در هر شرکت و سازمان بزرگی استفاده از اکتیو دایرکتوری برای رسیدن به اهداف، مدیریت و سازماندهی می تواند مفید باشد. در این پست شما را با مفهوم اکتیو دایرکتوری، ویژگی ها و مزایای استفاده از آن آشنا می کنیم. همچنین در ادامه به توضیح ساختار و سرویس های آن می پردازیم. پس برای آشنایی با این اکتیو دایرکتوری با ما تا انتهای این پست همراه باشید.
Active Directory یا به طور مخفف AD سرویس مدیریت دایرکتوری و هویت مایکروسافت برای شبکه های دامنه ویندوز است. اکتیو دایرکتوری اولین بار در ویندوز 2000 معرفی شد، اما اکنون در اکثر سیستم عامل های ویندوز سرور گنجانده شده است و توسط پلتفرم های مایکروسافت مانند Exchange Server و SharePoint Server و همچنین برنامه ها و سرویس های شخص ثالث استفاده می شود. در واقع اکتیو دایرکتوری امکان سازماندهی دامنه ها و منابع را فراهم مى کند.
به کمک AD کاربران می توانند به راحتی به منابع شبکه، مثل فایل ها و چاپگر ها دسترسی داشته باشند. سرویس های دایرکتوری شیوه ذخیره سازی اطلاعات و چگونگی دسترسی ادمین و کاربران شبکه به این اطلاعات را تعیین می کند. به طور مثال در سرویس AD DS اطلاعات اکانت کاربران مانند نام، پسورد، شماره تلفن و غیره ذخیره می شود.
همچنین دیگر کاربران مجاز در همان شبکه، اجازه دسترسی به این اطلاعات را دارند. به این اطلاعات ذخیره شده، دایرکتوری می گویند. به علاوه ادمین ها با به کمک اکتیو دایرکتوری می توانند از طریق شبکه، داده های دایرکتوری را مدیریت و سازماندهی کنند. ادمین شبکه می تواند مدیریت تک تک منابع شبکه را با اکتیو دایرکتوری انجام دهد و حتی وارد کامپیوتر کاربر شود.
اکتیو دایرکتوری سرویسی است که چندین سرویس را شامل می شود: مثل کاربران تعریف شده در شبکه، دسترسی هایی که به این کاربران داده می شود، فایل ها و دستگاه های به اشتراک گذاشته شده در شبکه. اکتیو دایرکتوری تمام این سرویس ها به صورت یکجا ارائه می دهد در نتیجه ساماندهی و مدیریت همه این سروریس ها آسان تر و دقیق تر می شود.
اکتیو دایرکتوری از تعدادی سرویس دایرکتوری مختلف برای ارتقای مدیریت دایرکتوری ها تشکیل شده است، از جمله:
ویژگی ها و قابلیت های اساسی اکتیو دایرکتوری عبارتند از:
طرح اکتیو دایرکتوری از انواع مختلفی از اشیاء مانند کاربر، گروه، مخاطب، رایانه، پوشه مشترک و چاپگر به همراه مجموعه ای از ویژگی های توصیفی برای هر شی پشتیبانی می کند. به عنوان مثال، ویژگی های User Object شامل اطلاعاتی مانند نام، آدرس و شماره تلفن کاربر است. اکتیو دایرکتوری از پروتکل های امنیتی و شبکه ای دیگر از جمله LDAP ،DNS و نسخه مایکروسافت پروتکل احراز هویت Kerberos استفاده می کند.
Active Directory اطلاعات مربوط به کاربران شبکه مانند: نام، شماره تلفن، رمز عبور، و منابع شامل: سرور ها، ظرفیت های ذخیره سازی و چاپگر ها را در یک ساختار سلسله مراتبی متشکل از دامنه ها، درختان و جنگل ها ذخیره می کند.
اشیاء درون یک دامنه را می توان در واحدهای سازمانی گروه بندی کرد تا مدیریت و مدیریت خط مشی را ساده کند. مدیران می توانند واحدهای سازمانی دلخواه را ایجاد کنند تا ساختار های عملکردی، جغرافیایی یا تجاری را منعکس کنند و سپس سیاست های گروهی را برای واحدهای سازمانی، برای ساده سازی مدیریت اعمال کنند. واحدهای سازمانی همچنین واگذاری کنترل منابع به مدیران مختلف را آسان تر می کند.
اکتیو دایرکتوری مزایای مختلفی دارد که می تواند در مدیریت منابع به شما کمک کند، از جمله:
منبع: cyberark.com