Τι είναι το Active Directory, λεπτομέρειες και πώς λειτουργεί;

Γνωρίζετε το ακρωνύμιο AD;, ή ξέρετε τι είναι ο ενεργός κατάλογος και πώς λειτουργεί?; Λοιπόν, και τα δύο γράμματα και η υπηρεσία καταλόγου Active Directory είναι τα ίδια και χρησιμοποιούνται για τον προσδιορισμό μιας υπηρεσίας τάσεων και είναι ένας κατάλογος που χρησιμοποιείται στο περιβάλλον του Windows Server. Και λειτουργεί ως μια αποτελεσματική ολοκληρωμένη και ιεραρχική δομή δεδομένων για την κοινή χρήση πληροφοριών υποδομής και τον εντοπισμό, την προστασία, τη διαχείριση και την οργάνωση των πόρων του υπολογιστή και του ίδιου του δικτύου, είτε πρόκειται για αρχεία, χρήστες, ομάδες, περιφερειακά και συσκευές δικτύου. Αλλά επιπλέον, είναι επεκτάσιμο και επεκτάσιμο για μεγαλύτερη βελτιστοποίηση και παρακολούθηση της απόδοσής του.

Τι είναι το Active Directory

Τι Active Directory και σε τι χρησιμεύει;

Επί του παρόντος, η χρήση δικτύων LAN και εταιρικής υπηρεσίας καταλόγου Active Directory είναι συνηθισμένη. Ο λόγος;Το διαδίκτυο, του οποίου η χρήση ή η πρόσβαση επιτρέπει τη δημιουργία διασύνδεσης όλου του πλανήτη, ένας χώρος όπου συνυπάρχουν εταιρείες, μικρές επιχειρήσεις, δημόσιοι ή κρατικοί φορείς και φυσικά ιδιώτες. Όλος αυτός ο όμιλος ετερογενών δραστηριοτήτων δημιουργεί αυτό που είναι γνωστό ως δίκτυα LAN, έναν χώρο όπου ο εξοπλισμός υπολογιστών είναι διασυνδεδεμένος για την επίτευξη καλύτερης απόδοσης και πρόσβασης.

Μέρος αυτής της ομάδας ηθοποιών δίνει τη δυνατότητα να απαντήσουμε τι είναι το Active Directory, αφού το προαναφερθέν δίκτυο LAN, εκτός από την κοινή χρήση εγγραφών και εντυπώσεων και άλλου εξοπλισμού, το εύρος του προχωρά πολύ περισσότερο. Και ένα παράδειγμα αυτού είναι η Active Directory, μια εταιρεία Microsoft.

Χωρίς αμφιβολία, αυτός ο γίγαντας έχει φέρει στην αγορά πολλά εργαλεία που διευκολύνουν τη ζωή των ανθρώπων, όπου υπάρχουν ακόμη και εφαρμογές για Windows που είναι ακόμα άγνωστες σε πολλούς, μια ενδιαφέρουσα περίπτωση που πολλοί χρήστες αναρωτιούνται τι είναι Windows Azure Active Directory, ένας όρος στενά συνδεδεμένος με το θέμα μας σχετικά με το τι είναι η υπηρεσία καταλόγου Active Directory, και τον οποίο θα προσπαθήσουμε να εξηγήσουμε με τον καλύτερο τρόπο σε όλη αυτήν την ανάρτηση.

Δεν είναι μυστικό ότι οι εταιρείες σήμερα υιοθετούν όλους τους πιθανούς πόρους που είναι διαθέσιμοι στην αγορά ψηφιακών και υπολογιστών για να βελτιώσουν τις υπηρεσίες τους σε περιόδους όπου οι κύριοι πρωταγωνιστές είναι τα δίκτυα και το διαδίκτυο. Ένα εργαλείο που είναι ιδιαίτερα σημαντικό για εταιρείες που επικεντρώνουν την εργασία τους μέσω τερματικών υπολογιστών, για χρήση χρηστών και αδειών χρήσης. Ένα περιβάλλον όπου το Active Directory ταιριάζει τέλεια.

Όπως καταλαβαίνετε, πέρα ​​από αυτό που είναι το Active Directory, είναι ένα νέο διαδραστικό περιβάλλον εργασίας με διαφορετικούς τρόπους, περισσότεροι από 300 αλληλένδετοι υπολογιστές μέσω ενός δικτύου LAN τμηματοποιημένοι σε υποδίκτυα, των οποίων η διαμόρφωση περιέχει συστήματα που σχετίζονται με χρήστες, δικαιώματα χρήστη, πρόσβαση και γραμματοκιβώτια. δεν γίνεται πια να το κάνουν με συμβατικές πρακτικές, δηλαδή να περνάνε ένας ένας από τις ομάδες τους.

Σε αυτή τη διαδικασία αλληλεπίδρασης και διασύνδεσης, πρωταγωνιστές είναι οι υπολογιστές και οι διακομιστές, οι οποίοι είναι υπεύθυνοι για τις λειτουργίες με τη δημιουργία και χρήση των χρηστών και την εκχώρηση αδειών με κωδικούς πρόσβασης. Μετά από αυτό μπαίνει σε λειτουργία η εφαρμογή Active Directory. Τούτου λεχθέντος, ας εξετάσουμε στη συνέχεια τι είναι αυτό το λογισμικό ή το εργαλείο, ή ακόμα καλύτερα, τι είναι συγκεκριμένα η Active Directory.

Τι είναι το Active Directory

Από τα παραπάνω συνάγεται σωστά, για το τι είναι το Active Directory (AD). Είναι μια βάση δεδομένων, που συνοδεύεται από ένα σύνολο υπηρεσιών όπου οι χρήστες συνδέονται με τους διαθέσιμους πόρους στο δίκτυο για να πραγματοποιήσουν την εργασία τους. Αυτός είναι επομένως ένας κατάλογος που φιλοξενεί όλες τις κρίσιμες πληροφορίες του περιβάλλοντος, συμπεριλαμβανομένων των χρηστών και των υπολογιστών όπου καθορίζεται τι και ποιος μπορεί να κάνει κάτι.

Με άλλα λόγια, η βάση δεδομένων μπορεί να περιέχει μια λίστα με 100 λογαριασμούς χρηστών με συγκεκριμένα στοιχεία, όπως θέση και θέση στον οργανισμό, αριθμό τηλεφώνου και κωδικό πρόσβασης κάθε ατόμου, εκτός από την καταχώρηση των αδειών. Αυτές οι υπηρεσίες ελέγχουν μεγάλο μέρος της δραστηριότητας που εκτελείται στο περιβάλλον πληροφορικής σας.

Ειδικότερα, διασφαλίζει ότι κάθε άτομο, ανεξάρτητα από το ποιος είναι (έλεγχος ταυτότητας), αφού ελέγξει την ταυτότητα χρήστη και τον κωδικό πρόσβασης, θα επιτρέπει πρόσβαση μόνο στα δεδομένα που είναι εξουσιοδοτημένοι να χρησιμοποιούν.

Ορισμός Active Directory

Με όλη την προηγούμενη εξέλιξη, γίνεται κατανοητό τι είναι το Active Directory, που αναφέρεται επίσης με το ακρωνύμιο AD ή Active Directory, οφείλεται σε ένα εργαλείο που ανήκει στη Microsoft και ότι σχεδιάστηκε για να παρέχει υπηρεσίες καταλόγου, γενικά μέσω LAN δίκτυο..

Ο σκοπός αυτού του ενεργού καταλόγου είναι να παρέχει μια υπηρεσία που φιλοξενείται σε έναν ή σε ένα σύνολο διακομιστών με την ικανότητα δημιουργίας αντικειμένων, χρηστών, υπολογιστών ή ομάδων διαχείρισης διαπιστευτηρίων κατά τη σύνδεση συσκευών που είναι συνδεδεμένες σε ένα δίκτυο.

Αλλά προχωρά πολύ περισσότερο, καθώς σας επιτρέπει επίσης να διαχειρίζεστε ολόκληρες τις πολιτικές ολόκληρου του δικτύου όπου βρίσκεται αυτός ο διακομιστής. Αυτό συνεπάγεται, για παράδειγμα, τη χορήγηση αδειών πρόσβασης χρήστη, εξατομικευμένων γραμματοκιβωτίων, μεταξύ άλλων.

Η χρήση του επικεντρώνεται κυρίως σε επαγγελματικό επίπεδο, σε περιβάλλοντα εργασίας όπου υπάρχουν σημαντικοί υπολογιστικοί πόροι και όπου απαιτείται η διαχείριση μεγάλου αριθμού υπολογιστών με τον καλύτερο τρόπο και αποτελεσματικά σε σχέση με ενημερώσεις, εγκατάσταση προγραμμάτων ή δημιουργία κεντρικών αρχεία που επιτρέπουν καλύτερη πρόσβαση σε πόρους εξ αποστάσεως από σταθμούς εργασίας.

Τι είναι το Active Directory

Όπως καταλαβαίνετε, τι είναι το Active Directory, αντιπροσωπεύει την ιδανική μέθοδο για τη συγκέντρωση πολλών στοιχείων ενός δικτύου LAN, χωρίς να χρειάζεται να μεταβείτε σε κάθε υπολογιστή ξεχωριστά, κάτι που επίσης εμποδίζει τους χρήστες να κάνουν ό,τι θέλουν στο δίκτυο.

Διαθέτει λειτουργίες ελέγχου ταυτότητας και άδειας για την παροχή α πλαίσιο για άλλες παρόμοιες υπηρεσίες. Ο κατάλογός του αποτελείται από μια βάση δεδομένων LDAP που περιέχει αντικείμενα δικτύου, η οποία χρησιμοποιείται από το λειτουργικό σύστημα windows Server.

Πριν από τα Windows 2000, η ​​μέθοδος επαλήθευσης και εξουσιοδότησης της Microsoft πρακτικά ανάγκασε ένα δίκτυο να χωριστεί σε τομείς και στη συνέχεια να συνδεθεί μέσω ενός συστήματος εμπιστοσύνης 1 και 2 καναλιών που ήταν περίπλοκο και, τελικά, απρόβλεπτο. Αλλά αργότερα, το Active Directory παρουσιάστηκε στα Windows 2000 ως το ιδανικό για να προσφέρει υπηρεσίες καταλόγου σε μεγαλύτερα και πιο σύνθετα περιβάλλοντα.

Πώς λειτουργεί η υπηρεσία καταλόγου Active Directory;

Οι διατυπώσεις ή τα πρωτόκολλα που χρησιμοποιούνται από την υπηρεσία καταλόγου Active Directory είναι βασικά LDAP, DHCP, KERBEROS και DNS. Με αυτό επιτυγχάνεται μια μορφή βάσης δεδομένων όπου στεγάζονται όλες οι πληροφορίες σε πραγματικό χρόνο που σχετίζονται με τα διαπιστευτήρια επαλήθευσης των χρηστών ενός δικτύου. Αυτό επιτρέπει σε όλους τους υπολογιστές να συγχρονίζονται κάτω από ένα κεντρικό στοιχείο.

Για να κατανοήσετε καλύτερα αυτό το σκεπτικό, δείτε τι κάνετε με έναν χρήστη στη βάση δεδομένων σας όταν συνδέεται σε έναν υπολογιστή, κάτι που δείχνει καλύτερα τι είναι η υπηρεσία καταλόγου Active Directory:

  • Στον διακομιστή Active Directory, ο χρήστης (αντικείμενο) αποτελείται από τα συνήθη χαρακτηριστικά που υποδηλώνουν την παρουσία του, όπως το όνομα, επώνυμο, emailΚ.λπ.
  • Επιπλέον, ο εν λόγω χρήστης θα βρίσκεται σε μια συγκεκριμένη ομάδα και έχει ορισμένα προνόμια, όπως πρόσβαση σε εκτυπωτές δικτύου που είναι αποθηκευμένοι με ένα πεδίο όνομα, κατασκευαστήςΚ.λπ.
  • Από την πλευρά του, ο υπολογιστής-πελάτης επικοινωνεί με τον διακομιστή, επομένως ο χρήστης, κατά την εκκίνηση του υπολογιστή, θα βρει μια οθόνη κλειδώματος σαν να ήταν οποιοδήποτε άλλο σύστημα. Στη συνέχεια, όταν εισάγετε το όνομα χρήστη και τον κωδικό πρόσβασής σας, δεν θα βρίσκονται στον υπολογιστή, αλλά θα βρίσκονται στον διακομιστή.
  • Στη συνέχεια, ο πελάτης θα ζητήσει τις εξουσιοδοτήσεις στον διακομιστή της υπηρεσίας καταλόγου Active Directory, ώστε να τις επαληθεύσει και, εάν υπάρχουν, θα στείλει τις πληροφορίες του χρήστη στον υπολογιστή του πελάτη.
  • Τότε είναι που ο χρήστης θα μπορεί να συνδεθεί κανονικά στον υπολογιστή του. Θα έχετε τα δικά σας προσωπικά αρχεία αποθηκευμένα στον σκληρό δίσκο. Αλλά ανάλογα με την ομάδα στην οποία ανήκετε, μπορείτε επίσης να έχετε πρόσβαση σε πόρους δικτύου όπως ο εκτυπωτής.

Θα πρέπει να σημειωθεί ότι η κύρια δυνατότητα που παρέχει η Active Directory είναι οι Υπηρεσίες Τομέα (AD DS), οι οποίες με τη σειρά τους αποτελούν μέρος του συστήματος Windows Server. Ενώ οι διακομιστές που εκτελούν το AD DS ονομάζονται ελεγκτές τομέα (DCs). Οι οργανισμοί έχουν γενικά πολλά DC, όπου ο καθένας διατηρεί ένα αντίγραφο του καταλόγου για ολόκληρο τον τομέα.

Οποιεσδήποτε αλλαγές στον κατάλογο σε έναν ελεγκτή τομέα, όπως ενημερώσεις κωδικού πρόσβασης ή κλείσιμο λογαριασμού χρήστη, θα αντιγραφούν στους άλλους ελεγκτές τομέα, ώστε να είναι όλοι ενημερωμένοι.

Αυτοί οι επιτραπέζιοι υπολογιστές, οι φορητοί υπολογιστές και τα παρόμοια με Windows (και όχι με Windows Server) μπορούν να συνδυαστούν με περιβάλλον Active Directory, ωστόσο, δεν θα μπορούν να εκτελούν το AD DS. AD DS, καθώς βασίζονται σε μερικά καθιερωμένα πρωτόκολλα και πρότυπα, συμπεριλαμβανομένων των LDAP (Lightweight Directory Access Protocol), Kerberos και DNS (Domain Name System).

Θα πρέπει να σημειωθεί, σχετικά με το τι είναι το Active Directory, ότι υποστηρίζει το Windowz μόνο σε τοπικά περιβάλλοντα της Microsoft. Όσοι σχετίζονται με τη Microsoft στο cloud χρησιμοποιούν το Azure Active Directory, το οποίο έχει τους ίδιους στόχους με τον τοπικό συνονόματο του. Λοιπόν, το AD και το Azure AD είναι αυτόνομα, αν και μπορούν να συνεργαστούν ως ένα βαθμό, σε περίπτωση που η εταιρεία έχει μικτά περιβάλλοντα με IT εντός των εγκαταστάσεων και στο cloud.

Τι συμβαίνει εάν ο υπολογιστής στον οποίο δουλεύω σπάσει;

Αν και αυτή η υπόθεση είναι απίθανη αλλά σίγουρα ενδεικτική, αλλά εάν δεν συμβεί, δεν οδηγεί σε μεγάλα προβλήματα, καθώς η Active Directory βρίσκεται σε ενσωματωμένο δίκτυο, επιτρέπει την πρόσβαση σε άλλον υπολογιστή με σύνδεση στο εν λόγω δίκτυο, επικυρώνοντας την άδειά του ως χρήστης ως συνήθως..

Σε αυτόν τον νέο εξοπλισμό, θα υπάρχει η ίδια διαμόρφωση με τον προηγούμενο. αν και προφανώς τα δεδομένα δεν θα αποθηκευτούν στον άλλο φυσικό σκληρό δίσκο, αλλά θα είναι δυνατό να λειτουργήσει κανονικά. Τώρα ξέρετε τι είναι το Active Directory; Ένας σύμμαχος χωρίς αμφιβολία.

Πώς είναι δομημένο το Active Directory;

Η υπηρεσία καταλόγου Active Directory έχει 3 βασικά επίπεδα, τον τομέα, τα δέντρα και τα δάση. Όταν ο τομέας αντιστοιχεί σε ένα συγκρότημα συνδεδεμένων χρηστών, υπολογιστές μεταξύ άλλων αντικειμένων AD, και όπως όλα αυτά, αναφέρονται σε ένα κεντρικό γραφείο του οργανισμού. Αυτά με τη σειρά τους μπορούν να συνδυαστούν σε ένα δέντρο ή σετ από αυτά για να σχηματίσουν ένα δάσος.

Τώρα, πρέπει να ληφθεί υπόψη ότι ένας τομέας περιορίζεται από τη διοίκηση. Ενώ τα αντικείμενα ενός συγκεκριμένου τομέα φιλοξενούνται σε μια ενιαία βάση δεδομένων καθώς και διαχειρίζονται μαζί.

Από την πλευρά του, ένα δάσος έχει όριο προστασίας. όπου τα στοιχεία διαφορετικών δασών δεν θα μπορούν να συσχετιστούν μεταξύ τους, εκτός εάν οι διαχειριστές κάθε δάσους δημιουργήσουν έναν σύνδεσμο εμπιστοσύνης μεταξύ τους. Αυτή η πτυχή θα γίνει καλύτερα κατανοητή στο επόμενο σημείο.

Σημαντικές έννοιες στην υπηρεσία καταλόγου Active Directory

Η Active Directory αποτελείται από διάφορες έννοιες, συμπεριλαμβανομένων εκείνων που περιγράφονται στην προηγούμενη ενότητα, οι οποίες πρέπει να είναι καλά κατανοητές για να κατανοήσουμε πλήρως τι είναι η Active Directory και τις διάφορες προεκτάσεις της και την αποτελεσματικότητά της ως σύστημα:

Τομέας στην υπηρεσία καταλόγου Active Directory

Αρχικά, το να μιλάμε για Active Directory σημαίνει αναφορά σε έναν τομέα, καθώς είναι πρακτικά βυθισμένος στον δικό του ορισμό. Εκφράζεται όμως με ευρείς και γενικότερους όρους.

Στη συνέχεια, είναι ένα σύνολο υπολογιστών διασυνδεδεμένων σε ένα δίκτυο και που συνδέονται με έναν διακομιστή για να μπορούν να διαχειρίζονται όλους τους λογαριασμούς χρηστών και τα δικαιώματα που απαιτεί το εν λόγω δίκτυο. Όπως κάθε άλλο δίκτυο, συμμετέχουν πολλοί τομείς, αλλά δεν είναι υποχρεωμένοι να έρχονται σε επαφή μεταξύ τους, ακόμη και ένας τομέας (Α) μπορεί να έχει πρόσβαση σε 2 άλλους τομείς (Β και Γ), αλλά δεν σημαίνει ότι ο C έχει πρόσβαση στο b .

Γι' αυτό λέγεται ότι το Active Directory είναι επίσης ελεγκτής τομέα, καθώς σας επιτρέπει να δημιουργείτε διάφορους τομείς και να διαχειρίζεστε τα δικαιώματα και την αλληλεπίδραση σε καθένα από αυτά. Όπου μια τέτοια σχέση ονομάζεται σχέση εμπιστοσύνης ή εμπιστοσύνης.

Και αυτός είναι ο λόγος που κάθε δάσος έχει έναν ριζικό τομέα και μπορούν να χρησιμοποιηθούν πρόσθετοι τομείς για τη δημιουργία περισσότερων κατατμήσεων μέσα σε ένα δάσος. Έτσι, ο στόχος ενός τομέα είναι να χωρίσει τον κατάλογο σε μικρότερα τμήματα προκειμένου να ελέγξει αυτόν τον κατοπτρισμό.

Με άλλα λόγια, ένας τομέας περιορίζει την αναπαραγωγή στην υπηρεσία καταλόγου Active Directory, μόνο στους άλλους ελεγκτές τομέα που βρίσκονται εντός αυτού. Έτσι, εάν υπάρχουν 2 γραφεία σε διαφορετικές πόλεις, το πρώτο δεν πρέπει να αναπαράγει τα δεδομένα του δεύτερου (ή το αντίστροφο).Αυτό εξοικονομεί εύρος ζώνης και περιορίζει πιθανές ζημιές από παραβιάσεις ασφαλείας.

Εμπιστοσύνη

Από την πλευρά του, το ζήτημα της εμπιστοσύνης αντιστοιχεί στη σχέση που δημιουργείται μεταξύ δύο περιοχών, δύο δέντρων ή δύο δασών. Για αυτό, υπάρχουν δύο βασικοί τύποι, επειδή μπορούν να δημιουργηθούν κάποιοι επιπλέον:

  • μεταβατική εμπιστοσύνη: αναφέρεται σε αυτούς που δημιουργούνται αυτόματα μεταξύ τομέων της υπηρεσίας καταλόγου Active Directory. αυτός ο τύπος αξιοπιστίας εμφανίζεται εξίσου και στις δύο πλευρές, δηλαδή: A <-> B.
  • Εμπιστοσύνη άμεσης πρόσβασης: είναι μια ρητή εμπιστοσύνη, που ορίζεται για 2 τομείς, με αυτόν τον τρόπο μπορείτε να έχετε πρόσβαση απευθείας από το ένα στο άλλο.

αντικείμενο

Το αντικείμενο είναι το γενικό όνομα που χρησιμοποιείται για να αναφέρεται σε κάποιο στοιχείο μέσα σε έναν κατάλογο. Αυτά τα στοιχεία χωρίζονται περαιτέρω σε 3 τύπους:

  • Χρήστες: αντιστοιχεί σε διαπιστευτήρια πρόσβασης σε κέντρα εργασίας.
  • Πόροι: είναι τα στοιχεία που διαθέτει κάθε χρήστης και σύμφωνα με τις άδειές του. Μπορεί να είναι περιεχόμενο, κοινόχρηστα αρχεία, εκτυπωτές, μεταξύ άλλων.
  • Υπηρεσίες: υπακούει στις λειτουργίες που είναι διαθέσιμες σε κάθε χρήστη, μεταξύ των οποίων είναι το email.

οργανωτική μονάδα

Η οργανωτική μονάδα στο Active Directory αντιστοιχεί σε ένα κοντέινερ αντικειμένων, όπου ξεχωρίζουν εκτυπωτές, χρήστες, ομάδες ή άλλα, τα οποία είναι οργανωμένα μέσω άλλων υποσυνόλων διατεταγμένων με ιεραρχικό τρόπο. Με αυτές τις μονάδες, είναι δυνατό να απεικονιστεί ο τρόπος οργάνωσης του τομέα, εκτός από τη διευκόλυνση των αδειών χρήσης με μεγαλύτερη αποτελεσματικότητα σύμφωνα με τα αντικείμενα που περιέχονται σε αυτόν.

Δέντρο

Το δέντρο, από την πλευρά του, σχηματίζεται από ένα σύνολο τομέων, που θα εξαρτώνται από μια κοινή προέλευση ή ρίζα, εκτός από το ότι είναι σωστά οργανωμένο με μια συγκεκριμένη ιεραρχία, είναι επίσης γνωστό ως κοινό DNS. Λόγω αυτής της δομής, ορισμένοι τομείς μπορούν να αναγνωριστούν καλύτερα από άλλους, για παράδειγμα, ένας παρόμοιος τομέας μπορεί να απεικονιστεί ως updatehoy.web και updatehoy.updatehoy. Ιστός, όπου παρατηρείται ότι ανήκουν στο ίδιο δέντρο τομέα.

Δηλαδή, μέσω ενός δέντρου, κάποια Active Directory μπορεί να χωριστεί σε τμήματα με σκοπό τη βελτιστοποίηση της διαχείρισης των διαθέσιμων πόρων. Επομένως, εάν ένας χρήστης είναι μέρος ενός τομέα, θα αναγνωρίζεται εξίσου από τους τομείς που ανήκουν στον κεντρικό τομέα.

Bosque

Όταν ανεβαίνει κανείς σε ένα σκαλί μιας ιεραρχικής σκάλας, βρίσκεται στην παρουσία ενός δάσους. υπάρχουν όλοι οι τομείς που συνυπάρχουν σε αυτόν τον χώρο. Κάθε τομέας μέσα στο δάσος έχει ορισμένες μεταβατικές ή αμετάβατες σχέσεις εμπιστοσύνης που βασίζονται σε αυτόματες σκαλωσιές. Αλλά αυτό επιτρέπει στον χρήστη να το διαχειριστεί σύμφωνα με τις προτιμήσεις του και σύμφωνα με τις ανάγκες του.

Επομένως, πολλά δέντρα τομέα με διαφορετικά ονόματα μπορούν να συνυπάρχουν στο εν λόγω δάσος. Αυτό θα έχει πάντα τουλάχιστον έναν τομέα ρίζας μέσα του, έτσι ώστε όταν εγκαθιστάτε έναν τομέα για πρώτη φορά, θα δημιουργείτε τη ρίζα ενός δέντρου και από πάνω τη ρίζα ενός δάσους.

Απαιτήσεις για τη δημιουργία μιας υπηρεσίας καταλόγου Active Directory

Όπως αποδεικνύεται, μπορεί κανείς να απαντήσει τι είναι το Active Directory, ότι είναι ένα εργαλείο που εστιάζει σε διακομιστές και οργανισμούς και από αυτή την άποψη, τα ίδια τα Windows δεν έχουν αυτή τη λειτουργία. Με τέτοιο τρόπο ώστε για τη δημιουργία αυτού του τύπου περιβάλλοντος θα πρέπει να ληφθούν υπόψη τα ακόλουθα στοιχεία:

  • Διακομιστής Windows, θα χρειαστεί μια έκδοση του λειτουργικού συστήματος προσανατολισμένη στους διακομιστές της Microsoft. να είναι σε θέση να χρησιμοποιεί Windows server 2000, 2003, 2008 και 2016.
  • Έχετε ένα πρωτόκολλο TCP/IP εγκατεστημένο και με μια σταθερή διαδρομή IP ρυθμισμένη στον υπολογιστή διακομιστή.
  • Έχετε έναν διακομιστή DNS στον διακομιστή, ο οποίος είναι συνήθως ήδη διαθέσιμος.
  • Έχετε ένα σύστημα αρχείων συμβατό με Windows, σε αυτήν την περίπτωση NTFS.

Συμπέρασμα σχετικά με το τι είναι η υπηρεσία καταλόγου Active Directory

Για να ολοκληρώσουμε το θέμα αυτής της ανάρτησης σχετικά με το τι είναι το Active Directory, μπορούμε μόνο να επαναλάβουμε ότι είναι ένα εργαλείο που είναι επί του παρόντος πολύ πολύτιμο για τους οργανισμούς να διαχειρίζονται τη συγκέντρωση των πόρων σε ένα περιβάλλον εργασίας που βασίζεται σε εξοπλισμό υπολογιστή.

Με αυτή την εξαιρετική υπηρεσία, δεν θα χρειάζεται να κάνετε μεμονωμένες εργασίες συντήρησης σε σταθμούς εργασίας, αφού όλα θα γίνονται από έναν ή περισσότερους κεντρικούς διακομιστές. Έχει επίσης μια διαισθητική δομή που διευκολύνει την εκχώρηση αδειών και πόρων.

Ο ενεργός κατάλογος ως σύστημα τομέα με άδεια επί πληρωμή, ανήκει στη Microsoft. Και παρά τις δωρεάν εκδόσεις του που επιτρέπουν την πρόσβαση σε πολλές λειτουργίες όπως Open LDAP, Mandriva Directory Server ή ακόμα και Samba, δεν έχει τίποτα να ζηλέψει την πληρωμένη.

Τέλος, να προστεθεί ότι αυτός είναι ένας από τους λόγους που οι εταιρείες επιλέγουν να υιοθετήσουν αυτές τις λύσεις, αφού γνωρίζουν ότι είναι αποτελεσματικές και δεν χρειάζεται να αγοράζουν άδειες λογισμικού, οι οποίες έχουν πρακτικά τα ίδια χαρακτηριστικά.

Εάν βρήκατε αυτή την ανάρτηση χρήσιμη για το τι είναι η υπηρεσία καταλόγου Active Directory, είμαστε σίγουροι ότι οι προτάσεις στους παρακάτω συνδέσμους θα τραβήξουν επίσης την προσοχή σας:


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Πραγματικό ιστολόγιο
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.