- •Лекція №15 “Проблеми взаємодії операційних систем в гетерогенних мережах”
- •15.1. Поняття "internetworking" і "interoperability"
- •15.2. Гетерогенність
- •15.3. Основні підходи до реалізації взаємодії мереж
- •15.4. Шлюзи
- •15.5. Мультиплексування стеків протоколів
- •Використання магістрального протоколу
- •Лекція №16 “Служби іменування ресурсів і проблеми прозорості доступу”
- •16.1.1. Основний і резервний контролери домена
- •16.1.2. Чотири моделі організації зв'язку доменів
- •16.1. Доменний підхід
- •Р исунок 16.3 - Модель з декількома головними доменами
- •16.2. Глобальна служба довідників nds ос NetWare 4.X
- •16.2.1. Служба каталогів
- •16.2.2. Об’єктно-орієнтований підхід
- •16.2.3. Дерево каталогів
- •16.2.4. Служба nds і файлова система
- •16.2.5. Засоби захисту об'єктів у nds
- •Лекція №17 “Сучасні концепції і технології проектування операційних систем”
- •17.1. Вимоги до сучасних ос
- •Розширюваність
- •Переносимість
- •Безпека
Р исунок 16.3 - Модель з декількома головними доменами
Кожен головний домен довіряє всім іншим головним доменам. Кожен домен відділу довіряє всім головним доменам, але доменам відділів немає необхідності довіряти один одному.
Оскільки всі ресурсні домени довіряють усім головним, то дані про будь-якого користувача можуть використовуватися в будь-якому відділі підприємства.
Використання глобальних груп у цій моделі трохи складніше, ніж у попередніх. Якщо потрібно утворити глобальну групу з користувачів, облікова інформація яких зберігається в різних головних доменах, то фактично приходиться утворювати кілька глобальних груп - по одній в кожному головному домені. У моделі з одним головним доменом потрібно утворити тільки одну глобальну групу.
Щоб спростити рішення цієї проблеми, доцільно розподіляти користувачів по головним доменам по організаційному принципу, а не по якому-небудь іншому, наприклад, по алфавітному.
Таблиця 16.3 - Переваги і недоліки моделі з декількома головними доменами
Переваги |
Недоліки |
1.Найкраща модель для підприємства з великим числом користувачів, і центральним відділом АІС. 2.Добре масштабується. 3.Ресурси логічно групуються. 4.Домени відділів можуть мати своїх адміністраторів, що керують ресурсами відділу.
|
1.Як локальні, так і глобальні групи повинні визначатися по декілька раз у кожному обліковому домені. 2.Необхідно керувати великою кількістю довірчих відносин. 3.В одному домені локалізуються не всі дані про користувачів. |
Модель з повними довірчими відносинами забезпечує розподілене адміністрування користувачів і доменів. У цій моделі кожен домен довіряє кожному. Кожен відділ може керувати своїм доменом, визначаючи своїх користувачів і глобальні групи користувачів, і облікова інформація про них може використовуватися у всіх доменах підприємства.
Рисунок 16.4 - Модель з повними довірчими відносинами
Через різке збільшення числа довірчих відносин ця модель не підходить для великих підприємств. Для n доменів потрібно установити n(n-1) довірчих відносин.
Для створення довірчих відносин з іншим доменом адміністратор дійсно повинен бути впевнений, що він довіряє адміністратору того домена, особливо якщо він дає деякі права глобальним групам іншого домена. Як тільки такі права дані, місцевий адміністратор залежить від того, чи не додасть віддалений адміністратор у глобальну групу небажаних чи неперевірених користувачів у майбутньому. При адмініструванні головних доменів така небезпека також є. Але ризик тут нижчий через те, що користувачів у головні домени додають співробітники центрального відділу АІС, а не довільно призначений адміністратором співробітник функціонального відділу підприємства.
Таблиця16.4 - Переваги і недоліки моделі з повними довірчими відносинами
Переваги |
Недоліки |
1.Найкраще підходить для підприємств, на яких немає централізованого відділу АІС. 2.Добре масштабується у відношенні кількості користувачів. 3.Кожен відділ має повне керування над своїми користувачами і ресурсами. 4.Як ресурси, так і користувачі групуються по відділах. |
1.Модель не підходить для підприємств із централізованим відділом АІС. 2.Потрібно керувати дуже великою кількістю довірчих відносин. 3.Кожен відділ повинен довіритися адміністраторам інших відділів, що ті не включать до складу своїх глобальних груп небажаних користувачів. |
