什么是域Active Directory?
Active Directory是一種分布式數(shù)據(jù)庫(kù),用于存儲(chǔ)與網(wǎng)絡(luò)資源有關(guān)的信息,以便于查找和管理。涉及目錄服務(wù)的基本問題圍繞著可以將哪些信息存儲(chǔ)在數(shù)據(jù)庫(kù)中,存儲(chǔ)的方式是什么,如何查詢特定的信息,以及如何對(duì)結(jié)果進(jìn)行處理。
可以使用某個(gè)用戶名來查詢目錄,以獲取相關(guān)信息,如用戶的電話號(hào)碼或者電子郵件地址。目錄服務(wù)也是非常靈活的,可以進(jìn)行歸納查詢(“打印機(jī)在什么位置?”或“服務(wù)器的名稱是什么?”),以查看可用打印機(jī)或服務(wù)器的歸納列表。
為什么企業(yè)要部署Active Directory?
目錄服務(wù)還具有給用戶提供到整個(gè)企業(yè)網(wǎng)絡(luò)的單個(gè)入口點(diǎn)的優(yōu)點(diǎn)。用戶可以查找和使用整個(gè)網(wǎng)絡(luò)資源,而無需了解資源的確切名稱或位置。也可以使用統(tǒng)一的網(wǎng)絡(luò)組織及其資源邏輯視圖來管理整個(gè)網(wǎng)絡(luò)。
域服務(wù)器的作用:
1.域中的計(jì)算機(jī)集中管理
2.集中分配和管理用戶名和密碼。
3.安全集中管理,統(tǒng)一安全策略。
4.軟件集中管理,按照公司要求限定所有機(jī)器只能運(yùn)行必需的辦公軟件。
5.環(huán)境集中管理,利用AD可以統(tǒng)一客戶端桌面,IE,TCP/IP等設(shè)置
6.活動(dòng)目錄是企業(yè)基礎(chǔ)架構(gòu)的根本,為公司整體統(tǒng)一管理做基礎(chǔ)。其它isa,exchange,防病毒服務(wù)器,補(bǔ)丁分發(fā)服務(wù)器,文件服務(wù)器等服務(wù)依賴于域服務(wù)器。
7.對(duì)域中的資源維護(hù)一個(gè)可供搜索的索引,方便用戶查找可以查找整個(gè)網(wǎng)絡(luò)資源。
8.允許建立不同級(jí)別的用戶,限制用戶在域中的活動(dòng)范圍,如該用戶無法自行安裝軟件。