综合实验的解决方案----目录服务
2010-02-18 14:45
162 查看
目录服务是所有服务中最重要的,因为它是所有其他服务的基础。公司采用域的网络架构可以实现企业内部共享资源的集中管理与控制,从而可以有效节省员工查找资源的时间。
在此解决方案中我们使用活动目录来创建一个Windows Server 2008 的域,域名为: HT.com。
由于公司的地理位置,以及多域架构将会增加企业IT环境维护成本等原因,故整个公司将采用单域、单森林的网络架构。
方案中,我们在活动目录用户和计算机控制台中创建一个“根”OU,命名为:HT。在“HT”OU中,我们将依据部门来创建二级OU,再依据二级OU中存放的对象类型来创建三级OU。
创建的原则为:
[align=left]1. 分别为不同部门创建一个OU,临时员工账户均归入到“临时部门”OU;[/align]
[align=left]2. 计算机账户与用户账户需要分开存放;[/align]
[align=left]3. 服务器的计算机账户应该单独一个OU,两台DC除外。[/align]
l 用户配置文件中的主文件夹与文件夹重定向
l 集中的软件分发
l 软件限制策略
l 客户端自动配置补丁更新源为本地WSUS服务器
l 客户端脱机文件的启用
l 账户安全策略
l 客户端防火墙自动配置
l BitLocker 配置
l …
在此解决方案中我们使用活动目录来创建一个Windows Server 2008 的域,域名为: HT.com。
由于公司的地理位置,以及多域架构将会增加企业IT环境维护成本等原因,故整个公司将采用单域、单森林的网络架构。
活动目录物理结构
鉴于活动目录对企业的重要性,方案中将采用两台DC,同时为公司内员工提供服务,这样不仅仅提高活动目录的可靠性,同时也提升了员工查找资源的效率。活动目录逻辑结构
一旦AD被搭建,我们就需要依据企业的管理模型开始创建OU和组,实现对企业内的不同用户和计算机的管理。方案中,我们在活动目录用户和计算机控制台中创建一个“根”OU,命名为:HT。在“HT”OU中,我们将依据部门来创建二级OU,再依据二级OU中存放的对象类型来创建三级OU。
创建的原则为:
[align=left]1. 分别为不同部门创建一个OU,临时员工账户均归入到“临时部门”OU;[/align]
[align=left]2. 计算机账户与用户账户需要分开存放;[/align]
[align=left]3. 服务器的计算机账户应该单独一个OU,两台DC除外。[/align]
组策略
域组策略可以帮助简化企业IT管理,实现客户端配置的自动化。当相应的OU被创建出来后,组策略对象(GPOs)将会被链接到OU上,来实现:l 用户配置文件中的主文件夹与文件夹重定向
l 集中的软件分发
l 软件限制策略
l 客户端自动配置补丁更新源为本地WSUS服务器
l 客户端脱机文件的启用
l 账户安全策略
l 客户端防火墙自动配置
l BitLocker 配置
l …
相关文章推荐
- 综合实验的解决方案----打印服务及应用程序服务
- Win2003提升域级别,报错“目录服务忙”,解决方案!
- 综合实验的解决方案---安全服务
- 网站/IIS/Web/WCF服务 访问共享目录 映射 的解决方案
- 综合实验的解决方案----备份服务及其他
- 综合实验的解决方案-----基础结构服务
- 综合实验的解决方案----桌面服务及文件服务
- BEGINNING SHAREPOINT® 2013 DEVELOPMENT 第13章节--使用业务连接服务创建业务线解决方案 总结
- iis6,web服务扩展无“ASP.NETv2.0.50727”的解决及虚拟目录的建立 3ff8
- 分布式事务解决方案——柔性事务与服务模式
- 基于AD的用户组织目录树选择工具的解决方案
- 智能的API、云服务和SOA测试解决方案——Parasoft SOAtest
- Oracle启动监听器报错:本地计算机上的OracleOraDb10g_home1TNSListener服务启动后又停止了解决方案
- mac 下apache服务的根目录
- SQLserver 2000中出现“指定的服务并未以已安装的服务存在 解决方案
- mvc 目录不存在/Directory does not exist.的解决方案
- 面向服务架构的主数据管理解决方案
- App_Code目录中存放不同语言的类文件导致错误的解决方案
- mysql服务1067错误多种解决方案
- 分页解决方案 之 QuickPager的使用方法(目录)