书籍详情
MCSE制胜宝典:Windows 2000 Active Directory服务
作者:(美)Jill Spealman著;陈文杰等译
出版社:清华大学出版社
出版时间:2000-11-01
ISBN:9787302040408
定价:¥79.00
购买这本书可以去
内容简介
Active Directory是Windows 2000中的新生代目录服务。本书系统而全面地介绍了实现和管理Active Directory服务所需的所有知识、技能和惯例。每节的开头,为读者制定了学习目标,每节的结尾,为读者提供了上机实践知识的机会,而每章的最后部分,则以复习问题的形式,列举了每章所要掌握的知识和技能。本书内容安排循序渐进,是参加MCSE考试者的培训教材,也是IT实现人员、网络管理员、IT开发人员,以及希望学习最新计算机知识人员的自学教材。MCP Exam 70-217:实现和管理Microsoft Windows 2000目录服务基础结构的正式Microsoft学习指南。按自定步伐,完成本书的技巧培养实践练习。精通认证考试目标所测试的概念、过程和任务,从而开发衫的系统支持专业知识。采用这本正式Microsoft学习指南,建立和支持Windows 2000 Active Directory服务,并准备Microsoft认证的专家(MCP)考试。若要获得实现和管理Microsoft新一代目录服务的实际经验,请学完本收模块化系统的课程和练习。当您培养了这些实用的系统支持技巧时,您也准备了MCP Exam 70-217——Windows 2000新MCSE路径的核心要求。可学到的知识如下:规划、配置和管理Active Directory基础结构;配置DNS管理名称解析、规划表和复制;利用组政策管理用户环境和软件;利用组政策管理用户环境和软件;使用RIS远程部署Windows 2000操作系统;采用Active Directory技术,集中管理用户、组、共享文件夹和网络资源;在目录服务基础结构中实现安全性并对之进行故障诊断;监视和优化Active Directory性能。本书的内容:映射MCP考试目的和目标的综合自学的培训课程;帮助您学以致用的技巧培养实践练习;有益于测试学习进步程序的课程总结和章尾复习问题。
作者简介
暂缺《MCSE制胜宝典:Windows 2000 Active Directory服务》作者简介
目录
第1章 Microsoft Windows 2000简介
1.1 Windows 2000纵览
1.1.1 Windows 2000纵览
1.1.2 Windows 2000网络环境
1.1.3 小结
1.2 Windows 2000体系结构纵览
1.2.1 Windows 2000的层、子系统和管理器
1.2.2 用户模式
1.2.3 内核模式
1.2.4 小结
1.3 Windows 2000目录服务纵览
1.3.1 什么是目录服务
1.3.2 为什么需要目录服务
1.3.3 Windows 2000目录服务
1.3.4 简化管理
1.3.5 可伸缩性
1.3.6 开放式标准支持
1.3.7 支持标准名称格式
1.3.8 Windows 2000体系结构中的Active Directory
1.3.9 Active Directory体系结构
1.3.10 小结
1.4 登录Windows 2000
1.4.1 登录域
1.4.2 登录本机
1.4.3 Windows 2000身份验证过程
1.4.4 实践:登录到独立服务器
1.4.5 小结
1.5 Windows Security对话框
1.5.1 使用Windows Security对话框
1.5.2 实践:使用Windows Serurity对话框
1.5.3 小结
1.6 本章复习
第2章 Active Directory简介
2.1 Active Directory概述
2.1.1 Active Directory对象
2.1.2 Active Directory组件
2.1.3 逻辑结构
2.1.4 物理结构
2.1.5 小结
2.2 理解Active Directory概念
2.2.1 全局目录
2.2.2 复制
2.2.3 委托关系
2.2.4 DNS名称空间
2.2.5 名称服务器
2.2.6 命名约定
2.2.7 小结
2.3 本章复习
第3章 Active Directory管理任务和工具
3.1 Active Directory管理任务
3.1.1 Windows 2000 Active Directory管理任务
3.1.2 小结
3.2 Active Directory管理工具
3.2.1 Active Directory管理工具
3.2.2 其他Active Directory管理工具
3.3 Active Directory Service Interfaces
3.3.1 Microsoft Management Console(MMC)
3.3.2 控制台树和详细信息窗格
3.3.3 控制台选项
3.3.4 小结
3.4 使用MMC
3.4.1 使用预配置MMC
3.4.2 使用自定义MMC
3.4.3 使用MMC进行远程管理
3.4.4 实践:使用MMC
3.4.5 小结
3.5 使用Task Scheduler
3.5.1 Task Scheduler简介
3.5.2 实践:使用Task Scheduler
3.5.3 小结
3.6 本章复习
第4章 实现Active Directory
4.1 规划Active Directory的实现
4.1.1 规划域结构
4.1.2 规划域名称空间
4.1.3 规划组织单元结构
4.1.4 规划网站结构
4.1.5 小结
4.2 安装Active Directory
4.2.1 Active Directory安装向导
4.2.2 为Active Directory配置DNS
4.2.3 数据库和共享系统卷
4.2.4 域模式
4.2.5 从域控制器删除Active Directory服务
4.2.6 实践:安装Active Directory
4.2.7 小结
4.3 操作主控角色
4.3.1 操作主控角色
4.3.2 森林范围的操作主控角色
4.3.3 域范围的操作主控角色
4.3.4 规划操作主控位置
4.3.5 识别操作主控角色的分派
4.3.6 转移操作主控角色的分派
4.3.7 响应操作主控故障
4.3.8 小结
4.4 实现组织单元结构
4.4.1 创建组织单元
4.4.2 设置组织单元属性
4.4.3 实践:创建组织单元
4.4.4 小结
4.5 本章复习
第5章 DNS和Active Directory集成
5.1 理解DNS名称解析
5.1.1 名称解析
5.1.2 正向查找查询
5.1.3 名称服务器高速缓存
5.1.4 反向查找查询
5.1.5 小结
5.2 理解和配置区
5.2.1 区
5.2.2 区规划
5.2.3 正向查找区
5.2.4 反向查找区
5.2.5 资源记录
5.2.6 委派区
5.2.7 配置动态DNS
5.2.8 实践:配置区
5.2.9 小结
5.3 区复制和传递
5.3.1 区复制和区传递
5.3.2 DNS通知
5.3.3 DNS通知过程
5.3.4 小结
5.4 Active Directory的DNS监视和故障诊断
5.4.1 监视DNS服务器
5.4.2 DNS故障诊断方案
5.4.3 小结
5.5 本章复习
第6章 配置网站
6.1 配置网站设置
6.1.1 配置网站设置
6.1.2 网站
6.1.3 子网
6.1.4 网站链接
6.1.5 网站许可证
6.1.6 实践:配置网站
6.1.7 小结
6.2 配置网站间复制
6.2.1 配置网站间复制
6.2.2 网站链接属性
6.2.3 网站链接桥
6.2.4 手工配置连接
6.2.5 指定首选桥头堡服务器
6.2.6 实践:配置网站间复制
6.2.7 小结
6.3 复制的故障诊断
6.3.1 复制的故障诊断
6.3.2 检查复制拓扑结构
6.3.3 小结
6.4 维护服务器设置
6.4.1 维护服务器设置
6.4.2 在网站内创建服务器对象
6.4.3 网站之间移动服务器对象
6.4.4 启用或停用全局目录
6.4.5 从网站删除无效服务器对象
6.4.6 小结
6.5 本章复习
第7章 用户账户管理
7.1 用户账户简介
7.1.1 本机用户账户
7.1.2 域用户账户
7.1.3 内置用户账户
7.1.4 小结
7.2 规划新用户账户
7.2.1 命名约定
7.2.2 密码要求
7.2.3 账户选项
7.2.4 实践:规划新用户账户
7.2.5 小结
7.3 创建用户账户
7.3.1 创建本机用户账户
7.3.2 创建域用户账户
7.3.3 实践:创建域用户账户
7.3.4 用户账户属性
7.3.5 设置个人属性
7.3.6 设置账户属性
7.3.7 设置登录时段
7.3.8 设置用户登录时可以使用的计算机
7.3.9 配置Dial-In(拨入)设置
7.3.10 实践:修改用户账户属性
7.3.11 小结
7.4 创建用户配置文件
7.4.1 用户配置文件
7.4.2 本机用户配置文件
7.4.3 漫游用户配置文件
7.4.4 强制用户配置文件
7.4.5 实践:管理用户配置文件
7.4.6 小结
7.5 创建根目录
7.5.1 根目录简介
7.5.2 在服务器上创建根目录
7.5.3 小结
7.6 维护用户账户
7.6.1 禁用、启用、重命名和删除用户账户
7.6.2 用户账户密码重设和解锁操作
7.6.3 实践:管理用户账户
7.6.4 小结
7.7 本章复习
第8章 组账户管理
8.1 组简介
8.1.1 组和权限
8.1.2 组类型
8.1.3 组作用域
8.1.4 组嵌套
8.1.5 组成员关系规则
8.1.6 本机组
8.1.7 使用本机组
8.1.8 小结
8.2 规划一个组的策略
8.2.1 规划全局组和域本地组
8.2.2 使用通用组
8.2.3 实践:规划新组账户
8.2.4 小结
8.3 创建组
8.3.1 创建和删除组
8.3.2 删除组
8.3.3 增加组成员
8.3.4 改变组类型
8.3.5 将组作用域改为通用
8.3.6 创建本机组
8.3.7 实践:创建组
8.3.8 小结
8.4 理解默认组
8.4.1 预定义组
8.4.2 内置组
8.4.3 内置本机组
8.4.4 特殊身份组
8.4.5 小结
8.5 管理员组
8.5.1 不应以管理员身份操作计算机的原因
8.5.2 Users组和Power Users组成员身份的管理员
8.5.3 使用Run As启动程序
8.5.4 RUNAS命令
8.5.5 RUNAS示例
8.5.6 实践:以管理员身份使用Run As启动程序
8.5.7 小结
8.6 本章复习
第9课 保护网络资源
9.1 理解NTFS权限
9.1.1 NTFS权限
9.1.2 NTFS文件夹权限
9.1.3 NTFS文件权限
9.1.4 访问控制列表
9.1.5 多重NTFS权限
9.1.6 NTFS权限继承
9.1.7 小结
9.2 分配NTFS权限
9.2.1 规划NTFS权限
9.2.2 设置NTFS权限
9.2.3 实践:规划和分配NTFS权限
9.2.4 小结
9.3 分配特殊权限
9.3.1 特殊权限
9.3.2 设置特殊权限
9.3.3 取得文件或文件夹的所有权
9.3.4 实践:取得文件的所有权
9.3.5 小结
9.4 复制和移动文件和文件夹
9.4.1 复制文件和文件夹
9.4.2 移动文件和文件夹
9.4.3 实践:复制和移动文件夹
9.4.4 小结
9.5 权限问题的故障诊断
9.5.1 权限问题的故障诊断
9.5.2 避免权限问题
9.5.3 实践:删除拒绝所有权限的文件
9.5.4 小结
9.6 本章复习
第10章 管理共享文件夹
10.1 理解共享文件夹
10.1.1 共享文件夹
10.1.2 共享文件夹权限
10.1.3 如何应用共享文件夹权限
10.1.4 共享文件夹权限的原则
10.1.5 实践:应用权限
10.1.6 小结
10.2 规划共享文件夹
10.2.1 应用程序文件夹
10.2.2 数据文件夹
10.2.3 小结
10.3 共享文件夹
10.3.1 共享文件夹的要求
10.3.2 管理共享文件夹
10.3.3 共享文件夹
10.3.4 分配共享文件夹权限
10.3.5 修改共享文件夹
10.3.6 连接共享文件夹
10.3.7 小结
10.4 共享文件夹权限和NTFS权限结合
10.4.1 共享文件夹权限和NTFS权限结合的策略
10.4.2 实践:管理共享文件夹
10.4.3 小结
10.5 配置Dfs访问网络资源
10.5.1 理解Dfs
10.5.2 使用Dfs的原因
10.5.3 Dfs拓扑结构
10.5.4 创建一个Dfs
10.5.5 创建一个Dfs根
10.5.6 创建Dfs链接
10.5.7 增加Dfs共享文件夹
10.5.8 设置复制政策
10.5.9 实践:使用Dfs
10.5.10 小结
10.6 本章复习
第11章 管理Active Directory
11.1 定位Active Directory对象
11.1.1 理解常用的Active Directory对象
11.1.2 使用Find
11.1.3 实践:查找Active Directory
11.1.4 小结
11.2 控制对Active Directory对象的访问
11.2.1 理解Active Directory的权限
11.2.2 分配Active Directory权限
11.2.3 使用权限继承
11.2.4 禁止权限继承
11.2.5 实践:控制Active Directory对象的访问
11.2.6 小结
11.3 在Active Directory内发布资源
11.3.1 在Active Directory中发布资源
11.3.2 发布Users and Computers
11.3.3 发布共享资源
11.3.4 发布网络服务
11.3.5 小结
11.4 移动Active Directory对象
11.4.1 移动对象
11.4.2 在域内移动对象
11.4.3 在域间移动对象
11.4.4 在域之间移动工作站或成员服务器
11.4.5 在网站间移动域控制器
11.4.6 实践:在域内移动对象
11.4.7 小结
11.5 委派Active Directory对象的管理控制权
11.5.1 委派控制的指导方针
11.5.2 Delegation Of Control Wizard
11.5.3 管理Active Directory的指导思想
11.5.4 实践:在Active Directory中委派管理控制权
11.5.5 小结
11.6 备份Active Directory
11.6.1 完成准备工作
11.6.2 备份向导
11.6.3 备份内容
11.6.4 保存备份的位置
11.6.5 设置高级备份选项
11.6.6 制定Active Directory备份作业的计划
11.6.7 小结
11.7 恢复Active Directory
11.7.1 准备恢复Active Directory
11.7.2 非授权恢复
11.7.3 授权恢复
11.7.4 执行非授权恢复
11.7.5 指定高级恢复设置
11.7.6 执行授权恢复
11.7.7 小结
11.8 Active Directory的故障诊断
11.8.1 Active Directory的故障诊断
11.8.2 小结
11.9 本章复习
第12章 管理组政策
12.1 组政策的概念
12.1.1 什么是组政策
12.1.2 组政策对象
12.1.3 对组政策的控制进行委派
12.1.4 组政策咬接程序
12.1.5 组政策设置
12.1.6 计算机和用户配置设置
12.1.7 MMC咬接程序模型
12.1.8 组政策咬接程序的名称空间
12.1.9 GPO Policy如何影响启动和登录
12.1.10 处理组政策
12.1.11 组政策继承
12.1.12 利用安全组过滤组政策
12.1.13 小结
12.2 级政策实现的规划
12.2.1 通过设置类型而设计GPO
12.2.2 GPO实现的策略
12.2.3 分层GPO设计和单块GPO设计
12.2.4 职能角色和小组设计的关系
12.2.5 带有集中或分散控制的OU委派
12.5.6 小结
12.3 实现组政策
12.3.1 实现组政策
12.3.2 新建GPO
12.3.3 新建GPO控制台
12.3.4 委派GPO的管理控制权
12.3.5 指定组政策设置
12.3.6 禁用未用的组政策设置
12.3.7 指定GPO处理中的例外情况
12.3.8 过滤GPO作用域
12.3.9 链接GPO
12.3.10 修改组政策
12.3.11 删除GPO链接
12.3.12 删除GPO
12.3.13 对GPO和GPO设置进行编辑
12.3.14 实践:实现组政策
12.3.15 小结
12.4 使用组政策管理软件
12.4.1 软件管理工具
12.4.2 分配应用程序
12.4.3 发布应用程序
12.4.4 Software Installation如何工作
12.4.5 实现软件安装
12.4.6 为软件安装制定规划并着手准备
12.4.7 安装SDP
12.4.8 指定软件安装的默认值
12.4.9 部署软件应用程序
12.4.10 设置自动安装选项
12.4.11 安装应用程序类别
12.4.12 设置软件应用程序属性
12.4.13 维护软件应用程序
12.4.14 小结
12.5 使用组政策管理特定文件夹
12.5.1 文件夹的转向
12.5.2 默认的特定文件位置
12.5.3 建立文件夹转向
12.5.4 政策删除的考虑因素
12.5.5 小结
12.6 组政策的故障诊断
12.6.1 组政策的故障诊断
12.6.2 组政策的最佳惯例
12.6.3 小结
12.7 本章复习
第13章 管理安全配置
13.1 安全配置概要
13.1.1 安全配置设置
13.1.2 小结
13.2 审核
13.2.1 理解审核
13.2.2 使用审核政策
13.2.3 审核政策准则
13.2.4 配置审核
13.2.5 建立审核政策
13.2.6 审核对文件和文件夹的访问
13.2.7 对访问Active Directory对象的审核
13.2.8 审核对打印机的访问
13.2.9 审核惯例
13.2.10 实践:审核资源和事件
13.2.11 小结
13.3 使用安全日志
13.3.1 理解Windows 2000日志
13.3.2 查看安全日志
13.3.3 定位事件
13.3.4 过滤事件
13.3.5 配置安全日志
13.3.6 安全日志存档
13.3.7 实践:使用安全日志
13.3.8 小结
13.4 用户权力
13.4.1 用户权力
13.4.2 特权
13.4.3 登录权力
13.4.4 分配用户权力
13.4.5 小结
13.5 使用安全模板
13.5.1 安全模板概要
13.5.2 安全模板的使用
13.5.3 预定义安全模板
13.5.4 管理安全模板
13.5.5 实践:管理安全模板
13.5.6 小结
13.6 安全配置和分析
13.6.1 Security Configuration and Analysis控制台的工作原理
13.6.2 安全配置
13.6.3 安全分析
13.6.4 使用Security Configuration and Analysis控制台
13.6.5 实践:使用Security Configuration And Analysis控制台
13.6.6 小结
13.7 安全配置的故障诊断
13.7.1 安全故障诊断
13.7.2 小结
13.8 本章复习
第14章 管理Active Directory性能
14.1 Active Directory性能监视工具
14.1.1 性能监视工具
14.1.2 Event Viewer控制台
14.1.3 Performance控制台
14.1.4 System Monitor
14.1.5 Performance Logs and Alerts
14.1.6 实践:使用System Monitor
14.1.7 小结
14.2 Active Directory Support Tools
14.2.1 Active Directory Support Tools
14.2.2 LDP.EXE:Active Directory Administration Tool
14.2.3 REPLMON.EXE:Active Directory Replication Monitor
14.2.4 REPADMIN.EXE:复制诊断工具
14.2.5 DSASTAT.EXE:Active Directory诊断工具
14.2.6 SDCHECK.EXE:安全描述符检查工具
14.2.7 NLTEST.EXE
14.2.8 ACLDIAG.EXE:ACL诊断
14.2.9 DSACLS.EXE
14.2.10 小结
14.3 监视对共享文件夹的访问
14.3.1 为什么要监视网络资源
14.3.2 网络资源的监视要求
14.3.3 监视对共享文件夹的访问
14.3.4 监视打开的文件
14.3.5 断开用户与打开文件的连接
14.3.6 发送控制台信息
14.3.7 实践:管理Shared Folders
14.3.8 小结
14.4 本章复习
第15章 使用RIS部署Windows 2000
15.1 RIS概述
15.1.1 Remote OS Installation综述
15.1.2 远程安装服务器组件
15.1.3 远程安装客户机组件
15.1.4 Remote OS Installation进程的工作原理
15.1.5 RIS服务器和客户机要求
15.1.6 RIS引导盘支持的网卡
15.1.7 小结
15.2 执行RIS
15.2.1 执行RIS
15.2.2 安装RIS
15.2.3 配置RIS
15.2.4 新建RIPrep映像
15.2.5 新建RIS引导盘
15.2.6 验证RIS配置
15.2.7 小结
15.3 管理RIS
15.3.1 管理RIS
15.3.2 管理RIS客户机端安装映像
15.3.3 管理RIS客户机
15.3.4 管理RIS的安全
15.3.5 小结
15.4 RIS的常见问题及疑难解答
15.4.1 有关RIS的常见问题
15.4.2 RIS的故障诊断
15.4.3 小结
15.5 本章复习
附录A 问题与答案
附录B 安装和配置DHCP服务
术语汇编
1.1 Windows 2000纵览
1.1.1 Windows 2000纵览
1.1.2 Windows 2000网络环境
1.1.3 小结
1.2 Windows 2000体系结构纵览
1.2.1 Windows 2000的层、子系统和管理器
1.2.2 用户模式
1.2.3 内核模式
1.2.4 小结
1.3 Windows 2000目录服务纵览
1.3.1 什么是目录服务
1.3.2 为什么需要目录服务
1.3.3 Windows 2000目录服务
1.3.4 简化管理
1.3.5 可伸缩性
1.3.6 开放式标准支持
1.3.7 支持标准名称格式
1.3.8 Windows 2000体系结构中的Active Directory
1.3.9 Active Directory体系结构
1.3.10 小结
1.4 登录Windows 2000
1.4.1 登录域
1.4.2 登录本机
1.4.3 Windows 2000身份验证过程
1.4.4 实践:登录到独立服务器
1.4.5 小结
1.5 Windows Security对话框
1.5.1 使用Windows Security对话框
1.5.2 实践:使用Windows Serurity对话框
1.5.3 小结
1.6 本章复习
第2章 Active Directory简介
2.1 Active Directory概述
2.1.1 Active Directory对象
2.1.2 Active Directory组件
2.1.3 逻辑结构
2.1.4 物理结构
2.1.5 小结
2.2 理解Active Directory概念
2.2.1 全局目录
2.2.2 复制
2.2.3 委托关系
2.2.4 DNS名称空间
2.2.5 名称服务器
2.2.6 命名约定
2.2.7 小结
2.3 本章复习
第3章 Active Directory管理任务和工具
3.1 Active Directory管理任务
3.1.1 Windows 2000 Active Directory管理任务
3.1.2 小结
3.2 Active Directory管理工具
3.2.1 Active Directory管理工具
3.2.2 其他Active Directory管理工具
3.3 Active Directory Service Interfaces
3.3.1 Microsoft Management Console(MMC)
3.3.2 控制台树和详细信息窗格
3.3.3 控制台选项
3.3.4 小结
3.4 使用MMC
3.4.1 使用预配置MMC
3.4.2 使用自定义MMC
3.4.3 使用MMC进行远程管理
3.4.4 实践:使用MMC
3.4.5 小结
3.5 使用Task Scheduler
3.5.1 Task Scheduler简介
3.5.2 实践:使用Task Scheduler
3.5.3 小结
3.6 本章复习
第4章 实现Active Directory
4.1 规划Active Directory的实现
4.1.1 规划域结构
4.1.2 规划域名称空间
4.1.3 规划组织单元结构
4.1.4 规划网站结构
4.1.5 小结
4.2 安装Active Directory
4.2.1 Active Directory安装向导
4.2.2 为Active Directory配置DNS
4.2.3 数据库和共享系统卷
4.2.4 域模式
4.2.5 从域控制器删除Active Directory服务
4.2.6 实践:安装Active Directory
4.2.7 小结
4.3 操作主控角色
4.3.1 操作主控角色
4.3.2 森林范围的操作主控角色
4.3.3 域范围的操作主控角色
4.3.4 规划操作主控位置
4.3.5 识别操作主控角色的分派
4.3.6 转移操作主控角色的分派
4.3.7 响应操作主控故障
4.3.8 小结
4.4 实现组织单元结构
4.4.1 创建组织单元
4.4.2 设置组织单元属性
4.4.3 实践:创建组织单元
4.4.4 小结
4.5 本章复习
第5章 DNS和Active Directory集成
5.1 理解DNS名称解析
5.1.1 名称解析
5.1.2 正向查找查询
5.1.3 名称服务器高速缓存
5.1.4 反向查找查询
5.1.5 小结
5.2 理解和配置区
5.2.1 区
5.2.2 区规划
5.2.3 正向查找区
5.2.4 反向查找区
5.2.5 资源记录
5.2.6 委派区
5.2.7 配置动态DNS
5.2.8 实践:配置区
5.2.9 小结
5.3 区复制和传递
5.3.1 区复制和区传递
5.3.2 DNS通知
5.3.3 DNS通知过程
5.3.4 小结
5.4 Active Directory的DNS监视和故障诊断
5.4.1 监视DNS服务器
5.4.2 DNS故障诊断方案
5.4.3 小结
5.5 本章复习
第6章 配置网站
6.1 配置网站设置
6.1.1 配置网站设置
6.1.2 网站
6.1.3 子网
6.1.4 网站链接
6.1.5 网站许可证
6.1.6 实践:配置网站
6.1.7 小结
6.2 配置网站间复制
6.2.1 配置网站间复制
6.2.2 网站链接属性
6.2.3 网站链接桥
6.2.4 手工配置连接
6.2.5 指定首选桥头堡服务器
6.2.6 实践:配置网站间复制
6.2.7 小结
6.3 复制的故障诊断
6.3.1 复制的故障诊断
6.3.2 检查复制拓扑结构
6.3.3 小结
6.4 维护服务器设置
6.4.1 维护服务器设置
6.4.2 在网站内创建服务器对象
6.4.3 网站之间移动服务器对象
6.4.4 启用或停用全局目录
6.4.5 从网站删除无效服务器对象
6.4.6 小结
6.5 本章复习
第7章 用户账户管理
7.1 用户账户简介
7.1.1 本机用户账户
7.1.2 域用户账户
7.1.3 内置用户账户
7.1.4 小结
7.2 规划新用户账户
7.2.1 命名约定
7.2.2 密码要求
7.2.3 账户选项
7.2.4 实践:规划新用户账户
7.2.5 小结
7.3 创建用户账户
7.3.1 创建本机用户账户
7.3.2 创建域用户账户
7.3.3 实践:创建域用户账户
7.3.4 用户账户属性
7.3.5 设置个人属性
7.3.6 设置账户属性
7.3.7 设置登录时段
7.3.8 设置用户登录时可以使用的计算机
7.3.9 配置Dial-In(拨入)设置
7.3.10 实践:修改用户账户属性
7.3.11 小结
7.4 创建用户配置文件
7.4.1 用户配置文件
7.4.2 本机用户配置文件
7.4.3 漫游用户配置文件
7.4.4 强制用户配置文件
7.4.5 实践:管理用户配置文件
7.4.6 小结
7.5 创建根目录
7.5.1 根目录简介
7.5.2 在服务器上创建根目录
7.5.3 小结
7.6 维护用户账户
7.6.1 禁用、启用、重命名和删除用户账户
7.6.2 用户账户密码重设和解锁操作
7.6.3 实践:管理用户账户
7.6.4 小结
7.7 本章复习
第8章 组账户管理
8.1 组简介
8.1.1 组和权限
8.1.2 组类型
8.1.3 组作用域
8.1.4 组嵌套
8.1.5 组成员关系规则
8.1.6 本机组
8.1.7 使用本机组
8.1.8 小结
8.2 规划一个组的策略
8.2.1 规划全局组和域本地组
8.2.2 使用通用组
8.2.3 实践:规划新组账户
8.2.4 小结
8.3 创建组
8.3.1 创建和删除组
8.3.2 删除组
8.3.3 增加组成员
8.3.4 改变组类型
8.3.5 将组作用域改为通用
8.3.6 创建本机组
8.3.7 实践:创建组
8.3.8 小结
8.4 理解默认组
8.4.1 预定义组
8.4.2 内置组
8.4.3 内置本机组
8.4.4 特殊身份组
8.4.5 小结
8.5 管理员组
8.5.1 不应以管理员身份操作计算机的原因
8.5.2 Users组和Power Users组成员身份的管理员
8.5.3 使用Run As启动程序
8.5.4 RUNAS命令
8.5.5 RUNAS示例
8.5.6 实践:以管理员身份使用Run As启动程序
8.5.7 小结
8.6 本章复习
第9课 保护网络资源
9.1 理解NTFS权限
9.1.1 NTFS权限
9.1.2 NTFS文件夹权限
9.1.3 NTFS文件权限
9.1.4 访问控制列表
9.1.5 多重NTFS权限
9.1.6 NTFS权限继承
9.1.7 小结
9.2 分配NTFS权限
9.2.1 规划NTFS权限
9.2.2 设置NTFS权限
9.2.3 实践:规划和分配NTFS权限
9.2.4 小结
9.3 分配特殊权限
9.3.1 特殊权限
9.3.2 设置特殊权限
9.3.3 取得文件或文件夹的所有权
9.3.4 实践:取得文件的所有权
9.3.5 小结
9.4 复制和移动文件和文件夹
9.4.1 复制文件和文件夹
9.4.2 移动文件和文件夹
9.4.3 实践:复制和移动文件夹
9.4.4 小结
9.5 权限问题的故障诊断
9.5.1 权限问题的故障诊断
9.5.2 避免权限问题
9.5.3 实践:删除拒绝所有权限的文件
9.5.4 小结
9.6 本章复习
第10章 管理共享文件夹
10.1 理解共享文件夹
10.1.1 共享文件夹
10.1.2 共享文件夹权限
10.1.3 如何应用共享文件夹权限
10.1.4 共享文件夹权限的原则
10.1.5 实践:应用权限
10.1.6 小结
10.2 规划共享文件夹
10.2.1 应用程序文件夹
10.2.2 数据文件夹
10.2.3 小结
10.3 共享文件夹
10.3.1 共享文件夹的要求
10.3.2 管理共享文件夹
10.3.3 共享文件夹
10.3.4 分配共享文件夹权限
10.3.5 修改共享文件夹
10.3.6 连接共享文件夹
10.3.7 小结
10.4 共享文件夹权限和NTFS权限结合
10.4.1 共享文件夹权限和NTFS权限结合的策略
10.4.2 实践:管理共享文件夹
10.4.3 小结
10.5 配置Dfs访问网络资源
10.5.1 理解Dfs
10.5.2 使用Dfs的原因
10.5.3 Dfs拓扑结构
10.5.4 创建一个Dfs
10.5.5 创建一个Dfs根
10.5.6 创建Dfs链接
10.5.7 增加Dfs共享文件夹
10.5.8 设置复制政策
10.5.9 实践:使用Dfs
10.5.10 小结
10.6 本章复习
第11章 管理Active Directory
11.1 定位Active Directory对象
11.1.1 理解常用的Active Directory对象
11.1.2 使用Find
11.1.3 实践:查找Active Directory
11.1.4 小结
11.2 控制对Active Directory对象的访问
11.2.1 理解Active Directory的权限
11.2.2 分配Active Directory权限
11.2.3 使用权限继承
11.2.4 禁止权限继承
11.2.5 实践:控制Active Directory对象的访问
11.2.6 小结
11.3 在Active Directory内发布资源
11.3.1 在Active Directory中发布资源
11.3.2 发布Users and Computers
11.3.3 发布共享资源
11.3.4 发布网络服务
11.3.5 小结
11.4 移动Active Directory对象
11.4.1 移动对象
11.4.2 在域内移动对象
11.4.3 在域间移动对象
11.4.4 在域之间移动工作站或成员服务器
11.4.5 在网站间移动域控制器
11.4.6 实践:在域内移动对象
11.4.7 小结
11.5 委派Active Directory对象的管理控制权
11.5.1 委派控制的指导方针
11.5.2 Delegation Of Control Wizard
11.5.3 管理Active Directory的指导思想
11.5.4 实践:在Active Directory中委派管理控制权
11.5.5 小结
11.6 备份Active Directory
11.6.1 完成准备工作
11.6.2 备份向导
11.6.3 备份内容
11.6.4 保存备份的位置
11.6.5 设置高级备份选项
11.6.6 制定Active Directory备份作业的计划
11.6.7 小结
11.7 恢复Active Directory
11.7.1 准备恢复Active Directory
11.7.2 非授权恢复
11.7.3 授权恢复
11.7.4 执行非授权恢复
11.7.5 指定高级恢复设置
11.7.6 执行授权恢复
11.7.7 小结
11.8 Active Directory的故障诊断
11.8.1 Active Directory的故障诊断
11.8.2 小结
11.9 本章复习
第12章 管理组政策
12.1 组政策的概念
12.1.1 什么是组政策
12.1.2 组政策对象
12.1.3 对组政策的控制进行委派
12.1.4 组政策咬接程序
12.1.5 组政策设置
12.1.6 计算机和用户配置设置
12.1.7 MMC咬接程序模型
12.1.8 组政策咬接程序的名称空间
12.1.9 GPO Policy如何影响启动和登录
12.1.10 处理组政策
12.1.11 组政策继承
12.1.12 利用安全组过滤组政策
12.1.13 小结
12.2 级政策实现的规划
12.2.1 通过设置类型而设计GPO
12.2.2 GPO实现的策略
12.2.3 分层GPO设计和单块GPO设计
12.2.4 职能角色和小组设计的关系
12.2.5 带有集中或分散控制的OU委派
12.5.6 小结
12.3 实现组政策
12.3.1 实现组政策
12.3.2 新建GPO
12.3.3 新建GPO控制台
12.3.4 委派GPO的管理控制权
12.3.5 指定组政策设置
12.3.6 禁用未用的组政策设置
12.3.7 指定GPO处理中的例外情况
12.3.8 过滤GPO作用域
12.3.9 链接GPO
12.3.10 修改组政策
12.3.11 删除GPO链接
12.3.12 删除GPO
12.3.13 对GPO和GPO设置进行编辑
12.3.14 实践:实现组政策
12.3.15 小结
12.4 使用组政策管理软件
12.4.1 软件管理工具
12.4.2 分配应用程序
12.4.3 发布应用程序
12.4.4 Software Installation如何工作
12.4.5 实现软件安装
12.4.6 为软件安装制定规划并着手准备
12.4.7 安装SDP
12.4.8 指定软件安装的默认值
12.4.9 部署软件应用程序
12.4.10 设置自动安装选项
12.4.11 安装应用程序类别
12.4.12 设置软件应用程序属性
12.4.13 维护软件应用程序
12.4.14 小结
12.5 使用组政策管理特定文件夹
12.5.1 文件夹的转向
12.5.2 默认的特定文件位置
12.5.3 建立文件夹转向
12.5.4 政策删除的考虑因素
12.5.5 小结
12.6 组政策的故障诊断
12.6.1 组政策的故障诊断
12.6.2 组政策的最佳惯例
12.6.3 小结
12.7 本章复习
第13章 管理安全配置
13.1 安全配置概要
13.1.1 安全配置设置
13.1.2 小结
13.2 审核
13.2.1 理解审核
13.2.2 使用审核政策
13.2.3 审核政策准则
13.2.4 配置审核
13.2.5 建立审核政策
13.2.6 审核对文件和文件夹的访问
13.2.7 对访问Active Directory对象的审核
13.2.8 审核对打印机的访问
13.2.9 审核惯例
13.2.10 实践:审核资源和事件
13.2.11 小结
13.3 使用安全日志
13.3.1 理解Windows 2000日志
13.3.2 查看安全日志
13.3.3 定位事件
13.3.4 过滤事件
13.3.5 配置安全日志
13.3.6 安全日志存档
13.3.7 实践:使用安全日志
13.3.8 小结
13.4 用户权力
13.4.1 用户权力
13.4.2 特权
13.4.3 登录权力
13.4.4 分配用户权力
13.4.5 小结
13.5 使用安全模板
13.5.1 安全模板概要
13.5.2 安全模板的使用
13.5.3 预定义安全模板
13.5.4 管理安全模板
13.5.5 实践:管理安全模板
13.5.6 小结
13.6 安全配置和分析
13.6.1 Security Configuration and Analysis控制台的工作原理
13.6.2 安全配置
13.6.3 安全分析
13.6.4 使用Security Configuration and Analysis控制台
13.6.5 实践:使用Security Configuration And Analysis控制台
13.6.6 小结
13.7 安全配置的故障诊断
13.7.1 安全故障诊断
13.7.2 小结
13.8 本章复习
第14章 管理Active Directory性能
14.1 Active Directory性能监视工具
14.1.1 性能监视工具
14.1.2 Event Viewer控制台
14.1.3 Performance控制台
14.1.4 System Monitor
14.1.5 Performance Logs and Alerts
14.1.6 实践:使用System Monitor
14.1.7 小结
14.2 Active Directory Support Tools
14.2.1 Active Directory Support Tools
14.2.2 LDP.EXE:Active Directory Administration Tool
14.2.3 REPLMON.EXE:Active Directory Replication Monitor
14.2.4 REPADMIN.EXE:复制诊断工具
14.2.5 DSASTAT.EXE:Active Directory诊断工具
14.2.6 SDCHECK.EXE:安全描述符检查工具
14.2.7 NLTEST.EXE
14.2.8 ACLDIAG.EXE:ACL诊断
14.2.9 DSACLS.EXE
14.2.10 小结
14.3 监视对共享文件夹的访问
14.3.1 为什么要监视网络资源
14.3.2 网络资源的监视要求
14.3.3 监视对共享文件夹的访问
14.3.4 监视打开的文件
14.3.5 断开用户与打开文件的连接
14.3.6 发送控制台信息
14.3.7 实践:管理Shared Folders
14.3.8 小结
14.4 本章复习
第15章 使用RIS部署Windows 2000
15.1 RIS概述
15.1.1 Remote OS Installation综述
15.1.2 远程安装服务器组件
15.1.3 远程安装客户机组件
15.1.4 Remote OS Installation进程的工作原理
15.1.5 RIS服务器和客户机要求
15.1.6 RIS引导盘支持的网卡
15.1.7 小结
15.2 执行RIS
15.2.1 执行RIS
15.2.2 安装RIS
15.2.3 配置RIS
15.2.4 新建RIPrep映像
15.2.5 新建RIS引导盘
15.2.6 验证RIS配置
15.2.7 小结
15.3 管理RIS
15.3.1 管理RIS
15.3.2 管理RIS客户机端安装映像
15.3.3 管理RIS客户机
15.3.4 管理RIS的安全
15.3.5 小结
15.4 RIS的常见问题及疑难解答
15.4.1 有关RIS的常见问题
15.4.2 RIS的故障诊断
15.4.3 小结
15.5 本章复习
附录A 问题与答案
附录B 安装和配置DHCP服务
术语汇编
猜您喜欢