Windows Server 2016-Active Directory域服务概述
活动目录(AD)是一种目录服务是微软用于开发Windows域网络。它被包含在大多数Windows Server 操作系统中作为一组进程和服务。最初,Active Directory只负责集中式域管理。然而,从Windows Server 2008开始,Active Directory成为广泛的基于目录的身份相关服务的标题。目前可能在用的系统层级:Windows Server 2003、2008、2008R2、2012、2012R2、2016。
运行Active Directory域服务(AD DS)的服务器称为域控制器。它对Windows域类型网络中的所有用户和计算机进行身份验证和授权;为所有计算机分配和实施安全策略并安装或更新软件。例如,当用户登录到属于Windows域的计算机时,Active Directory会检查提交的密码并确定用户是系统管理员还是普通用户。此外,它还允许管理和存储信息,提供身份验证和授权机制,并建立一个框架来部署其他相关服务:证书服务,联合服务,轻量级目录服务和权限管理服务。
Active Directory存储有关网络中对象的信息,并使管理员和用户可以轻松找到并使用这些信息。 Active Directory使用结构化数据存储作为目录信息的逻辑分层组织的基础。
安全性通过登录验证和对目录中的对象的访问控制与Active Directory集成。通过单一网络登录,管理员可以管理整个网络中的目录数据和组织,并且授权的网络用户可以访问网络上的任何位置的资源。基于策略的管理可以简化最复杂网络的管理。
简单的说使用ActiveDirectory域服务(AD DS)服务器角色,您可以为用户和资源管理创建可扩展,安全且可管理的基础架构,并且可以为支持目录的应用程序如Microsoft Exchange Server。
结构如下:
AD DS服务器角色
AD DS提供了一个分布式数据库,用于存储和管理来自启用目录的应用程序的网络资源和应用程序特定数据的信息。管理员可以使用AD DS将网络的元素(例如用户,计算机和其他设备)组织为分层包含结构。分层包含结构包括Active Directory林,林中的域以及每个域中的组织单位(OU)。运行AD DS的服务器称为域控制器。
将网络元素组织成分层包含结构可带来以下好处:
森林作为组织的安全边界,并为管理员定义权限范围。默认情况下,森林包含一个称为森林根域的域。
可以在林中创建其他域以提供AD DS数据的分区,这使得组织可以仅在需要时才复制数据。这使得AD DS可以通过可用带宽有限的网络进行全局扩展。Active Directory域还支持许多与管理相关的其他核心功能,包括全网用户身份,身份验证和信任关系。
OU简化了权限的授权,以便管理大量的对象。通过授权,所有者可以将对象的全部权限或有限权限转移给其他用户或组。授权非常重要,因为它有助于将大量对象的管理分发给许多受信任的人员来执行管理任务。
AD DS功能:
安全性通过登录身份验证和对目录中资源的访问控制与AD DS集成。通过单一网络登录,管理员可以管理整个网络中的目录数据和组织。授权网络用户还可以使用单一网络登录访问网络中任何位置的资源。基于策略的管理可以简化最复杂网络的管理。
其他AD DS功能包括:
一组规则,模式,用于定义目录中包含的对象和属性的类别,这些对象实例的约束和限制以及它们的名称格式。
全局编录包含有关目录中每个对象的信息。无论目录中的哪个域实际包含数据,用户和管理员都可以使用全局编录查找目录信息。
查询和索引机制,以便网络用户或应用程序可以发布和查找对象及其属性。
通过网络分发目录数据的复制服务。域中的所有可写域控制器都参与复制,并包含其域的所有目录信息的完整副本。对目录数据的任何更改都会复制到域中的所有域控制器。
操作主角色(也称为灵活单主操作或FSMO)。持有操作主角色的域控制器被指定执行特定任务以确保一致性并消除目录中冲突的条目。
ps.有关WinSer2016活动目录系列相关文章从今天正式开笔,正如前两章中提到的:可能很多读者在想是否会有过时或者与其他作者之前分享重复等问题,鉴于此类问题小温只想说在每结束一个技术方向的时候总是喜欢按照自己的理解及实践整理一些技术文章或者技术看点等,方便读者或者个人后期参阅或者再次学习等。感谢支持!
Windows Server 2016-Active Directory域服务概述的更多相关文章
- Prepare and Deploy Windows Server 2016 Active Directory Federation Services
https://docs.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-key-t ...
- Windows Server 2016 Active Directory 图文搭建指南
1. 首先打开Manage --> Add Roles and Features 2. 点击Next 3. 不做修改,点击Next 4. 不做修改,点击Next 5. 选择Active Dire ...
- Windows Server 2016-WinSer2016 Active Directory新增功能
Windows Server 2016 Active Directory 域服务 (AD DS)新增很多功能用来提升Active Directory域及组织环境安全等,并帮助他们面向云的部署或混合部署 ...
- Active Directory 域服务 (AD DS) 虚拟化
TechNet 库 Windows Server Windows Server 2012 R2 和 Windows Server 2012 服务器角色和技术 Active Directory Acti ...
- 介绍 Active Directory 域服务 (AD DS) 虚拟化
TechNet 库 Windows Server Windows Server 2012 R2 和 Windows Server 2012 服务器角色和技术 Active Directory Acti ...
- 域知识深入学习一:Active Directory 域服务
AD DS用来组织,管理,控制网络资源 1.1 Active Directory 域服务概述 AD内的directorydatabase(目录数据库)用来存储用户账户,计算机账户,打印机与共享文件 ...
- [Azure附录]1.在Windows Server 2012中安装Active Directory域服务
<Windows Azure Platform 系列文章目录> 1.登陆Windows Server 2012,打开服务器管理器,选择"添加角色和功能" 2.在&quo ...
- Windows Server 2012中安装Active Directory域服务
1.登陆Windows Server 2012,打开服务器管理器,选择"添加角色和功能" 2.在"开始之前"页面,直接点击"下一步" 3.选 ...
- cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器
今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因 ...
随机推荐
- 从零开始学习前端开发 — 14、CSS3变形基础
一.css3变形: transform:rotate(旋转)|scale(缩放)|skew(倾斜)|translate(位移); 注:当多种变形方式综合在一起时,用空格隔开 1.旋转 a) rotat ...
- java的运算符和表达式
)1.算数运算符:java中常用的算术运算符除了 +.-.*./之外,还有%(取余).++(自增).--(自减). )1.1%(取余):可适用于整数,char,浮点数的取余中.在取余中,如果进行运算的 ...
- solrcloud(solr集群版)安装与配置
1 Solr集群 1.1 什么是SolrCloud SolrCloud(solr 云)是Solr提供的分布式搜索方案,当你需要大规模,容错,分布式索引和检索能力时使用 SolrCloud.当一个系统的 ...
- Mysql开启远程连接方法
分类: 数据库开发技术 解决MySQL不允许从远程访问的方法 开启 MySQL 的远程登陆帐号有两大步: 1.确定服务器上的防火墙没有阻止 3306 端口. MySQL 默认的端口是 3306 ,需要 ...
- 洛谷 P1099 树网的核
P1099 树网的核 题目描述 设T=(V, E, W) 是一个无圈且连通的无向图(也称为无根树),每条边到有正整数的权,我们称T为树网(treebetwork),其中V,E分别表示结点与边的集合,W ...
- 关于win10企业版1607累积更新(KB4013429)安装失败后,个人的解决办法
最近连续一个多星期更新(1607-KB4013429)失败,更抓狂的是windows不厌其烦的,不断下载,不断更新,导致每天打开电脑都要等个十几分钟,看来不解决是不行了. 网上一查,有各种解决版本 1 ...
- Log4j源码解析--框架流程+核心解析
OK,现在我们来研究Log4j的源码: 这篇博客有参照上善若水的博客,原文出处:http://www.blogjava.net/DLevin/archive/2012/06/28/381667.htm ...
- Java常用类--数字常用类
math java提供了基本的 + - * / %等基本算术运算的运算符,但对于更复杂的数学运算比如:三角函数,对数运算,指数运算就无能为力了.Java提供了Math工具类来完成这些复杂的运算,Mat ...
- Base64图片编码优化
通过对图片进行base64编码,将base64(或其他数据)内嵌在image标签的属性当中(或者CSS中或JavaScript中),可以实现将图片直接嵌入代码中的目的,如此一来,可以减少HTTP请求, ...
- 【转】sed & awk常用正则表达式
正则表达式元字符 正则表达式中有两种基本元素: 以字面值或变量表示的值(如.代表任意单个字符). 操作符(如*代表将前面的字符重复任意次). 元字符汇总 特殊字符 用途 . 匹配除换行符以外的任意单个 ...