Читайте также:
|
|
Active Directory — LDAP-совместимая реализация интеллектуальной службы каталогов корпорации Microsoft для операционных систем семейства Windows NT.
Active Directory позволяет администраторам использовать групповые политики для обеспечения единообразия настройки пользовательской рабочей среды, развёртывать ПО на множестве компьютеров, устанавливать обновления ОС, прикладного и серверного ПО на всех компьютерах в сети.
Active Directory хранит данные и настройки среды в централизованной базе данных. Сети Active Directory могут быть различного размера: от нескольких сотен до нескольких миллионов объектов.
Основные оснастки для администрирования Active Directory
1. Active Directory Domain and Trusts (Active Directory домены и доверия)
Выбор администрируемого домена в больших лесах. Просмотр режима работы домена. Создание, проверка и удаление доверительных отношений между доменами
2. Active Directory Sites and Service (Active Directory — сайты и службы)
Создание и изменение сайтов, транспортов и подсетей. Настройка расписаний репликации и связей. Запуск репликации между контроллерами домена. Установка разрешений на объекты. Привязка объектов групповой политики к сайтам. Запуск серверов глобального каталога на контроллерах домена
3. Active Directory Users and Computers (Active Directory — пользователи и компьютеры)
Создание и изменение объектов каталога (пользователей, групп, подразделений и т. д.). Установка разрешений на объекты. Привязка объектов групповой политики к доменам и подразделениям. Управление специализированными ролями.
Логическая структура Active Directory
Верхним уровнем структуры является лес — совокупность всех объектов, атрибутов и правил в Active Directory. Лес содержит одно или несколько деревьев, связанных транзитивными отношениями доверия. Дерево содержит один или несколько доменов, также связанных в иерархию транзитивными отношениями доверия. Домены идентифицируются своими структурами имён DNS — пространствами имён.
Объекты в домене могут быть сгруппированы в контейнеры называемыми подразделениями. Подразделения могут содержать другие подразделения. Часто групповые политики применяются именно к подразделениям. Групповые политики сами являются объектами. Подразделение является самым низким уровнем, на котором могут делегироваться административные полномочия.
Дата добавления: 2015-02-16; просмотров: 92 | Поможем написать вашу работу | Нарушение авторских прав |