Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
АИС(шпоры).doc
Скачиваний:
38
Добавлен:
14.05.2015
Размер:
166.91 Кб
Скачать
  1. Вопрос.Служба каталога Active Directory.

  • Объекты: пользователи, ресурсы и сетевые службы

  • Задачи: управление сетевыми ресурсами, управление сетевым поиском;

  • управлениями пользователями, управление приложениями(развертывание ПО централизовано)

  • обеспечение функционирования в сети: распределять имена по адресам, назначать адреса.

    Служба каталогов Active Directory

    • Служба каталогов – сетевая служба, дающая пользователям возможность получения доступа к ресурсам сети без необходимости точного знания местоположения этих ресурсов, включает решение четырех задач:

    • управление сетевыми ресурсами – служба каталога обеспечивает поиск нужных ресурсов, скрывая от пользователей подробности реализации механизма поиска

    • управление пользователями – каждому пользователю поставлен определенный набор характеристик, позволяющий персонализировать его деятельность в сети. Это дает возможность управлять доступом к сетевым ресурсам на уровне пользователей. При этом служба каталога рассматривает пользователей в качестве обыкновенных объектов каталога, что дает возможность организовывать их в соответствии со структурой сети (логической либо физической).

    • управление приложениями – в зависимости от того, на решение каких задач ориентируются пользователи, на их ПК может быть развернуто различное ПО. В случае большой корпорации появляется задача управления ПО, включая развертывания новых приложений и выполнения обновлений существующих

    • обеспечение функционирования сети – при построении сети администратору приходится также решать вопросы, связанные с конкретным способом ее организации. Например, при построении сети на основе протокола TCP/IP необходимо решить, каким образом будет осуществляться выделение IP-адресов. Необходимо разработать соглашение о сетевых именах и организовать процесс их разрешения в соответствующие IP-адреса.

    9. Доменная модель Windows 2000.

    Проблема: нужно разграничить зону ответственности управляющего персонала (управляющего службой каталога) так, чтобы все зоны ответственности не пересекались и, чтобы один человек мог внести изменения.

    Любая организация – иерархическая структура, в том числе информационная служба и информационные системы должны управляться с точки зрения иерархической системы. одно лицо принимает отношения которое обладает полномочиями управлять всеми объектами службы каталога и манипулировать системные вещи.

    С одной стороны отношения нужно делегировать и уметь эти полномочия подключать. Поэтому возникает определенный набор требований которые отобразятся в некоторой иерархической структуре, которая решала бы разные проблемы. В связи с этим была предложена доменная модель для службы каталогов.

    Домен (определение Microsoft) – совокупность компьютеров характеризующиеся наличием общей базой учетных записей пользователей и единой политикой безопасности (свод правил по управлению компьютерами пользователей программными средствами в рамках существующего его инфраструктуры).

    Служба каталога может быть представлена с совокупность с доменном, которые представлены в ней, это и будет представляться доменной моделью службы каталога.

    Доменная модель - совокупность доменов в рамках службы каталога.

    Задачи при создании домена

    • разграничение административных полномочий;

    • формирование единой политики безопасности;

    • разделение доменного контекста имен.