windows 2003 active directory 共享文件夹属性以及ntfs 文件系统 .pdf

windows 2003 active directory 共享文件夹属性以及ntfs 文件系统 .pdf

  1. 1、本文档共44页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
windows 2003 active directory 共享文件夹属性以及ntfs 文件系统

Windows 2003 Active Directory 共享文件夹属性以及 NTFS 文件系统访问控制列表 (ACL )恢复方案 Backup and Recovery Solutions Page 1 of 44 目 录 1. 相关技术简介3 1.1 Active Directory 活动目录3 1.2 Windows“备份”工具(NTBackup)3 2. Active Directory、共享文件夹属性以及ACL 信息备份与恢复方式4 目标4 演示环境4 3. 如何备份与恢复Active Directory 5 3.1 利用NTBackup 工具备份AD 信息 5 3.2 以计划任务的方式备份AD 信息 10 3.3 如何恢复Active Directory 信息 18 4. 如何备份与恢复共享文件夹属性 27 4.1 利用NTBackup 工具备份共享文件夹属性 27 4.2 利用提取注册表信息的方式备份共享文件夹属性 27 4.3 以计划任务的方式备份注册表中的共享文件夹属性 28 4.4 如何恢复共享文件夹属性 33 5. 如何备份与恢复NTFS ACL 信息 37 5.1 利用XCOPY 命令恢复NTFS ACL 38 5.2 XCOPY 命令的相关说明 41 5.3 利用CACLS 命令手工导出和设置ACL 42 6. 改进建议 44 Page 2 of 44 1. 相关技术简介 1.1 Active Directory 活动目录 Active Directory 是面向 Windows Standard Server 、Windows Enterprise Server 以及 Windows Datacenter Server 的目录服务。Active Directory 存储了有关 网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。Active Directory 使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。 人们经常将数据存储作为目录的代名词。目录包含了有关各种对象 [例如用户、用户组、 计算机、域、组织单位(OU)以及安全策略] 的信息。这些信息可以被发布出来,以供用 户和管理员的使用。 目录存储在被称为域控制器(Domain Controller,DC)的服务器上,并且可以被网 络应用程序或者服务所访问。一个域可能拥有一台以上的域控制器。每一台域控制器都拥有 它所在域的目录的一个可写副本。对目录的任何修改都可以从源域控制器复制到域、域树或 者森林中的其它域控制器上。由于目录可以被复制,而且所有的域控制器都拥有目录的一个 可写副本,所以用户和管理员便可以在域的任何位置方便地获得所需的目录信息。 Active Directory 的安全性通过登录身份验证以及目录对象的访问控制集成在Active Directory 之中。通过单点网络登录,管理员可以管理分散在网络各处的目录数据和组织单 位,经过授权的网络用户可以访问网络任意位置的资源。基于策略的管理则简化了网络的管 理,即便是那些最复杂的网络也是如此。 Active Directory 通过对象访问控制列表以及用户凭据保护其存储的用户帐户和组信 息。因为Active Directory 不但可以保存用户凭据,而且可以保存访问控制信息,所以登 录到网络上的用户既能够获得身份验证,也可以获得访问系统资源所需的权限。例如,在用 户登录到网络上的时候,安全系统首先利用存储在Active Directory 中的信息验证用户的 身份。然后,在用户试图访问网络服务的时候,系统会检查在服务的自由访问控制列表 (DCAL)中所定义的属性。

文档评论(0)

wangyueyue + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档