Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Сведения о безопасности для Active Directory Сведения о безопасности для Active Directory

Active Directory® обеспечивает безопасную среду каталога организации, используя встроенную проверку подлинности и авторизацию пользователя при входе в систему, а также основные возможности локального администратора безопасности. Проверка подлинности и авторизация при входе в систему по умолчанию включены. Они обеспечивают непосредственную защиту доступа к сети и сетевых ресурсов.

Сведения о дополнительных средствах и возможностях повышения безопасности Active Directory см. в разделах Защита Active Directory и Советы и рекомендации по работе с Active Directory.

Защита доступа к сети

Active Directory требует подтверждения идентификационной записи пользователя, прежде чем пользователю будет разрешен доступ в сеть. Этот процесс называется проверкой подлинности. Пользователю необходимо выполнить лишь разовый вход в домен (или в доверенные домены) для получения доступа к сети. После того как Active Directory подтверждает подлинность пользователя, LSA на проверяющем контроллере домена создает описатель доступа, определяющий уровень доступа пользователя к сетевым ресурсам. Дополнительные сведения о процессе проверки подлинности см. в разделе Управление доступом в Active Directory и Сертификаты и проверка подлинности.

Active Directory поддерживает ряд безопасных протоколов Интернета и механизмов проверки подлинности, используемых для проверки подлинности при входе в систему, включая Kerberos V5, сертификаты X.509 v3, смарт-карты, инфраструктуру открытого ключа и протокол LDAP с использованием SSL.

Проверка подлинности между доменами осуществляется через доверия. Доверием называется отношение, установленное между двумя или более доменами, позволяющее пользователям одного домена проходить проверку подлинности с помощью контроллера домена, принадлежащего к другому домену.

Доверительные отношения могут быть транзитивными или нетранзитивными, но они всегда должны присутствовать для возможности доступа пользователей одного домена к общим ресурсам в другом домене. Дополнительные сведения см. в разделе Доверия.

Вдобавок к защите доступа к сети путем проверки подлинности, Active Directory помогает защитить общие ресурсы, облегчая авторизацию пользователей. Как только в Active Directory проверена подлинность пользователя, входящего в систему, этому пользователю назначаются права групп безопасности, в которые входит этот пользователь, а разрешения, назначенные общему ресурсу, определяют, сможет пользователь к нему обращаться или нет. Процесс авторизации защищает общие ресурсы от несанкционированного доступа и разрешает доступ только авторизованным пользователям и группам.

Дополнительные сведения о правах пользователей и группах безопасности см. в разделе Типы группы. Дополнительные сведения о правах пользователей, назначенных группам по умолчанию, см. в разделе Группы по умолчанию. Для получения дополнительных сведений об авторизации выполните поиск по фразе «Designing an Authorization Strategy» на веб-узле Microsoft Windows Resource Kits.

Дополнительные сведения (на английском языке) см. в разделе о входе в систему и проверке подлинности на веб-узле Microsoft Windows Resource Kits . Дополнительные сведения (на английском языке) см. в разделе о проверке подлинности и управлении доступом на веб-узле Microsoft Windows Resource Kits .