Տարբերություն Active Directory-ի և Domain-ի միջև

Տարբերություն Active Directory-ի և Domain-ի միջև
Տարբերություն Active Directory-ի և Domain-ի միջև

Video: Տարբերություն Active Directory-ի և Domain-ի միջև

Video: Տարբերություն Active Directory-ի և Domain-ի միջև
Video: Бог говорит: I Will Shake The Nations | Дерек Принс с субтитрами 2024, Նոյեմբեր
Anonim

Ակտիվ գրացուցակ ընդդեմ տիրույթի

Active Directory-ը և Domain-ը ցանցի կառավարման մեջ օգտագործվող երկու հասկացություններ են:

Ակտիվ գրացուցակ

Ակտիվ գրացուցակը սահմանվում է որպես ծառայություն, որն ապահովում է տեղեկատվությունը ցանցում պահելու հնարավորություն, որպեսզի այդ տեղեկատվությունը հասանելի լինի որոշակի օգտվողների և ցանցի ադմինիստրատորների կողմից մուտքի գործընթացի միջոցով: Այս ծառայությունը մշակվել է Microsoft-ի կողմից: Ցանցի օբյեկտների ամբողջ շարքը կարելի է դիտել ակտիվ գրացուցակի միջոցով, և դա նույնպես մեկ կետից: Օգտագործելով ակտիվ գրացուցակը, կարելի է ստանալ նաև ցանցի հիերարխիկ տեսքը:

Ակտիվ գրացուցակով կատարվում են առաջադրանքների լայն տեսականի, որը ներառում է տեղեկատվություն կցված սարքաշարի, տպիչի և ծառայությունների, ինչպիսիք են էլ. նամակները, վեբը և այլ հավելվածները կոնկրետ օգտվողների համար:

• Ցանցային օբյեկտներ – Ցանցին կցված ցանկացած բան կոչվում է ցանցային օբյեկտ: Այն կարող է ներառել տպիչ, անվտանգության հավելվածներ, լրացուցիչ օբյեկտներ և վերջնական օգտագործողների հավելվածներ: Յուրաքանչյուր օբյեկտի համար կա եզակի նույնականացում, որը սահմանվում է օբյեկտի մեջ առկա հատուկ տեղեկություններով:

• Սխեմաներ – Ցանցում յուրաքանչյուր օբյեկտի նույնականացումը կոչվում է նաև բնութագրման սխեմա: Տեղեկատվության տեսակը նաև որոշում է օբյեկտի դերը ցանցում:

• Հիերարխիա – Ակտիվ գրացուցակի հիերարխիկ կառուցվածքը որոշում է օբյեկտի դիրքը ցանցի հիերարխիայում: Հիերարխիայում կան երեք մակարդակներ, որոնք կոչվում են անտառ, ծառ և տիրույթ: Այստեղ ամենաբարձր մակարդակը անտառն է, որի միջոցով ցանցի ադմինիստրատորները վերլուծում են գրացուցակի բոլոր օբյեկտները։Երկրորդ մակարդակը ծառն է, որն ունի բազմաթիվ տիրույթներ։

Ցանցային ադմինիստրատորները օգտագործում են ակտիվ գրացուցակ՝ խոշոր կազմակերպությունների դեպքում ցանցի սպասարկման գործընթացը հեշտացնելու համար: Ակտիվ գրացուցակները նույնպես օգտագործվում են որոշակի օգտվողներին թույլտվություններ տրամադրելու համար:

Դոմեն

Դոմենը սահմանվում է որպես ցանցի համակարգիչների խումբ, որոնք ունեն ընդհանուր անվանում, քաղաքականություն և տվյալների բազա: Այն ակտիվ գրացուցակի հիերարխիայի երրորդ մակարդակն է: Ակտիվ գրացուցակը հնարավորություն ունի կառավարելու միլիոնավոր օբյեկտներ մեկ տիրույթում:

Դոմենները գործում են որպես բեռնարկղեր վարչական հանձնարարությունների և անվտանգության քաղաքականության համար: Լռելյայնորեն, տիրույթի բոլոր օբյեկտները կիսում են ընդհանուր քաղաքականությունները, որոնք վերագրված են տիրույթին: Դոմեյնի բոլոր օբյեկտները կառավարվում են տիրույթի ադմինիստրատորի կողմից: Ավելին, յուրաքանչյուր տիրույթի համար կա եզակի հաշիվների տվյալների բազա: Նույնականացման գործընթացը կատարվում է տիրույթի հիման վրա: Երբ օգտատիրոջը վավերացում տրամադրվի, նա կարող է մուտք գործել տիրույթի տակ գտնվող բոլոր օբյեկտները:

Ակտիվ գրացուցակում պահանջվում է մեկ կամ մի քանի տիրույթ իր գործունեության համար: Դոմենում պետք է լինի մեկ կամ մի քանի սերվեր, որոնք գործում են որպես տիրույթի վերահսկիչներ (DC): Դոմենի կարգավորիչները օգտագործվում են քաղաքականության պահպանման, տվյալների բազայի պահպանման մեջ և նաև ապահովում են նույնականացում օգտատերերին:

Տարբերությունը Active Directory-ի և Domain-ի միջև

• Ակտիվ գրացուցակը ծառայություն է, որը թույլ է տալիս ցանցի ադմինիստրատորներին պահել տեղեկատվությունը և տրամադրել այդ տեղեկատվության հասանելիությունը կոնկրետ օգտվողների, մինչդեռ տիրույթը համակարգիչների խումբ է, որոնք ունեն ընդհանուր քաղաքականություն, անվանում և տվյալների բազա:

• Դոմենը ակտիվ գրացուցակի մաս է և գտնվում է երրորդ մակարդակում՝ անտառից և ծառից հետո:

Խորհուրդ ենք տալիս: