Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Для чего нужен Active Directory? (http://forum.oszone.net/showthread.php?t=246320)

Dr. Comp 06-11-2012 14:46 2020058

Для чего нужен Active Directory?
 
Попроще обьясните, а то я вникнуть не могу.

exo 06-11-2012 14:53 2020068

http://ru.wikipedia.org/wiki/Active_Directory
проще говоря, это база данных с объектами домена: пользователи, компьютеры, группы пользователей, принтеры и ресурсы.
нужна для централизованного управления сетью предприятия.
Так же имеет повешенную безопасность по сравнению с рабочей группой.

WindowsNT 06-11-2012 14:58 2020077

1. Обычно вы регистрируете для каждого отдельного пользователя учётную запись на каждом отдельном компьютере. Если в вашей компании 300 компьютеров и 400 работников, суммарно это составит до 1 200 000 учётных записей. Редактировать права доступа, менять пароли и управлять ими с прочих точек зрения будет практически невозможно. Active Directory позволяет вам зарегистрировать учётные записи единожды на сервере, после чего все остальные компьютеры будут эти учётные записи распознавать.

2. С сервера можно раздавать приказы различного рода. Например, "установите мне скайп на 100 компьютеров бухгалтерии!", и все 100 машин подчинятся. Или "Скопируйте такой-то файл на все машины менеджмента", "хочу установить такие-то региональные параметры у всех пользователей" и так далее. Это и есть централизованное управление — один раз сказал, группа машин подчинилась.

apozlevich 06-11-2012 17:47 2020227

А есть ли аналоги?

exo 06-11-2012 17:55 2020234

из OpenSource позиционируются SAMBA. но только как контроллер домен - для авторизации пользователей. Я не видел там политик и прочего. Говорят в последней версии что-то будет похожее.
по этому я бы сказал - аналогов нет. но утверждать не буду.

WindowsNT 06-11-2012 18:04 2020245

Samba в данном случае практически беспомощен. Те версии, что я видел, были убоги; а новую обещают уже лет десять как. Констатируя имеющееся в наличии по факту, можно сказать, что это не годится. Однако, есть Novell eDirectory — сам не видел в действии (везде Active Directory), но отзывы были неплохие.

exo 06-11-2012 18:11 2020248

Цитата:

Цитата WindowsNT
есть Novell eDirectory »

залез в Википедию, а там:
Цитата:

Этот продукт широко используется и конкурирует с Active Directory компании Майкрософт, Java System Directory Server компании Sun и 389 Directory Server компании Red Hat.
Однако вопрос: они все из одного сегмента клиентских компьютеров под ОС Windows ? Сомневаюсь...

WindowsNT 06-11-2012 18:28 2020264

Не в курсе. Но у Новелла вроде даже есть клиент eDirectory под Windows, который способен исполнять политики. В реальной жизни видел современный новелл всего один раз на сервере, на котором "одмин" грозился поднять eDirectory, да чё-то не смог.

Dr. Comp 07-11-2012 07:57 2020590

Цитата:

Цитата WindowsNT
2. С сервера можно раздавать приказы различного рода. Например, "установите мне скайп на 100 компьютеров бухгалтерии!", и все 100 машин подчинятся. Или "Скопируйте такой-то файл на все машины менеджмента", "хочу установить такие-то региональные параметры у всех пользователей" и так далее. Это и есть централизованное управление — один раз сказал, группа машин подчинилась. »

А как на пракктике поставить программку на 100 компов или скопировать файл?

El Scorpio 07-11-2012 08:08 2020595

Цитата:

Цитата exo
из OpenSource позиционируются SAMBA. но только как контроллер домен - для авторизации пользователей. Я не видел там политик и прочего. Говорят в последней версии что-то будет похожее. »

"Групповые политики" - это обычные текстовые файлы, которые размещаются в сетевом каталоге на сервере (контроллере домена), откуда компьютер-клиент загружает их в момент включения.
SAMBA - это серверная служба Linux для авторизации пользователей по сети и предоставления доступа к файлам (по протоколу SMB).
Компьютеру-клиенту всё равно, какая именно служба работает на сервере, с которого он загружает файлы групповой политики. Так что проблема здесь в том, что Linux не имеет удобных средств для формирования этих файлов.

Цитата:

Цитата WindowsNT
1. Обычно вы регистрируете для каждого отдельного пользователя учётную запись на каждом отдельном компьютере. Если в вашей компании 300 компьютеров и 400 работников, суммарно это составит до 1 200 000 учётных записей. Редактировать права доступа, менять пароли и управлять ими с прочих точек зрения будет практически невозможно. Active Directory позволяет вам зарегистрировать учётные записи единожды на сервере, после чего все остальные компьютеры будут эти учётные записи распознавать. »

Кроме того при работе в домене Active Directory можно ввести имя/пароль любого пользователя на любом компьютере (любом из списка разрешённых), и тот компьютер автоматически загрузит с сервера профиль указанного пользователя. Таким образом в случае поломки своего компьютера пользователь может сесть за компьютер отсутствующего коллеги и работать, как ни в чём не бывало, покуда админ восстанавливает его рабочее место.

Цитата:

Цитата WindowsNT
2. С сервера можно раздавать приказы различного рода. Например, "установите мне скайп на 100 компьютеров бухгалтерии!", и все 100 машин подчинятся. Или "Скопируйте такой-то файл на все машины менеджмента", "хочу установить такие-то региональные параметры у всех пользователей" и так далее. Это и есть централизованное управление — один раз сказал, группа машин подчинилась. »

Файлы групповых политик контроллера домена содержат множество настроек системных параметров. Когда администратор активирует их на сервере, соответствующие значения параметров устанавливаются для всех указанных пользователей/компьютеров так, что сами пользователи уже не смогут записать что-либо другое. Также групповые политики позволяют вообще скрыть от пользователей определённые окна, вкладки и пункты меню, защищая систему от дураков и злоумышленников.
Ну и конечно же возможность автоматической установки/обновления/удаления программного обеспечения - функция, которую сложно переоценить.

Iska 07-11-2012 09:40 2020625

Цитата:

Цитата El Scorpio
Цитата:

Цитата WindowsNT
1. Обычно вы регистрируете для каждого отдельного пользователя учётную запись на каждом отдельном компьютере. Если в вашей компании 300 компьютеров и 400 работников, суммарно это составит до 1 200 000 учётных записей. Редактировать права доступа, менять пароли и управлять ими с прочих точек зрения будет практически невозможно. Active Directory позволяет вам зарегистрировать учётные записи единожды на сервере, после чего все остальные компьютеры будут эти учётные записи распознавать. »

Кроме того при работе в домене Active Directory можно ввести имя/пароль любого пользователя на любом компьютере (любом из списка разрешённых), и тот компьютер автоматически загрузит с сервера профиль указанного пользователя. Таким образом в случае поломки своего компьютера пользователь может сесть за компьютер отсутствующего коллеги и работать, как ни в чём не бывало, покуда админ восстанавливает его рабочее место. »

Это было и до появления службы каталогов в Windows. Ключевое слово здесь именно домен, а наличие службы каталогов как таковой для указанного применения не является необходимым вовсе.

exo 07-11-2012 12:10 2020716

Цитата:

Цитата El Scorpio
Так что проблема здесь в том, что Linux не имеет удобных средств для формирования этих файлов »

так это и имелось ввиду.
Active Directory это тоже всего лишь интерфейс над LDAP-совместимой базой.
Цитата:

Цитата El Scorpio
Кроме того при работе в домене Active Directory ... тот компьютер автоматически загрузит с сервера профиль указанного пользователя. »

это не кроме того, а если это настроено.

давайте не будем расписывать все возможности Windows Domain. Четырёх слов достаточно: централизованное управление сетью предприятия.
За всем остальным: http://technet.microsoft.com/ru-ru/library/default.aspx

Ment69 07-11-2012 12:30 2020732

Цитата:

Цитата Dr. Comp
Попроще обьясните, а то я вникнуть не могу. »

Много компьютеров - один админ.

Без Active Directory админ физически развит и летает с этажа на этаж, матерясь и устанавливая, удаляя программы.

С Active Directory admin развит умственно, его никто не видит, все работает нормально, никто без его ведома ничего сделать плохого не может :)

Dr. Comp 12-11-2012 12:06 2023988

Цитата:

Цитата Dr. Comp
А как на пракктике поставить программку на 100 компов или скопировать файл? »


exo 12-11-2012 12:31 2023996

http://www.oszone.net/177/


Время: 03:16.

Время: 03:16.
© OSzone.net 2001-