Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Новые возможности Active Directory в Windows Server 2003

Благодаря новым возможностям Active Directory®, доступным в Microsoft® Windows Server® 2003, Standard Edition, Windows Server 2003, Enterprise Edition и Windows Server 2003, Datacenter Edition, повышается эффективность администрирования службы каталогов Active Directory.

Ниже приведен обзор возможностей Active Directory, доступных по умолчанию на любом контроллере домена под управлением Windows Server 2003.

  • Выбор нескольких объектов пользователей. Одновременное изменение общих атрибутов нескольких объектов пользователей.

  • Возможность перетаскивания. Перемещение объектов Active Directory из одного контейнера в другой путем перетаскивания одного или нескольких объектов в требуемое место в иерархии доменов. Также можно добавлять объекты в списки членства в группах путем перетаскивания одного или нескольких объектов (включая объекты других групп) в конечную группу.

  • Эффективные возможности поиска. Средство поиска рассчитано на поиск объектов. Оно обеспечивает эффективный поиск, минимизирующий сетевой трафик, связанный с просмотром объектов. Дополнительные сведения см. в разделе Поиск данных каталога.

  • Сохраненные запросы. Сохранение часто используемых параметров поиска для повторного использования в оснастке «Active Directory — пользователи и компьютеры». Дополнительные сведения см. в разделе Использование сохраненных запросов.

  • Средства командной строки Active Directory. Новые команды службы каталогов для использования в административных сценариях. Дополнительные сведения см. в разделе Управление Active Directory из командной строки.

  • Класс InetOrgPerson. В основную схему в качестве участника безопасности добавлен класс inetOrgPerson, который можно использовать так же, как и класс User. Для задания пароля учетной записи также можно использовать атрибут userPassword. Дополнительные сведения см. в разделе Учетные записи пользователей и компьютеров.

  • Разделы каталога приложений. Настройка области репликации для репликации данных приложения между контроллерами домена. Например, область репликации данных зоны DNS, которые хранятся в Active Directory, можно задать таким образом, что в репликации этой зоны будут участвовать только определенные контроллеры домена леса. Дополнительные сведения см. в разделе Разделы каталога приложений.

  • Возможность добавления дополнительных контроллеров домена с использованием носителя архива. Это уменьшает время, необходимое для добавления контроллеров домена в существующий домен, благодаря использованию носителя архива. Дополнительные сведения см. в разделе Использование мастера установки Active Directory.

  • Кэширование членства в универсальных группах. Предотвращает необходимость поиска глобального каталога в глобальной сети при входе в систему благодаря хранению сведений о членстве в универсальных группах на проверяющем контроллере домена. Дополнительные сведения см. в разделе Глобальные каталоги и сайты.

  • Безопасный трафик LDAP. По умолчанию средства администрирования Active Directory подписывают и шифруют весь трафик LDAP. Подписывание трафика LDAP гарантирует, что все упакованные данные получены из известного источника и что они не были подменены. Дополнительные сведения см. в разделе Подключение к контроллерам домена, работающим под управлением Windows 2000.

  • Квоты Active Directory. В Active Directory возможно задание квот для управления количеством объектов, владельцем которых может являться пользователь, группа или компьютер в данном разделе каталога. Эти квоты не распространяются на группы «Администраторы домена» и «Администраторы предприятия».