Kênh video học Quản Trị Mạng  -  Kênh TV và video học lập trình.
+ Trả lời chủ đề
Hiện kết quả từ 1 tới 4 của 4

Chủ đề: Kiến trúc của Active Directory.

  1. #1
    Thành viên mới Avatar của quangnh
    Tham gia ngày
    15-07-08
    Đến từ
    !
    Tuổi
    28
    Bài gửi
    33
    Thanks
    0
    Thanked 2 Times in 2 Posts

    Mặc định Kiến trúc của Active Directory.

    Trước khi tìm hiểu khái niệm Active Directory chúng ta tìm hiểu một số khái niệm cơ bản:
    1. Objects.
    Trước khi tìm hiểu khái niệm Object, chúng ta phải tìm hiểu trước hai khái niệm Object classes và
    Attributes. Object classes là một bản thiết kế mẫu hay một khuôn mẫu cho các loại đối tượng mà
    bạn có thể tạo ra trong Active Directory. Có ba loại object classes thông dụng là: User, Computer,
    Printer. Khái niệm thứ hai là Attributes, nó được định nghĩa là tập các giá trị phù hợp và được kết
    hợp với một đối tượng cụ thể. Như vậy Object là một đối tượng duy nhất được định nghĩa bởi các giá
    trị được gán cho các thuộc tính của object classes.
    2. Organizational Units.
    Organizational Unit hay OU là đơn vị nhỏ nhất trong hệ thống AD, nó được xem là một vật chứa các
    đối tượng (Object) được dùng để sắp xếp các đối tượng khác nhau phục vụ cho mục đích quản trị của
    bạn. OU cũng được thiết lập dựa trên subnet IP và được định nghĩa là “một hoặc nhiều subnet kết nối
    tốt với nhau”. Việc sử dụng OU có hai công dụng chính sau:
    - Trao quyền kiếm soát một tập hợp các tài khoản người dùng, máy tính hay các thiết bị mạng cho
    một nhóm người hay một phụ tá quản trị viên nào đó (sub-administrator), từ đó giảm bớt công tác
    quản trị cho người quản trị toàn bộ hệ thống.
    - Kiểm soát và khóa bớt một số chức năng trên các máy trạm của người dùng trong OU thông qua
    việc sử dụng các đối tượng chính sách nhóm (GPO), các chính sách nhóm này chúng ta sẽ tìm hiểu ở một bài khác.
    3. Domain.
    Domain là đơn vị chức năng nòng cốt của cấu trúc logic Active Directory. Nó là phương tiện để qui
    định một tập hợp những người dùng, máy tính, tài nguyên chia sẻ có những qui tắc bảo mật giống
    nhau từ đó giúp cho việc quản lý các truy cập vào các Server dễ dàng hơn. Domain đáp ứng ba chức
    năng chính sau:
    - Đóng vai trò như một khu vực quản trị (administrative boundary) các đối tượng, là một tập hợp
    các định nghĩa quản trị cho các đối tượng chia sẻ như: có chung một cơ sở dữ liệu thư mục, các
    chính sách bảo mật, các quan hệ ủy quyền với các domain khác.
    - Giúp chúng ta quản lý bảo mật các các tài nguyên chia sẻ.
    - Cung cấp các Server dự phòng làm chức năng điều khiển vùng (domain controller), đồng thời
    đảm bảo các thông tin trên các Server này được được đồng bộ với nhau.
    4. Domain Tree.
    Domain Tree là cấu trúc bao gồm nhiều domain được sắp xếp có cấp bậc theo cấu trúc hình cây.
    Domain tạo ra đầu tiên được gọi là domain root và nằm ở gốc của cây thư mục. Tất cả các domain
    tạo ra sau sẽ nằm bên dưới domain root và được gọi là domain con (child domain). Tên của các
    domain con phải khác biệt nhau. Khi một domain root và ít nhất một domain con được tạo ra thì hình
    thành một cây domain. Khái niệm này bạn sẽ thường nghe thấy khi làm việc với một dịch vụ thư mục.
    Bạn có thể thấy cấu trúc sẽ có hình dáng của một cây khi có nhiều nhánh xuất hiện.
    5. Forest.
    Forest (rừng) được xây dựng trên một hoặc nhiều Domain Tree, nói cách khác Forest là tập hợp các
    Domain Tree có thiết lập quan hệ và ủy quyền cho nhau. Ví dụ giả sử một công ty nào đó, chẳng hạn
    như Microsoft, thu mua một công ty khác. Thông thường, mỗi công ty đều có một hệ thống Domain
    Tree riêng và để tiện quản lý, các cây này sẽ được hợp nhất với nhau bằng một khái niệm là rừng.


    Mình sẽ viết tiếp ở phần sau.
    [CENTER][IMG]http://i169.photobucket.com/albums/u203/rikndv/binary22.gif[/IMG][/CENTER]

  2. #2
    Thành viên mới Avatar của mabubu
    Tham gia ngày
    28-07-08
    Đến từ
    Hà nội
    Bài gửi
    34
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    Anh ah,

    Em nghe nói Active Directory được xây dựng trên LDAP v3, em tra thì thấy cái LDAP là LightWeight Directory Access Protocol.

    Trước khi vào OU, CN, DN, anh có thể giải thích cho em về LDAP không ạ

    Em cảm ơn anh

  3. #3
    Thành viên mới Avatar của quangnh
    Tham gia ngày
    15-07-08
    Đến từ
    !
    Tuổi
    28
    Bài gửi
    33
    Thanks
    0
    Thanked 2 Times in 2 Posts

    Mặc định

    LDAP viết tắt Lightweight Directory Access Protocol. Là giao thức tìm thông tin trên Server, nó là một giao thức Client/Server dùng để truy cập dịch vụ thư mục, dựa trên dịch vụ thư mục X500. LDAP chạy trên TCP/IP hoặc những dịch vụ hướng kết nối khác. LDAP được định nghĩa trong RFC 2251 (The Lightweight Directory Access Protocol) version 3.
    LDAP không chỉ là bộ giao thức mà còn là 1 directory server (lưu trữ thông tin)
    LDAP là một giao thức giúp thiết kế và truy xuất dữ liệu dựa trên mô hình client-server (directory service protocol), với đặc tính dễ sử dụng và mở rộng. Directory ở đây không phải là thư mục dạng cây đơn giản khi duyệt bằng Windows Explorer, mà nó là một loại hình database có tính mô tả cao, được tối ưu cho việc tìm kiếm.
    Người ta nói "lấy thông tin từ LDAP.." là cách nói tắt vậy thôi chứ chưa đúng lắm. Chính xác phải là "lấy thông tin từ cơ sở dữ liệu được xây dựng dựa trên nền tảng LDAP", hay đại loại như vậy.
    Như vậy trong một hệ thống, LDAP thường thấy ở nơi chứa dữ liệu. Khi người ta cần một database có những ưu điểm như trên Trong Windows server có thể dễ dàng nhận thấy ở Active Directory vì nó dựa trên nền tảng LDAP.
    [CENTER][IMG]http://i169.photobucket.com/albums/u203/rikndv/binary22.gif[/IMG][/CENTER]

  4. #4
    Thành viên mới Avatar của poollover
    Tham gia ngày
    07-04-09
    Bài gửi
    6
    Thanks
    0
    Thanked 0 Times in 0 Posts

    Mặc định

    cảm ơn bạn quangnh! bài viết rất cẩn thận và chi tiết. mong bạn sớm có phần tiếp theo

+ Trả lời chủ đề

Thông tin chủ đề

Users Browsing this Thread

Hiện có 1 người đọc bài này. (0 thành viên và 1 khách)

     

Quyền viết bài

  • Bạn không thể gửi chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
muagi.vn
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110