تبلیغات
تبلیغات متنی
محبوبترینها
بارشهای سیلآسا در راه است! آیا خانه شما آماده است؟
بارشهای سیلآسا در راه است! آیا خانه شما آماده است؟
قیمت انواع دستگاه تصفیه آب خانگی در ایران
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
پروازهای مشهد به دبی چه زمانی ارزان میشوند؟
تجربه غذاهای فرانسوی در قلب پاریس بهترین رستورانها و کافهها
دلایل زنگ زدن فلزات و روش های جلوگیری از آن
خرید بلیط چارتر هواپیمایی ماهان _ ماهان گشت
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1835019981
پياده سازي سرويسهاي دايركتوري (Active Directory)
واضح آرشیو وب فارسی:سایت ریسک: hatef_454118-02-2006, 08:39 PMموضوع: ويندوز سطح: تخصصي ! ----- پياده سازي سرويسهاي دايركتوري (Active Directory) موضوعات اين مقاله شامل : ـ معرفي سرويس هاي دايركتوري ـ ساختار A.D و نسخه برداري سايت (Site Replication) ـ مفاهيم A.D ـ مقدمه اي بر طرح ريزي (Planning) - نصب سرويس هاي دايركتوري A.D ـ پيكربندي نسخه برداري از A.D 1. مقدمه : مي توانيم از (سرويس دايركتوري) براي تعيين يكنواخت يكپارچه كاربران و منابع موجود در شبكه استفاده نمائيد. سرويس هاي A.D در تمام محصولات خانوادة W2K Server يافت مي شود. تكنولوژي A.D يك نقطة مشخص براي مديريت شبكه ها بدست مي دهد و به شما اجازة افزودن، حذف كردن و جابجائي كاربران و منابع را با سهولت فراوان اعطا مي كند. در اين مقاله سعي دارم تا شما را با سرويس هاي دايركتوري A.D و چگونگي طرح ريزي لازم جهت پياده سازي آن آشنا گردانم. در پايان نحوة پيكربندي و نسخه برداري از A.D را با ايجاد يك سايت ، پيكربندي يك پيوند سايت و تنظيمات يك سرور كاتالوگ كلي (Global Catalog Server) شرح خواهيم داد. 2. پيش نيازهاي لازم جهت نصب A.D 1. داشتن كامپيوتري كه حداقل شرايط سخت افزاري مورد نياز نصب ويندوز 2000 را برآورده نمايد. 2. نصب W2K-Server نصب كامپيوتر به شكل يك سيستم Stand-Alone در يك گروه كاري و نصب پروتكل TCP/IP 3. كامپيوترتان مي بايستي يك آدرس IP ي ثابت داشته باشد . 4. مي بايستي يك سرور DNS در شبكه تان داشته باشئيد و يا سرور خودتان بشكل DNS نصب شده باشد. 5. در اختيار داشتن CD ي اصلي W2K-Server نكته : ويژگي سرويس A.D در نسخه هاي W2K-Server و نيز W2K-Data Center نيز وجود دارد. ¬ 3. نگاهي كلي تر به ويژگي هاي سرويس هاي دايركتوري A.D قبل از نصب A.D مي بايستي درك كاملي از مفهوم A.D و نقشئي (Role) كه در شبكة ويندوز2000 بازي مي كند داشته باشئيد . به علاوه دانستن ويژگي هاي كليدي A.D كه انعطاف پذيري و سهولت راهبري را بدست مي دهند مورد نياز مي باشند. 4. سرويس دايركتوري Directory Service)) • يك سرويس دايركتوري A.D عبارت از يك سرويس شبكه است كه تمام منابع موجود در شبكه را مشخص كرده و آنها را براي كاربران و برنامه هاي كاربردي در دسترس قرار مي دهد. • سرويس هاي A.D دايركتوري اي را در بردارند كه اطلاعات مربوط به منابع شبكه و كليه سرويس هائي كه اين اطلاعات را قابل دسترس و مفيد مي نمايند در خود نگه مي دارند. • منابع ذخيره شده در دايركتوري مواردي چون كاربران، داده هاي كاربري، چاپگرها ، سرورها، بانكهاي اطلاعاتي ، گروهها ، كامپيوترها وسياستهاي امنيتي كه به صورت اشئياء شناخته مي شوند مي باشند. 5. سهولت راهبري Administration)) • سرويس A.D منابع شبكه رابه صورت ساختار سلسله مراتبي Hierarchically)) در حوزه ها (Domains) سازماندهي مي نمايد. يك حوزه(Domain) عبارت از گروه بندي (دسته بندي) منطقي سرورها و ديگر منابع شبكه تحت يك نام حوزة مشخص (Single) مي باشد. • يك حوزه ، واحد اصلي نسخه برداري Replication)) و امنيت در يك شبكة مبتني بر ويندوز2000 مي باشد. • هر كنترولر حوزه مي تواند شامل يك يا چند كنترولر حوزة ديگر باشد. يك كنترولر حوزه كامپيوتري است كه سرور ويندوز 2000 بر روي آن اجرا مي شود و براي نگهداري يك نسخة كامل از دايركتوري حوزه ، بكار مي رود. • جهت ساده سازي وظايف راهبري، تمام كنترولرهاي حوزه نظير هم هستند. شما مي توانيد در هر كنترولري تغييراتي صورت دهيد و اين تغييرات به تمام حوزه هاي ديگر ارسال شود. Replicate)). • سرويس هاي دايركتوري A.D ، نقطه واحدي را براي مديريت تمام اشئياء درون شبكه بدست مي دهند. 6. مقياس پذيري Scalability)) در سرويس هاي A.D يك دايركتوري تمام اطلاعات را به شكل بخش هائي كه قابليت ذخيره سازي تعداد بسيار زيادي از اشئياء را دارد سازماندهي مي نمايد در نتيجه، دايركتوري مي تواند توسعه يابد ، همانطوريكه يك سازمان رشد مي كند و به شما اجازه مي دهد تا بتوانيد از يك نصب كوچك با چند صد شئي به يك نصب با چندين ميليون شئي وارد شويد. نكته شما مي توانيد اطلاعات دايركتوري را در بين چندين كامپيوتر در شبكه توزيع نمائيد. 7. پشتيباني از استانداردهاي باز (Open Standards) • سرويس A.D مثل تمام سرويس هاي دايركتوري اساساً يك فضاي نام Namespace)) مي باشد. • يك فضاي نام ( به اختصار NS) عبارت از محدوده مشخصي مي باشد كه در آن يك نام را ميتوان بدست آورد Resolved)) . يافتن يا ترجمة نام Name Resolution)) عبارت از ترجمة يك نام به يك شئي يا اطلاعي است كه آن نام معرفش مي باشد. • سرويس A.D مفهوم اينترنتي يك N.S را با سرويس هاي دايركتوري W2K ادغام مي كند. اينكار به شما اجازه مي دهد تا چندين N.S را كه در حال حاضر در محيط هاي ناهمگون نرم افزاري و سخت افزاري شبكه اي يك شركت وجود دارند با هم آميخته و مديريت نمائيد. سرويس هاي A.D از DNS Domain Name system)) براي سيستم نامگذاري اش استفاده كرده و مي تواند اطلاعات را با هر برنامه يا دايركتوري اي كه از پروتكل هاي LDAP Lightweight Directory Access Protocol)) يا HTTP Hyper Text Transfer Protocol)) استفاده كند مبادله نمايد. • نكته : سرويس هاي A.D همچنين اطلاعات را با سرويس هاي دايركتوري ديگري كه از پروتكلهاي LDAP اي نسخه 2و3 استفاده مي كنند مثل (Novell Directory Services) NDS ميتوانند به اشتراك بگذارند. 8. سيستم هاي نامگذاري حوزه (Domain Name System) • فضاي نام N.S)) سرويس A.D مبني بر طرح Scheme)) نامگذاري DNS است كه اجازه كار با تكنولوژي هاي اينترنت را مي دهد . به تقليد از استانداردهاي DNS ، نام حوزة يك حوزة بچه Child)) عملاً يك نام نسبي است كه در آن نام حوزة بچه به نام حوزة والد Parent)) متصل مي باشد. • در A.D چون از نامگذاري و مكان يابي حوزه مانند روش DNS استفاده مي شود، اسامي حوزة ويندوز 2000 مي تواند اسامي DNS نيز باشند. • ويندوز 2000 از DDNS) Dynamic DNS) استفاده مي كند تا مشترياني Clients)) را كه به شكل ديناميك آدرس دهي شده اند را مستقيماً در سروري كه سرويس DNS را اجرا مي كند رجستر نمايد و جدول DNS را به طور ديناميكي به هنگام Update)) كند. منظور از ريجستر كردن ثبت مشتريان در سرور DNS مي باشد. • DDNS نياز به سرويس هاي ديگر نامگذاري اينترنت مثل ((Windows Internet Name Service WINS در يك محيط همگن را از بين مي برد. • توجه : براي اينكه سرويس هاي A.D و نرم افزارهاي كلاينت مربوط بتوانند به درستي كار كنند، مي بايستي حتما سرويس DNSرا نصب نمائيد. 9. پشتيباني ازLDAP و HTTP • LDAP يك استاندارد اينترنتي براي دستيابي به سرويس هاي دايركتوري است كه به شكل يك بدل ساده تربراي پروتكل (Directory Access Protocol) DAP طراحي گرديده است. • جهت كسب اطلاعات بيشتر درباره LDAP در اينترنت به دنبال RFC 1777 بگرديد. پروتكل HTTP استاندراد نمايش صفحات در دنياي وب (World Access Protocol) www = مي باشد. شما مي توانيد هر شئي درون A.D را به شكل يك صفحة HTML در درون مرروگرتان مشاهده نمائيد. • نكته : سرويس A.D از پروتكل LDAP براي تبادل اطلاعات بين دايركتورها وبرنامه هاي كاربردي استفاده مي كند . 10. پشتيباني از فرمتهاي نامگذاري استاندارد سرويس A.Dاز چندين قالب نامگذاري عمومي استفاده مي كند. در نتيجه اينكه كاربران و برنامه ها مي توانند با استفاده از قالب هاي نامگذاري بسيار آشنا استفاه نمايند. در جدول زير مي توان برخي ازاين قالبهاي نامگذاري استاندارد را كه در سرويس هاي A.D استفاده مي شوند مشاهده نمود. « قالبهاي نامگذاري شده كه توسط سرويس هاي دايركتوري A.D استفاده مي شوند» RFC 822: اسامي RFC 822 به شكل [email protected] مي باشد و كاربران با آنها از طريق آدرسهاي پستي اينترنتي (Email) سر و كار دارند. مثل [email protected] HTTP URL: اين نوع نامگذاري توسط مرورگرهاي اينترنتي و به شكلhttp://somedomain/path-to-page استفاده مي شوند و به آنها URL (Uniform (Resource Locators مي گويند . مثل http:/www.IBM.Com/input/default.html UNC: از اين قالب جهت نامگذاري ولوم هاي اشتراكي ، چاپگرها و فايلها در شبكه استفاده مي شود مثلاً : myco.comxludget.xls LDAP URL: اين قالب سروري را كه A.D بر روي آن نصب شده و نام منتسب به شئي را نام فاميل، دپارتمان و آدرس Email وي مي باشد،مشخص مي كند. سرويس A.D از الگوي 1779 RFC پشتيباني كرده و از صفحات به شكل زير استفاده مي كند : LDAP://SomeServer.myco.com/OU=,jimsmith sys, product, OU = division, DC=devel CN معرف Common Name OU معرف نام واحد سازماني و DC نام اجزاي حوزه مي باشد. 11. ساختار A.D و نسخه برداري سايت (Site Replication) • سرويس A.D روشئي را براي طراحي ساختار يك دايركتوري كه نيازهاي سازمانتان را مرتفع گرداند بدست مي دهد. در نتيجه اينكه ، قبل از نصب سرويس هاي A.D ، مي بايستي عمليات و استراكچر سازمانتان را امتحان نمائيد. • اكثر شركتها ساختاري متمركز دارند . براي مثال اين شركتها دپارتمانهاي تكنولوژي اطلاعات (IT) قوي اي دارند كه ساختار شبكه شان را تا كوچك ترين جزئيات تعريف و پياده مي نمايند. اما شركت هاي ديگر، بخصوص شركتهاي عظيم ، بسيار غيرمتمركز هستند . اين شركتها چندين فعاليت كاري دارند كه هر يك از آنها خود شامل جزئيات زيادي مي باشند. اين شركت ها نياز به روشهاي غيرمتمركزي دارند كه روابط تجاري و شبكه هايشان را مديريت نمايد. • با انعطاف پذيري اي كه در A.D سراغ داريم، مي توان براحتي ساختار شبكه را جهت برآورده ساختن نيازهاي آنان برپا نمود. • A.D بطور كاملاً مجزا ساختار منطقي سلسله مراتب حوزه را از ساختار فيزيكي آن جدا مي سازد. 12. ساختار منطقي در سرويس هاي A.D، شما منابع را به شكل منطقي سامان مي دهيد. با اين روش دسته بندي منطقي منابع، براحتي مي تواند يك منبع را با استفاده از نامش به جاي محل فيزيكي اش پيدا نمائيد. ساختار منطقي اشئياء واحدهاي سازماني، حوزه ها ، درختها، جنگل ها Forest)) تشكيل شده است. 13. شئي (Object) • يك شئي عبارت از يك مجموعة نامگذاري شده و مجزا از صفاتي (Attributes) است كه يك منبع شبكه را نشان مي دهد. براي مثال ، صفات يك حساب كاربري ممكن است شامل نام و نام فاميل ، دپارتمان و آدرس Email وي مي باشد. • در A.D مي توان اشئياء را به شكل كلاسها (Classes) كه گروه بندي منطقي اشئياء مي باشد سازماندهي نمود.براي مثال، يك كلاس شئي ممكن است حسابهاي كاربران،گروهها،كامپيوترها ،حوزه ها يا واحدهاي سازماني باشد. 14. واحدهاي سازماني Organizational Units)) يك واحد سازماني (OU) عبارت از نگهدارنده اي (Container) است كه جهت سازماندهي اشئياء درون يك حوزه به شكل گروه هاي قابل مديريت منطقي (Logical Administrative) بكار مي رود مثل حسابهاي كاربران، گروهها، كامپيوترها، چاپگرها، برنامه ها ، فايلهاي اشتراكي و OU هاي ديگر. • از OU براي سازماندهي سرويس هاي A.D قرار گرفته در يك شركت جهت دو منظور زير استفاده كنيد: ساختار سازماني مدل سرپرستي و راهبردي شبكه • اختصاص مجوزها به OU ها جهت تفويض اختيارات و كنترلهاي سرپرستي - هيچ محدوديتي در عمق بكارگيري OU ها وجود ندارد. و ليكن سلسله مراتب كم عمق (Shallow Hierarchy) بهتر از يك مشابه عميق كار مي كند، از اين رو مي توانيد يك سلسله مراتب OU عميق تر از حد نيازتان ايجاد نمائيد . - نكته : شما مي توانيد وظايف راهبري (Administrative) را با اختصاص مجوزها به OU ها تفويض (Delegate) نمائيد. 15. حوزه (Domain) • واحد مركزي ساختار منطقي در سرويس هاي A.D را حوزه يا Domain مي گويند. • حوزه ها فقط اطلاعات اشئياء درون خود را نگه مي دارند، نه اشئياء درون شبكه را . از نظر تئوري يكD.C (Domain Controller) ميتواند تا 10 ميليون شئي را نگه دارد ، اما يك ميليون شئي در يك حوزه مي تواند عملي تر باشد. • يك حوزه ، يك منطقه امنيتي مي باشد و دسترسي به اشئياي درون آن توسط ليستهاي كنترل دسترسي يا ACL (Access control list) كنترل مي شود. ACL ها مجوزهاي لازم جهت دسترسي به اشئياء توسط كاربران را در خود نگه ميدارند. تمام تنظيمات و سياستهاي امنيتي از يك حوزه به حوزة ديگر منتقل نمي شوند، و راهبران حوزه ها تنها در حوزهاي كه قرار دارند داراي قدرت مطلق مي باشند. 16. درخت و جنگل (Tree & Forest) • يك درخت عبارت از گروه بندي يا آرايش سلسله مراتبي يك يا چند حوزه W2k است و يك جنگل گروه بندي يا آرايش يك يا چند درخت مي باشد. • هم درخت و هم جنگل فضاهاي نامگذاري (N.S) مي باشند. • دو نوع N.S وجود دارند: فضاي نام پيوسته (Contiguous) نام يك شئي بچه در سلسله مراتب اشئياء هميشه همراه با نام شئي والد مي باشد. يك درخت عبارت از يك N.S پيوسته است زيرا نام يك شئي بچه هميشه همراه با نام يك شئي والد ذكر مي شود. فضاي ناپيوسته (Disjointed) در اين N.S اسامي يك شئي والد و شئي بچة آن، مستقيماً به همديگر مربوط نمي باشند. يك جنگل عبارت از يك N.S (فضاي نام ) ناپيوسته است ، زيرا تمام درختان درون يك جنگل از يك استراكچر نامگذاري مشترك استفاده نميكنند. از آنجائيكه تمام درختان موجود در يك جنگل ، از ساختار يكساني براي نامگذاري استفاده نمي كنند، ميتوانيد از يك جنگل براي دسته بندي بخش هاي گوناگون درون يك شركت استفاده نمائيد و گرچه اين بخش ها از طرح نامگذاري مشتركي استفاده نميكنند، اما ميتوانند با يكديگر در ارتباط باشند. 17. سايتها و نسخه برداري درون يك سايت ( (Sites & Replication • يك سايت ، تركيبي از يك يا چند زير شبكة (subnet) IP (Internet protocol) مي باشد كه مي بايستي از طريق يك خط پر سرعت (High- Speed Link) بهم وصل شوند. براي نمونه ، يك سايت همان حد و مرزي را دارد كه يك شبكة محلي LAN دارا مي باشد. وقتي زيرشبكه ها را با هم گروه بندي مي كنيد مي بايستي فقط زيرشبكه هايي را كه ارتباط مطمئن، ارزان و سريع با يكديگر دارند تركيب نمائيد. • پيوند شبكه سريع (Fast) حداقل 512 kbps سرعت دارد. پهناي باند 128 kbps و بيشتر كفايت مي نمايد. با تعريف سايتها به شكل يك مجموعه از زيرشبكه ها، مي توانيد توپولوژي نسخه برداري و دسترسي به سرويس هاي A.D را جهت بهره برداري بهتر پيكربندي نمائيد. دلايل ايجاد سايتها را مي توان به دو فاكتور زير تقسيم كرد : 1. جهت بهينه سازي ترافيك نسخه برداري (Replication) 2. به كاربران امكان بدهيد تا با استفاده از يك خط پرسرعت و مطمئن به يك كنترولر وصل شوند. • با A.D ، سايتها بخشئي از NS نمي باشند. هنگام جستجو در NS منطقي ، مي بينيد كه كامپيوترها و كاربران در حوزه ها و OU ها Organizational Unite)) گروه بندي شده اند نه در سايتها. فقط سايتها اشئياء مربوط به كامپيوترها و ارتباطات (Connections) به كار رفته براي پيكربندي نسخه برداري بين سايتها را دربردارند. توجه : يك حوزة تنها ميتواند به چندين سايت در محلهاي مختلف مربوط شود، و يك سايت تنها ميتواند حسابهاي كاربري و كامپيوتري متعلق به چندين حوزه را نگه دارد. • سرويسهاي A.D ، همچنين يك ويژگي نسخه برداري در خود دارند. نسخه برداري، به شما اطمينان مي دهد كه تغييرات اعمال شده در يك كنترولر حوزه، به تمام حوزه هاي ديگر درون آن حوزه كپي خواهد شد. • براي اينكه عمليات نسخه برداري را درك نمائيد، ابتدا مي بايستي مفهوم كنترولرهاي حوزه را متوجه شويد. يك كنترولر حوزة ، كامپيوتري است كه يكي از نسخه هاي ويندوز سرور بر روي آن نصب شده باشد و ميتواند يك نسخه (Replica) از دايركتوري حوزه را در خود ذخيره نمايد. در زير، برخي از كارهايي را كه يك كنترولر حوزه انجام مي دهد آورده ايم : يك حوزه ، يك كپي كامل از اطلاعات سرويس هاي A.D براي آن حوزه را نگه مي دارد، تغييرات اعمال شده روي اين داده ها را مديريت كرده و اين تغييرات را به حوزه هاي ديگر درون آن حوضه كپي مي نمايد. (Replicate). وقتي عملياتي صورت دهيد كه باعث تغيير در A.D شود، در واقع اين تغيير در يك حوزه روي داده است . كنترولر حوزه سپس اين تغييرات را به تمام حوزه هاي ديگر كپي مي كند. شما ميتوانيد ترافيك نسخه برداري بين كنترولرهاي حوزه را به اين طريق كنترل نمائيد كه چه وقت نسخه برداري آغاز مي شود و مقدار داده هائي كه ويندوز 2000 منتقل مي كند چه مقدار مي باشد. كنترولرهاي حوزه ( از اين پس به اختصار DC يا Domain controllers)) بلافاصله تغييرات مهم مثل غيرفعال ساختن يك حساب كاربري را منتقل مي نمايند. (Replicate) سرويس هاي A.D از چند نسخه برداري اصلي (Multimaster Replication) كه در آنها هيچ DC ي اصلي اي (Master) وجود ندارد استفاده مي كند. در عوض تمام DC هاي درون يك حوزه نظير هم مي باشند و هر DC يك كپي از بانك اطلاعاتي دايركتوري را كه مي توان در آن نوشت در خود مي دارد DC ها اطلاعات متفاوتي براي مدت زمان كوتاه در خود نگه مي دارند تا تمام DC ها به طور همزمان تغييرات اعمال شده در سرويس هاي A.D را به كار بگيرند. داشتن چند DC به جاي يك حوزه ، تحمل خطا (Fault Tolerance) را افزايش مي دهد. اگر يك DC خاموش باشد ، DC ي ديگري مي تواند تمام سرويس هاي لازم را ارائه دهد مثل ضبط تغييرات در سرويس هاي A.D . DC ها كليه جنبه هاي ارتباطي ميان كاربر و حوزه را مديريت مي كنند،مثل يافتن اشئياء A.D و تائيد نمودن تلاشهاي كاربر جهت ورود (Logon). • در يك سايت، سرويس هاي A.D به طور خودكار يك توپولوژي حلقوي (Ring) درست مي كنند تا نسخه برداري بين DC ها درون يك حوزه انجام شود. توپولوژي مسيري را جهت جريان تغييرات بين DC ها مشخص مي كند. • مسير حلقوي حداقل دو راه براي انتقال تغييرات بين DC ها بدست مي دهد تا اگر يكي از DC ها خاموش شود مسير ديگري براي نسخه برداري وجود داشته باشد. سرويس هاي AD به طور متناوب توپولوژي مورد نظر را آناليز مي نمايند تا كارايي آن كم نشود اگر يك DC را حذف يا اضافه نمائيد، سرويس A.D ، اين توپولوژي را مجدداً پيكربندي مي كند تغييرات را منعكس مي نمايد. 18. مفاهيم دايركتوري فعال (Active Directory = AD) تعدادي مفهوم جديد به سرويس ها و A.D افزوده شده كه مي بايستي قبل از هر چيز از آنها مطلع شويد. طرح يا شماتيك (Schema) • طرح يا شماتيك ، شامل يك تعريف صوري از محتوا و ساختار سرويس دايركتوري A.D مي باشد كه مواردي چون صفات (Attributes) ، كلاسها و خصوصيات كلاس ها را در بر مي گيرد. • به ازاي هر كلاس شئي ، طرح ياشاما مشخص مي كند كه يك نمونه از كلاس مي بايستي چه صفاتي داشته باشد، چه صفات اضافي مي تواند به خود بگيرد و چه كلاس شئي اي مي تواند والد كلاشئي شئي فعلي باشد. توجه : تمام حوزه هاي دورن يك درخت واحد و تمام درختهاي درون يك جنگل از يك طرح (Schema) مشترك استفاده مي نمايند. • نصب A.D قابل توسعه (Extensible) است، بدين شكل كه مي توانيد انواع شئي دايركتوري جديد و صفاتش را تعريف نمائيد.با استفاده از آويز Snap – In) يا آيكون)Active Directory Schema Manager يا (ADSI) Active Directory Services Interface مي توانيد شماتيك يا طرحتان را گسترش دهيد. هر دوي اين ابزار در كيت منابع ويندوز 2000 (W2KRK) وجود دارند. • شماتيك در كاتالوگ جامع (Global Catalog) يا كاتالوگ كلي ذخيره و پياده سازي شده است، و به طور پويا به هنگام (Update) ميشود. مي توان نتيجه گيري كرد هر برنامه مي تواند شماتيك را با صفات و كلاسهاي جديد توسعه دهد و بلافاصله نيز از اين تغييرات استفاده كند توجه : مجوز نوشتن (write)در شماتيك، به طور پيش فرض براي اعضاي گروه Administrators در نظر گرفته شده است . 19. فهرست كلي (Global Catalog) • فهرست كلي (يا به اختصار GC) انبار مركزي اطلاعات، دربارة اشئياء موجود در درختها يا جنگل ها مي باشد به شكل 8 نگاه كنيد. سرويس هايA.D به طور خودكار محتواي GC ( كاتالوگ كلي) را از حوزه هايي درست مي كنند كه دايركتوري را از طريق فرايند نسخه برداري (Replication) ساخته اند. توجه : تمام حوزه هاي درون يك درخت تكي و تمام حوزه هاي واقع در يك جنگل از يك كاتالوگ كلي مشترك استفاده مي نمايند. • كاتالوگ كلي ، يك سرويس است و به عبارتي يك محل فيزيكي جهت ذخيرة كپي يدكي (Replica) از صفات انتخابي براي هر شئي درون سرويس هاي A.D مي باشد. به طور پيش فرض، صفاتي (Attributes) كه در كاتالوگ ذخيره مي شوند آنهايي هستند كه بيشتر در عمليات جستجو (مثل نام و فاميلي كاربر ، نام ورود و غيره) استفاده مي شوند و براي يافتن يك نسخه كامل از شئي ضروري است مي باشند. . در نتيجه شما ميتوانيد از كاتالوگ كلي براي پيدا كردن اشئياء در هر جاي شبكه استفاده كنيد، بدون اينكه به نسخه برداري (Replication) ازتمام اطلاعات حوزه ميان كنترولرهاي حوزه نياز باشد. • وقتي سرويس هاي A.D را روي اولين كنترولر حوزه در يك جنگل جديد نصب نمائيد. آن كنترولر حوزه به طور پيش فرض تبديل به سرور كاتالوگ كلي مي شود. يك سرور كاتالوگ كلي (GC Server) عبارت از يك كنترولر حوزه است كه يك كپي از كاتالوگ كلي را نگه مي دارد و پرس و جوهاي ارسالي به آنرا پردازش مي نمايد . • سرورهاي GC ، راندمان جستجو در جنگ وسيع از طريق سرويسهاي A.D را افزايش مي دهد. براي مثال ، اگر به دنبال تمام چاپگرهاي درون يك جنگل بگرديد ، سرور GC پرس و جو را از كاتالوگ شروع مي كند و بعد نتايج را باز مي گرداند. بدون يك سرور كاتالوگ كلي، اين پرس و جو (Query) مي بايستي در هر كنترولر حوزه كه در يك حوزه و به آن تبع در يك جنگل وجود داشت انجام مي گرفت. • سرور كاتالوگ كلي، ظرفيت پشتيباني از چند صدهزار تا يك ميليون شئي را دارد كه مي تواند تا بيش از اين تعداد هم افزايش يابد. • با استفاده از آويز (Active Directory Sites & Services) مي توانيد چندين كنترولر حوضه را به عنوان سرورهاي كاتالوگ در نظر بگيريد. هر چه سرورهاي GC بيش تر شود ترافيك نسخه برداري نيز بيشتر مي شود وليكن اگر سرورهاي بيشتري در دسترس باشد، پاسخ دهي سريعتري را نيز بدست مي دهند. • به طور كلي به شما توصيه مي كنيم كه هر سايت اصلي در شركتتان يك سرور كاتالوگ كلي داشته باشد. hatef_454118-02-2006, 08:40 PM20. روابط موثق (Trust Relationships) • يك رابطه موثق ، پيوندي ميان دو حوزه است كه در آن يك حوزه تائيد كنده (Trusting) ، اعتبارات ورودي از يك حوزة تائيد شده (Trusted) را بررسي و تائيد مي كند. نكته :تائيديه (Authentication) بكار رفته در روابط موثق ويندوز 2000 از پروتكل Kerberos 5 پشتيباني مي كند كه يك علت استاندارد صنعتي براي عمليات تائيد بين سيستم عامل هاي مختلف مي باشد. • سرويس هاي A.D از دو حالت روابط موثق Trust)) پشتيباني مي نمايد: 1. تائيدهاي غيرانتقالي يك طرفه,No transitive Trusts) (One -way 2. تائيدهاي انتقالي دو طرفه (Tow-Way, Transitive Trusts) 21. تائيدهاي غيرانتقالي يكطرفه (One-way , No transitive Trusts) • در يك رابطة موثق يكطرفه اگر حوزة A ، حوزة B را تائيد كند . حوزة B به طور خودكار حوزة A را تائيد نميكند. در يك رابطة موثق غيرانتقالي، اگر حوزة A حوزة B را تائيد كند و حوزة B حوزة C را تائيد نمايد، در نتيجه حوزة A به طور خودكار حوزة C را تائيد نمي كند. • شبكه هاي ويندوز NT و قديمي تر از اين روش استفاده مي كنند. شما به طور دستي يك رابطة موثق غيرگذرا را يكطرفه بين حوزه هاي موجود درست مي كنيد. در نتيجه يك شبكه NT يا قديمي تر ، با چندين حوزه نياز به ايجاد چندين رابطة موثق دارد. • سرويس هاي A.D از اين نوع تائيد كردن براي ارتباطات ميان حوزه هاي NT و قديمي تر استفاده مي كند و اجازة پيكربندي روابط موثق بين حوزه هاي درون درختهاي ديگر را مي دهد. 22. تائيدهاي انتقالي دو طرفه (Two-way , Transitive Trusts) • تائيديه انتقالي دو طرفه, عبارتست از رابطه اي ميان حوزه هاي والد و فرزند در يك درخت و بين حوزه هاي سطح بالا در يك جنگل مي باشد. . اين نوع روابط موثق بين حوزه ها به طور پيش فرض در ويندوز 2000 سرور وجود دارند. تأييديه انتقالي يكي از ويژكي هاي پروتكل تأييد اعتبار Kerberos مي باشد كه تصديق توزيعي (شبكه اي يا Distributed) و اعتبار بخشئي در ويندوز 2000 را فراهم مي سازد. • در يك رابطه موثق دو طرفه، اگر حوزه , A حوزه B را تأييد كند ، بنابراين حوزه , B حوزه A را تأييد مي كند. در يك رابطه موثق انتقالي اگر حوزه A , حوزه B را و حوزه B , حوزه C سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 325]
-
گوناگون
پربازدیدترینها