Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
CA.pdf
Скачиваний:
457
Добавлен:
14.05.2015
Размер:
4 Mб
Скачать

130

Архитектура Active Directory

Архитектура Active Directory включает три уровня служб, несколько интерфейсов и протоколов. Уровни служб (системный агент каталога, уровень базы данных и расширяемое ядро хранилища) обрабатывают данные, необходимые для поиска записей в базе данных (БД) каталога. Над уровнями служб в этой архитектуре расположены протоколы и интерфейсы, обеспечивающие взаимодействие клиентов со службой каталогов.

Active Directory включает следующие ключевые компоненты:

Системный агент

каталога (Directory System Agent,

DSA) формирует иерархию

на основе хранимых в каталоге

сведений об отношениях родитель — потомок; предоставляет API-интерфейсы для выполнения запросов доступа к каталогу.

Уровень базы данных абстрагирует приложения от БД; приложения никогда не обращаются напрямую к БД, только через уровень БД.

Расширяемое ядро хранилища (Extensible Storage Engine, ESE) взаимодействует с индивидуальными записями в

хранилище данных каталога на основе RDN объекта.

Хранилище данных (файл базы данных Ntds.dit) обрабатывается только ядром хранилища; администрирование этого файла осуществляется из утилиты Ntdsutil.

6.2. Планирование внедрения Active Directory

Перед реализацией сетевой среды на базе Windows Server нужно решить, как внедрять Active Directory.

При планировании нужно учесть структуру и деятельность предприятия: физическое размещение офисов, возможность расширения и реорганизации и порядок доступа к сетевым ресурсам.

Сначала планируется пространство имен DNS, включая иерархию домена, глобальный каталог, доверительные отношения и репликацию.

Кроме того, пространство имен включает организационные подразделения (ОП), структуру которых также следует

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]