Chapter 1 Active Directory Domain Services(AD DS)
1-1 Active Directory Domain Services概述
1-1-1 Active Directory Domain Services的适用范围(Scope)
1-1-2 名称空间(Namespace)
1-1-3 对象(Object)与属性(Attribute)
1-1-4 容器(Container)与组织单位(Organization Units, OU)
1-1-5 域树目录(Domain Tree)
1-1-6 信任(Trust)
1-1-7 林(Forest)
1-1-8 架构(S hema)
1-1-9 域控制器(Domain Controller)
1-1-10 Active Directory的复制模式
1-1-11 域中的其他成员计算机
1-1-12 DNS服务器
1-1-13 轻型目录访问协议(LDAP)
1-1-14 全局编录(Global atalog)
1-1-15 站点(Site)
1-1-16 目录分区(Directory Partition)
1-2 Windows Server 2008域控制器的新功能
1-2-1 只读域控制器(ROD )
1-2-2 可重新启动的AD DS(Restartable AD DS)
1-3 域功能级别与林功能级别
1-3-1 域功能级别(Domain Fun tionality Level)
1-3-2 林功能级别(Forest Fun tionality Level)
1-4 Active Directory轻型目录服务(AD LDS)
Chapter 2 创建AD DS域
2-1 创建AD DS域前的准备工作
2-1-1 选择适当的DNS域名
2-1-2 准备好用来支持AD DS的DNS服务器
2-1-3 选择Active Directory数据库的存储地点
2-2 创建AD DS域
2-2-1 使用Windows窗口界面来安装网络中的第一台域控制器
2-2-2 使用应答文件安装网络中的第一台域控制器
2-2-3 使用“命令行”来安装网络中的第一台域控制器
2-3 确认AD DS域是否正常
2-3-1 检查DNS服务器内的日志是否完整
2-3-2 排除注册失败的问题
2-3-3 检查Active Directory数据库文件与SYSVOL文件夹
2-3-4 添加新的管理工具
2-3-5 查看事件日志文件
2-4 提升域与林功能级别
2-4-1 提升域功能级别
2-4-2 提升林功能级别
2-5 添加额外域控制器与
2-5-1 使用Windows窗口界面来安装额外域控制器
2-5-2 使用应答文件来安装额外域控制器
2-5-3 使用“命令行”来安装额外域控制器
2-5-4 使用“安装媒体”来安装额外域控制器
2-5-5 更改ROD 的委派与密码复制策略设置
2-6 阶段式安装
2-6-1 使用Windows窗口界面创建ROD 账户
2-6-2 将服务器附加到ROD 账户
2-7 将Windows计算机加入或脱离域
2-7-1 将Windows计算机加入域
2-7-2 使用已加入域的计算机登录
2-7-3 脱离域
2-8 在域成员计算机内安装AD DS管理工具
2-9 删除域控制器与域
2-9-1 使用Windows窗口界面来删除域控制器或域
2-9-2 使用应答文件来删除域控制器或域
2-9-3 使用“命令行”删除域控制器或域
2-10 域升级与在现有域环境中安装域控制器
2-10-1 将现有Windows 2000或Windows Server 2003林升级
2-10-2 在现有Windows 2000或Windows Server 2003林中添加一个Windows Server 2008域
2-10-3 在现有Windows 2000或Windows Server 2003域中添加一台Windows Server 2008域控制器
Chapter 3 域用户与组账户的管理
Chapter 4 利用组策略来管理用户的工作环境
Chapter 5 利用组策略部署软件
Chapter 6 限制软件的运行
Chapter 7 新建域树和
Chapter 8 管理域与林信任
Chapter 9 Active Directory数据库的复制
Chapter 10 操作主机的管理
Chapter 11 AD DS的维护
Chapter 12 将资源发布到
Appendix A AD DS与防火墙
Appendix B 服务器核心安装选项的管理