Tartalomjegyzék:
- Meghatározás - Mit jelent az Active Directory (AD)?
- A Techopedia elmagyarázza az Active Directory (AD) szolgáltatást
Meghatározás - Mit jelent az Active Directory (AD)?
Az Active Directory (AD) egy Windows operációs rendszer címtárszolgáltatás, amely megkönnyíti az összekapcsolt, összetett és különböző hálózati erőforrások egységes működését.
Az Active Directory eredetileg a Windows 2000 Server kiadásával került kiadásra, és a Windows Server 2008 kiegészítő szolgáltatásaival együtt átalakításra került. Az Active Directory általános felületet biztosít a különféle hálózati könyvtárakhoz kapcsolódó erőforrásokkal kapcsolatos információk szervezésére és karbantartására. A könyvtárak rendszer-alapúak (például a Windows OS), alkalmazás-specifikusak vagy hálózati erőforrások, például nyomtatók. Az Active Directory egyetlen adattárként szolgál az összes felhasználó gyors adathozzáférésére, és a könyvtár biztonsági politikája alapján ellenőrzi a felhasználók hozzáférését.
A Techopedia elmagyarázza az Active Directory (AD) szolgáltatást
Az Active Directory a következő hálózati szolgáltatásokat nyújtja:
- Könnyű címtárszolgáltatási protokoll (LDAP) - Nyílt szabvány, amelyet más címtárszolgáltatások elérésére használnak
- Biztonsági szolgáltatás a Secure Sockets Layer (SSL) és a Kerberos-alapú hitelesítés alapelveivel
- A szervezeti adatok hierarchikus és belső tárolása központosított helyen a gyorsabb hozzáférés és a jobb hálózati adminisztráció érdekében
- Az adatok rendelkezésre állása több kiszolgálón egyidejű frissítésekkel a jobb skálázhatóság érdekében
Az Active Directory belsőleg felépített hierarchikus kerettel rendelkezik. A faszerű struktúrában minden csomópontot objektumnak hívnak, és hálózati erőforráshoz, például felhasználóhoz vagy szolgáltatáshoz kapcsolódnak. Az adatbázis-téma séma koncepcióhoz hasonlóan az Active Directory-sémát egy attribútum és típus meghatározására használják egy meghatározott Active Directory-objektumhoz, amely megkönnyíti a csatlakoztatott hálózati erőforrások keresését a hozzárendelt attribútumok alapján. Például, ha a felhasználónak színes nyomtatási képességgel rendelkező nyomtatót kell használnia, az objektumattribútumot megfelelő kulcsszóval lehet beállítani, hogy könnyebb legyen a teljes hálózaton keresni, és az adott kulcsszó alapján azonosítani az objektum helyét.
A tartomány olyan objektumokból áll, amelyeket egy meghatározott biztonsági határon tárolnak, és fához hasonló struktúrában vannak összekapcsolva. Egy domainnek több kiszolgálója lehet - ezek mindegyike több objektum tárolására képes. Ebben az esetben a szervezeti adatokat több helyen tárolják, tehát egy domainnek több tartománya lehet egyetlen domainhez. Biztonsági mentés és méretezhetőség érdekében minden webhelynek több tartományvezérlője lehet. Több domain összekapcsolható egy olyan tartományfához, amely közös sémát, konfigurációt és globális katalógust tartalmaz (a tartományok közötti kereséshez használható). Az erdő több és megbízható domain fából áll, és az Active Directory legfelső rétegét képezi.
A Novell címtárszolgáltatása, az Active Directory alternatívája, az Active Directoryval ellentétben magában a könyvtárban található összes szerver adatot tartalmazza.
