技術(shù)支持工程師面試試題_第1頁
技術(shù)支持工程師面試試題_第2頁
技術(shù)支持工程師面試試題_第3頁
技術(shù)支持工程師面試試題_第4頁
技術(shù)支持工程師面試試題_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、技術(shù)支持工程師面試試題網(wǎng)絡(luò)基礎(chǔ):1、OSI參考模型分為層,分別是:2、TCP/IP的第四層有兩個(gè)協(xié)議,分別是TCP和UDP,TCP協(xié)議的特點(diǎn)是_,UDP協(xié)議的特點(diǎn)是_。A、提供面向連接的路服務(wù) B、提供無連接的數(shù)據(jù)報(bào)服務(wù)3、目前常見的局域網(wǎng)類型有_、_、_(列舉3種)4、在網(wǎng)絡(luò)排錯(cuò)中,你經(jīng)常會(huì)用到那些操作命令?5、指出以下服務(wù)所默認(rèn)的端口號(hào):FTP; TELNET; POP3; SMTP?服務(wù)器高可用性:1、什么是雙機(jī)熱備?2、市場上常見的純軟件雙機(jī)熱備產(chǎn)品有那些?郵件系統(tǒng)和數(shù)據(jù)庫:1、目前在windows平臺(tái)上比較常用的郵件系統(tǒng)有那些:2、簡單敘述安裝LOTUS客戶端的過程:3、在

2、LOTUS中,ACL是指什么,具體的用途是?4、Notes 工作站與 Domino 服務(wù)器之間或兩個(gè) Domino 服務(wù)器之間通信的基礎(chǔ)為 _服務(wù)。5、NNN(Notes 命名網(wǎng)絡(luò))是:6、MS Exchange SERVER2007主要有哪五種服務(wù)器角色?防火墻、防病毒系統(tǒng):1、防火墻能防病毒嗎?2、目前流行的幾個(gè)國產(chǎn)反病毒軟件幾乎占有了80%以上的國內(nèi)市場,其中_、_、_、_等四個(gè)產(chǎn)品更是頗具影響.3、網(wǎng)絡(luò)中存在的問題主要有哪幾類?4、發(fā)現(xiàn)公司網(wǎng)絡(luò)中,存在病毒該如何處理:VPN:1、VPN是指什么?2、VPN有什么特點(diǎn)?3、什么是活動(dòng)目錄,活動(dòng)目錄的邏輯結(jié)構(gòu)主要包括那些:參考答案:網(wǎng)絡(luò)基礎(chǔ)

3、:1、物理層、數(shù)據(jù)鏈路層、傳輸層、網(wǎng)絡(luò)層、表示層、會(huì)話層、應(yīng)用層3、以太網(wǎng)(Ethernet)、光纖分布式數(shù)據(jù)接口(FDDI)、異步傳輸模式(ATM)、令牌環(huán)網(wǎng)(Token Ring)、交換網(wǎng)Switching等,它們?cè)谕貥憬Y(jié)構(gòu)、傳輸介質(zhì)、傳輸速率、數(shù)據(jù)格式等多方面都有許多不同4、ping, tracert, nbstat, arp, netstat, ipconfig 1)Ping 該命令用于檢查路由是否能夠到達(dá),可以快速地檢測你要去的站點(diǎn)是否可達(dá)。如果執(zhí)行Ping不成功,問題可能是以下幾個(gè)方面:網(wǎng)線是否連通、網(wǎng)絡(luò)適配器配置是否正確、IP地址是否可用等;如果Ping通后網(wǎng)絡(luò)服務(wù)仍無法使用,那

4、么問題可能出在網(wǎng)絡(luò)軟件的設(shè)置方面。 格式:ping -t -a -n count -l size,參數(shù)介紹:-t讓用戶所在的主機(jī)不斷向目標(biāo)主機(jī)發(fā)送數(shù)據(jù),-a以IP地址格式來顯示目標(biāo)主機(jī)的網(wǎng)絡(luò)地址,-n count指定要ping多少次,具體次數(shù)由后面的count來指定,-l size指定發(fā)送到目標(biāo)主機(jī)的數(shù)據(jù)包的大小。 2)winipcfg/ipconfig winipcfg/ipconfig用于顯示IP協(xié)議的具體配置信息,如果winipcfg/ipconfig命令后面不跟任何參數(shù)直接運(yùn)行,程序?qū)?huì)在窗口中顯示網(wǎng)絡(luò)適配器的物理地址、主機(jī)的IP地址、子網(wǎng)掩碼以及默認(rèn)網(wǎng)關(guān)等,還可以查看主機(jī)的主機(jī)名、D

5、NS服務(wù)器、節(jié)點(diǎn)類型等。 適用于Win95/98(winipcfg),Win2000/Xp(ipconfig),格式:winipcfg/?/all,/?顯示winipcfg/ipconfig的格式和參數(shù)的英文說明,/all顯示所有的有關(guān)IP地址的配置信息。有幾種工具可以用于對(duì)網(wǎng)絡(luò)性能的診斷。 ping-f:用法如下:1,只可以在用戶以root登錄的情況下使用。2,向目標(biāo)系統(tǒng)大量傳輸ICMP包。3,用來決定網(wǎng)卡或CPU是否可以被控制加載。4,與-c選項(xiàng)公用,可以增加ICMP包的大小,以增加遠(yuǎn)程主機(jī)上的負(fù)載。通常測定一臺(tái)遠(yuǎn)程主機(jī)的負(fù)載能力可按以下幾步進(jìn)行:1,運(yùn)行netstat命令,可以選用適當(dāng)?shù)?/p>

6、參數(shù),讓系統(tǒng)示某一性能的運(yùn)行情況。2,記錄你需要的數(shù)據(jù)。3,執(zhí)行ping -f -s packet-size remote-host命令,其中:packet-size是送出的ICMP包的大小。remote-host是接收數(shù)據(jù)包的主機(jī)。4,再次運(yùn)行netstat命令,并運(yùn)用與第一步中相同的餓參數(shù)。5,比較一下第二步與第四步中的系統(tǒng)數(shù)據(jù)。 netstat -i可以顯示每個(gè)網(wǎng)絡(luò)接口的相關(guān)數(shù)據(jù),可以幫你診斷網(wǎng)絡(luò)負(fù)載方面的問題。運(yùn)行這一命令,你可以看到系統(tǒng)顯示兩列數(shù)據(jù),一列名為Collis,一列名為Opkts。用COLLIS的數(shù)據(jù)除以O(shè)PKTS的數(shù)據(jù),再乘以100,所得數(shù)字即這臺(tái)機(jī)器所發(fā)出的數(shù)據(jù)包中引起

7、數(shù)據(jù)錯(cuò)誤的那部分的比例。如果此數(shù)字超過10%,表明系統(tǒng)負(fù)載過大。該命令顯示的這些數(shù)據(jù)只有在重新引導(dǎo)系統(tǒng)時(shí)才可以重新設(shè)置。 netstat -s顯示每個(gè)使用中的協(xié)議的數(shù)據(jù)包的狀況。用以下方法可檢查出錯(cuò)誤數(shù)據(jù):1,用ping -f向主機(jī)大量傳誦數(shù)據(jù)包。2,用netstat -s檢查系統(tǒng)統(tǒng)計(jì)數(shù)據(jù)。3,在ip,icmp,tcp,udp下檢查出帶有壞校驗(yàn)的值。4,用以上各項(xiàng)值分別除以所收到的數(shù)據(jù)包的總數(shù),即為錯(cuò)誤數(shù)據(jù)包的百分比。 一般情況下,錯(cuò)誤數(shù)據(jù)包的比例應(yīng)小于0.01%。 5、FTP的端口是 21 TELNET 23 端口 pop3smtp 的端口號(hào)是 110/25 服務(wù)器高可用性:1、 雙機(jī)熱備特

8、指基于高可用系統(tǒng)中的兩臺(tái)服務(wù)器的熱備(或高可用),因兩機(jī)高可用在國內(nèi)使用較多,故得名雙機(jī)熱備,雙機(jī)高可用按工作中的切換方式分為:主-備方式(Active-Standby方式)和雙主機(jī)方式(Active-Active方式),主-備方式即指的是一臺(tái)服務(wù)器處于某種業(yè)務(wù)的激活狀態(tài)(即Active狀態(tài)),另一臺(tái)服務(wù)器處于該業(yè)務(wù)的備用狀態(tài)(即Standby狀態(tài))。2、 1)LanderCluster集群軟件:支持多點(diǎn)集群及雙機(jī),遠(yuǎn)程監(jiān)控,支持純軟鏡像,支持Unix,支持ISCSI,支持多數(shù)據(jù)庫;2)NEC ExpressCluster集群軟件:支持純軟件方式(鏡像),多點(diǎn)集群及雙機(jī),遠(yuǎn)程監(jiān)控;3)Life

9、Keeper集群軟件 :支持多點(diǎn)集群及雙機(jī);4)RoseHA雙機(jī)軟件:雙機(jī)熱備、互備;郵件系統(tǒng)和數(shù)據(jù)庫:1、EXCHANGE DOMINO3、ACL通過對(duì)網(wǎng)絡(luò)資源進(jìn)行訪問輸入和輸出控制,確保網(wǎng)絡(luò)設(shè)備不被非法訪問或被用作攻擊跳板。ACL是一張規(guī)則表,交換機(jī)按照順序執(zhí)行這些規(guī)則,并且處理每一個(gè)進(jìn)入端口的數(shù)據(jù)包。每條規(guī)則根據(jù)數(shù)據(jù)包的屬性(如源地址、目的地址和協(xié)議)要么允許、要么拒絕數(shù)據(jù)包通過。由于規(guī)則是按照一定順序處理的,因此每條規(guī)則的相對(duì)位置對(duì)于確定允許和不允許什么樣的數(shù)據(jù)包通過網(wǎng)絡(luò)至關(guān)重要。4、NRPC(Notes 遠(yuǎn)程過程調(diào)用)5、NNN是可以通過公用局域網(wǎng)協(xié)議和網(wǎng)絡(luò)通道直接互連的一組服務(wù)器,

10、例如在一個(gè)場所中運(yùn)行于 TCP/IP 之上的服務(wù)器。相同 NNN 上的服務(wù)器彼此之間可以自動(dòng)路由郵件,而在不同 NNN 上的服務(wù)器之間路由郵件則需使用“連接”文檔。6、客戶端訪問角色. 類似于早期版本的Exchange中的前端服務(wù)器,該服務(wù)器將Internet客戶端的訪問轉(zhuǎn)到正確的郵箱服務(wù)器。郵箱角色. 該角色管理著用戶的郵箱,這些郵箱存儲(chǔ)在可被復(fù)制或聚集的數(shù)據(jù)庫中。中心傳輸角色. 該角色提供了對(duì)所有信息的內(nèi)部路由包括來自邊緣服務(wù)器的信息,統(tǒng)一消息(UM)服務(wù)器的信息或在同一郵箱數(shù)據(jù)庫上的兩個(gè)用戶之間的信息。中心傳輸角色也是對(duì)在組織內(nèi)外傳輸?shù)男畔?shí)施信息策略的地方。統(tǒng)一消息角色. 該角色可以與

11、交換機(jī)進(jìn)行集成,以傳輸語音郵件和傳真信息到Exchange郵箱中,并提供到Exchange Server的語音撥入功能。該角色和其服務(wù)在本文后面有更詳細(xì)介紹。邊緣傳輸角色. 該服務(wù)器在您的內(nèi)部網(wǎng)絡(luò)之外,為Exchange提供前端的郵件安全,反病毒和反垃圾服務(wù)。后端的過濾由Exchange Hosted Filtering提供,稍后討論。防火墻、防病毒系統(tǒng):1、 防火墻不能防病毒,所有的防火墻都只有一個(gè)功能 ,就是保護(hù)網(wǎng)絡(luò)安全、防止黑客攻擊; 防火墻一般用于局域網(wǎng)的服務(wù)器 。例如收費(fèi)系統(tǒng)、交易系統(tǒng)等。2、 360殺毒、金山毒霸、江民、瑞星VPN:1、 VPN即虛擬專用網(wǎng),是通過一個(gè)公用網(wǎng)絡(luò)(通常

12、是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。通常,VPN是對(duì)企業(yè)內(nèi)部網(wǎng)的擴(kuò)展,通過它可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接,并保證數(shù)據(jù)的安全傳輸。VPN可用于不斷增長的移動(dòng)用戶的全球因特網(wǎng)接入,以實(shí)現(xiàn)安全連接;可用于實(shí)現(xiàn)企業(yè)網(wǎng)站之間安全通信的虛擬專用線路,用于經(jīng)濟(jì)有效地連接到商業(yè)伙伴和用戶的安全外聯(lián)網(wǎng)虛擬專用網(wǎng)。2、安全保障雖然實(shí)現(xiàn)VPN的技術(shù)和方式很多,但所有的VPN均應(yīng)保證通過公用網(wǎng)絡(luò)平臺(tái)傳輸數(shù)據(jù)的專用性和安全性。在非面向連接的公用IP網(wǎng)絡(luò)上建立一個(gè)邏輯的、點(diǎn)對(duì)點(diǎn)的連接,稱之為建立一個(gè)隧道,可以利用加密技術(shù)對(duì)經(jīng)

13、過隧道傳輸?shù)臄?shù)據(jù)進(jìn)行加密,以保證數(shù)據(jù)僅被指定的發(fā)送者和接收者了解,從而保證了數(shù)據(jù)的私有性和安全性。在安全性方面,由于VPN直接構(gòu)建在公用網(wǎng)上,實(shí)現(xiàn)簡單、方便、靈活,但同時(shí)其安全問題也更為突出。企業(yè)必須確保其VPN上傳送的數(shù)據(jù)不被攻擊者窺視和篡改,并且要防止非法用戶對(duì)網(wǎng)絡(luò)資源或私有信息的訪問。ExtranetVPN將企業(yè)網(wǎng)擴(kuò)展到合作伙伴和客戶,對(duì)安全性提出了更高的要求。  服務(wù)質(zhì)量保證(QoS)VPN網(wǎng)應(yīng)當(dāng)為企業(yè)數(shù)據(jù)提供不同等級(jí)的服務(wù)質(zhì)量保證。不同的用戶和業(yè)務(wù)對(duì)服務(wù)質(zhì)量保證的要求差別較大。如移動(dòng)辦公用戶,提供廣泛的連接和覆蓋性是保證VPN服務(wù)的一個(gè)主要因素;而對(duì)于擁有眾多分支機(jī)構(gòu)的專線

14、VPN網(wǎng)絡(luò),交互式的內(nèi)部企業(yè)網(wǎng)應(yīng)用則要求網(wǎng)絡(luò)能提供良好的穩(wěn)定性;對(duì)于其它應(yīng)用(如視頻等)則對(duì)網(wǎng)絡(luò)提出了更明確的要求,如網(wǎng)絡(luò)時(shí)延及誤碼率等。所有以上網(wǎng)絡(luò)應(yīng)用均要求網(wǎng)絡(luò)根據(jù)需要提供不同等級(jí)的服務(wù)質(zhì)量。在網(wǎng)絡(luò)優(yōu)化方面,構(gòu)建VPN的另一重要需求是充分有效地利用有限的廣域網(wǎng)資源,為重要數(shù)據(jù)提供可靠的帶寬。廣域網(wǎng)流量的不確定性使其帶寬的利用率很低,在流量高峰時(shí)引起網(wǎng)絡(luò)阻塞,產(chǎn)生網(wǎng)絡(luò)瓶頸,使實(shí)時(shí)性要求高的數(shù)據(jù)得不到及時(shí)發(fā)送;而在流量低谷時(shí)又造成大量的網(wǎng)絡(luò)帶寬空閑。QoS通過流量預(yù)測與流量控制策略,可以按照優(yōu)先級(jí)分配帶寬資源,實(shí)現(xiàn)帶寬管理,使得各類數(shù)據(jù)能夠被合理地先后發(fā)送,并預(yù)防阻塞的發(fā)生。 可擴(kuò)充

15、性和靈活性VPN必須能夠支持通過Intranet和Extranet的任何類型的數(shù)據(jù)流,方便增加新的節(jié)點(diǎn),支持多種類型的傳輸媒介,可以滿足同時(shí)傳輸語音、圖像和數(shù)據(jù)等新應(yīng)用對(duì)高質(zhì)量傳輸以及帶寬增加的需求。 可管理性從用戶角度和運(yùn)營商角度應(yīng)可方便地進(jìn)行管理、維護(hù)。在VPN管理方面,VPN要求企業(yè)將其網(wǎng)絡(luò)管理功能從局域網(wǎng)無縫地延伸到公用網(wǎng),甚至是客戶和合作伙伴。雖然可以將一些次要的網(wǎng)絡(luò)管理任務(wù)交給服務(wù)提供商去完成,企業(yè)自己仍需要完成許多網(wǎng)絡(luò)管理任務(wù)。所以,一個(gè)完善的VPN管理系統(tǒng)是必不可少的。VPN管理的目標(biāo)為:減小網(wǎng)絡(luò)風(fēng)險(xiǎn)、具有高擴(kuò)展性、經(jīng)濟(jì)性、高可靠性等優(yōu)點(diǎn)。事實(shí)上,VPN管理主要包括安

16、全管理、設(shè)備管理、配置管理、訪問控制列表管理、QoS管理等內(nèi)容。3、 活動(dòng)目錄(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目錄服務(wù)。活動(dòng)目錄服務(wù)是Windows 2000操作系統(tǒng)平臺(tái)的中心組件之一。理解活動(dòng)目錄對(duì)于理解Windows 2000的整體價(jià)值是非常重要的。這篇關(guān)于活動(dòng)目錄服務(wù)所涉及概念和技術(shù)的介紹文章描述了活動(dòng)目錄的用途,提供了對(duì)其工作原理的概述,并概括了該服務(wù)為不同組織和機(jī)構(gòu)提供的關(guān)鍵性商務(wù)及技術(shù)便利?;顒?dòng)目錄中的邏輯單元包括域、

17、組織單元、域樹及域林等。1.域域既是Windows Server 2003網(wǎng)絡(luò)系統(tǒng)的邏輯組織單元,也是及Internet的邏輯組織單元。域是,是對(duì)象(如計(jì)算機(jī)、及用戶等)的容器,這些對(duì)象有相同的安全需求、復(fù)制過程和管理,這一點(diǎn)對(duì)于網(wǎng)管人員應(yīng)是相當(dāng)容易理解的。一個(gè)計(jì)算機(jī)網(wǎng)最基本的單元就是“域”,這一點(diǎn)不是Windows 2003所獨(dú)有的,但活動(dòng)目錄可以貫穿一個(gè)或多個(gè)域。在獨(dú)立的計(jì)算機(jī)上,域即指計(jì)算機(jī)本身,。一個(gè)域可以分布在多個(gè)物理位置上,同時(shí)一個(gè)物理位置又可以劃分不同網(wǎng)段作為不同的域,每個(gè)域都有自己的安全策略以及它其與其他域的信任關(guān)系。當(dāng)多個(gè)域通過信任關(guān)系連接起來之后,活動(dòng)目錄可以被多個(gè)信任域共

18、享。在Windows Server 2003中,域中所有的域控制器都是平等的(這一點(diǎn)與WINNT4Windows NT 4.0不一樣同,沒有主次之分)。域是安全邊界,域管理員只能管理域的內(nèi)部,;除非其他的域顯式地賦予其管理權(quán)限,他才能夠訪問或管理其他的域。每個(gè)域都有自己的安全策略,以及及它其與其他域的安全信任關(guān)系。域與域之間具有一定的信任關(guān)系,域信任這種關(guān)系使得一個(gè)域中的用戶由另一域中的域控制器進(jìn)行驗(yàn)證后才能使一個(gè)域中的用戶訪問另一個(gè)域中的資源。所有域信任關(guān)系中只有兩種域:,即信任關(guān)系域和被信任關(guān)系域。信任關(guān)系域系就是指如果域A信任域B,則域B中的用戶可以通過域A中的域控制器進(jìn)行身份驗(yàn)證后訪問

19、域A中的資源,則即域A與域B之間的關(guān)系就是為信任關(guān)系。;被信任關(guān)系就是指被一個(gè)域信任的關(guān)系,在上面的例子中的域B就是被域A信任,域B與域A的二者的關(guān)系就是被信任關(guān)系。信任與被信任關(guān)系可以是單向的,也可以是多向的,也可以是雙向的,即域A與域B之間可以單方面的信任關(guān)系,也可以是雙方面的信任關(guān)系。而在域中傳遞信任關(guān)系不受關(guān)系中兩個(gè)域的約束,是經(jīng)父域向上傳遞給域目錄樹中的下一個(gè)域,也就是說。即如果域A信任域B,則域A也就信任域B下面的子域B1、域及B2,等。傳遞信任關(guān)系總是雙向的:,關(guān)系中的兩個(gè)域互相信任(是指父域與子域之間)。默認(rèn)情況下,域目錄樹或目錄林中的所有信任關(guān)系都是傳遞的。通過大大減少需管理

20、的委托關(guān)系數(shù)量,將在很大程度上簡化域的管理。Windows Server 2003中的域傳遞信任關(guān)系一般是系統(tǒng)自動(dòng)創(chuàng)建的,但對(duì)于相同域目錄樹或林中的Windows Server 2003域,也可以顯式(手工)地創(chuàng)建傳遞信任關(guān)系。,這對(duì)于形成交叉鏈接信任關(guān)系是非常重要的。不傳遞信任關(guān)系受關(guān)系中兩個(gè)域的約束,并且不經(jīng)父域向上傳遞到域目錄樹中的下一個(gè)域。,必須顯式地創(chuàng)建不傳遞信任關(guān)系。默認(rèn)情況下,不傳遞信任關(guān)系是單向的,盡管也可以通過創(chuàng)建兩個(gè)單向信任關(guān)系創(chuàng)建一個(gè)雙向關(guān)系。所有不屬于相同域目錄樹或林中Windows Server 2003域間建立的委托關(guān)系都是不傳遞的。在混合模式的網(wǎng)絡(luò)中,所有Wind

21、ows NT信任關(guān)系都是不傳遞的。雙向信任關(guān)系包括一對(duì)單向委托關(guān)系,所有傳遞信任關(guān)系都是雙向的。為使不傳遞信任關(guān)系成為雙向,必須在所涉及的域間創(chuàng)建兩個(gè)單向信任關(guān)系。Windows 2003中的域傳遞信任關(guān)系一般是系統(tǒng)自動(dòng)的,但對(duì)于相同域目錄樹或林中的Win2003域,也可以顯式(手工)地創(chuàng)建傳遞信任關(guān)系。這對(duì)于形成交叉鏈接信任關(guān)系是非常重要的。不傳遞信任關(guān)系受關(guān)系中兩個(gè)域的約束,并且不經(jīng)父域向上傳遞到域目錄樹中的下一個(gè)域。必須顯式地創(chuàng)建不傳遞信任關(guān)系。默認(rèn)情況下,不傳遞信任關(guān)系是單向的,盡管也可以通過創(chuàng)建兩個(gè)單向信任關(guān)系創(chuàng)建一個(gè)雙向關(guān)系。所有不屬于相同域目錄樹或林中Win2003域間建立的委托

22、關(guān)系都是不傳遞的。在混合模式的網(wǎng)絡(luò)中,所有Windows NT信任關(guān)系都是不傳遞的。雙向信任關(guān)系包括一對(duì)單向委托關(guān)系,所有傳遞信任關(guān)系都是雙向的。為使不傳遞信任關(guān)系成為雙向,必須在所涉及的域間創(chuàng)建兩個(gè)單向信任關(guān)系。2.組織單元OU(Organizational Unit,組織單元)組織單元(OU)是一個(gè)容器對(duì)象,它也是活動(dòng)目錄的邏輯結(jié)構(gòu)的一部分。OU其中可以包含各種對(duì)象,比如用戶賬戶、用戶組、計(jì)算機(jī)、及打印機(jī)等,甚至可以包括其他的OU,所以可以利用OU把域中的對(duì)象形成一個(gè)完全邏輯上的層次結(jié)構(gòu)。組織單元OU是可以指派組策略設(shè)置或委派管理權(quán)限的最小作用單位。,使用組織單元,可在在組織單元其中代表邏

23、輯層次結(jié)構(gòu)的域中創(chuàng)建容器,這樣就可以根據(jù)特定的組織模型管理賬戶、資源的配置和使用,。也可使用組織單元OU創(chuàng)建可縮放到任意規(guī)模的管理模型???,授予用戶對(duì)域中所有組織單元OU或單個(gè)組織單元OU的管理權(quán)限,組織單元OU的管理員不需要具有域中任何其他組織單元OU的管理權(quán)。對(duì)于企業(yè)來講,可以按部門把所有的用戶和設(shè)備組成一個(gè)OU層次結(jié)構(gòu),。也可以按地理位置形成層次結(jié)構(gòu),還可以按功能和權(quán)限分成多個(gè)OU層次結(jié)構(gòu)。很明顯,通過組織單元OU的包容,組織單元OU具有很清楚的層次結(jié)構(gòu),這種包容結(jié)構(gòu)可以使管理者把組織單元OU切入到域中以反應(yīng)反映出企業(yè)的組織結(jié)構(gòu)并且可以委派任務(wù)與授權(quán)。建立包容結(jié)構(gòu)的組織模型能夠幫助我們用戶解決許多問題,同時(shí)仍然可以使用大型的域。域樹中每個(gè)對(duì)象都可以顯示在全局目錄中,從而用戶就可以利用一個(gè)服務(wù)功能輕易地找到某個(gè)對(duì)象,而不管它忽略其在域樹結(jié)構(gòu)中的位置。由于OU層次結(jié)構(gòu)局限于域的內(nèi)部,所以一個(gè)域中的OU層次結(jié)構(gòu)與另一個(gè)域中的OU層次結(jié)構(gòu)沒有任何關(guān)系。因?yàn)榛顒?dòng)目錄中的域可以比NT4NT 4.0的域容納更多對(duì)象,所以一個(gè)企業(yè)有可能只用一個(gè)域來構(gòu)造企業(yè)網(wǎng)絡(luò),。這時(shí)就可以使用OU 來對(duì)對(duì)象分組對(duì)象,形成多種管理

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論