Услуги за домейни Преглед активна директория

Използването на ролята на Active Directory Domain Services сървър (AD DS), можете да създадете мащабируема, сигурна и управляема инфраструктура за потребителя и управление на ресурсите; В допълнение, ние можем да осигурим на приложенията, които поддържат директории, като Microsoft Exchange Server.

Active Directory Domain Services осигурява разпределена база данни, която съхранява информация за мрежовите ресурси и подкрепа директория с данни на приложението, и управлява информацията. Сървърът, на който работи AD DS, се нарича домейн контролер. Администраторите могат да използват AD DS, за да организирате в йерархична структура, вложени от мрежови елементи, като потребители, компютри и други устройства. Йерархичната структура включва вложени Active Directory на горите, горските домейни и организационни единици във всяка област.

Оптимизиране на мрежови елементи в йерархична структура загнездена осигурява следните предимства.

Гората действа като защитна граница за организацията и определя обхвата на правомощията на администраторите. По подразбиране гора съдържа един домейн, наречен гора основния домейн.

За да се структурира АД на данни DS, което ще позволи на организациите да копират данни само когато това е необходимо, в гората, можете да създадете допълнителни домейни. Това позволява АД DS мащаб световна мрежа с ограничен трафик. Един Directory домейн Active поддържа и редица други основни функции, които са свързани с администрацията, включително и приложим във всички държави-удостоверяване сертификат мрежа и доверителни отношения.

Наличие на блокове опростява делегиране на права, което го прави по-лесно управлението на голям брой обекти. С делегираните собственици могат да прехвърлят изцяло или ограничени права за обектите на други потребители или групи. функция делегация права е важно, защото помага да се разпространява управлението на голям брой обекти, между няколко души, които се довериха на административни задачи.

Active Directory Domain Services предоставя следните допълнителни функции.

А набор от правила - схема, която определя класовете обекти и атрибути, които се съдържат в каталога, ограничения и лимити за случаи на тези обекти, както и формата на техните имена.

Глобалната каталога която съдържа информация за всеки обект в указателя. Потребители и администратори могат да използват глобалния каталог за намиране на информация директория, независимо от кой домейн в директорията, в действителност съдържа необходимите данни.

Заявки и фиксиращ механизъм, чрез който обекти и техните свойства могат да бъдат публикувани и на мрежовите потребители и приложения.

Услугата за репликация, което разпространява данни директория в мрежа. Всички контролери на домейни са записваеми домейн участват в репликацията и съдържат пълно копие на цялата информация директория за домейна. Всички промени директория с данни се повтарят и в областта на всички домейн контролери.

Операции овладеят роли (известни също като гъвкава работа с един гостоприемник, или FSMO). Домейн контролерите, които извършват този майсторски роли са проектирани да изпълняват конкретни задачи, за да се осигури съпоставимост на данните и премахване на конфликтни записа в указателя.

Хардуер, софтуер и конфигурация, необходими за изпълнението на този компонент. Предпоставки за тази роля. Специално оборудване необходимо за една роля или функция.