Làm việc với Active Directory
Kiến trúc Active Directory
Các đặc trưng của Active Directory có thể được nhóm theo các phần sau:
- Dliệu trong Active Directory được nhóm theo bậc (hierarchically).
các đối tượng có thể được lưu trữ trong các đối tượng chứa khác.thay vì có 1
danh sách người sử dụng lớn độc lập, những người sử dụng thể được
nhóm vào trong một thể thống nhất.1 thể thống nhất có thể chứa thể thồng
nhất khác, vì vy ta có thể xây dựng 1 cây.
- Active Directory s dụng 1 multi-master replication .trong các
domain window NT4 domain controler chính, PDC, là chủ.Trong window
2000 với Active Directory mỗi domain controller,DC, chủ.nếu PDC
trong winnt 4 domain b rớt, không người sử dụng nào th thay đổi
password;người quản trchỉ thể cập nhật người sử dụng khi PDC được
khôi phục và chy.vi Active Directory , việc cập nhật thể ng dụng trên
bất kì DC nào.hình này linh hoạt hơn, vì việc cập nhật có thể xảy ra trên
những server khác nhau.khuyết điểm của mô hình y là việc sao chép phức
tạp hơn.
- Replication topology t linh hoạt, để hổ trợ việc sao chép trên c
đường truyền chậm trong WANs.cách dữ liệu đưọc sao chép được tinh chỉnh
bởi người quản trị domain.
- Active Directory h trợ c tiêu chun mở.LDAP, Ligthweigth
Directory Access Protocol, một trong những tiêu chuẩn mà thđược
dùng để truy nhập dữ liệu trong Active Directory.LDAP là 1 chun internet
th được sử dụng để truy nhập nhiều dịch vụ thư mục khác
nhau.LDAP API thđuợc dùng đ truy nhập Active Directory bằng ngôn
ng C.giao diện lập trình của Microsoft cho dch vụ thư mục là ADSI,
Active Directory Service Interface.điều này tất nhiên không phi là 1
chuẩn mở.trái với LDAP API, ADSI có khả năng truy nhập tất cđặc tính
của Active Directory,1 chuẩn khác được dùng trong Active Directory
Kerberos,mà được dùng cho việc xác nhận.dịch vụ Window 2000 Kerberos
cũng có thể được dùng để xác nhận các Client của Unix.
- Với Active Directory ta thể 1 sự bảo mật tốt ( fine-grained
security ).mỗi đối tượng lưu trữ trong Active Directory thể 1 danh
sách điều khiển truy nhập được kết hợp định nghĩa ai thể làm với
đối tượng đó.
Các đối tượng trong tmục có kiểu.nghĩa là kiểu trong 1 đối tượng được
định nghĩa 1 cách chính xác,không thuộc tính o không được chỉ định
thđược tm vào đi tượng. trong Schema, các kiểu đối tượng giống
như là 1 phần của đối tượng được định nghĩa.các thuộc tính thể là bt
buộc hay tuỳ chọn
Khái nim Active Directory
Trước khi lập trình Active Directory, ta cần bắt đầu với 1 số thuật ngữ và
định nghĩa bản
Đối tượng
Ta u trữ các đối tượng trong Active Directory.mỗi đi tượng tham chiếu
đến thứ gì đó như người sdụng, máy in, 1 chia sẽ mạng. các đối tượng
nhng thuộc tính bắt buộc hay tuỳ chọn mà mô tchúng. dụ thuộc tính
của ngưòi sử dụng có thể là tên, địa chỉ email,số điện thọai...
Hình sau 1 đối tượng chứa gọi là Wrox Press mà chứa vài đối tượng khác
nhau : 2 đối tượng sử dụng, 1 đối tượng hợp đồng , 1 đối tượng máy in,và 1
đố tượng nhóm người sử dụng:
Schema
Mỗi đối tượng là 1 thhiện của 1 lp được định nghĩa trong Schema.
schema định nghĩa các kiểu và t lưu trữ trong các đối tượng trong
Active attributeSchema. các kiểu của đối tượng được định nghĩa trong
classSchema,chi tiết thuộc tính nào là bắt buộc hoặc tuỳ chọn đối tượng
có,attributeSchema định nghĩa 1 thuộc tính tng như thế nào, pháp
được cho phép trong 1 thuộc tính chỉ định là gì.
Ta có thể định nghĩa các thuộc tính và các kiu tuỳ chọn, thêm chúng đến
schema. tuy nhiên cn biết rằng 1 kiểu schema mới thể kng bao gi
được bỏ tActive Directory.có thể đánh du kng hoạt động để các đối
tượng tồn tại của kiểu đó không thể bỏ c lớp hay thuộc tính được định
nghĩa trong schema.người quản trị Win 2000 không đ quyn để tạo ra 1
mục schema mới ,mà cn phải 1 người quản trị domain Win 2000 làm
việc này.
Cu hình
Bên cnh việc định nghĩa các đối tượng và các lớp được lưu như đi
tượng, cấu hình của Active Directory được u trong chính Active
Directory.cu hình của Active Directory lưu thông tin vtất ccác site, như
là khong thời gian giữa các lần sao chép, đưọc thiết lập bởi người quản tr
hthống. cấu hình được lưu trong Active Directory , vì thế ta thể truy
nhập thông tin cấu hình giống như là truy nhập tất cả c đối tượng khác
trong Active Directory.
Active Directory domain
1 domain là 1 ranh giới bảo mật của 1 mạng windows.trong Active Directory
domain , các đối tượng được lưu tr theo 1 cấu trúc thứ tự.Active
Directory đưọc tạo thành t1 hay nhiu domain.cấu trúc thứ tự của các đối
tượng trong domain trình y trong hình bên dưới,1 domain được trình
bày bi 1 hình tam giác.các đối tưọng chứa như là users, computers,books
thlưu các đối tượng khác.mỗi hình oval trong hình ch1 đối tượng.với
các dòng k giữa các đối tượng trình y mối quan hcha con. d,books