Содержание
- 2. Понятие каталога служба каталога существует очень давно поиска объекта сети (файла, принтер) аутентификации (учетные записи) управление
- 3. Основные компоненты AD DS
- 4. Хранилище данных AD DS содержит файлы базы данных процессы для хранения и управления информацией для пользователей,
- 5. Разделы AD DS необходимость хранения больших «кусков» определенной информации логическое понятие, объединение связанной информации основные разделы:
- 6. Разделы AD DS
- 7. Домен логический компонент каталога используется для группирования и управления объектами AD пользователи, группы, все созданные объекты
- 8. Аутентификация проверка «личности» пользователя, компьютера во время входа на компьютер или сетевой ресурс процедура проверки подлинности
- 9. Авторизация предоставление определённому лицу или группе лиц прав на выполнение определённых действий процесс проверки (подтверждения) данных
- 10. Авторизация участники безопасности (security principal) получают уникальный идентификатор безопасности (SID) при создании учетной записи при аутентификации
- 11. Контроллер домена (DC) сервер с установленной ролью AD DS располагается копия хранилища AD DS обеспечивается репликация
- 12. Read-only контроллер домена (RODC) дополнительные контроллер домена содержит копию хранилища AD, доступную только на чтение однонаправленная
- 13. Прародитель AD DS домен Windows NT 4.0 единая центральная база безопасности сетевой SAM (Security Account Manager)
- 14. Проблемы домена NT 4.0 схема взаимодействия контроллеров домена главные контроллер – PDC запись и чтение запись
- 15. WINS сервера сервер имен WINS NETBIOS имена линейный список имен, а не отдельно по зонам, как
- 16. Замена WINS WINS использует короткие имена 15 символов расширение функционала DNS srv-записи (определение местоположения) реализация механизма
- 17. Связь DNS и AD DS AD DS требует структуру DNS доменное имя AD DS должно быть
- 18. Сайты AD DS проблема поиска ближайшего контроллера домена и обеспечение быстрой репликации домен NT – broadcast
- 19. Хранение произвольных объектов домен NT4.0 фиксированный набор объектов и атрибутов добавить новый нельзя схема AD DS
- 20. Схема AD DS это служебный раздел определяет каждый тип объекта в AD DS определяет набор атрибутов
- 21. Схема AD DS
- 22. Схема AD DS схема меняется редко «тяжелый» софт (Exchange Server) обновление с Windows Server 2003 или
- 23. Лес причины создания нескольких доменов разделение базы безопасности территориальное разделение филиалов разделение репликации домен NT 4.0
- 24. Лес экземпляр Active Directory внутри несколько доменов общая схема общая база «лесных» настроек конфигурация – служебный
- 25. Деревья дерево – иерархия доменов в AD DS все домены в дереве: содержат смежные пространства имен
- 26. Деревья создание нового домена в лесу с т.з. DNS новый домен находится в пространстве имен родителя
- 27. Tree Root Domain
- 29. Скачать презентацию