前言
本书读者
本书是如何组织的
第一部分 快速入门
第二部分 规划和建造第一个模型
第三部分 移植到Active Directory
第四部分 管理Active Directory
第五部分 Active Directory和相关技术
第六部分 十准则集粹
第七部分 附录
本书中用到的图标
第一部分 快速入门
第一章 理解Active Directory
1. 1 什么是Active Directory
1. 1. 1 Active Directory是一个数据库
1. 1. 2 Active Directory有一个逻辑结构
1. 1. 3 可以定制Active Directory
1. 2 学习Active Directory的专业术语
1. 2. 1 Active Directory的组成部件
1. 2. 2 Active Directory方案
1. 2. 3 全局目录
1. 2. 4 DNS名称空间
1. 3 Active Directory的好处
第二章 做好Active Directory准备工作
2. 1 从现有环境开始
2. 1. 1 检查当前体系结构
2. 1. 2 分析网络简图
2. 1. 3 清查存货:详细列出硬件和软件
2. 1. 4 记录当前的DNS服务
2. 1. 5 分析管理模式
2. 1. 6 收集标准文档
2. 2 确定目标
2. 2. 1 确定公司的方向
2. 2. 2 知道老板的观点
2. 2. 3 收集用户要求
2. 2. 4 记录要求
2. 3 全力前进
2. 3. 1 系统要求
2. 3. 2 决定是升级还是安装
2. 3. 3 汇总
第二部分 规划和建造第一个模型
第三章 DNS与Active Directory
3. 1 DNS和Active Directory的集成
3. 1. 1 DNS基础
3. 1. 2 定义资源记录
3. 1. 3 介绍LDAP
3. 1. 4 动态DNS
3. 2 创建域的名称空间
3. 2. 1 融会贯通地应用微软DNS
3. 2. 2 选择内部域名和外部域名
3. 2. 3 有效的DNS设计要点
3. 3 Active Directory命名规范
3. 3. 1 完全限定的域名称
3. 3. 2 标识名
3. 3. 3 相对唯一的名称
3. 3. 4 用户主要名称
3. 3. 5 全局唯一标识符
第四章 生成逻辑结构
4. 1 设计树或森林
4. 2 定义域
4. 2. 1 越少越好
4. 2. 2 认识事物的迂回顺序
4. 3 用组织单元建立树
4. 3. 1 生成一个结构
4. 3. 2 规划委托管理
第五章 生成物理结构
5. 1 画出网络结构图
5. 1. 1 开始画图
5. 1. 2 记录链路和链路速率
5. 1. 3 允许的网络服务
5. 2 测量可用带宽
5. 2. 1 微软的网络监视器
5. 2. 2 EtherPeek和NetSense for EtherPeek
5. 3 设计站点拓扑
第六章 建立测试模型
6. 1 使用安装向导
6. 2 添加其他域
6. 3 创建组织单元
6. 4 创建用户和组
6. 4. 1 添加用户到组织单元
6. 4. 2 添加组到组织单元
6. 5 域控制器的降级
第三部分 移植到Active Directory
第七章 比较Windows NT和Windows 2000
7. 1 比较NT域模式和Windows 2000域树
7. 1. 1 单一域模式
7. 1. 2 单主域模式
7. 1. 3 多主域模式
7. 1. 4 完全信任模式
7. 1. 5 Windows 2000域树
7. 2 比较NT信任和Windows 2000信任
7. 3 复制与同步
第八章 从NT 3. 51和NT4. 0移植
8. 1 准备升级
8. 1. 1 支持的升级路径
8. 1. 2 从NT 3. 1或NT 3. 5升级
8. 1. 3 验证硬件需求
8. 1. 4 平稳地收回
8. 1. 5 确保稳定性
8. 2 确定移植模式
8. 2. 1 升级单一域
8. 2. 2 升级单主域模式
8. 2. 3 升级多主域模式
8. 2. 4 升级完全信任模式
8. 3 升级服务器
8. 3. 1 升级域控制器
8. 3. 2 升级成员服务器
8. 3. 3 转换为原始模式
8. 3. 4 为Active Directory升级客户机
第九章 从其他操作系统移植
9. 1 从Novell的NDS移植到Active Directory
9. 1. 1 目录服务移植工具
9. 1. 2 Entevo的DirectMigrateNDS和DirectMigrate 2000
9. 2 从UNIX移植
9. 3 从Banyan的StreetTalk移植
第四部分 管理Active Directory
第十章 安全性
10. 1 Kerberos协议
10. 2 令牌或票据
10. 2. 1 NTLM验证
10. 2. 2 Kerberos验证
10. 3 实现组策略
10. 3. 1 创建组策略
10. 3. 2 访问和编辑组策略
10. 3. 3 禁用或删除GPO
10. 3. 4 通过GPO继承
10. 3. 5 阻塞继承
第十一章 管理用户. 组和其他对象
11. 1 委托管理控制
11. 2 管理用户和组
11. 2. 1 编辑用户对象
11. 2. 2 管理组
11. 2. 3 编辑组
11. 2. 4 创建共享文件夹
11. 2. 5 管理共享文件夹
11. 2. 6 查看默认用户和组
第十二章 控制复制
12. 1 理解复制
12. 1. 1 站内复制
12. 1. 2 站间复制
12. 1. 3 目录分区和复制
12. 1. 4 传播更新
12. 2 实现站点拓扑
12. 2. 1 创建站点
12. 2. 2 创建子网
12. 2. 3 创建站点链接
12. 2. 4 创建站点链接桥
第十三章 方案
13. 1 方案基本知识
13. 1. 1 介绍对象类
13. 1. 2 分析对象属性
13. 2 扩展方案
13. 2. 1 添加类和属性
13. 2. 2 撤消对象
13. 3 转移方案主控
13. 4 重装方案缓存
第十四章 维护Active Directory数据库
14. 1 数据库文件
14. 1. 1 指定数据存储位置
14. 1. 2 使用登录文件
14. 2 垃圾收集
14. 3 碎片整理数据库
14. 4 备份Active Directory数据库
14. 4. 1 使用备用实用程序
14. 4. 2 进行备份工作
14. 5 数据库表
14. 5. 1 方案表
14. 5. 2 链接表
14. 5. 3 数据表
14. 6 指定数据库的大小
第五部分 Active Directory和相关技术
第十五章 Active Directory和BackOffice
15. 1 ADSI
15. 2 进展的BackOffice产品
15. 2. 1 Exchange
15. 2. 2 Proxy服务器
15. 2. 3 系统管理服务器
15. 2. 4 SQL服务器
第十六章 相关的产业
16. 1 独立软件厂商和Active Directory
16. 1. 1 理解重要性
16. 1. 2 利用强大功能
16. 1. 3 早期产品
16. 2 目录激活设备
16. 3 目录激活网络
第六部分 十准则集粹
第十七章 十个关于Active Directory的要点
17. 1 Active Directory基于DNS
17. 2 Active Directory结构不基于网络拓扑
17. 3 原始模式是指在单一域里的域控制器
17. 4 树和森林使用可传递信任
17. 5 不需要另外的浏览器
17. 6 对于域控制器, 128MB内存不够
17. 7 树可由域组成
17. 8 不是所有Active Directory的域控制器的功能是相等的
17. 9 KCC了解最好的东西
17. 10 计划, 计划, 再计划
第十八章 十个Active Directory信息的热门网站
18. 1 微软Web站点
18. 2 Windows NT杂志
18. 3 CIFS中心
18. 4 Windows NT常见问题解答
18. 5 Planet IT-Windows 2000
18. 6 ENT在线
18. 7 NT系统刊物
18. 8 Windows TechEdge
18. 9 MCP杂志
18. 10 i386的NT资源
18. 11 通信杂志
第十九章 十个排除Active Directory故障的技巧
19. 1 域控制器提升失败
19. 2 ActiveDirectory安装向导暂停
19. 3 新的域用户不能登录
19. 4 不能登录到某一域
19. 5 目录服务客户机设置不运行
19. 6 监视Active Directory资源
19. 7 不能用系统状态数据恢复Active Directory数据
19. 8 不能修改方案
19. 9 在安装期间不检测硬件
19. 10 不能从Windows NT 4. 0升级
第七部分 附录
附录A Windows 2000工具和实用程序
附录B 方案类和属性
附录C 国家. 地区和美国州代码