课程介绍
注意0:欲购买此课程,获取安全购买链接,索要正版授权学习平台账号,务必加咨询QQ:2536379620
注意1:由于编码原因,试听课程视频画面清晰度不如最终购买的视频。最终购买视频的画面清晰度可参见以下两张图。图1 图2
注意2:正版良心视频,购买后有机会和原作者直接短暂技术交流。
适合人群:
企业桌面运维人员
在校学生
IT运维人员
想转行从事IT运维的非计算机人员
你将会学到:
了解域的功能,能够搭建域环境,将计算机加入域。能够使用组策略管理域中用户和计算机,管理组策略。
搭建域环境
掌握活动目录功能
使用组策略管理用户和计算机
使用站点管理活动目录复制
活动目录备份和还原
活动目录升级到2022
了解域的功能
使用组策略管理域中计算机
使用组策略设置域中计算机的安全
备份域
管理操作主控
课程简介:
将计算机加入域,能够对企业中的办公电脑进行集中的管理和控制,对域用户的行为进行严格的管控。活动目录域是企业网络管理员管理计算机的平台。
对域中计算机的管理体现了IT运维的水平。
本课程从单域环境讲起,到多站点环境,到活动目录林的多域环境,子域父域,建立林级别的信任,一步一步深入。即便你是零基础也能掌握本课程。
课程大纲
第1章搭建单域环境(1小时5分钟8节)
1-1
计算机的两种组织形式-工作组和域
[08:24]
1-2
介绍活动目录林和树 子域父域
[06:25]
1-3
安装活动目录 将WindowsServer2020配置成域控
[08:52]
1-4
安装活动目录后检查DNS中的SRV记录
[07:07]
1-5
将计算机加入域
[10:12]
1-6
验证统一管理
[05:25]
1-7
验证统一身份验证
[03:49]
1-8
委派管理控制
[15:03]
第2章管理域用户和组(1小时20分钟12节)
2-1
域用户登录名
[04:37]
2-2
限制用户登录时间和登录的计算机 设置账户过期时间
[07:16]
2-3
创建公共用户账户和使用用户模板创建用户
[06:57]
2-4
为域用户设置主目录
[04:54]
2-5
为域用户设置漫游式配置文件 用户环境跟着用户走
[07:09]
2-6
使用csvde批量导入域用户
[08:00]
2-7
使用CSVDE导出导入域用户
[08:42]
2-8
使用组简化授权
[10:11]
2-9
通用组 通讯组 内置的域本地组
[04:35]
2-10
保存的查询
[03:39]
2-11
将文件夹发布到活动目录
[06:55]
2-12
将本地用户配置文件迁移给域用户
[07:19]
第3章使用组策略管理计算机(2小时19分钟20节)
3-1
设计组织单元
[08:17]
3-2
设置域用户的密码策略
[07:55]
3-3
设置域中计算机本地用户密码策略
[05:15]
3-4
设置账户锁定策略
[06:33]
3-5
Kerberos协议如何工作 设置Kerberos策
[11:11]
3-6
设置审核策略
[07:56]
3-7
设置用户对系统的权限 关机 更改时间 登录 网络访问
[09:26]
3-8
设置安全选项
[08:32]
3-9
受限制的组 设置组的成员
[06:35]
3-10
收回用户对计算机的管理员身份
[04:52]
3-11
使用组策略管理域中计算机的服务
[08:23]
3-12
使用组策略设置注册表的安全
[09:09]
3-13
使用组策略设置域中计算机文件夹的NTFS权限
[03:23]
3-14
使用组策略管理域中计算机的防火墙
[09:10]
3-15
使用组策略设置域中计算机软件限制策略
[07:48]
3-16
禁止从USB存储读写
[03:22]
3-17
使用开机脚本跟踪异常关机和开机 给手机发短信
[08:02]
3-18
使用组策略设置系统变量
[04:34]
3-19
使用组策略给域中计算机创建文件夹 复制文件
[05:40]
3-20
使用组策略更改域中计算机注册表 启用远程桌面
[03:13]
第4章使用组策略管理域用户(1小时12分钟10节)
4-1
将域用户桌面和文档重定向 集中备份
[12:57]
4-2
使用组策略自定义开始菜单
[04:04]
4-3
使用组策略控指定用户允许运行的程序 禁止运行的程序
[07:31]
4-4
禁止用户运行命令行cmd和注册表编辑工具regedi
[03:33]
4-5
设置Ctrl+Alt+Del选项和限制用户对移动存储
[06:19]
4-6
使用组策略自定义用户桌面图标和壁纸
[09:22]
4-7
设置IE浏览器安全 禁止下载文件
[09:28]
4-8
用户首选项为用户创建文件夹 复制文件 映射网络驱动器
[07:56]
4-9
使用组策略设置文件夹选项
[02:57]
4-10
使用组策略部署打印机
[08:37]
第5章使用组策略部署软件(39分钟4节)
5-1
使用组策略给域中的计算机部署软件 卸载软件
[08:49]
5-2
使用组策略升级软件
[06:31]
5-3
将exe软件打包成MSI软件使用组策略部署软件
[12:00]
5-4
开机 关机 登录 注销脚本
[12:21]
第6章管理组策略(51分钟8节)
6-1
组策略中账户策略管理范围
[06:52]
6-2
组策略优先级
[06:38]
6-3
强制应用组策略和组织应用上级组策略
[02:32]
6-4
指定能够应用组策略的用户和计算机
[09:20]
6-5
组策略结果 组策略建模
[06:31]
6-6
配置用户组策略环回处理模式
[11:19]
6-7
备份还原组策略
[03:09]
6-8
配置组策略刷新时间间隔
[05:22]
第7章高可用单域架构(1小时5分钟9节)
7-1
高可用单域结构
[07:49]
7-2
安装附加域控制器
[07:28]
7-3
测试活动目录复制
[08:22]
7-4
配置DC完全容错
[08:39]
7-5
介绍活动目录站点
[05:47]
7-6
规划活动目录站点 设置活动目录复制计划
[06:52]
7-7
创建站点间连接 指定桥头服务器
[08:06]
7-8
卸载附加的域控制器
[07:29]
7-9
强制卸载域控制器
[04:37]
第8章活动目录林(1小时43分钟16节)
8-1
介绍活动目录林
[07:41]
8-2
添加子域
[07:41]
8-3
多域环境下的域名解析
[03:53]
8-4
将计算机加入子域
[09:30]
8-5
父域中才有的Enterprise Admins组
[05:50]
8-6
管理登录主名后缀
[05:19]
8-7
林中使用组的策略
[10:00]
8-8
全局目录GC的作用
[07:05]
8-9
活动目录站点和域之间的关系
[01:42]
8-10
创建信任的快捷方式
[07:36]
8-11
删除子域
[04:13]
8-12
介绍林信任
[06:08]
8-13
建立林信任
[07:53]
8-14
跨林登录 授权访问文件夹
[05:25]
8-15
选择性身份验证
[08:54]
8-16
建立外部信任
[04:57]
第9章管理操作主控(28分钟5节)
9-1
域中的三个主控角色
[08:32]
9-2
确认域中的三个主控角色
[04:21]
9-3
林级别的两个主控角色
[05:11]
9-4
转移操作主控到其他域控制器
[01:53]
9-5
争夺操作主控
[08:53]
第10章维护活动目录(34分钟6节)
10-1
备份活动目录
[05:05]
10-2
授权恢复活动目录
[08:56]
10-3
使用虚拟机的快照恢复活动目录
[07:14]
10-4
重置活动目录恢复时的密码
[02:33]
10-5
启用活动目录回收站
[04:23]
10-6
移动活动目录数据库和日志文件位置
[06:00]
第11章将域控制器升级到Windows2022(33分钟4节)
11-1
将域控制器从Windows2019升级到2022
[08:21]
11-2
将域控制器从2008R2升级到2022
[09:10]
11-3
将域控制器从Windows2012升级到2022
[09:12]
11-4
将域控制器从Windows2016升级到2022
[07:04]