通俗基础教程
电脑操作教程
电脑怎样拨号上网
如何做个人网页
怎样做局域网
Word教程(文字处理)
图形图象处理入门
经典提高教程
怎样使用代理服务器
如何做无盘工作站
Photoshop教程
Dreamweaver3教程
Flash4&5教程
Firework3教程
Frontpage2000教程
Authware教程
Office2000教程
如何制作动画图片
OICQ&ICQ使用方法

高手学习指南

硬件升级技巧
CGI教程
ASP教程

PHP教程

注册表使用技巧
路由器的设置
网站建设指南
SQL
更新日期: 2000-07-31
Win2000介绍之十
相关内容

Win2000介绍之十:域和信任关系的管理

  在利用Windows NT4.0 构建的网络系统中,对每一台主机的唯一标识信息是它的NetBIOS名。系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。在这样的网络系统内部,利用NetBIOS名实现信息通讯是非常方便、快捷的。但是在Internet上对一台主机的唯一标识信息是它的FQDN格式的域名(如www.microsoft.com),在Internet是利用DNS标准来实现将域名解析为相应IP地址。如果Windows NT4.0 构建的网络系统同Internet连通,则NT网络中的每一台主机也都有相应域名,其域名的解析是通过Windows NT4.0 所支持的DNS 服务来实现的。在Windows NT4.0 中配置和实现DNS 完全由人为手工来规划、设计和实现。由上述可见,在Windows NT4.0 网络系统中,每一台主机既有NetBIOS名又由域名,而实际意义基本相同。
  在Windows 2000的活动目录中,最基本的单位是域(Domain),通过父域和子域的模式将域组织起来形成树,父域和子域之间是完全双向的信任关系,且信任关系传递。其组织结构同DNS系统类似。在活动目录中命名策略基本按照Internet标准来实现,遵照DNS和LDAP3.0两种标准,活动目录中的域和DNS 系统中的域采用完全相同的命名方式,即活动目录中的域名就是DNS域名。那么在活动目录中依赖于DNS作为定位服务,实现将名字解析为IP地址。所以当我们利用Windows 2000 构建活动目录时,必须同时安装配置相应的DNS,无论用户实现IP地址解析还是登录验证,都利用DNS在活动目录中定位服务器。
  活动目录与DNS系统的紧密集成,意味着活动目录非常适合于Internet和Intranet环境。这也是微软创建适用于Internet的网络操作系统的思想的一种体现。企业可以把活动目录直接连接到Internet以简化与客户和合作伙伴之间的信息通讯。另外Windows 2000中的DNS服务允许客户使用DNS动态更新协议(RFC 2136)来动态更新资源记录。通过缩短手工管理这些相同记录的时间,提高DNS管理的性能。运行Windows 2000的计算机能动态地注册他们的DNS名称和IP地址。
  
由于活动目录与DNS已经集成在一起,因此在Windows 2000中NetBIOS名已经逐渐失去意义,与此相对应的WINS服务也处于慢慢被淘汰的过程中。在Windows NT中为了有效的发挥WINS的动态特性,我们通常将DNS与WINS 进行集成,这样能获得更准确的解析结果。而在Windows 2000中,由于支持动态更新协议(RFC 2136),这种集成也变得没有必要了。
   任何事物的发展都是从简单到复杂,再由复杂演变为遵循统一的标准,容易被大众广泛接受。DNS这个由一系列解释请求(RFCs)标准组成的在Internet上广泛采用开放的协议,已经成为网络技术中的统一的标准化的规范。Windows 2000 的目标是在Internet和Intranet环境中得到广泛应用,那么它的名称解析模式就应该完全遵守单一的DNS标准。我想,Windows 2000的活动目录同DNS的紧密结合,为Windows 2000的广泛应用提供了很好的实现基础。 作者:申兵

WIN2000介绍之一:简介
Win2000介绍之二:新特性
Win2000介绍之三:新功能
Win2000介绍之四:新工具
Win2000介绍之五:管理概述
Win2000介绍之六:DNS在活动目录中的应用
Win2000介绍之七:Site在活动目录中的应用
Win2000介绍之八:活动目录逻辑结构
Win2000介绍之九:目录服务
Win2000介绍之十:域和信任关系的管理
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
教程站
收集整理
服务大家