Διαφορά μεταξύ της υπηρεσίας καταλόγου Active Directory και του τομέα

Anonim

Active Directory vs Domain

Active Directory και Domain είναι δύο έννοιες που χρησιμοποιούνται στη διαχείριση δικτύου.

Active Directory

Ένας ενεργός κατάλογος ορίζεται ως η υπηρεσία που παρέχει τη δυνατότητα αποθήκευσης πληροφοριών σε ένα δίκτυο έτσι ώστε αυτές οι πληροφορίες να μπορούν να προσεγγιστούν από συγκεκριμένους χρήστες και διαχειριστές δικτύου μέσω μιας διαδικασίας σύνδεσης. Αυτή η υπηρεσία αναπτύχθηκε από τη Microsoft. Ολόκληρη η σειρά αντικειμένων σε ένα δίκτυο μπορεί να προβληθεί χρησιμοποιώντας τον ενεργό κατάλογο και αυτό επίσης από ένα μόνο σημείο. Χρησιμοποιώντας τον ενεργό κατάλογο, μπορεί επίσης να ληφθεί η ιεραρχική προβολή του δικτύου.

Μια μεγάλη ποικιλία εργασιών εκτελείται από ενεργό κατάλογο που περιλαμβάνει πληροφορίες για συνημμένο υλικό, εκτυπωτή και υπηρεσίες όπως μηνύματα ηλεκτρονικού ταχυδρομείου, web και άλλες εφαρμογές σε συγκεκριμένους χρήστες.

• Αντικείμενα δικτύου - Οτιδήποτε συνδέεται στο δίκτυο ονομάζεται αντικείμενο δικτύου. Μπορεί να περιλαμβάνει έναν εκτυπωτή, εφαρμογές ασφαλείας, πρόσθετα αντικείμενα και εφαρμογές τελικών χρηστών. Υπάρχει μια μοναδική ταυτότητα για κάθε αντικείμενο που ορίζεται από τις συγκεκριμένες πληροφορίες μέσα στο αντικείμενο.

• Σχήματα - Η ταυτοποίηση κάθε αντικειμένου σε ένα δίκτυο ονομάζεται επίσης σχήμα χαρακτηρισμού. Ο τύπος πληροφοριών καθορίζει επίσης το ρόλο του αντικειμένου στο δίκτυο.

• Ιεραρχία - Η ιεραρχική δομή του ενεργού καταλόγου καθορίζει τη θέση του αντικειμένου στην ιεραρχία του δικτύου. Υπάρχουν τρία επίπεδα στην ιεραρχία που ονομάζεται δάσος, δέντρο και πεδίο. Το υψηλότερο επίπεδο εδώ είναι το δάσος μέσω του οποίου οι διαχειριστές δικτύου αναλύουν όλα τα αντικείμενα στον κατάλογο. Το δεύτερο επίπεδο είναι το δέντρο που έχει πολλούς τομείς.

Οι διαχειριστές δικτύου χρησιμοποιούν ενεργό κατάλογο για να απλοποιήσουν τη διαδικασία συντήρησης του δικτύου σε περίπτωση μεγάλων οργανισμών. Οι ενεργοί κατάλογοι χρησιμοποιούνται επίσης για την παροχή αδειών σε συγκεκριμένους χρήστες.

Τομέας

Ο τομέας ορίζεται ως η ομάδα υπολογιστών σε ένα δίκτυο που μοιράζονται κοινό όνομα, πολιτικές και βάση δεδομένων. Είναι το τρίτο επίπεδο στην ενεργή ιεραρχία καταλόγων. Ο ενεργός κατάλογος έχει τη δυνατότητα διαχείρισης εκατομμυρίων αντικειμένων σε έναν μόνο τομέα.

Οι τομείς λειτουργούν ως δοχεία για διοικητικές εργασίες και πολιτικές ασφαλείας. Από προεπιλογή, όλα τα αντικείμενα σε έναν τομέα μοιράζονται τις κοινές πολιτικές που έχουν εκχωρηθεί στον τομέα. Όλα τα αντικείμενα σε έναν τομέα διαχειρίζεται ο διαχειριστής τομέα. Επιπλέον, υπάρχουν μοναδικές βάσεις δεδομένων για κάθε τομέα. Η διαδικασία αυθεντικοποίησης γίνεται με βάση τον τομέα. Μόλις παρέχεται ο έλεγχος ταυτότητας στον χρήστη, μπορεί να έχει πρόσβαση σε όλα τα αντικείμενα που ανήκουν στον τομέα.

Απαιτείται ένας ή περισσότεροι τομείς από τον ενεργό κατάλογο για τη λειτουργία του.Πρέπει να υπάρχει ένας ή περισσότεροι διακομιστές σε έναν τομέα που λειτουργούν ως ελεγκτές τομέα (DC). Οι ελεγκτές τομέα χρησιμοποιούνται για τη συντήρηση πολιτικών, την αποθήκευση βάσεων δεδομένων και επίσης παρέχουν έλεγχο ταυτότητας στους χρήστες.

Διαφορά μεταξύ της υπηρεσίας καταλόγου Active Directory και του τομέα

• Ο ενεργός κατάλογος είναι μια υπηρεσία που επιτρέπει στους διαχειριστές δικτύου να αποθηκεύουν πληροφορίες και να παρέχουν πρόσβαση σε αυτές σε συγκεκριμένους χρήστες, ενώ ο τομέας είναι μια ομάδα υπολογιστών που μοιράζονται κοινές πολιτικές, όνομα και βάση δεδομένων.

• Ο τομέας είναι μέρος του ενεργού καταλόγου και έρχεται στο τρίτο επίπεδο μετά το δάσος και το δέντρο.