Курс лекций Составитель Соркина В. Е. Введение 12
Вид материала | Курс лекций |
- Курс лекций. Спб, 639.95kb.
- Курс лекций. Спб, 1118.16kb.
- Курс лекций. Спб, 172.51kb.
- Курс лекций введение в профессию "социальный педагог", 4415.45kb.
- Курс лекций Часть 2 Составитель: кандидат экономических наук Г. Н. Кудрявцева Электроизолятор, 1210.68kb.
- Курс лекций Тамбов 2008 Составитель: Шаталова О. А., преподаватель спецдисциплин тогоу, 1556.11kb.
- Курс лекций Барнаул 2001 удк 621. 385 Хмелев В. Н., Обложкина А. Д. Материаловедение, 1417.04kb.
- Г. П. Щедровицкий Методология и философия организационно-управленческой деятельности:, 3029.36kb.
- Темы контрольных работ по дисциплине «Экономическая теория» спо специальность 080110., 17.75kb.
- Введение в курс. Курс лекций Начертательная геометрия в которой рассматриваются следующие, 848.58kb.
Windows Messaging API (MAPI)
Active Directory обеспечивает поддержку MAPI, так что соответствующие приложения могут работать с Active Directory. Однако для создания новых приложений, работающих с службами каталогов лучше использовать ADSI.
LDAP C API
Интерфейс LDAP API представляет собой простое универсальное решение для создания приложений, работающих с различными клиентами. Существующие LDAP-приложения будут работать со службами Active Directory практически без изменений (если не требуется поддержка специфических для Active Directory типов объектов). Мы предлагаем разработчикам LDAP-приложений переходить на ADSI, который поддерживает любые службы каталогов, работающие с LDAP.
Широкие возможности масштабирования
Компания Microsoft прекрасно понимает, что существуют предприятия разных размеров и что нет смысла создавать программный продукт, который имеет слишком много возможностей для малого предприятия и слишком мало для крупной компании. Вот почему Active Directory прекрасно работает и на одном компьютере, и в большой сети крупного предприятия.
Windows NT 4.0 хорошо масштабируется до как минимум 100 000 пользователей, Active Directory может работать более чем с миллионом пользователей только в одном домене и с намного большим числом пользователей в дереве доменов. Возможности, заложенные в Active Directory, позволяют создавать маленькие домены, которые легко администрировать и наращивать при расширении сетей и организаций. Администрирование крупных компаний не отличается от администрирования малых предприятий, просто в них требуется больше системных администраторов.
Масштабирование Active Directory происходит за счет создания дополнительных копий каталогов, возникающих при образовании домена. В такой копии находятся только те объекты, которые относятся к этому домену. Если несколько доменов связаны между собой, их можно выстроить в виде дерева. В пределах дерева каждому домену соответствует своя копия информационного каталога со своими собственными объектами, домен также может найти все остальные копии каталога в пределах одного дерева.
Вместо того чтобы создавать один экземпляр каталога, который становится все больше и больше, в Active Directory создается дерево, составленное из небольших частей каталога. В каждой части содержится информацию, которая позволяет находить все остальные разделы. Active Directory разбивает каталог на разделы таким образом, чтобы та часть каталога, которой кто-то пользуется наиболее часто, была к нему как можно ближе. Если другие пользователи решат, что им нужен тот же раздел каталога — рядом с ними так же будет иметься копия этого раздела. Все копии какого-либо раздела каталога синхронизированы. Если в какой-либо из копий изменяется запись, это изменение распространяется и на другие копии, в результате Active Directory может работать с миллионами пользователей в пределах одного дерева.
Использование доменных деревьев и лесов
Основой масштабируемости Active Directory является принцип доменного дерева. В тех службах каталогов, которые состоят из одного дерева, процесс выделения разделов (partitioning process) довольно сложен и происходит в направлении сверху вниз. Построение большого дерева в Active Directory происходит в направлении снизу вверх и интуитивно понятно, а отдельный домен представляет собой законченный раздел каталога. В целях администрирования домены подразделяются на организационные единицы (ОЕ), как показано на Рис. 33.
Рис. 33. В Active Directory домены и организационные единицы (ОЕ) собраны в древовидные структуры, которые строятся в направлении снизу вверх.