế tương tác giữa các đối tượng trong AD Phương thức cập nhật các thông tin 21 Tìm hiểu về Win2K Directory Services Domain Controller [2] Tất cả các DC trong cùng một Domain là . bản windows 2000 Windows 2000 proffesional Windows 2000 Server Windows 2000 advance Server Windows 2000 Data Center Server 6/6/2003 Windows 2000 2 Các đặc trưng của Windows 2000 . 6/6/2003 Windows 2000 1 Tổng quan về windows 2000 Mục đích thiết kế của windows 2000 Xây dựng cấu trúc hợp nhất của người dùng và tài nguyên. Xây dựng Active Directory 6/6/2003 Windows 2000 4 Tìm hiểu về Win2K Directory Services Tổ chức thư mục với Active Directory 6/6/2003 Windows 2000 5 Tìm hiểu về Win2K Directory Services Mô hình