Giới thiệu vActive Directory
Active Directory là gì?
Trước hết chúng ta hãy đi tìm hiểu xem Active Directory là gì. Active Directory là
một dịch vụ thư mục (directory service) đã được đăng ký bản quyền bởi Microsoft,
một phần không thể thiếu trong kiến trúc Windows. Giống như các dịch vụ
thư mục khác, chẳng hạn như Novell Directory Services (NDS), Active Directory
một hệ thống chuẩn và tập trung, dùng để tự động hóa việc quản mạng dữ
liệu người dùng, bảo mật và các nguồn tài nguyên được phân phối, cho phép
tương tác với các thư mục khác. Thêm vào đó, Active Directory được thiết kế đặc
biệt cho các môi trường kết nối mạng được phân bổ theo một kiểu nào đó.
Active Directory có thđược coi là một điểm phát triển mới so với Windows 2000
Server được nâng cao và hoàn thiện tốt hơn trong Windows Server 2003, trở
thành một phần quan trọng của hệ điều hành. Windows Server 2003 Active
Directory cung cấp một tham chiếu, được gọi directory service, đến tất cả các
đối tượng trong một mạng, gồm có user, groups, computer, printer, policy
permission.
Với người dùng hoặc quản trị viên, Active Directory cung cấp một khung nhìn
mang tính cấu trúc để từ đó dễ dàng truy cập và quản lý tất cả các tài nguyên trong
mạng.
Tại sao cần thực thi Active Directory?
một sốdo để giải cho câu hỏi trên. Microsoft Active Directory được xem
như một bước tiến triển đáng kể so với Windows NT Server 4.0 domain hay
thậm chí các mạng máy chủ standalone. Active Directory một cơ chế quản trị
tập trung trên toàn b mạng. cũng cung cấp khả năng dphòng và tđộng
chuyển đổi dự phòng khi hai hoặc nhiều domain controller được triển khai trong
một domain.
Active Directory s tự động quản lý sự truyền thông giữa các domain controller để
bảo đảm mạng được duy trì. Người dùng thtruy cập vào tất cả tài nguyên trên
mạng thông qua cơ chế đăng nhập một lần. Tất cả các tài nguyên trong mạng được
bảo vệ bởi một cơ chế bảo mật kmạnh, cơ chế bảo mật này có thkiểm tra nhận
dạng người dùng và quyền hạn của mỗi truy cập đối với tài nguyên.
Active Directory cho phép tăng cấp, hạ cấp các domain controller và các máy ch
thành viên một cách dễ dàng. Các hthống thể được quản được bảo vệ
thông qua các chính sách nhóm Group Policies. Đây một hình tchức
th bậc linh hoạt, cho phép quản dễ dàng ủy nhiệm trách nhiệm quản trị.
Mặc dù vậy quan trọng nhất vẫn là Active Directory khnăng quản hàng
triệu đối tượng bên trong một miền.
Những đơn vị cơ bản của Active Directory
Các mạng Active Directory được tổ chức bằng cách sử dụng 4 kiểu đơn vị hay cấu
trúc mục. Bốn đơn vị này được chia thành forest, domain, organizational unit
site.
Forests: Nhóm các đối tượng, các thuộc tính và pháp thuộc tính trong
Active Directory.
Domain: Nhóm các máy tính chia smột tập chính sách chung, tên một
cơ sở dữ liệu của các thành viên của chúng.
Organizational unit (OU): Nhóm các mục trong miền nào đó. Chúng tạo
nên một kiến trúc th bậc cho miền và to cấu trúc công ty của Active
Directory theo các điều kiện tổ chức và địa lý.
Sites: Nhóm vật lý những thành phần độc lập của miền và cấu trúc OU. Các
Site phân biệt giữa các location được kết nối bởi các kết nối tốc độ cao và các
kết nối tốc độ thấp, và được định nghĩa bởi một hoặc nhiều IP subnet.
Các Forest không b hạn chế theo địa hoặc topo mạng. Một forest thể gm
nhiều miền, mỗi miền lại chia sẻ một lược đồ chung. Các thành viên miền của
cùng một forest thậm chí không cần kết nối LAN hoặc WAN giữa chúng. Mỗi
một mạng riêng cũng thể là một gia đình của nhiều forest độc lập. Nói chung,
một forest n được sdụng cho mỗi một thực thể. Mặc dù vậy, vẫn cần đến các
forest bsung cho việc thực hiện test và nghiên cứu các mục đích bên ngoài forest
tham gia sản xuất.
Các miền Domain phục vụ như các mục trong chính sách bảo mật và các nhiệm v
quản trị. Tất cả các đối tượng bên trong một miền đều là ch đề cho Group
Policies miền rộng. Tương tự như vậy, bất cứ quản trị viên miền nào cũng thể
quản lý tất cả các đối tượng bên trong một miền. Thêm vào đó, mỗi miền cũng đều
sdữ liệu các tài khoản duy nhất của nó. Chính vì vậy tính xác thực là một
trong những vấn đề cơ bản của miền. Khi một tài khoản người dùng hoàn toàn xác
thực đối với một miền nào đó thì tài khoản người dùng này có th truy cập vào các
tài nguyên bên trong min.
Active Directory yêu cầu một hoặc nhiều domain để hoạt động. Như đề cập từ
trước, một miền Active Directory là một bộ các máy tính chia sẻ chung một tập
các chính sách, tên sở dữ liệu các thành viên của chúng. Một miền phải
một hoặc nhiều máy domain controller (DC) và lưu cơ sở dữ liệu, duy trì các chính
sách và cung cấp sự thẩm định cho các đăng nhập vào miền