任务二  构建活动目录的逻辑结构和物理结构

一、 提出任务

1.      提出任务

活动目录的目标是提供一个能极大地减少目录和名字空间数的统一的网络视图。如何设计活动目录的逻辑结构和物理结构是构建Intranet网络的关键。通过根域、附加域和子域的创建来设置逻辑结构,通过创建站点和子网来设置物理结构。

2.      解决问题

通过本任务的学习,熟练掌握逻辑结构和物理结构的设计方法。

二、 教学目标

1.      知识目标

(1)    简单了解目录服务和活动目录的基本概念和活动目录支持技术

(2)    基本掌握活动目录的逻辑结构组件

(3)    基本掌握活动目录的逻辑结构组织

(4)    熟练掌握活动目录服务的逻辑结构的建立和配置

(5)    简单了解活动目录的命名策略和物理结构的建立

(6)    熟练掌握活动目录的物理结构的建立和配置

2.      能力目标

了解活动目录的逻辑结构和物理结构的相关知识,掌握域和子域的建立,掌握站点的建立与配置。

3.      情感目标

通过科学探究,使学生的动手能力进一步增强。

三、 教学分析与准备

1.      教学重点

(1)    逻辑结构的四个层次的划分原则

(2)    域和OU的作用与特点

(3)    信息在逻辑结构中的流通

(4)    物理结构的两个层次的划分原则

2.      教学难点

(1)    域和OU的理解

(2)    逻辑结构和物理结构的区别

3.      教学方法

任务驱动学习和协作学习、探究学习相结合

4.      教学环境

多媒体网络教室或网络构建实验室

四、 学习过程

教学环节及手段

教学内容

备注

组织课堂

 

复习提问

 

导入新课

 

学习新课

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

课堂小结

 

稳定学生情绪,准备上课。

 

回忆上一个任务的内容,DNS是如何配置的

 

引出今天的内容,逻辑结构和物理结构的设计

 

步骤一、建立根域

使用VM打开一个安装了Windows Server2003的虚拟机A,安装活动目录,使这台机器成为逻辑结构的一棵树的根域。

建立过程:启动安装向导选择“新域的域控制器”选择“创建新域树”选择“创建新的域树森林”指定所需信息:域、DNSNetBIOS名;数据库、日志和共享系统卷位置;选择许可模式指定目录服务恢复模式管理员口令安装活动目录。

步骤二、建立根域的附加域控制器

使用VM打开一个安装了Windows Server2003的虚拟机B,安装活动目录,使这台机器成为根域的附加域控制器

建立过程:启动安装向导选择“已有域的附加域控制器”填写“网络认证信息”指定所需信息:域、DNSNetBIOS名;数据库、日志和共享系统卷位置;选择许可模式指定目录服务恢复模式管理员口令安装活动目录。

步骤三、建立根域的子域

使用VM打开一个安装了Windows Server2003的虚拟机C,安装活动目录,使这台机器成为根域的子域控制器

建立过程:启动安装向导选择“新域的域控制器”选择“在已有域树中创建新子域”填写“网络认证信息”指定父域的DNS域名和新子域的DNS指定所需信息:域、DNSNetBIOS名;数据库、日志和共享系统卷位置;选择许可模式指定目录服务恢复模式管理员口令安装活动目录。

步骤四、用客户机验证逻辑结构

1.使用VM打开两个安装了Windows XP 的虚拟机CD,将虚拟机C作为一台客户机添加到根域内

2.观察根域控制器和额外域控制器的数据的关系虚拟机C上登录到根域。

3.分别在根域控制器或额外域控制器上进行添加用户的操作以验证域控制器之间的复制关系,然后验证在客户机上使用新的用户名登录的情况。

4.虚拟机D作为一台客户机添加到子域内,在子域上添加用户,分别登录到根域和子域,观察登录情况。

步骤五、建立物理结构

在根域上创建子网,创建一个新站点,建立站点链接(包括配置参数)。

 

1.       比较子域和额外域的异同点

2.       理解根域、子域和额外域三者的关系

3.       子网、站点、站点链接、站点链接桥的不同作用

 

 

 

 

 

 

 

 

 

当用户第一次安装活动目录时,用户创建了森林中的第一个域控制器,从而就建立了根域。

 

 

 

 

 

 

网络认证信息是指根域中的用户信息,一般是填根域的管理员的用户名和密码。

 

 

 

 

 

 

 

子域的域名和父域的域名结合在一起构成子域的DNS