Microsoft Active directory már elég régóta létezik , de a tudásszint a szakemberek körében megdöbbentően nem jó(beleértve engem is). Talán az online elérhető anyagok hiánya miatt. Ezért írom ezt a cikket azoknak, akik nehezen értik meg az Active directory szolgáltatásokat , tudom, hogy néhány hónappal ezelőtt magam is nehezen értettem meg. Tehát itt megy:-
P.S. , ha találsz valami jó Active Directory anyagot, mint az online tanfolyamokon vagy blogokon, kérlek, küldd tovább nekem. Szintén nyugodtan üzenetet nekem, ha valamit rosszul írok ebben a cikkben, mivel én magam sem vagyok 100% -ban világos az aktív címtárban, és csak a tisztán kezdők megértéséhez írom.
Az aktív címtárszolgáltatások egy keretrendszer a vállalati erőforrások kezelésére, megosztására és biztosítására a belső hálózatban lévő társaik között. Ez lehet olyan kicsi, mint 4 számítógép 4000 számítógépig. Ez tartomány alapú, azaz , veszel egy tartományt és beállítod az active directory szolgáltatásokat. A nagyvállalatok természetesen egynél több tartományt vásárolnak, és tartományon belüli kommunikációt vagy az Active Directory kifejezéssel élve fának nevezik. Hasonlóképpen a fák egy csoportja egy erdőbe van csoportosítva . Akár különböző erdőkkel is létrehozhatunk kommunikációt, amennyiben az erdők között bizalom van.
A tartományvezérlő a tartomány vezérlőpontjának tekinthető. Ez kezeli az adott tartományhoz tartozó számítógépek csoportházirendjeit és biztonságát, azaz nyomon követi a naplókat, a bejelentkezett felhasználókat, a jelszóházirendeket stb. Néha két tartományvezérlőt tartanak különböző okokból, például a jobb kezelés, a biztonsági mentés stb. érdekében. Így nyilvánvaló, hogy a maximális biztonságot a tartományvezérlőre helyezik. Az Active directory környezetben minden egységet objektumként kezelnek . Csoportosíthatók is, majd egyetlen objektumnak tekinthetők
A csoportos házirendek játsszák a legfontosabb szerepet egy Active directory környezetben. A csoportházirendek egyszerűen a tartományhoz csatlakozott számítógépeken érvényesített szabályok . Elég sokféle szabály érvényesíthető, kezdve bizonyos alkalmazások futtatásának korlátozásától a tűzfalszabályokig. A csoportházirend szabályait, ha érvényesítik, csoportházirend-objektumnak nevezik. Ez egy objektumra alkalmazva azonnal érvénybe lép az objektumon. Ez az Active directory egyik legjobb felhasználási módja, mert ha nem lenne active directory , akkor kézzel kellene beállítani a szükséges beállításokat egyenként, míg most ezt egyszerűen az objektumok húzásával és eldobásával tudjuk érvényesíteni.
Az, amit most írtam, természetesen kis léptékű alapon . Vállalati szinten , ez nagy léptékben valósul meg több erdővel , több ezer csoportházirenddel , számítógépekkel ,stb. De remélem , hogy ez a kis cikk tisztázott p a nagyon szükséges lökést , hogy jobban érdekel az active directory . Ez minden lesz most.