Курс лекций Составитель Соркина В. Е. Введение 12

Вид материалаКурс лекций
Подобный материал:
1   ...   47   48   49   50   51   52   53   54   ...   71

Службы каталогов следующего поколения

Потребность в еще более мощной, наглядной интегрированной системе каталогов обусловлена резким ростом количества и размеров компьютерных сетей. По мере того как локальные и глобальные сети становятся все более объемными и сложными, компьютерные сети подключаются к Интернету, приложения подключаются к другим системам через корпоративные интранет-сети и требуют все больше сетевых ресурсов, все большие требования предъявляются и к службам каталогов.
Мерой открытости службы каталогов является количество поддерживаемых ей протоколов и форматов объектов — от этого зависит, насколько данный каталог доступен для остального клиентского ПО (помимо того, что разработано специально для работы с ним). Поддерживаемые программные интерфейсы (API) определяют набор утилит и приложений, которые будут непосредственно пользоваться возможностями службы каталогов. Служба каталогов должна стать объединяющим, упорядочивающим и организующим звеном, особенно при обработке данных, поступающих из другой сетевой операционной системы и каталогов приложений.
Active Directory поддерживает множество популярных протоколов и форматов и имеет мощные, гибкие и простые в применении API. С ее помощью администраторы и пользователи получают единый источник информации о правах доступа и ресурсах.

Отличия от традиционных служб каталогов

Как правило, служба каталогов — это набор инструментов для поиска «интересных» объектов в компьютерной системе, для их организации и управления ими. «Интересными» являются объекты, необходимые пользователям (и приложениям) для выполнения своих задач: принтеры, документы, адреса электронной почты, базы данных, имена пользователей, распределенные компоненты и другие ресурсы.
Для простоты и наглядности службу каталогов можно сравнить с телефонным справочником. Вводя конкретные данные (например, имя человека), пользователь может получить определенную информацию (например, адрес этого человека и его номер телефона). Служба каталогов также предоставляет возможности справочников типа «желтых страниц». Вводя общий запрос (например, «где находятся принтеры?»), пользователь получает список доступных принтеров, который затем можно просматривать.
Однако по мере расширения и усложнения сетей к службам каталогов предъявляются все более высокие требования (даже если эти сети не подключены к Интернету). Active Directory создавалась с целью унифицировать и упорядочить информацию с разнородных платформ и пространств имен.

Возможности Active Directory

Помимо обычных для служб каталогов задач, Active Directory способна удовлетворить широкий спектр потребностей по обработке имен, обслуживанию запросов, регистрации, администрированию и устранению конфликтов. На рисунке представлены основные функции, которые она может выполнять.



Рис. 29. Active Directory делает возможной локализацию любой информации и сетевых ресурсов
Архитектура Active Directory позволяет применять эту службу каталогов как на малых предприятиях, так и в гигантских международных корпорациях и правительственных учреждениях.
В Active Directory используется тесно увязанный набор API и протоколов, так что она может работать с несколькими пространствами имен, собирать и предоставлять информацию о каталогах и ресурсах, находящихся в удаленных филиалах и под управлением разных ОС. Сейчас компания Microsoft поставляет полный набор средств межсистемного взаимодействия для пользователей Novell NetWare 3.x/4.x. По мере развития протоколов Microsoft будет предпринимать усилия для стандартизации обмена и с другими операционными средами. Чтобы максимально облегчить переход на Active Directory, Microsoft гарантирует взаимодействие более ранних и версий ОС Windows NT Server с более поздними.

Возможности и характеристики

Active Directory имеет следующие возможности и характеристики:
  • Поддержка открытых стандартов для облегчения межплатформных операций с каталогами, в т. ч. доменной системы имен DNS и стандартных протоколов, таких как LDAP.
  • Поддержка стандартных форматов имен для простоты миграции и эксплуатации.
  • Богатый набор API, которые могут использоваться как для командных сценариев, так и в программах на C/C++.
  • Простой и интуитивно понятный процесс администрирования благодаря несложной иерархической доменной структуре и использованию технологии «перетащить и оставить».
  • Возможность расширения набора объектов в каталогах, за счет гибкой логической схемы.
  • Быстрый поиск по глобальному каталогу.
  • Быстрое и удобное обновление информации посредством многоуровневой (multimaster) репликации данных.
  • Совместимость с предыдущими версиями ОС Windows NT.
  • Взаимодействие с сетями NetWare.
Далее в этом документе рассказано о целях, которые ставили перед собой разработчики Active Directory для Windows 2000 Server, и о внедрении этой службы каталогов. Также объясняется, каким образом организации могут подготовиться и осуществить плавный переход к службам каталогов следующего поколения.



Общие сведения об Active Directory

Служба каталогов Active Directory полностью интегрирована в Windows 2000 Server и обладает функциями иерархического просмотра, расширяемости, масштабируемости и распределенной системой защиты, что необходимо любому предприятию. Администраторы сетей, разработчики программ и пользователи впервые получают в свое распоряжение службу каталогов, которая:
идеально совместима с сетями Интернет и интранет;
обеспечивает возможность простого и интуитивно понятного именования имеющихся в ней объектов;
применима как на малых предприятиях, так и в компаниях-гигантах;
имеет простые, эффективные и открытые программные интерфейсы.
Active Directory — это один из важнейших компонентов всей сети. Для администраторов и пользователей она является как источником информации, так и мощным средством управления.