Chức năng của active directory là gì năm 2024
Active Directory (AD) là một công nghệ của Microsoft. Được sử dụng để quản lý máy tính và các thiết bị khác trên mạng. Đây là một tính năng chính của Windows Server. Một hệ điều hành chạy cả máy chủ cục bộ và máy chủ dựa trên Internet. Show Công nghệ container do Docker cung cấp hứa hẹn sẽ thay đổi cách thức hoạt động của CNTT. Giống như cách mà công nghệ ảo hóa đã làm một vài năm trước đây. Lợi ích của Active Directory
Dịch vụ thư mụcLà sự sắp xếp phân cấp của các đối tượng được cấu trúc theo cách giúp truy cập dễ dàng. Tuy nhiên, hoạt động như một dịch vụ định vị không phải là mục đích độc quyền của AD. Nó cũng giúp các tổ chức có một quyền trung ương đối với tất cả các hoạt động được thực hiện trong mạng của họ. Về cơ bản là một dịch vụ thư mục mạng:
Active Directory cung cấp một số dịch vụ khác nhau. Nằm dưới sự bảo trợ của Dịch vụ miền Active Directory, hay hoặc AS DS. Những dịch vụ này bao gồm:
Bộ kiểm soát miềnMột máy chủ đang chạy AD DS được gọi là bộ điều khiển miền. Bộ điều khiển miền lưu trữ và sao chép cơ sở dữ liệu dịch vụ thư mục trong forest. Dịch vụ thư mục cũng cung cấp các dịch vụ để quản lý và xác thực tài nguyên trong forest. Các máy chủ này lưu trữ các dịch vụ thiết yếu trong AD DS, bao gồm: – Trung tâm phân phối khóa Kerberos (kdc) – NetLogon (Netlogon) – Giờ Windows (W32time) – Nhắn tin liên tục (IsmServ) Active Directory ObjectsContainer Objects Những đối tượng này có thể chứa các đối tượng khác bên trong chúng. Ta có thể tạo bộ sưu tập từ chúng. Ví dụ như forest, tree, miền, đơn vị tổ chức. Leaf Objects Những đối tượng này không thể chứa các đối tượng khác bên trong chúng. Ví dụ như: người dùng cũ, máy tính, máy in, v.v. Active Directory Concepts:
Một dịch vụ mà Microsoft nghiên cứu, xây dựng và phát triển. Đây là một dịch vụ không thể thiếu được trên tất cả các phiên bản Windows Server từ trước đến nay. Dịch vụ đó chính là Domain services active directory. Vậy dịch vụ Domain services active directory là gì? Có những hoạt động, đặc điểm gì mà được nhiều người quan tâm đến thế? Hãy cùng tôi tìm hiều nhé. 1.Giới thiệu chung về Domain services active directory1.1. Domain services active directory là gì?Domain services active directory (AD DS) được coi là một kho dữ liệu lưu trữ những thông tin liên quan đến các đối tượng truy cập, quản trị viên hay người dùng… Một dịch vụ không thể thiếu trên tất cả các phiên bản Windows Server từ xưa đến nay. Chúng lưu trữ dưới dạng một object. Mỗi object sẽ là mỗi thành phần đơn lẻ, như group, ứng dụng, user hoặc thiết bị. Domain services active directory phân loại object theo tên và thuộc tính. Ví dụ; tên của một user có thể bao gồm 1 dải tên cùng với các thông tin liên quan đến user đó như mật khẩu và secure shell (SSH) key. 1.2. Các cấu trúc của Domain services active directoryActive Directory ObjectsDữ liệu trong Domain services Active Directory như là thông tin tài khoản và các thuộc tính xoay quanh đối tượng như: server, printer, user, computers, groups, database và security policies được tổ chức như các objects. Mỗi object đều có những đặc tính riêng của chúng, ví dụ như object user có các thuộc tính liên quan như First Name, Last Name, Logon Name,… và Computer Object có các thuộc tính liên quan như Computer name cùng Description. Một số object đặc biệt bao gồm nhiều object khác bên trong được gọi là các “Container”, ví dụ như Domain là một container bao gồm nhiều computer account và user. Active Directory SchemaTrong Active Directory, database lưu trữ chính là AD Schema, Schema định nghĩa rằng các đối tượng được lưu trữ trong Active Directory. Thực chất, Schema là một danh sách các định nghĩa các loại đối tượng và các loại thông tin về đối tượng lưu trữ trong Active Directory. Schema được định nghĩa gồm 2 loại đối tượng (object) là: Schema Attribute objects và Schema Class objects. Schema Class: Có vai trò như một template cho việc tạo mới các đối tượng trong AD. Mỗi một Schema Class là một tập hợp các thuộc tính của đối tượng (Schema Attribute Objects). Trường hợp bạn tạo một đối tượng thuộc về một loại Schema Class thì Schema Attribute sẽ lưu trữ các thuộc tính của đối tượng đó tương thích với loại Schema Class của đối tượng. Schema Attribute: Định nghĩa các Schema Class tương ứng với nó, có giá trị như một template cho việc tạo mới các đối tượng trong AD. Mỗi thuộc tính chỉ được định nghĩa một lần trong Active Directory và có thể thuộc nhiều Schema Class theo quan hệ một nhiều (1-m). Mặc định thì một tập hợp các Schema Class và Schema Attribute được đóng gói sẵn chung với Active Directory. Tuy nhiên Schema của Active Directory mở ra một khả năng phát triển mở rộng Schema Class trên các Attribute có sẵn hay là tạo mới các Attribute Schema. Tuy nhiên để có thể mở rộng phát triển với Schema AD, chúng ta cần chuẩn bị kỹ lưỡng thông qua các bản thiết kế rõ ràng và xem xét nhu cầu có cần thiết hay không, vì độ rủi ro trong việc này khá cao đối với các hệ thống đang hoạt động ổn định. Schema ảnh hưởng trực tiếp đến hệ thống của bạn. Active Directory ComponentsTrong mô hình mạng doanh nghiệp, các components của Domain services Active Directory được sử dụng và áp dụng vào mục đích xây dựng nên các mô hình phù hợp với nhu cầu của doanh nghiệp. Xét về khía cạnh mô hình kiến trúc của AD thì ta phân làm 2 loại là Physical và Logical. Logical Structure (Kiến trúc luận lý)Trong AD, việc tổ chức tài nguyên theo cơ chế Logical Structure, được ánh xạ thông qua mô hình Domains, forest, trees và OUs. Nhóm các tài nguyên được tổ chức một cách luận lý cho phép bạn có thể dễ dàng truy xuất đến tài nguyên hơn là phải nhớ cụ thể vị trí vật lý của chúng.
Physical Structure (Kiến trúc vật lý):Xét về khía cạnh physical component của AD sẽ gồm 2 phần là Sites và Domain Controllers. Tùy thuộc vào mô hình tổ chức của công ty, người quản trị sẽ thiết kế sao cho phù hợp nhất và dùng các components. Domain Controller (DC) là 1 máy tính hay server chuyên dụng, máy ảo được triển khai cài đặt Windows Server và lưu trữ bản copy của Domain Directory (local domain database):
2.Chức năng của Domain services actice directory
Lời kết:Chúng tôi đã cung cấp những thông tin liên quan đến Domain services active directory. Hy vọng qua bài viết này bạn sẽ xem xét, và hiểu dịch vụ này một cách dễ hiểu và đơn giản hơn. |