Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
End.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
192.04 Кб
Скачать

4. Служба каталогов Active Directory. Функции и роль.

AD выполняет две важные функции:

-Аутентификация (определение) и авторизация (разграничение прав доступа) пользователей;

-Ведение каталога всех ресурсов сети.

Аутентификация и авторизация заключается в том, что каждое устройство или пользователь сети могут войти в компьютер (или получить доступ к сетевому ресурсу) под своей учетной записью и работать исключительно со своим набором данных. Для реализации такого механизма используется централизация управления системой. Все запросы на получение доступа проходят через центральный сервер, именуемый Domain Controller (контроллер домена). В случае, если связь отсутствует либо прав доступа нет, пользователю отказывается в доступе.

Active Directory является единственной централизованной службой каталога, которая может быть реализована в пределах предприятия. Это упрощает администрирование, поскольку администраторы не должны соединяться с несколькими каталогами, чтобы выполнять управления учетными записямы. Каталог всех ресурсов сети представляет собой древоподобную структуру данных, в которой в виде «листьев» может хранится разнородная информация.

Active Directory предоставляет администраторам возможность делегировать административные права. Используя делегирование управления или устанавливая определенные разрешения на объекты Active Directory, администраторы могут предлагать тонко настроенные административные права.

Роли Active Directory.

Доменные службы AD поддерживают пять ролей мастеров операций:

1.  Владелец доменных имён (Domain Naming Master). Роль предназначена для добавления и удаления доменов в лесу. Если контроллер с этой ролью недоступен во время добавления или удаления доменов в лесу возникнет ошибка операции.В лесу используется только один контроллер домена с ролью - владелец доменных имён (Domain Naming Master).

2. Владелец схемы (Schema Master). Контроллер с ролью владелец схемы отвечает за внесение всех изменений в схему леса. Все остальные домены содержат реплики схемы только для чтения. Роль Владелец схемы определена только на одном контроллере домена.

3. Владелец относительных идентификаторов (Relative ID Master).Эта роль обеспечивает всех пользователей, компьютеров и групп уникальными SID (Security Identifier- структура данных переменной длины, которая идентифицирует учетную запись пользователя, группы, домена или компьютера). Роль мастера RID уникальна в домене.

4. Владелец инфраструктуры домена (Infrastructure Master).

 Эта роль актуальна при использовании нескольких доменов в лесу. Основная ее задача заключается в управлении фантомными объектами. Фантомный объект - объект который создается в другом домене для предоставления каких либо ресурсов. Роль инфраструктуры домена уникальна в домене.

5. Эмулятор основного контроллера домена (Primary Domain Controller Emulator (pdc Emulator)). Роль pdc- эмулятора несколько важных функций:

 - Участвует в репликации обновления паролей. Каждый раз когда пользователь меняет пароль эта информация сохраняется на контроллере домена с ролью PDC.

 - Участвует в обновлении групповой политики в домене.

- PDC- эмуляторы в каждом домене синхронизирует свое время с PDC эмулятором корневого домена леса. Другие контролеры синхронизируют свое время с PDC- эмулятором домена,  компьютеры и сервера синхронизируют время с контролера домена.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]