Active Directory?既是完整的概念組件,也是Microsoft?創建的軟件技術的名稱。它可以像目錄一樣查看,為計算機網絡基礎設施中幾乎所有可以管理的內容提供基本的參考列表。目錄是分層結構的,可以包括計算機、人員甚至整...
Active Directory?既是完整的概念組件,也是Microsoft?創建的軟件技術的名稱。它可以像目錄一樣查看,為計算機網絡基礎設施中幾乎所有可以管理的內容提供基本的參考列表。目錄是分層結構的,可以包括計算機、人員甚至整個網絡。該系統提供了一種集中管理計算機網絡及其安全性的方法,這種方法是可擴展的,在整個網絡中同步和標準化。Active Directory為幾乎所有可以在計算機網絡基礎結構中管理的內容提供基本的參考列表。Active Directory?的核心是一種目錄服務協議,稱為輕型目錄訪問協議(LDAP)。此協議建立目錄結構的組織方式以及讀取或寫入的方式。為了安全起見,Active directory?使用Kerberos網絡身份驗證協議。該服務還提供域名系統(DNS),用于將Internet協議(IP)地址轉換為可識別的名稱。所有進入活動Directory?被認為是一個對象。基本上有兩種類型的對象,一種是資源,一種是安全原則。其中資源通常是物理結構,如打印機,安全原則對象更抽象一點。在Active Directory?系統中,每個安全原則都會被賦予一個安全標識符(SID),然后表示任何可以由系統進行身份驗證并具有與之相關聯的權限的任何對象。由于某些對象顯然可以是這兩種類型,例如網絡上既是資源又是原理的計算機,在某些情況下,它們可以相互嵌套。從三個不同的層次結構級別來看,Active Directory?由所謂的林、樹和域組成這可以反映出一個組織在地理和組織上的實際結構。例如,一個公司的森林可能由兩個主域組成,一個是芝加哥,另一個是紐約。在每一個域之下,可以創建其他域來管理每個城市的業務活動,如會計部、銷售團隊、研發部,以此類推。然后這兩個域樹彼此建立信任關系,以便任何域中的用戶都可以訪問另一個域中的資源。Active Directory?的核心是所謂的組織單位(OU)。可以在域內嵌套任意數量的OU。這允許Active Directory?與組織的匹配,并提供對目錄中對象的分布式管理的集中方式。在建立了組織結構之后,可以將其他管理委派到樹中的子域,允許對組織中的不同組織單位使用不同級別的權限。Active Directory?中的所有信息都存儲在稱為目錄存儲的數據庫中。系統允許此數據庫在域樹中的其他數據庫中復制自身,并進一步復制到林中。樹中的域定期檢查其他域中目錄存儲的更改,如果有任何更改,則將數據拉入自己的域中
-
發表于 2020-08-07 16:17
- 閱讀 ( 581 )
- 分類:電腦網絡