登入帳戶  | 訂單查詢  | 購物車/收銀台( 0 ) | 在線留言板  | 付款方式  | 運費計算  | 聯絡我們  | 幫助中心 |  加入書簽
會員登入 新用戶登記
HOME新書上架暢銷書架好書推介特價區會員書架精選月讀2023年度TOP分類瀏覽雜誌 臺灣用戶
品種:超過100萬種各類書籍/音像和精品,正品正價,放心網購,悭钱省心 服務:香港台灣澳門海外 送貨:速遞郵局服務站

新書上架簡體書 繁體書
暢銷書架簡體書 繁體書
好書推介簡體書 繁體書

三月出版:大陸書 台灣書
二月出版:大陸書 台灣書
一月出版:大陸書 台灣書
12月出版:大陸書 台灣書
11月出版:大陸書 台灣書
十月出版:大陸書 台灣書
九月出版:大陸書 台灣書
八月出版:大陸書 台灣書
七月出版:大陸書 台灣書
六月出版:大陸書 台灣書
五月出版:大陸書 台灣書
四月出版:大陸書 台灣書
三月出版:大陸書 台灣書
二月出版:大陸書 台灣書
一月出版:大陸書 台灣書

『簡體書』Windows Server 2019 Active Directory配置指南

書城自編碼: 3662985
分類:簡體書→大陸圖書→計算機/網絡硬件 外部设备 维修
作者: 戴有炜
國際書號(ISBN): 9787302586432
出版社: 清华大学出版社
出版日期: 2021-09-01

頁數/字數: /
書度/開本: 16开 釘裝: 平装

售價:HK$ 136.3

我要買

 

** 我創建的書架 **
未登入.


新書推薦:
中国震撼
《 中国震撼 》

售價:HK$ 86.4
以讹传讹:错误信息如何传播
《 以讹传讹:错误信息如何传播 》

售價:HK$ 93.6
大学问·生活中的意义
《 大学问·生活中的意义 》

售價:HK$ 94.8
待客之道:7-Eleven如何把客户体验做到极致
《 待客之道:7-Eleven如何把客户体验做到极致 》

售價:HK$ 82.8
空腹力(诺贝尔奖得主研究成果!科学空腹,让身体脱胎换骨!)
《 空腹力(诺贝尔奖得主研究成果!科学空腹,让身体脱胎换骨!) 》

售價:HK$ 69.6
邓小平视察纪实
《 邓小平视察纪实 》

售價:HK$ 117.6
财商养成第一课
《 财商养成第一课 》

售價:HK$ 69.6
腐蚀工程手册(原著第三版)
《 腐蚀工程手册(原著第三版) 》

售價:HK$ 477.6

 

建議一齊購買:

+

HK$ 148.8
《 Windows Server 2019系统与网站配置指南 》
+

HK$ 130.7
《 电脑组装与维修从入门到精通(第2版) 》
+

HK$ 149.8
《 编译器设计(第2版) 》
+

HK$ 65.7
《 电脑制作 》
+

HK$ 173.8
《 .NET内存管理宝典 》
+

HK$ 117.5
《 智能手机维修从入门到精通(第3版) 》
編輯推薦:
独家讲解Active Directory域服务(AD DS)配置专题。
完整讲解域环境的配置,包括域树、林、域、子域、域控制器、只读域控制器(RODC)、RODC阶段式安装、域升级、加入域、脱机加入域与脱离域等。
深入探讨组策略的关键议题,包括组策略的运行、账户策略、自动执行脚本、项设置、文件夹重定向、WMI筛选器、组策略建模、组策略结果、入门GPO等。
涵盖经典且实用的专题,包括限制用户运行软件、限制访问可移动设备、管理用户工作环境、管理客户端运行环境、一次同时添加多个用户账户等。
身为IT人员的知识与技能,包括操作主机的管理、AD DS的备份与恢复、Active Directory回收站、AD DS数据库的维护与优化、通过AD DS发布资源、AD DS数据库的重整、站点的配置与管理、AD DS与防火墙等。
软件部署的完整介绍,包括软件发行、软件分配、软件升级、自动修复部署的软件、Adobe Acrobat的部署等,使系统管理员更容易管理客户端所需的软件。
介绍如何建立信任关系,包含快捷方式信任、林信任、外部信任等,让大型网络之间沟通更容易与高效。
通过Windows
內容簡介:
本书由微软技术专家戴有炜先生倾力编著,是他**推出的Windows Server 2019两卷力作中的Active Directory配置指南篇。 本书延续了作者的一贯写作风格:大量的实例演示兼具理论,以及完整清晰的操作过程,以简洁易懂的文字进行描述,内容丰富,图文并茂。本书共分16章,内容包括Active Directory域服务、建立AD DS域、域用户与组账户的管理、利用组策略管理用户工作环境、利用组策略部署软件、限制软件的运行、建立域树和域林、管理域和林信任、AD DS数据库的复制、操作主机的管理、AD DS的维护、将资源发布到AD DS、自动信任根CA、利用WSUS部署更新程序、AD RMS企业文件版权管理以及AD DS与防火墙。 本书面向广大初、中级网络技术人员、网络管理和维护人员,也可作为高等院校相关专业和技术培训班的教学用书,同时可以作为微软认证考试的参考用书。
關於作者:
戴有炜,微软认证系统工程师(MCSE),微软认证讲师(MCT),微软资深顾问,IT部门主管、研发部门主管、技术总监、讲师等
目錄
第1章 Active Directory域服务(AD DS) 1
1.1 Active Directory域服务概述 2
1.1.1 Active Directory域服务的适用范围 2
1.1.2 名称空间 2
1.1.3 对象与属性 3
1.1.4 容器与组织单位 3
1.1.5 域树 4
1.1.6 信任 5
1.1.7 林 6
1.1.8 架构 6
1.1.9 域控制器 7
1.1.10 只读域控制器 7
1.1.11 可重启的AD DS 9
1.1.12 Active Directory回收站 9
1.1.13 AD DS的复制模式 10
1.1.14 域中的其他成员计算机 10
1.1.15 DNS服务器 11
1.1.16 轻型目录访问协议 11
1.1.17 全局编录 12
1.1.18 站点 13
1.1.19 目录分区 14
1.2 域功能级别与林功能级别 14
1.2.1 域功能级别 14
1.2.2 林功能级别 15
1.3 Active Directory轻型目录服务 15
第2章 建立AD DS域 17
2.1 建立AD DS域前的准备工作 18
2.1.1 选择适当的DNS域名 18
2.1.2 准备好一台支持AD DS的DNS服务器 18
2.1.3 选择AD DS数据库的存储位置 20
2.2 建立AD DS域 21
2.3 确认AD DS域是否正常 26
2.3.1 检查DNS服务器内的记录是否完备 26
2.3.2 排除注册失败的问题 29
2.3.3 检查AD DS数据库文件与SYSVOL文件夹 30
2.3.4 新增的管理工具 32
2.3.5 查看事件日志文件 32
2.4 提升域与林功能级别 33
2.5 新建额外域控制器与RODC 34
2.5.1 安装额外域控制器 34
2.5.2 利用“安装媒体”安装额外域控制器 38
2.5.3 更改RODC的委派与密码复制策略设置 40
2.6 RODC阶段式安装 41
2.6.1 建立RODC账户 42
2.6.2 将服务器附加到RODC账户 46
2.7 将Windows计算机加入或脱离域 48
2.7.1 将Windows计算机加入域 48
2.7.2 利用已加入域的计算机登录 51
2.7.3 脱机加入域 53
2.7.4 脱离域 54
2.8 在域成员计算机内安装AD DS管理工具 55
2.9 删除域控制器与域 57
第3章 域用户与组账户的管理 63
3.1 管理域用户账户 64
3.1.1 建立组织单位与域用户账户 65
3.1.2 用户登录账户 66
3.1.3 建立UPN后缀 68
3.1.4 账户的常规管理工作 69
3.1.5 域用户账户的属性设置 70
3.1.6 搜索用户账户 72
3.1.7 域控制器之间数据的复制 77
3.2 一次同时添加多个用户账户 79
3.2.1 利用csvde.exe新建用户账户 79
3.2.2 利用ldifde.exe新建、修改与删除用户账户 81
3.2.3 利用dsadd.exe等程序添加、修改与删除用户账户 82
3.3 域组账户 83
3.3.1 域内的组的类型 84
3.3.2 组的使用范围 84
3.3.3 域组的建立与管理 85
3.3.4 AD DS内置的组 86
3.4 组的使用策略 88
3.4.1 A、G、DL、P策略 88
3.4.2 A、G、G、DL、P策略 89
3.4.3 A、G、U、DL、P策略 89
3.4.4 A、G、G、U、DL、P策略 90
第4章 利用组策略管理用户工作环境 91
4.1 组策略概述 92
4.1.1 组策略的功能 92
4.1.2 组策略对象 93
4.1.3 策略设置与项设置 96
4.1.4 组策略的应用时机 96
4.2 策略设置实例演练 97
4.2.1 策略设置实例演练一:计算机配置 97
4.2.2 策略设置实例演练二:用户配置 100
4.3 项设置实例演练 102
4.3.1 项设置实例演练一 102
4.3.2 项设置实例演练二 106
4.4 组策略的处理规则 109
4.4.1 通用的继承与处理规则 109
4.4.2 例外的继承设置 111
4.4.3 特殊的处理设置 113
4.4.4 更改管理GPO的域控制器 118
4.4.5 更改组策略的应用间隔时间 119
4.5 利用组策略来管理计算机与用户环境 121
4.5.1 计算机配置的管理模板策略 121
4.5.2 用户配置的管理模板策略 122
4.5.3 账户策略 123
4.5.4 用户权限分配策略 127
4.5.5 安全选项策略 128
4.5.6 登录/注销、启动/关机脚本 129
4.5.7 文件夹重定向 133
4.6 利用组策略限制访问可移动存储设备 139
4.7 WMI筛选器 141
4.8 组策略建模与组策略结果 146
4.9 组策略的委派管理 152
4.9.1 站点、域或组织单位的GPO连接委派 153
4.9.2 编辑GPO的委派 153
4.10 Starter GPO的设置与使用 155
第5章 利用组策略部署软件 157
5.1 软件部署概述 158
5.1.1 将软件分配给用户 158
5.1.2 将软件分配给计算机 158
5.1.3 将软件发布给用户 158
5.1.4 自动修复软件 159
5.1.5 删除软件 159
5.2 将软件发布给用户 159
5.2.1 发布软件 159
5.2.2 客户端安装被发布的软件 162
5.2.3 测试自动修复软件的功能 163
5.2.4 取消已发布的软件 164
5.3 将软件分配给用户或计算机 165
5.3.1 分配给用户 165
5.3.2 分配给计算机 166
5.4 将软件升级 167
5.5 部署Adobe Acrobat 170
5.5.1 部署基础版 170
5.5.2 部署更新程序 172
第6章 限制软件的运行 176
6.1 软件限制策略概述 177
6.1.1 哈希规则 177
6.1.2 证书规则 177
6.1.3 路径规则 178
6.1.4 网络区域规则 178
6.1.5 规则的优先级 178
6.2 启用软件限制策略 179
6.2.1 建立哈希规则 180
6.2.2 建立路径规则 182
6.2.3 建立证书规则 184
6.2.4 建立网络区域规则 187
6.2.5 不要将软件限制策略应用到本地管理员 188
第7章 建立域树与域林 189
7.1 建立个域 190
7.2 建立子域 190
7.3 建立域林中的第二个域树 197
7.3.1 选择适当的DNS架构 198
7.3.2 建立第二个域树 199
7.4 删除子域与域树 205
7.5 更改域控制器的计算机名 209
第8章 管理域与林信任 213
8.1 域与林信任概述 214
8.1.1 信任域与受信任域 214
8.1.2 跨域访问资源的流程 214
8.1.3 信任的种类 217
8.1.4 建立信任前的注意事项 220
8.2 建立快捷方式信任 222
8.3 建立林信任 228
8.3.1 建立林信任前的注意事项 229
8.3.2 开始建立林信任 230
8.3.3 选择性身份验证设置 237
8.4 建立外部信任 239
8.5 信任的管理与删除 241
8.5.1 信任的管理 241
8.5.2 信任的删除 244
第9章 AD DS数据库的复制 247
9.1 站点与AD DS数据库的复制 248
9.1.1 同一个站点之间的复制 249
9.1.2 不同站点之间的复制 251
9.1.3 目录分区与复制拓扑 251
9.1.4 复制通信协议 252
9.2 默认站点的管理 252
9.2.1 默认站点 252
9.2.2 Servers文件夹与复制设置 253
9.3 利用站点来管理AD DS复制 256
9.3.1 建立站点与子网 257
9.3.2 建立站点链接 260
9.3.3 将域控制器移动到所属的站点 261
9.3.4 指定bridgehead服务器 263
9.3.5 站点链接与AD DS数据库的复制设置 264
9.3.6 站点链接桥 266
9.3.7 站点连接网桥的两个示例讨论 268
9.4 管理全局编录服务器 270
9.4.1 在全局编录内添加属性 270
9.4.2 全局编录的功能 271
9.4.3 通用组成员缓存 273
9.5 解决AD DS复制冲突的问题 274
9.5.1 属性标记 274
9.5.2 冲突的种类 275
第10章 操作主机的管理 279
10.1 操作主机概述 280
10.1.1 架构操作主机 280
10.1.2 域命名操作主机 280
10.1.3 RID操作主机 281
10.1.4 PDC模拟器操作主机 281
10.1.5 基础结构操作主机 285
10.2 操作主机的放置优化 285
10.2.1 基础结构操作主机的放置 285
10.2.2 PDC模拟器操作主机的放置 285
10.2.3 林级别操作主机的放置 286
10.2.4 域级别操作主机的放置 287
10.3 找出扮演操作主机角色的域控制器 287
10.3.1 利用管理控制台找出扮演操作主机的域控制器 287
10.3.2 利用命令找出扮演操作主机的域控制器 289
10.4 转移操作主机角色 290
10.4.1 利用管理控制台 291
10.4.2 利用Windows PowerShell命令 293
10.5 夺取操作主机角色 294
10.5.1 操作主机停止工作所造成的影响 294
10.5.2 夺取操作主机角色实例演练 296
第11章 AD DS的维护 298
11.1 系统状态概述 299
11.1.1 AD DS数据库 299
11.1.2 SYSVOL文件夹 300
11.2 备份AD DS 300
11.2.1 安装Windows Server Backup功能 300
11.2.2 备份系统状态 301
11.3 恢复AD DS 304
11.3.1 进入目录服务修复模式的方法 304
11.3.2 执行AD DS的非授权还原 305
11.3.3 针对被删除的AD DS对象执行授权还原 310
11.4 AD DS数据库的整理 313
11.4.1 可重新启动的AD DS 313
11.4.2 整理AD DS数据库 314
11.5 重置目录服务修复模式的管理员密码 317
11.6 更改可重新启动的AD DS的登录设置 317
11.7 Active Directory回收站 318
第12章 将资源发布到AD DS 322
12.1 将共享文件夹发布到AD DS 323
12.1.1 利用Active Directory用户和计算机控制台 323
12.1.2 利用计算机管理控制台 325
12.2 查找AD DS内的资源 326
12.2.1 通过网络 326
12.2.2 通过Active Directory用户和计算机控制台 327
12.3 将共享打印机发布到AD DS 328
12.3.1 发布打印机 328
12.3.2 通过AD DS查找共享打印机 330
12.3.3 利用打印机位置来查找打印机 330
第13章 自动信任根CA 334
13.1 自动信任CA的设置准则 335
13.2 自动信任内部的独立CA 335
13.2.1 下载独立根CA的证书并保存 336
13.2.2 将CA证书导入到受信任的根证书颁发机构策略 337
13.3 自动信任外部的CA 340
13.3.1 下载独立根CA的证书并保存 340
13.3.2 建立证书信任列表 342
第14章 利用WSUS部署更新程序 346
14.1 WSUS概述 347
14.2 WSUS的系统需求 347
14.3 WSUS的特性与工作方式 348
14.3.1 利用计算机组部署更新程序 348
14.3.2 WSUS服务器的架构 349
14.3.3 选择数据库与存储更新程序的位置 350
14.3.4 延迟下载更新程序 351
14.3.5 使用“快速安装文件” 351
14.4 安装WSUS服务器 352
14.5 设置客户端的自动更新 360
14.6 审批更新程序 363
14.6.1 建立新计算机组 364
14.6.2 审批更新程序的安装 364
14.6.3 拒绝更新程序 367
14.6.4 自动审批更新程序 368
14.7 自动更新的组策略设置 369
第15章 AD RMS企业文件版权管理 374
15.1 AD RMS概述 375
15.1.1 AD RMS的需求 375
15.1.2 AD RMS如何工作 376
15.2 AD RMS实例演练 377
第16章 AD DS与防火墙 390
16.1 AD DS相关的端口 391
16.1.1 将客户端计算机加入域、用户登录时用到的端口 391
16.1.2 计算机登录时用到的端口 392
16.1.3 建立域信任时用到的端口 392
16.1.4 验证域信任时用到的端口 392
16.1.5 访问文件资源时用到的端口 392
16.1.6 执行DNS查询时用到的端口 393
16.1.7 执行AD DS数据库复制时用到的端口 393
16.1.8 文件复制服务(FRS)用到的端口 393
16.1.9 分布式文件系统(DFS)用到的端口 394
16.1.10 其他可能需要开放的端口 394
16.2 限制动态RPC端口的使用范围 394
16.2.1 限制所有服务的动态RPC端口范围 395
16.2.2 限制AD DS数据库复制使用指定的静态端口 396
16.2.3 限制FRS使用指定的静态端口 397
16.2.4 限制DFS使用指定的静态端口 398
16.3 IPSec与VPN端口 399
16.3.1 IPSec使用的通信协议与端口 399
16.3.2 PPTP VPN使用的通信协议与端口 399
16.3.3 L2TP/IPSec使用的通信协议与端口 399
內容試閱

首先要感谢读者长久以来的支持与爱护!这一系列Windows Server书籍仍然采用我一贯秉承的编写风格,也就是完全站在读者立场来思考,并且以实务的观点来编写和升级Windows Server 2019书籍。我花费相当多时间在不断地测试与验证书中所叙述的内容,并融合多年的教学经验,然后以容易让读者理解的方式将其写到书中,希望能够协助读者快速地学会Windows Server 2019。
本套书的宗旨是希望让读者通过书中丰富的示例与详尽的实用操作,来充分了解Windows Server 2019,进而能够轻松地管理Windows Server 2019的网络环境,因此书中不但理论解说清晰,而且范例充足。对需要参加微软认证考试的读者来说,这套书更是不可或缺的实用参考手册。
学习网络操作系统,首当其冲的是应注重动手实践,唯有实际演练书中所介绍的各项技术,才能充分了解并掌握,因此建议使用Windows Server 2019 Hyper-V等提供虚拟技术的软件来搭建书中的网络测试环境。
本套书分为《Windows Server 2019系统与网站配置指南》与《Windows Server 2019 Active Directory配置指南》两本,内容丰富翔实,相信它们仍然不会辜负你的期望,在学习Windows Server 2019时给予你的帮助。
戴有炜

 

 

書城介紹  | 合作申請 | 索要書目  | 新手入門 | 聯絡方式  | 幫助中心 | 找書說明  | 送貨方式 | 付款方式 香港用户  | 台灣用户 | 大陸用户 | 海外用户
megBook.com.hk
Copyright © 2013 - 2024 (香港)大書城有限公司  All Rights Reserved.