首页 理论教育 活动目录域服务的基本概念

活动目录域服务的基本概念

时间:2023-11-22 理论教育 版权反馈
【摘要】:Active Directory集成了安全机制,包括进行登录认证和目录内对象的访问控制。而且,Active Directory支持多种身份验证协议,例如,Kerberos V5协议、安全套接字层协议V3和使用了x.509 v3证书的传输层安全保护,并支持有效跨越域的安全组。Active Directory可以支持每个域内多达数百万的对象,并使用索引技术和高级复制技术来提高性能。Active Directory的强大功能使得配置和管理应用程序以及其他基于目录的网络组件更加轻松。

活动目录域服务的基本概念

何谓目录(Directory)?以日常生活中所用的电话簿来说,电话簿内记录的亲朋好友的姓名、电话、地址、生日等信息,这就是“电话目录”,人们可以很容易地从电话簿内找到想要的信息;以计算机中的文件系统来说,文件系统内记录着文件的文件名、大小、日期、存储位置等数据,这就是所谓的“文件目录”。

如果上述目录内的数据能够事先系统地加以整理的话,用户就能容易地、迅速地找到所需要的数据,而目录服务所提供的功能,就是要让用户很容易地在目录内寻找所需要的数据。例如,查号台是一种目录服务;雅虎(yahoo)网站所提供的搜索功能也是一种目录服务。

在Windows Server 2003域内的目录是用来存储用户账户、组、打印机、共享文件夹等对象的,这些对象的存储处称为“目录数据库(Directory Database)”。在WindowsServer2003域内负责提供目录服务的组件式Active Directory(活动目录),它负责目录数据库的保存、新建、删除、修改与查询等服务。(www.xing528.com)

Active Directory集成了安全机制,包括进行登录认证和目录内对象的访问控制。而且,Active Directory支持多种身份验证协议,例如,Kerberos V5协议、安全套接字层协议V3和使用了x.509 v3证书的传输层安全保护,并支持有效跨越域的安全组。Active Directory的基于策略的管理模式简化了诸如系统更新、应用程序安装、用户配置文件和桌面系统锁定等任务。

Active Directory可以支持每个域内多达数百万的对象,并使用索引技术和高级复制技术来提高性能。Active Directory的强大功能使得配置和管理应用程序以及其他基于目录的网络组件更加轻松。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈