Kas ir Active Directory, un kā instalēt un konfigurēt datu bāzi

Kas ir Active Directory, un kā instalēt un konfigurēt datu bāzi

Active Directory ir pakalpojums sistēmas pārvaldībai. Tās ir daudz labāka alternatīva vietējām grupām un ļauj izveidot datortīklus ar efektīvu pārvaldību un uzticamu datu aizsardzību.

Ja iepriekš neesat saskāries ar Active Directory jēdzienu un nezināt, kā darbojas šādi pakalpojumi, šis raksts ir jums. Izdomāsim, ko nozīmē šī koncepcija, kādas ir šādu datu bāzu priekšrocības un kā to izveidot un konfigurēt sākotnējai lietošanai.

Active Directory - kas tas ir vienkāršos vārdos

Active Directory ir ļoti ērts sistēmiskas pārvaldības veids. Izmantojot Active Directory, jūs varat efektīvi pārvaldīt datus.

Šie pakalpojumi ļauj jums izveidot vienu datu bāzi domēna kontrolieru kontrolē. Ja jums pieder uzņēmums, pārvaldiet biroju kopumā kontrolēt daudzu cilvēku aktivitātes, kuriem jābūt vienotiem, šāds domēns noderēs.

Tas ietver visus objektus - datorus, printerus, faksus, lietotāju kontus utt. Datu daudzumu, uz kuriem atrodas dati, sauc par "mežu". Active Directory bāze ir domēna vide, kurā objektu skaits var būt līdz 2 miljardiem. Pārstāv šīs skalas?

Tas ir, ar šāda "meža" vai datu bāzu palīdzību, jūs varat savienot lielu skaitu darbinieku un aprīkojuma birojā un bez atsauces uz vietu - citus lietotājus var savienot pakalpojumos, piemēram, no Uzņēmuma birojs citā pilsētā.

Turklāt Active Directory pakalpojumu ietvaros tiek izveidoti un apvienoti vairāki domēni - jo vairāk uzņēmums, jo vairāk līdzekļu jums ir nepieciešams, lai kontrolētu tā aprīkojumu datu bāzes ietvaros.

Veidojot šādu tīklu, tiek noteikts viens kontrolējošs domēns, un pat ar turpmāku citu domēnu klātbūtni oriģināls joprojām ir "vecāks" - tas ir, tam ir tikai pilnīga piekļuve informācijas pārvaldībai.

Kur šie dati tiek glabāti un kas nodrošina domēnu esamību? Lai izveidotu Active Directory, tiek izmantoti kontrolieri. Parasti no tiem ir divi - ja kaut kas notiek ar vienu, informācija tiks saglabāta otrajā kontrolierā.

Vēl viena bāzes izmantošanas iespēja - ja, piemēram, jūsu uzņēmums sadarbojas ar otru, un jums ir jāpabeidz vispārējais projekts. Šajā gadījumā var būt nepieciešams piekļūt neatļautām personībām domēna failiem, un šeit jūs varat konfigurēt sava veida "attiecības" starp diviem dažādiem "mežiem", atvērtu piekļuvi nepieciešamajai informācijai, neriskējot ar citu datu drošību.

Kopumā Active Directory ir līdzeklis datu bāzes izveidošanai noteiktā struktūrā neatkarīgi no tā lieluma. Lietotāji un visi aprīkojums tiek apvienoti vienā “mežā”, tiek izveidoti domēni, kas tiek ievietoti kontrolieriem.

Ieteicams arī precizēt - pakalpojumu darbs ir iespējams tikai ierīcēs ar Windows Server Systems. Turklāt kontrolieriem tiek izveidoti 3-4 DNS serveri. Viņi kalpo galvenajai domēna zonai, un gadījumā, kad viens no tiem neizdodas, to aizstāj ar citiem serveriem.

Pēc īsa Active Directory pārskata manekeniem jūs, protams, interesē jautājums - kāpēc mainīt vietējo grupu uz visu datu bāzi? Protams, šeit iespēju joma ir daudzkārt plašāka, un, lai uzzinātu citas atšķirības šajos pakalpojumos sistēmas pārvaldībā, apskatīsim viņu priekšrocības.

Active Directory priekšrocības

Active Directory priekšrocības ir šādas:

  1. Viena resursa izmantošana autentifikācijai. Šajā situācijā jums jāpievieno visi konti, kuriem katram datoram ir nepieciešama piekļuve vispārējai informācijai. Jo vairāk lietotāju un tehnoloģiju, jo grūtāk ir sinhronizēt starp viņiem šos datus.

Pēc tam, lai mainītu paroli vienā kontā, tam ir jāmaina pārējā datorā un serveros. Tas ir loģiski, ka ar lielāku lietotāju skaitu ir nepieciešams pārdomātāks risinājums.

Un tāpēc, izmantojot pakalpojumus ar datu bāzi, konti tiek glabāti vienā brīdī, un izmaiņas stājas spēkā uz visiem datoriem.

Kā tas strādā? Katrs darbinieks, ierodoties birojā, palaiž sistēmu un ievada savu kontu. Ievades pieprasījums tiks automātiski iesniegts serverī, un autentifikācija notiks caur to.

Kas attiecas uz noteiktu ierakstu secību, jūs vienmēr varat sadalīt lietotājus grupās - "Personāla departaments" vai "grāmatvedība".

Šajā gadījumā ir vēl vieglāk sniegt piekļuvi informācijai - ja jums ir jāatver mape darbiniekiem no vienas nodaļas, jūs to darāt, izmantojot datu bāzi. Kopā viņi piekļūst nepieciešamajai mapei ar datiem, bet pārējiem dokumentiem paliek aizvērti.

  1. Kontrolējiet katru datu bāzes dalībnieku.

Ja vietējā grupā katrs dalībnieks ir neatkarīgs, ir grūti kontrolēt no cita datora, tad domēnos jūs varat izveidot noteiktus noteikumus, kas atbilst uzņēmuma politikai.

Kā sistēmas administrators varat iestatīt piekļuves iestatījumus un drošības iestatījumus un pēc tam tos lietot katrai lietotāju grupai. Protams, atkarībā no hierarhijas viena grupa var noteikt stingrākus iestatījumus, citi nodrošina piekļuvi citiem failiem un darbībām sistēmā.

Turklāt, kad jauna persona iekļūst uzņēmumā, viņa dators nekavējoties saņems vēlamo iestatījumu komplektu, kur ir iekļauti darba komponenti.

  1. Universālums programmatūras instalēšanā.

Starp citu, par komponentiem - izmantojot Active Directory, jūs varat piešķirt printerus, nekavējoties instalēt nepieciešamās programmas visiem darbiniekiem, iestatīt konfidencialitātes parametrus. Kopumā datu bāzes izveidošana ievērojami optimizēs darbu, uzraudzīs drošību un apvienos lietotājus maksimālai darba efektivitātei.

Un, ja uzņēmums pārvalda atsevišķu komunālo pakalpojumu vai īpašus pakalpojumus, tos var sinhronizēt ar domēniem un vienkāršot piekļuvi tiem. Kā? Ja jūs apvienojat visus uzņēmumā izmantotos produktus, darbiniekam nevajadzēs ievadīt dažādas pieteikšanās un paroles, lai ievadītu katru programmu - šī informācija būs izplatīta.

Tagad, kad kļūst skaidras priekšrocības un nozīme, izmantojot Active Directory, apskatīsim šo pakalpojumu instalēšanas procesu.

Mēs izmantojam datu bāzi operētājsistēmā Windows Server 2012

Active Directory instalēšana un konfigurācija ir ļoti nesaprotams bizness, un tas tiek veikts arī vieglāk, nekā šķiet no pirmā acu uzmetiena.

Lai lejupielādētu pakalpojumus, vispirms jāveic šādi:

  1. Mainiet datora nosaukumu: noklikšķiniet uz "Sākt", atveriet vadības paneli, punktu "System". Atlasiet "Mainiet parametrus" un īpašumos, kas ir pretī rindai "Noklikšķiniet" Mainīt ", piemērojiet galvenajam datoram jaunu nozīmi.
  2. Pārlādēšana pēc datora pieprasījuma.
  3. Iestatiet tīkla iestatījumus šādi:
    • Izmantojot vadības paneli, atveriet izvēlni ar tīkliem un pilnīgu piekļuvi.
    • Pielāgojiet adaptera iestatījumus. Labā taustiņš Nospiediet "Properties" un atveriet cilni "Network".
    • Logā no saraksta noklikšķiniet uz interneta protokola pie 4. numura, vēlreiz noklikšķiniet uz “Properties”.
    • Ievadiet nepieciešamos iestatījumus, piemēram: IP adrese - 192.168.10.252, maskas apakštīkls - 255.255.255.0, galvenais metro - 192.168.10.Viens.
    • Līnijā "vēlamais DNS serveris" norāda vietējā servera adresi "Alternatīva ..."-citas DNS serveru adreses.
    • Saglabājiet izmaiņas un aizveriet logus.

Instalējiet Active Directory lomas kā:

  1. Izmantojot sākumu, atveriet "servera dispečeru".
  2. Izvēlnē atlasiet lomu un komponentu pievienošanu.
  3. Sāksies meistars, bet pirmo logu ar aprakstu var izlaist.
  4. Atzīmējiet līniju "lomu un komponentu uzstādīšana", pārejiet tālāk.
  5. Izvēlieties datoru, lai tajā ievietotu Active Directory.
  6. No saraksta atzīmējiet lomu, kas jums jālejupielādē - jūsu gadījumā šī ir "domēna pakalpojumu Active Directory".
  7. Parādīsies neliels logs ar priekšlikumu ielādēt pakalpojumiem nepieciešamos komponentus - pieņemiet to.
  8. Pēc tam, kad jums tiks piedāvāts instalēt citus komponentus - ja jums tie nav nepieciešami, vienkārši palaidiet garām šo darbību, noklikšķinot uz "Nākamais".
  9. Iestatījumu meistars parādīs logu ar jūsu iestatīto pakalpojumu aprakstiem - izlasiet un pārejiet tālāk.
  10. Parādīsies to komponentu saraksts.
  11. Procesa beigās aizveriet logu.
  12. Tas ir viss - pakalpojumi tiek ielādēti jūsu datorā.

Iestatījumi Active Directory

Lai konfigurētu domēna pakalpojumu, jums jādara šādi:

  • Palaidiet tos pašus galveno iestatījumus.
  • Loga augšdaļā noklikšķiniet uz dzeltenā indeksa un atlasiet "Palieliniet servera lomu līdz domēna kontroliera līmenim".
  • Noklikšķiniet uz jauna "meža" pievienošanas un izveidojiet saknes domēna nosaukumu, pēc tam noklikšķiniet uz "Next".
  • Norādiet "meža" un domēna darbības režīmus - visbiežāk tie sakrīt.
  • Nāciet klajā ar paroli, bet noteikti to atcerieties. Ej tālāk.
  • Pēc tam jūs varat redzēt brīdinājumu, ka domēns nav deleģēts, un priekšlikumu pārbaudīt domēna vārdu - jūs varat palaist garām šīs darbības.
  • Nākamajā logā varat mainīt ceļu uz katalogiem ar datu bāzēm - dariet to, ja tie jums neatbilst.
  • Tagad jūs redzēsit visus parametrus, kurus gatavojaties instalēt - apskatiet, vai esat tos izvēlējies pareizi, un pārejiet tālāk.
  • Lietojumprogramma pārbaudīs, vai sākotnējās prasības ir izpildītas, un vai nav komentāru, vai arī tās nav kritiskas, nospiediet "instalēt".
  • Pēc datora instalēšanas pārslogo datoru.

Jūs varat arī interesēties par to, kā datu bāzei pievienot lietotāju. Lai to izdarītu, izmantojiet izvēlni “Lietotāji vai datori Active Directory”, kuru atradīsit vadības paneļa sadaļā “Administrācija”, vai arī darbināt izvēlni Database Iestatījumi.

Lai pievienotu jaunu lietotāju, nospiediet pareizo taustiņu ar domēna nosaukumu, atlasiet "Izveidot", pēc "vienības". Jūsu priekšā parādīsies logs, kur jums jāievada jaunās vienības nosaukums - tas kalpo kā mape, kurā varat savākt lietotājus dažādās nodaļās. Tādā pašā veidā jūs vēlāk izveidosit vairākas vienības un kompetenti novietos visus darbiniekus.

Turklāt, kad esat izveidojis vienības nosaukumu, noklikšķiniet uz tā ar labo peles taustiņu un atlasiet “Izveidot”, pēc - “Lietotājs”. Tagad paliek tikai ievadīt nepieciešamos datus un ievietot piekļuves iestatījumus lietotājam.

Kad ir izveidots jaunais profils, noklikšķiniet uz tā, izvēloties konteksta izvēlni, un atveriet "rekvizītus". Cilnē "Compript" izdzēsiet atzīmi pretēji "blokam ...". Tas ir viss.

Vispārīgs secinājums ir tāds, ka - Active Directory ir spēcīgs un noderīgs rīks sistēmas vadībai, kas palīdzēs apvienot visu darbinieku datorus vienā komandā. Izmantojot pakalpojumus, jūs varat izveidot drošu datu bāzi un ievērojami optimizēt informācijas darbu un sinhronizāciju starp visiem lietotājiem. Ja jūsu uzņēmuma un jebkuras citas darba vietas ir saistītas ar elektroniskām skaitļošanas mašīnām un tīklu, jums jāapvieno konti un jāuzrauga darbs un konfidencialitāte, datu bāzes instalēšana, pamatojoties uz Active Directory, būs lielisks risinājums.