第1章 Windows Server2003活动目录
1.1 活动目录基础结构
1.1.1 活动目录的作用
1.1.2 活动目录逻辑结构
1.1.3 活动目录的物理结构
1.1.4 操作主控
1.2 活动目录的工作方式
1.2.1 目录服务
1.2.2 架构
1.2.3 全局目录
1.2.4 标识符和相对标识符
1.2.5 活动目录如何实现一次登录
1.3 检测活动目录
1.3.1 活动目录管理
1.3.2 活动目录管理插件和工具
1.3.3 实验:检测活动目录
1.3.4 练习:检测活动目录结构
1.4 活动目录设计、计划和实现过程
1.4.1 活动目录设计、计划、实现概述
1.4.2 活动目录设计过程
1.4.3 活动目录计划过程
1.4.4 活动目录实现过程
1.5 模拟试题分析
第2章 实现活动目录林和域结构
2.1 创建林和域结构
2.1.1 活动目录的安装要求
2.1.2 安装活动目录
2.1.3 创建林和域结构
2.1.4 添加附加的域控制器
2.1.5 知何重命名域控制器
2.1.6 如何从活动目录中删除域控制器
2.1.7 如何验证活动目录的安装
2.1.8 如何诊断安装过程中的故障
2.1.9 如何将计算机加入到域
2.1.10 练习:创建域结构
2.2 检测DNS活动目录集成区
2.2.1 DNS和活动目录名称空间
2.2.2 活动目录集成区
2.2.3 SRV记录
2.2.4 由域控制器注册的SRV记录
2.2.5 如何检测由域控制器注册的SRV记录
2.2.6 客户计算机如何利用DNS定位域控制器和服务
2.2.7 练习:检测SRV记录
2.3 提升目录林和域的功能级别
2.3.1 林和域的功能级别
2.3.2 启用新增的WindowsServer2003特征要求
2.3.3 如何升级功能级别
2.3.4 练习:升级域功能级别
2.4 创建域之间的信任关系
2.4.1 信任的类型
2.4.2 信任域对象
2.4.3 信任关系如何在目录林中工作
2.4.4 信任如何穿越目录林
2.4.5 何时以及如何创建信住
2.4.6 验证和撤销信任
2.4.7 练习创建信任的快捷方式
2.5 实验:实现活动目录
练习1创建目录林中的第一个域
练习2在Test.net域中创建附加的域控制器
练习3创建目录林林中的一个子域
练习4提升域和林功能级别
练习5创建林信任
2.6 模拟试题分析
第3章 实现组织单元结构以及管理
3.1 创建和管理组织单元
3.1.1 介绍管理组织单元
3.1.2 创建和管理组织单元的方法
3.1.3 如何使用活动目录服务工具创建和管理组织单元、
3.1.4 如何使用Ldifde工具创建和管理组织单元
3.1.5 使用Windows脚本主机创建组织单元
3.1.6 练习:创建组织单元
3.2 活动目录中的对象安全性
3.2.1 活动目录安全组件
3.2.2 随机和系统访问控制列表
3.2.3 访问控制项
3.2.4 继承
3.2.5 登录进程
3.2.6 访问令牌
3.2.7 WindowsServer2003如何授权对资源的访问
3.3 活动目录对象的访问控制
3.3.1 活动目录权限
3.3.2 权限继承控制
3.3.3 设置活动目录权限
3.3.4 对象所有权
3.3.5 改变对象所有权
3.4 委派对组织单元的管理控制
3.4.1 什么是委派管理控制
3.4.2 组织单元的管理任务
3.4.3 如何委派管理控制
3.4.4 如何验证委派权限
3.4.5 练习:为组织单元委派管理控制
3.5 设计组织单元的策略
3.5.1 组织单元设计过程
3.5.2 影响组织单无结构的部门组织因素
3.5.3 组织单元结构设计指南
3.5.4 委派管理控制指导方针
3.5.5 练习:设计组织单元结构
3.6 试验:设计组织单元结构
练习1创建组织单元
练习2委派管理控制
练习3验证委派控制
3.7 模拟试题分析
第4章 实现用户组和计算机账号
4.1 账号
4.1.1 账号的类型
4.1.2 组的类型
4.1.3 什么是域本地组
4.1.4 全局组
4.1.5 通用组
4.2 创建和管理多用户账号
4.2.1 创建和管理多用户账号的工具
4.2.2 使用Csvde工具创建用户账号
4.2.3 使用LAifde工具创建和管理用户账号
4.2.4 使用Windows脚本主机创建和管理用户账号
4.2.5 练习:创建用户账号
4.3 实现用户登录主名后缀
4.3.1 用户主名
4.3.2 用主名登录身份验证过程
4.3.3 用户登录主名如何在网络上路由
4.3.4 名称后缀冲突如何检测以及如何解决
4.3.5 创建和删除一个UPN后缀
4.3.6 如何启用和禁用名称后缀在林信任环境中路由
4.3.7 练习:创建UPN后缀
4.4 在活动目录中移动对象
4.4.1 SID历史
4.4.2 移动对象的实质
4.4.3 在域内移动对象
4.4.4 在域之间移动对象
4.4.5 使用LDP查看被移动对象属性
4.4.6 练习:移动对象
4.5 设计用户,组和计算机账号策略
……
第5单元 实现组策略
第6章 利用组策略管理用户环境
第7章 使用组策略部署的管理软件
第8章 使用站点管理活动目录复制
第9章 实现域控制器的规划
第10单元 管理操作主控