Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Для чего нужен Active Directory?

Ответить
Настройки темы
Для чего нужен Active Directory?

Старожил


Сообщения: 191
Благодарности: 2

Профиль | Отправить PM | Цитировать


Попроще обьясните, а то я вникнуть не могу.

Отправлено: 14:46, 06-11-2012

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


http://ru.wikipedia.org/wiki/Active_Directory
проще говоря, это база данных с объектами домена: пользователи, компьютеры, группы пользователей, принтеры и ресурсы.
нужна для централизованного управления сетью предприятия.
Так же имеет повешенную безопасность по сравнению с рабочей группой.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:53, 06-11-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


1. Обычно вы регистрируете для каждого отдельного пользователя учётную запись на каждом отдельном компьютере. Если в вашей компании 300 компьютеров и 400 работников, суммарно это составит до 1 200 000 учётных записей. Редактировать права доступа, менять пароли и управлять ими с прочих точек зрения будет практически невозможно. Active Directory позволяет вам зарегистрировать учётные записи единожды на сервере, после чего все остальные компьютеры будут эти учётные записи распознавать.

2. С сервера можно раздавать приказы различного рода. Например, "установите мне скайп на 100 компьютеров бухгалтерии!", и все 100 машин подчинятся. Или "Скопируйте такой-то файл на все машины менеджмента", "хочу установить такие-то региональные параметры у всех пользователей" и так далее. Это и есть централизованное управление — один раз сказал, группа машин подчинилась.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:58, 06-11-2012 | #3


Аватара для apozlevich

Ветеран


Автор проектов


Сообщения: 1025
Благодарности: 180

Профиль | Отправить PM | Цитировать


А есть ли аналоги?

-------
echo 127.0.0.1 google.ru >> %systemroot%\system32\drivers\etc\hosts && ipconfig /flushdns && echo Я ничего не трогал, оно само!


Отправлено: 17:47, 06-11-2012 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


из OpenSource позиционируются SAMBA. но только как контроллер домен - для авторизации пользователей. Я не видел там политик и прочего. Говорят в последней версии что-то будет похожее.
по этому я бы сказал - аналогов нет. но утверждать не буду.

-------
Вежливый клиент всегда прав!


Отправлено: 17:55, 06-11-2012 | #5


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Samba в данном случае практически беспомощен. Те версии, что я видел, были убоги; а новую обещают уже лет десять как. Констатируя имеющееся в наличии по факту, можно сказать, что это не годится. Однако, есть Novell eDirectory — сам не видел в действии (везде Active Directory), но отзывы были неплохие.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 18:04, 06-11-2012 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
есть Novell eDirectory »
залез в Википедию, а там:
Цитата:
Этот продукт широко используется и конкурирует с Active Directory компании Майкрософт, Java System Directory Server компании Sun и 389 Directory Server компании Red Hat.
Однако вопрос: они все из одного сегмента клиентских компьютеров под ОС Windows ? Сомневаюсь...

-------
Вежливый клиент всегда прав!


Отправлено: 18:11, 06-11-2012 | #7


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Не в курсе. Но у Новелла вроде даже есть клиент eDirectory под Windows, который способен исполнять политики. В реальной жизни видел современный новелл всего один раз на сервере, на котором "одмин" грозился поднять eDirectory, да чё-то не смог.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 18:28, 06-11-2012 | #8


Старожил


Сообщения: 191
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
2. С сервера можно раздавать приказы различного рода. Например, "установите мне скайп на 100 компьютеров бухгалтерии!", и все 100 машин подчинятся. Или "Скопируйте такой-то файл на все машины менеджмента", "хочу установить такие-то региональные параметры у всех пользователей" и так далее. Это и есть централизованное управление — один раз сказал, группа машин подчинилась. »
А как на пракктике поставить программку на 100 компов или скопировать файл?

Отправлено: 07:57, 07-11-2012 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата exo:
из OpenSource позиционируются SAMBA. но только как контроллер домен - для авторизации пользователей. Я не видел там политик и прочего. Говорят в последней версии что-то будет похожее. »
"Групповые политики" - это обычные текстовые файлы, которые размещаются в сетевом каталоге на сервере (контроллере домена), откуда компьютер-клиент загружает их в момент включения.
SAMBA - это серверная служба Linux для авторизации пользователей по сети и предоставления доступа к файлам (по протоколу SMB).
Компьютеру-клиенту всё равно, какая именно служба работает на сервере, с которого он загружает файлы групповой политики. Так что проблема здесь в том, что Linux не имеет удобных средств для формирования этих файлов.

Цитата WindowsNT:
1. Обычно вы регистрируете для каждого отдельного пользователя учётную запись на каждом отдельном компьютере. Если в вашей компании 300 компьютеров и 400 работников, суммарно это составит до 1 200 000 учётных записей. Редактировать права доступа, менять пароли и управлять ими с прочих точек зрения будет практически невозможно. Active Directory позволяет вам зарегистрировать учётные записи единожды на сервере, после чего все остальные компьютеры будут эти учётные записи распознавать. »
Кроме того при работе в домене Active Directory можно ввести имя/пароль любого пользователя на любом компьютере (любом из списка разрешённых), и тот компьютер автоматически загрузит с сервера профиль указанного пользователя. Таким образом в случае поломки своего компьютера пользователь может сесть за компьютер отсутствующего коллеги и работать, как ни в чём не бывало, покуда админ восстанавливает его рабочее место.

Цитата WindowsNT:
2. С сервера можно раздавать приказы различного рода. Например, "установите мне скайп на 100 компьютеров бухгалтерии!", и все 100 машин подчинятся. Или "Скопируйте такой-то файл на все машины менеджмента", "хочу установить такие-то региональные параметры у всех пользователей" и так далее. Это и есть централизованное управление — один раз сказал, группа машин подчинилась. »
Файлы групповых политик контроллера домена содержат множество настроек системных параметров. Когда администратор активирует их на сервере, соответствующие значения параметров устанавливаются для всех указанных пользователей/компьютеров так, что сами пользователи уже не смогут записать что-либо другое. Также групповые политики позволяют вообще скрыть от пользователей определённые окна, вкладки и пункты меню, защищая систему от дураков и злоумышленников.
Ну и конечно же возможность автоматической установки/обновления/удаления программного обеспечения - функция, которую сложно переоценить.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 08:08, 07-11-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Для чего нужен Active Directory?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Active Directory Sterran Microsoft Windows NT/2000/2003 25 10-11-2011 13:20
Active Directory Rustem Microsoft Windows NT/2000/2003 7 04-06-2010 12:22
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
Active Directory и DNS zergio Сетевые технологии 1 22-03-2004 11:28




 
Переход