<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet href="/xsl/rss.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:ppp="http://blog.sohu.com/rss/module/ppp/"
	>

	<channel>
		<title>遍历红尘</title>
		<link>http://kyos.blog.sohu.com/</link>
		<description><![CDATA[洒脱，常想用这个词诠释自己...]]></description>
		<pubDate>Tue, 15 Jan 2008 11:25:59 +0800</pubDate>
		<generator>搜狐博客</generator>
		<ppp:ebi>220c9b3792</ppp:ebi>
		<image>
			<title>http://blog.sohu.com</title>
			<url>http://js.pp.sohu.com/ppp/blog/images/common/logo_150_60.gif</url>
			<link>http://blog.sohu.com/</link>
			<width>100</width>
			<height>43</height>
			<description>搜狐博客</description>
		</image>
		<item>
			<title>优秀男人字典</title>
			<link>http://kyos.blog.sohu.com/76606188.html</link>
			<comments>http://kyos.blog.sohu.com/76606188.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Tue, 15 Jan 2008 11:25:59 +0800</pubDate>
			<category>青春日记</category>
			<guid>http://kyos.blog.sohu.com/76606188.html</guid>
			<description><![CDATA[<p>哪一期的读者，被我撕下这一页，一直到现在，都保存在我的皮夹中，时时阅读，鞭策自己...</p>
<p><strong>坚&nbsp;强</strong> <br />&nbsp;&nbsp;&nbsp;&nbsp;在巨大的变故面前，男人那紧抿的嘴角、滚动的喉结是坚强；而面对阴冷的诅咒、堆笑的奉承时，那冷静而超然的一笑也是坚强。 <br />&nbsp;&nbsp;&nbsp;&nbsp;&ldquo;坚强&rdquo;这个字眼我们太熟悉了，以至于这两个字已被人们的手指触摸得有些模糊。可是我们还是要固执不停地指点它，因为当今假冒坚强的男人太多。且不说文艺作品里拿沉默不语、表情冷酷冒充坚强，生活中又有多少自诩为能&ldquo;齐家治国平天下&rdquo;的男人，拿金钱美色一试，原来是一触即溃的银样爉枪头，足见保持坚强之不易。 <br />&nbsp;&nbsp;&nbsp;&nbsp;坚强需要信念，需要知识，需要磨难，需要平静。光是坚强这一项有多少男人敢把胸脯拍得&ldquo;啪啪&rdquo;响？不好说，然而它的高淘汰率是无疑的。在雌雄两性构成的世界军，男人没有资格和权力要求女人坚强，女人勉励自己要坚强是她们的高境界，是她们自己的事。而男人要坚强则是天赋责任，否则便不配做男人。 <br /><strong>自&nbsp;信 </strong><br />&nbsp;&nbsp;&nbsp;&nbsp;选中它我们毫不犹豫。因为在&ldquo;优秀男人&rdquo;的根目录里，&ldquo;自信&rdquo;是不可或缺的子目录。 <br />&nbsp;&nbsp;&nbsp;&nbsp;可惜，有太多的男人误读了&ldquo;自信&rdquo;这个词条。他们把偏执当自信，不谐&ldquo;兼听则明&rdquo;的道理；把狂傲当自信，一叶障目，看不见&ldquo;山外青山楼外楼&rdquo;，看不见&ldquo;遍地英雄下夕烟&rdquo;；把鲁莽当自信，把拍板、决断作为心理满足，信手丢弃了冷静、缜密、周延这件护身金甲；把炫耀当自信，心甘情愿地陶醉在那些言不由衷的阿谀和别有他图的掌声之中；把幻想当自信，一心以为有&ldquo;鸿鹄将至&rdquo;，忘记了&ldquo;一室不扫何以扫天下&rdquo;的古训。 <br />&nbsp;&nbsp;&nbsp;&nbsp;不管有多少男人能安全泅渡过&ldquo;自信&rdquo;这道不算湍急的河流，我们依然一刻不能停止对自信的追求。自信是对自身价值的评估，是对自身能量的检测，是对前程的肯定，是对成功的把握。然而怪得很，这把打开辉煌的钥匙从不摆在明处，只有优秀的男人才找得到。 <br /><strong>深&nbsp;刻 <br /></strong>&nbsp;&nbsp;&nbsp;&nbsp;深刻是对事实的穿透，是对本质的凝视，是对表层和伪装的剥离，是对树根的挖掘，是对果核的解剖。深刻多是深沉而平静的，从不大吵大闹；深刻又往往朴素而直白，不喜欢浓妆艳抹和华丽的外表；深刻崇尚简洁而锋利，不愿意拖泥带水，也不肯模棱两可。 <br />&nbsp;&nbsp;&nbsp;&nbsp;所以如此推崇深刻，是因为深刻意味着突破，推动着文明，改写着历史。对自然观察深刻的，便是科学巨匠；对社会人生研究深刻的，便是哲人圣贤。要不得的是拿深刻做装饰、当摆设，诸如艰涩而苍白的格言。俗气而无聊的抒情，这些媚俗的&ldquo;玩深沉&rdquo;，是对深刻最粗暴的误导和亵读，在优秀的男人身上不应找到一丝一缕它们的影子。 <br /><strong>豁&nbsp;达 <br /></strong>&nbsp;&nbsp;&nbsp;&nbsp;豁达对一个男人意味着什么？意味着风度。胸怀、气质，意味着亲和力、感召力和凝聚力。豁达叫人彼此认同和理解，甚至化干戈为玉帛；豁达会使人安全感油然而生，心甘情愿解除心理武装，不再层层设防；豁达也会使人自责和忏悔，检讨反省自己哪一步出错了脚。 <br />&nbsp;&nbsp;&nbsp;&nbsp;豁达是斤斤计较、心胸狭窄的天敌。对来自无意间的伤害它是宽厚；对窃窃私语它是漠视；对敌意的攻击它是忍让；对相左的见解它是理解；对前辈它是尊敬；对后生它是呵护；对弱者它是爱心；对幼稚它是宽容。在这个世界上久演不衰的男女双人舞中，男人的豁达是女人心中最动听的华尔兹，只要这个旋律一直演奏下去，女人就不会脱掉那双红舞鞋，而终生成为你的红粉知己。 <br /></p>]]></description>
		</item>
		    
		
		<item>
			<title>十六、活动目录SYSVOL共享</title>
			<link>http://kyos.blog.sohu.com/76171113.html</link>
			<comments>http://kyos.blog.sohu.com/76171113.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Thu, 10 Jan 2008 14:45:59 +0800</pubDate>
			<category>AD与Exchange</category>
			<guid>http://kyos.blog.sohu.com/76171113.html</guid>
			<description><![CDATA[&nbsp; 
<p><span>SYSVOL(Windows Server 2003 System Volume)</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">简称系统卷，是域中每台域控制器上文件系统中的文件夹和重分析点的集合。</span><span>SYSVOL</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">为存储重要组策略对象</span><span>GPO</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和脚本提供了默认位置。文件复制服务（</span><span>FRS</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">）就可以将这些策略和脚本分配到此域中的其他域控制器中。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域控制器的任务除了存储</span><span>Active Directory</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">数据库之外，还负责存储和发布与组策略有关联的文件。</span><span>Active Directory</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域控制器必须支持下级客户端，提供一个存储空间来获取</span><span>Config.pol</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和</span><span>NTConfig.pol</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中包含的经典脚本和系统策略。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">正是由于</span><span>sysvol</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">系统卷所存在的特殊意义，系统管理员对</span><span>sysvol</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的管理是一个非常重要的环节。</span></p>
<p><b style="mso-bidi-font-weight: normal"><span>SYSVOL</span></b><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">管理：</span><span></span></b></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">容量、性能、硬件维护、备份组策略对象</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">另外，还可以通过方法来更改</span><span>sysvol</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">文件夹的物理位置，以达到效果。</span></p>
<p><span>&nbsp;</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">建议，系统管理员在做域控的时候，尽量考虑将系统分区空间做的大一点。</span></p>]]></description>
		</item>
		    
		
		<item>
			<title>十五、活动目录与网络资源</title>
			<link>http://kyos.blog.sohu.com/76153846.html</link>
			<comments>http://kyos.blog.sohu.com/76153846.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Thu, 10 Jan 2008 11:11:05 +0800</pubDate>
			<category>AD与Exchange</category>
			<guid>http://kyos.blog.sohu.com/76153846.html</guid>
			<description><![CDATA[<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">在企业环境中，有许多资源，如共享文件夹、服务器存储用户的数据、打印机、企业专用软件等，这些网络资源均可以发布到</span><span>Active Directory</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中，帮助用户简单、快捷地访问。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">1、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">活动目录资源</span></p>
<p><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">共享文件夹的发布：</span></b><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">结合</span><span>Active Directory</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">权限分配的方便性，发布共享文件夹是一个很常见的使用，用户可以通过</span><span>UNC(</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">通用命名规则</span><span>)</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">来访问网络环境中所发布的共享文件。</span></p>
<p><b style="mso-bidi-font-weight: normal"><span>DFS</span></b><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">文件系统：</span></b><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">即分布式文件系统，它不是一个真正的文件系统，不是</span><span>NTFS</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">或</span><span>FAT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">文件分配表文件系统，它是把一个文件系统和共享文件</span><span>(</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">存在于多台服务器上</span><span>)</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">统一到单一的逻辑名称空间的后台文件处理系统。用户通过这个名字空间，可以对网络上所有的共享文件进行存储、访问，而不必去想像哪个资源在哪台服务器上。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">2、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">活动目录文件夹重定向</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">办公室内，秘书、助理、甚至有些老总，他们习惯于将文件存放于桌面、我的文档等地方，但是会经常由于一些误操作或是病毒原因，导致丢失重要的资料而无法补救。使用文件夹重定向功能，可以将桌面、我的文档等重定向到其它分区或者是网络服务器，可以很好的解决网络用户的文档存储问题。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">3、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">活动目录应用程序部署</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">当企业网络内有成百上千的机器，当每台机器上都要装上相同的软件时，如果网络管理员每一台每一台的安装，这肯定是个复杂而且费时的操作。这时，应用程序部署，可以帮你瞬间完成这个工作。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">应用程序部署方法：</span></p>
<p><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">部署到用户帐户：</span><span></span></b></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">已发布：用户登陆时，在控制面板自行安装。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">已指派：用户登陆时，在开始菜单和桌面都会有快捷方式。</span></p>
<p><span><span style="mso-tab-count: 1">&nbsp;&nbsp;&nbsp;</span></span><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">部署到计算机帐户：</span><span></span></b></p>
<p><span><span style="mso-tab-count: 1">&nbsp;&nbsp;&nbsp;</span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">已指派：当计算机启动时，自动部署完成，用户登陆，已经可以正常使用。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">应用程序部署包括一些常用软件的部署、</span><span>OS</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">补丁的部署、其它小工具部署。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">常见应用程序部署格式：</span><span>msi\zap</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">两种，另外，还有</span><span>msp\mst\ass</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">等。一般情况下，常用软件，打包成</span><span>MSI</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">格式进行部署，而</span><span>ZAP</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">是一个文本类型文件格式，它主要用来部署微软件补丁。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">另外，有一些小工具、小软件，还可以采用开机、关机脚本的方式进行部署。</span></p>]]></description>
		</item>
		    
		
		<item>
			<title>十四、活动目录的组策略</title>
			<link>http://kyos.blog.sohu.com/76008052.html</link>
			<comments>http://kyos.blog.sohu.com/76008052.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Tue, 8 Jan 2008 18:34:32 +0800</pubDate>
			<category>AD与Exchange</category>
			<guid>http://kyos.blog.sohu.com/76008052.html</guid>
			<description><![CDATA[<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组策略</span><span>(Group Policy</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，简称</span><span>GP)</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">是系统管理员为计算机和用户定义的，用来控制应用程序、系统设置和管理模板的一种机制。通俗一点说，组策略是介于控制面板和注册表之间的一种修改系统、设置程序的工具。组策略提供了一种对批量计算机高效管理的模式。</span>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">1、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组策略功能</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组策略不仅用于管理用户和客户机，还应用于成员服务器、域控制器。组策略的功能包括：部署软件、设置用户权力、软件限制策略、控制系统设置、通用桌面控制、设置开关机脚本等。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">2、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组策略组件</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组策略组件包括</span><span>GPO</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span><span>GPT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span><span>GPC</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span><span>CSE</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span><span>GPE</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、计算机策略和用户策略组件、组策略和本地策略组件。</span></p>
<p><b style="mso-bidi-font-weight: normal"><span>GPO</span></b><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">：组策略对象组件，站点、域、</span><span>OU</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">都可以连接到一个</span><span>GPO</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，以方便管理，</span><span>GPO</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">由</span><span>GPT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和</span><span>GPC</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组成。</span></p>
<p><b style="mso-bidi-font-weight: normal"><span>GPT</span></b><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">：组策略模板组件，它是基于文件的，存储在</span><span>sysvol</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">文件夹下，以</span><span>.pol</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">为后缀名。</span></p>
<p><b style="mso-bidi-font-weight: normal"><span>GPC</span></b><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">：组策略容器组件，</span><span>GPC</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">是一个</span><span>AD</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">对象，它列出了一个特定</span><span>GPO</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">关联的</span><span>GPT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">名称。</span></p>
<p><b style="mso-bidi-font-weight: normal"><span>GPE</span></b><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">：组策略编辑组件，是一个</span><span>MMC</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">管理单元，用于创建和管理</span><span>GPO</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">3、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组策略委派</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组策略委派是域环境下用到最多的一项操作，可以将一系统</span><span>GPO</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">连接在某个</span><span>OU</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">上，给</span><span>OU</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">指派相应管理权限。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">指派</span><span>GPT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的访问权限，需要对</span><span>sysvol\ad.com\polices</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">文件夹进行权限分配。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">4、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组策略管理工具</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">使用</span><span>GPMC</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">管理工具进行组策略的管理。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组策略是一个重要，不可或缺的安全管理手段，在本章的学习中，我了解到了很多关于组策略的实际应用，相信在以后的实际应用中，能够熟练掌握。</span></p>]]></description>
		</item>
		    
		
		<item>
			<title>十三、活动目录的组</title>
			<link>http://kyos.blog.sohu.com/75993560.html</link>
			<comments>http://kyos.blog.sohu.com/75993560.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Tue, 8 Jan 2008 15:55:47 +0800</pubDate>
			<category>AD与Exchange</category>
			<guid>http://kyos.blog.sohu.com/75993560.html</guid>
			<description><![CDATA[组是一批具有相同被管理任务的用户和计算机帐户的组合，使用组而不是单独的用户可以简化网络的维护和管理。<br />1、&nbsp;组类型<br />Active Directory中有两种组类型，即通讯组和安全组。可以使用通讯组创建电子邮件组列表，使用安全组给共享资源指派权限。<br />2、&nbsp;组功能<br /><strong>全局组</strong>：仅能包含来自本地域的成员，但是能应用于林中任何地方的&quot;ACL&quot;。全局组的作用是存储一个域中的用户帐号和计算机帐号，全局组不能包含来自其他域中的成员。<br /><strong>通用组</strong>：可以包含来自林中任何地方的域成员，而且能应用于林中任何地方的ACL。可以使用将用户帐户加入全局组，然后将全局组再将入通用组的方式来使用通用组。通常，建议不使用通用组。<br /><strong>本地域组</strong>（DomainLocal DL）：可以包含林中任何地方的成员，但是仅能应用于本地域中的ACL。<br /><strong>本地组</strong>：是在非域控制器的安全帐户管理器或者称之为SAM组，仅限于本机使用。<br />3、&nbsp;组规划原则<br />合理的使用组，会极大的优化网络，给管理上带来很大的便利。<br />组规划应该遵循AGDLP原则，即<strong>：(A\G\DL\P)<br /></strong>首先，将用户帐户加入到全局组内；其次，将全局组加入到本地域组；最后，指派适当的权限给此本地域组。<br />4、&nbsp;案例<br />某公司有book.com和daily.com两个域。<br />book.com域中5个IT人员和dialy.com域中3个IT人员需要访问book.com中的Software文件夹。<br /><strong>按无原则规划：</strong><br />可以在book.com中建立本地域组(赋予访问权限)，将8个IT人员全部加入到该组。但是如果daily.com域中新来一个IT人员，他必须通知book.com域的管理人员来添加。增加了复杂度，也没有达到两个域均能管理的要求。<br /><strong>按AGDLP原则规划：</strong><br />分别在book.com和daily.com中建立全局组，将各自己的IT人员加入到各自全局组；在book.com中建立本地域组(赋予访问权限)，将两个全局域组加入到该本地域组。这样，如果需要添加用户或删除用户，由各自域的管理员独立完成。<br />]]></description>
		</item>
		    
		
		<item>
			<title>十二、活动目录的用户</title>
			<link>http://kyos.blog.sohu.com/75981270.html</link>
			<comments>http://kyos.blog.sohu.com/75981270.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Tue, 8 Jan 2008 13:57:12 +0800</pubDate>
			<category>AD与Exchange</category>
			<guid>http://kyos.blog.sohu.com/75981270.html</guid>
			<description><![CDATA[计算机是模拟现实生活的电子设备，同样，联网的计算机也是模拟客观柜世界人与人之间的关系与效的。在现实世界中，人人都有一个身份，每个人的身份决定了每人的工作与职权范围。同样，在网络中每台计算机和计算机的使用者也都有其各自不同的身份，拥有不同的访问或管理权限。<br />1、&nbsp;用户概述<br />计算机中的用户分为本地用户帐户和域用户帐户，用户组可以分为本地用户组和域用户组，而域用户组又可以分为<strong>通讯组和安全组</strong>。<br />用户帐户起到如下几方面作用：<br />验证用户身份或计算机身份；<br />授权或拒绝访问域资源；<br />管理其他用户帐户；<br />审核使用用户或计算机帐户执行的操作。<br />2、&nbsp;用户管理<br />用户管理包括用户帐户的创建、删除、修改等各方面。<br />UPN后缀：<br />在域环境下，UPN(User Principal Name，用户主体名称)标识用户帐户所在域的用户帐户名称和域名，这是登录域的标准用法。由此，管理员可以自定义UPN后缀来便于用户登陆多域环境的网络。<br />UPN后缀不同于DNS：UPN后缀可以是DNS域名、林中的任何域的DNS名称，或者由管理员创建并只用于登陆的备用名称。简单来说，UPN后缀将使同一用户使用简单的登陆名就可以登陆到域。(例一)<br />创建大量用户：<br />当某个网络环境存在大量的用户帐户待创建时，可以使用CSVDE(Comma Separated Value Directory Exchange，逗号分离值目录交换)和LDIFDE(Lightweight Directory Access Protocol Data Interchange Format Directory Exchange，轻型目录访问协议互换格式目录交换)来创建批量用户。(例二，以CSVDE来创建批量用户)<br /><strong>例一</strong>：有一个DNS：book.com，管理员可以新建book UPN后缀，这样，当用户登陆到域中时，可以使用user@book来登陆，而不必考虑是登陆到 sh.book.com 子域还是book.com。<br /><strong>例二</strong>：将下面的例子保存成文件AddUser.txt,内容如下：<br />DN, objectClass, sAMAccountName, userPrincipalName, dispalyName, userAccountControl<br />&quot;cn=李大 , ou=test, dc=book, dc=com&quot;, user, lida, lida@book.com, lida, 512<br />&quot;cn=李二, ou=test, dc=book, dc=com&quot;, user, lier, lier@book.com, lier, 512<br />&quot;cn=李三, ou=test, dc=book, dc=com&quot;, user, lisan, lisan@book.com, lisan, 512<br />其中，userAccountControl值为512时，是启用帐户，值为514时，是禁用帐户。<br />&nbsp;&nbsp; objectClass为user时，表示创建用户。<br />在命令下下，执行CSVDE -i -f AddUser.txt，将自动添加三个用户。这样添加的用户，是没有密码的，在第一次登陆计算机时，会提示更改密码。<br />3、&nbsp;用户权限和权力<br />对于系统管理员来说，不仅要让用户对某些网络资源有访问权限，也要防止用户访问某些资源。因此，有了权限和权力一说。<br />权限基本上就是控制用户对网络上某些资源的访问权限的设置，例如共享文件的访问。<br />权力是对用于批准备执行特定的操作：如远程终端访问、交换式登陆等。<br />用户权力与权限不同，权力适用于用户帐户，而权限则附加给对象。权力一般采取组策略来进行分配和管理。<br />4、&nbsp;用户配置文件与用户主目录<br />用户配置文件<br />默认情况下，登陆系统后，用户的配置文件都会显示是本地类型，如：<br /><img alt="" src="http://120.img.pp.sohu.com/images/blog/2008/1/8/13/26/117f4c42e58.jpg" border="0" /><br />而实际上，用户的配置文件有本地、漫游和强制三种类型。<br />漫游类型：将用户配置文件保存在一个网络的公共位置即可。<br />强制类型：在漫游类型的前提下将用户目录下的NTUSER.DAT改成NTUSER.man即可。<br />用户主目录：<br />用户主目录，即相当于文件夹映射，它提供将用户的数据文件重定向到服务器上面。<br />另外，作为主目录的文件夹所处分区类型一定要是NTFS格式。<br />]]></description>
		</item>
		    
		
		<item>
			<title>十一、活动目录的组织单位</title>
			<link>http://kyos.blog.sohu.com/75909368.html</link>
			<comments>http://kyos.blog.sohu.com/75909368.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Mon, 7 Jan 2008 17:49:32 +0800</pubDate>
			<category>AD与Exchange</category>
			<guid>http://kyos.blog.sohu.com/75909368.html</guid>
			<description><![CDATA[<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">在</span><span>Windows NT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的时代，域</span><span>(Domain)</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">是组织和管理网络的最小单位。若不同部门有不同的安全需求与管理方式，需要将整个公司划分多个域。这种多域的架构会增加管理难度和提高管理成本。而</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">服务器提供组织单位</span><span>(OU)</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">，若善用组织单位，能尽量避免形成多域架构，节省企业成本。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">1、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组织单位概述</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组织单位</span><span>(OU)</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">是一个容器对象。它不能包括一种对象，即其它域中的任何对象。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组织单位和组都是容器，都是</span><span>Active Directory</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的一种对象。一个用户帐户只能存在于一个组织单位中。而用户可以在不同的组中，就具有不同的权限，用户所具备的权限就是不同组的权限的交集。<b style="mso-bidi-font-weight: normal">组织单位体现管理模型，而组是权力和权限的集合。</b></span><b style="mso-bidi-font-weight: normal"><span></span></b></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">2、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组织单位规划</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">微软为了适应企业对目录结构的不同需求，提出了</span><span>7</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">种不同的基本组织单位结构模型：地理模型、对象模型、以成本为中心的模型、项目模型、业务模型、管理模型和混合模型。企业管理员应该根据企业的实际</span><span>IT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">管理模型来创建组织单元。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">一般常用的是</span><span>IT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">规划管理模型和混合模型。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">3、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组织单位应用</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组织单位应用集中在组策略的创建、重命名、移动以及组织单位中用户、组等的创建、移动、修改等操作。</span></p>]]></description>
		</item>
		    
		
		<item>
			<title>十、活动目录委派</title>
			<link>http://kyos.blog.sohu.com/75900920.html</link>
			<comments>http://kyos.blog.sohu.com/75900920.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Mon, 7 Jan 2008 16:24:52 +0800</pubDate>
			<category>AD与Exchange</category>
			<guid>http://kyos.blog.sohu.com/75900920.html</guid>
			<description><![CDATA[<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域是安全界限，所以在默认情况下，对域的管理权限受域的限制。在运行</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的网络中，可将单个组织单位和独立域的管理权限彻底委派给别人，以减少需要具要较高管理权限的管理员的数量。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">1、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组织单位</span><span>(OU)</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组织单位</span><span>(OU)</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">是一种特殊类型的目录对象，可在其中放置用户、组、计算机、共享文件夹以及一个域内的其它组织单位。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">管理员建立组织单位，实际上是创建一个<b style="mso-bidi-font-weight: normal">管理模型</b>，而不是企业的业务模型。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">组织单位是能够向其委派权限和应用组策略的<b style="mso-bidi-font-weight: normal">最小</b></span><b style="mso-bidi-font-weight: normal"><span>Windows</span></b><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">容器</span></b><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。委派和组策略都是</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">操作系统的安全功能。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">2、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">委派分类</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">委派分为受信任委派和受限委派。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">而在默认状态下，不可能通过用户帐户属性来查看其</span><span>[</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">委派</span><span>]</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">选项卡，因为默认是不存在的。需要使用</span><span>Support Tools</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">工具包中有</span><span>adsiedit.msc</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">来完成。</span></p>
<p><span style="mso-fareast-font-family: 'Times New Roman'"><span style="mso-list: Ignore">3、<span style="FONT: 7pt 'Times New Roman'">&nbsp; </span></span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">创建个人委派控制台</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">在针对某个</span><span>OU</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">或者是域做好委派功能后，往往，需要给具有管理权限的帐户，单独配置一个管理控制台，这时候，我们可以使用</span><span>MMC(Microsoft Management Console)</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">来创建。</span></p>]]></description>
		</item>
		    
		
		<item>
			<title>九、活动目录全局编录服务器</title>
			<link>http://kyos.blog.sohu.com/75616307.html</link>
			<comments>http://kyos.blog.sohu.com/75616307.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Fri, 4 Jan 2008 17:59:28 +0800</pubDate>
			<category>AD与Exchange</category>
			<guid>http://kyos.blog.sohu.com/75616307.html</guid>
			<description><![CDATA[全局编录服务器是一台特殊的域控制器，它存储林内所有域的<b>只读副本</b>。在整个森林中，存储的数量大约是AD数据库全部数据的<b>3%</b>。全局编录的可用性对活动目录的作用起着至关重要的作用。
<p><b>全局编录功能概述</b></p>
<p>全局编录服务起有以下几方面的作用：</p>
<p>（1）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 存储对象信息副本：方便用户在林中搜索时，可心获得最快而又最少的网络通信。</p>
<p>（2）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 存储通用组成员信息：快速登陆。</p>
<p>（3）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 提供用户主体名称身份验证：用户使用UPN（<a href="mailto:形如admin@book.com">形如admin@book.com</a>邮箱形式）来决定登陆到哪个域。</p>
<p>（4）&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 验证林内的对象参考：域控制器使用全局编录验证对林内其他域的对象的参考。</p>
<p><b>查看全局编录方式</b></p>
<p>使用Active Directory站点和服务来查看</p>
<p>使用nltest/dsgetdc命令查看</p>
<p>使用VBS脚本查看</p>
<p><b>全局编录服务器规划原则</b></p>
<p>全局编录服务是存储的林中所有域控制器的副本，需要很大的存储空间，并且全局编录提供了用户登陆、搜索等各方面功能，在对企业网络进行规划时，必须对全局编录有一个合理的规划：</p>
<p>每个站点拥有全局编录服务器；</p>
<p>每个地理区域拥有全局编录服务器；</p>
<p><b>全局编录的提升、验证提升、验证正常工作</b></p>
<p>提升全部编录是一个很简单的过程，只需要在AD站点和服务的NTDS设置中，将GC打上勾即可，但如何确定该提升已经完成，即全局编录服务器已经起作用，是一个非常重要的环节。</p>
<p>通过ldp命令来查看IsGlobalCatalogReady属性和查看DNS Server的SRV记录来确定是否已经提升成功；</p>
<p>通过查看注册表的键值(hkey_local_machine\system\currentset\serives\ntds\parameters\GlobalCatalog Promotion Complete)和端口（3268/3269）来查看是否正在使用中。</p>]]></description>
		</item>
		    
		
		<item>
			<title>八、活动目录功能级别</title>
			<link>http://kyos.blog.sohu.com/75572092.html</link>
			<comments>http://kyos.blog.sohu.com/75572092.html#comment</comments>
			<dc:creator>遍历红尘</dc:creator>
			<pubDate>Fri, 4 Jan 2008 10:36:48 +0800</pubDate>
			<category>AD与Exchange</category>
			<guid>http://kyos.blog.sohu.com/75572092.html</guid>
			<description><![CDATA[<span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">在</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的</span><span>Active Directory</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">中提供了比</span><span>Windows 2000 Active Directory</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">更高的功能级别，称为</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">临时模式和</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">模式。只有把所有域都提升到</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">模式，整个森林才能被提升到</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">模式。森林功能模式的提升需要手动完成。</span>
<p><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域功能：</span><span></span></b></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域功能激活只影响整个域和该域的功能。</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">功能级别支持</span><span>4</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">种域功能级别，以下列出</span><span>4</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">种域功能级别及其相应的功能和所支持的域控制器。</span></p>
<p><span>1 Windows 2000</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">混合模式（默认）。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">网络环境中使用</span><span>2000</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和</span><span>NT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的任意组合系统。也适合于</span><span>2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span></p>
<p><span><span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">激活的功能包括本地和全局组并支持全局编录。</span></p>
<p><span>2 Windows 2000</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">本机模式。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域中域控制器可以包含</span><span>2000</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和</span><span>2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span></p>
<p><span><span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">激活的功能包括组嵌套、通用组、</span><span>SidHistory</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、安全组与通讯组之间的转换、可以通过提高目录林级别的设置来提高域级别。</span></p>
<p><span>3 Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">临时模式。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">支持</span><span>NT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">和</span><span>2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域控制器。</span></p>
<p><span>4 Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">支持</span><span>2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域控制器。</span></p>
<p><span><span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">激活的功能包括域控制器重命名、登陆时间戳属性更新与复制、约束委派、可以重定向用户和计算机容器。</span></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">当域功能级别被提升后（</span><span>RAISE</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">），运行早期版本的域控制器无法加入域。</span></p>
<p><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">林功能：</span><span></span></b></p>
<p><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域林功能激活所有的域都具有的功能。</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">有</span><span>3</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">种功能级别。</span></p>
<p><span>1 Windows 2000</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">默认。</span></p>
<p><span><span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">支持</span><span>NT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span><span>2000</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span><span>2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span></p>
<p><span>2 Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">临时模式。</span></p>
<p><span><span style="mso-tab-count: 1">&nbsp;&nbsp;</span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">支持</span><span>NT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">、</span><span>2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span></p>
<p><span>3 Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span></p>
<p><span><span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">支持</span><span>2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">。</span></p>
<p><b style="mso-bidi-font-weight: normal"><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">四种域功能级别的评估，系统管理员可由此选择公司域级别。</span><span></span></b></p>
<p><span>1 Windows 2000</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">混合模式</span></p>
<p><span><span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">对于那些并没有完全淘汰</span><span>NT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域控制器的企业，这种域级别最为合适</span></p>
<p><span><span style="mso-tab-count: 1">&nbsp;&nbsp;&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">但目前微软正在慢慢减少对</span><span>NT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">的支持服务</span></p>
<p><span>2 Windows 2000</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">模式</span></p>
<p><span><span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">如果企业内部</span><span>NT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">已经全部升级到</span><span>2000</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">以上，适合此级别</span></p>
<p><span>3 Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">临时模式</span></p>
<p><span><span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">适合于直接想将</span><span>NT</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域升级为</span><span>2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">域的企业。</span></p>
<p><span>4 Windows Server 2003</span></p>
<p><span><span style="mso-spacerun: yes">&nbsp; </span></span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">对于一些小型公司或企业，如果打算在转换林之前先将域转换为</span><span>Windows Server 2003</span><span style="FONT-FAMILY: 宋体; mso-ascii-font-family: 'Times New Roman'; mso-hansi-font-family: 'Times New Roman'">功能级别，那么，最适合选择该模式。</span></p>]]></description>
		</item>
		    
		
	</channel>
</rss>
