Mục lục:
- Microsoft tuyên bố có một dịch vụ thư mục trong các phiên bản Windows NT trước, nhưng nó đã giảm khá nhiều tiêu chuẩn ngành công nghiệp. Để được coi là dịch vụ thư mục doanh nghiệp chính hãng, một hệ thống phải đáp ứng được các tiêu chí sau:
- Active Directory không phải là dịch vụ thư mục chỉ trong thị trấn.Novell có Novell Directory Services (NDS), hoặc Edirectory, như Novell thích gọi nó là những ngày này. Banyan có StreetTalk, và chúng tôi đang bị ràng buộc để xem nhiều hơn từ Sun Microsystems, Netscape, và những người khác.
Video: Thỏa thuận thương mại ‘Giai Đoạn Một’ Mỹ - Trung có những nội dung gì? 2025
Đây là một định nghĩa cho một dịch vụ thư mục :
Dịch vụ thư mục là một kho thông tin có thể tùy chỉnh có chức năng như một điểm duy nhất từ đó người dùng có thể định vị các nguồn lực và dịch vụ được phân phối trên toàn mạng. Cửa hàng thông tin tùy chỉnh này cũng cung cấp cho quản trị viên một điểm duy nhất để quản lý các đối tượng và thuộc tính của chúng. Mặc dù kho thông tin này xuất hiện dưới dạng một điểm duy nhất cho người sử dụng mạng, nhưng nó thường được lưu trữ dưới dạng phân phối.
Dịch vụ thư mục chính hãng không chỉ là công nghệ cơ sở dữ liệu lưu trữ người dùng và các nhóm. Đây là một điểm rất quan trọng - một điều mà bạn nên lưu ý khi xem lại bài kiểm tra.
Cơ sở dữ liệu tạo ra một dịch vụ thư mục không được thiết kế cho dữ liệu giao dịch. (Vì lý do này, nhiều người thích sử dụng cụm từ "lưu trữ thông tin" trong định nghĩa của họ về dịch vụ thư mục) Dữ liệu được lưu trữ trong dịch vụ thư mục của bạn nên khá ổn định và chỉ nên thay đổi thường xuyên như các đối tượng trong mạng của bạn. Ví dụ, dữ liệu tạo ra một dịch vụ thư mục thay đổi ít nhiều hơn một cơ sở dữ liệu bán hàng. Dữ liệu thay đổi rất thường xuyên sẽ được lưu trữ trong một loại cơ sở dữ liệu khác trên mạng. (Tất nhiên, Microsoft sẽ đề nghị Access hoặc SQL Server để lưu trữ dữ liệu giao dịch của bạn.)
Microsoft tuyên bố có một dịch vụ thư mục trong các phiên bản Windows NT trước, nhưng nó đã giảm khá nhiều tiêu chuẩn ngành công nghiệp. Để được coi là dịch vụ thư mục doanh nghiệp chính hãng, một hệ thống phải đáp ứng được các tiêu chí sau:
Nếu cần thiết, kho thông tin có thể được phân phối giữa nhiều vị trí vật lý khác nhau. Tuy nhiên, với mục đích tìm kiếm và quản lý, nó xuất hiện như là một cơ sở dữ liệu duy nhất.
- Người dùng và quản trị viên có thể dễ dàng tìm kiếm thông tin từ các vị trí khác nhau trong mạng.
- Hệ thống không phụ thuộc vào vị trí thực tế.
- Có thể truy cập vào kho thông tin từ nhiều hệ điều hành khác nhau. Thông thường, điều này có thể thực hiện được nhờ các tiêu chuẩn truyền thông phi độc quyền được sử dụng trong hệ thống.
- Windows 2000 có đáp ứng các tiêu chí này với Active Directory Services không? Bạn đặt cược nó!
Nhiều Máy chủ Windows 2000 phục vụ các Dịch vụ Active Directory.Bạn tạo các máy này bằng cách cài đặt các dịch vụ lưu trữ thông tin và thúc đẩy máy tính với vai trò của bộ kiểm soát miền. Những bộ điều khiển miền này tồn tại, do bạn, quản trị viên mạng, bởi mạng lưới doanh nghiệp. Mặc dù chúng được phân phối, người dùng mạng truy cập Active Directory như thể nó nằm trên một máy chủ duy nhất. Trong thực tế, người dùng mạng được che chắn hoàn toàn từ sự phức tạp thực tế của hệ thống - và họ thích nó theo cách đó!
Dịch vụ Active Directory dựa trên một "kế hoạch chi tiết" xác định các loại đối tượng lưu trữ trong kho thông tin. Thuật ngữ chính thức của "blueprint" trong Active Directory là
schema . Tin tức tuyệt vời cho bạn với tư cách là quản trị viên là giản đồ này là mở rộng - một cách để bạn nói rằng bạn (hoặc các nhân viên có thẩm quyền khác) có thể thêm các đối tượng và thuộc tính của chúng vào lược đồ để xác định các thành phần bổ sung trong mạng của bạn. Trong thực tế, chỉ là về bất kỳ thông tin bạn muốn lưu trữ trong Active Directory có thể được cung cấp. Ví dụ, bạn có thể muốn bao gồm thông tin Số ID Nhân viên cho mỗi tài khoản người dùng trong kho thông tin Active Directory của bạn. Mặc dù lược đồ đã có hàng chục thuộc tính cho người dùng, không có thuộc tính như vậy tồn tại, nhưng nó là một trong những bạn nên thêm! Chỉ cần nhớ rằng bạn không lưu trữ thông tin giao dịch ở đây - để lại rằng vào một hệ thống cơ sở dữ liệu đầy đủ fledged. Active Directory cung cấp khả năng tìm kiếm mạnh mẽ cho người dùng mạng. Bạn có thể tìm kiếm bất kỳ đối tượng nào được lưu trữ trong thư mục, sử dụng bất kỳ thuộc tính của đối tượng trong tiêu chí tìm kiếm. Theo ví dụ trước, bạn có thể tìm kiếm tất cả người dùng trong mạng có ID nhân viên lớn hơn một giá trị nhất định. Tất cả đều đơn giản và linh hoạt nhờ một dịch vụ đặc biệt trong ADS được gọi là catalog toàn cầu. Tập con đặc biệt của kho thông tin nằm trên các bộ điều khiển miền chọn được gọi là các máy chủ toàn cầu. Các máy chủ lưu trữ phần lưu trữ thông tin đầy đủ có nhiều khả năng được sử dụng trong tìm kiếm. Họ rất hiệu quả trong việc thực hiện các yêu cầu của người sử dụng mạng (bao gồm cả quản trị viên). Máy chủ danh mục toàn cầu xác định nguồn tài nguyên một cách nhanh chóng và hiệu quả, bất kể vị trí thực tế của họ trong mạng.
Nhờ có một hệ thống phức tạp và mạnh mẽ để sao chép thông tin lưu trữ thông tin trong toàn bộ hệ thống phân tán, không có sự phụ thuộc vào vị trí thực tế tồn tại trong Active Directory Services. Trong Windows 2000, bạn thực sự xác định topo vật lý của mạng của bạn trong dịch vụ thư mục, do đó, bộ điều khiển miền có thể thông báo cho mình hiệu quả và hiệu quả của thay đổi thông tin.
Microsoft đã đảm bảo tuân thủ các công nghệ không độc quyền trong việc thiết kế Active Directory. Thiết kế này làm cho tích hợp với nhiều hệ thống máy tính khác có thể và thậm chí khuyến khích. ADS vẫn tồn tại tốt với các mạng Novell, các mạng UNIX, và nhiều mạng khác.
Các dịch vụ thư mục khác
Active Directory không phải là dịch vụ thư mục chỉ trong thị trấn.Novell có Novell Directory Services (NDS), hoặc Edirectory, như Novell thích gọi nó là những ngày này. Banyan có StreetTalk, và chúng tôi đang bị ràng buộc để xem nhiều hơn từ Sun Microsystems, Netscape, và những người khác.
Chìa khóa thành công của các dịch vụ thư mục cạnh tranh này sẽ phụ thuộc vào sự hỗ trợ cho LDAP (Lightweight Directory Access Protocol). LDAP chỉ định một cú pháp chuẩn, nhà cung cấp độc lập để truy vấn dịch vụ thư mục. ADS của Microsoft cung cấp hỗ trợ mạnh mẽ cho LDAP.