Co to jest Active Directory i jak zainstalować i skonfigurować bazę danych
- 2528
- 752
- Pan Sara Łapiński
Active Directory to usługa zarządzania systemem. Są znacznie lepszą alternatywą dla grup lokalnych i pozwalają tworzyć sieci komputerowe z skutecznym zarządzaniem i wiarygodną ochroną danych.
Jeśli wcześniej nie spotkałeś koncepcji Active Directory i nie wiesz, jak działają takie usługi, ten artykuł jest dla Ciebie. Dowiedzmy się, co oznacza ta koncepcja, jakie są zalety takich baz danych i jak tworzyć i skonfigurować je do początkowego użycia.
Active Directory - co to jest po prostych słowach
Active Directory to bardzo wygodny sposób zarządzania systemowym. Korzystając z Active Directory, możesz skutecznie zarządzać danymi.
Te usługi pozwalają utworzyć jedną bazę danych pod kontrolą kontrolerów domeny. Jeśli jesteś właścicielem przedsiębiorstwa, zarządzaj biurem, ogólnie kontroluj działania wielu osób, które muszą być zjednoczone, taka domena przyda się.
Obejmuje wszystkie obiekty - komputery, drukarki, faksy, konta użytkowników itp. Ilość domen, w których znajdują się dane, nazywa się „lasem”. Baza Active Directory to środowisko domeny, w którym liczba obiektów może wynosić do 2 miliardów. Reprezentują te skale?
Oznacza to, że z pomocą takich „lasu” lub baz danych możesz połączyć dużą liczbę pracowników i sprzętu w biurze i bez odniesienia do miejsca - inni użytkownicy mogą być podłączone do Usług, na przykład z Biuro firmy w innym mieście.
Ponadto, w ramach usług Active Directory, tworzone i zjednoczone są kilka domen - im bardziej firma, tym więcej środków potrzebujesz do kontrolowania jego sprzętu w ramach bazy danych.
Ponadto, przy tworzeniu takiej sieci, jedna domena kontrolująca jest określana, a nawet przy późniejszej obecności innych domen, oryginał nadal pozostaje „rodzicielski” - to znaczy tylko ma pełny dostęp do zarządzania informacjami.
Gdzie dane te są przechowywane i co zapewnia istnienie domen? Aby utworzyć Active Directory, używane są kontrolery. Zazwyczaj są ich dwa - jeśli coś się wydarzy z jednym, informacje zostaną zapisane na drugim kontrolerze.
Inna opcja korzystania z bazy - jeśli na przykład Twoja firma współpracuje z drugą i musisz ukończyć ogólny projekt. W takim przypadku może być konieczne dostęp do nieautoryzowanych osobowości do plików domeny, a tutaj możesz skonfigurować rodzaj „relacji” między dwoma różnymi „lasami”, otwartego dostępu do wymaganych informacji bez ryzyka bezpieczeństwa innych danych.
Ogólnie rzecz biorąc, Active Directory jest środkiem do tworzenia bazy danych w określonej strukturze, niezależnie od jej wielkości. Użytkownicy i cały sprzęt są łączone w jeden „las”, tworzone są domeny, które są umieszczane na kontrolerach.
Wskazane jest również wyjaśnienie - praca usług jest możliwa wyłącznie na urządzeniach z systemami systemu Windows Server. Ponadto na kontrolerach tworzone są 3-4 serwery DNS. Służą głównej strefie domeny, aw przypadku, gdy jeden z nich się nie powiedzie, jest ona zastępowana przez inne serwery.
Po krótkim przeglądzie Active Directory dla manekinów jesteś naturalnie zainteresowany pytaniem - po co zmienić grupę lokalną na całą bazę danych? Oczywiście, tutaj dziedzina możliwości jest wielokrotnie szersza i aby znaleźć inne różnice w tych usługach w zakresie zarządzania systemem, przyjrzyjmy się ich zaletom.
Zalety Active Directory
Zalety Active Directory są następujące:
- Korzystanie z jednego zasobu do uwierzytelnienia. W tej sytuacji musisz dodać wszystkie konta wymagające dostępu do ogólnych informacji na każdym komputerze. Im więcej użytkowników i technologii, tym trudniej jest zsynchronizować między nimi te dane.
Następnie, aby zmienić hasło na jednym koncie, w tym celu konieczne jest je zmienić na reszcie komputera i serwerów. Logiczne jest to, że przy większej liczbie użytkowników wymagane jest bardziej przemyślane rozwiązanie.
I tak, korzystając z usług z bazą danych, konta są przechowywane w jednym momencie, a zmiany wchodzą w życie natychmiast na wszystkich komputerach.
Jak to działa? Każdy pracownik, przybywający do biura, uruchamia system i wchodzi na swoje konto. Żądanie wejściowe zostanie automatycznie przesłane do serwera, a uwierzytelnianie nastąpi przez niego.
Jeśli chodzi o określoną kolejność rekordów, zawsze możesz podzielić użytkowników na grupy - „dział personelu” lub „rachunkowość”.
W tym przypadku jeszcze łatwiej jest zapewnić dostęp do informacji - jeśli chcesz otworzyć folder dla pracowników z jednego działu, robisz to za pośrednictwem bazy danych. Razem uzyskują dostęp do wymaganego folderu z danymi, a dla reszty dokumenty pozostają zamknięte.
- Kontrola każdego uczestnika w bazie danych.
Jeśli w grupie lokalnej każdy uczestnik jest niezależny, trudno jest kontrolować z innego komputera, wówczas w domenach możesz ustalić pewne zasady spełniające politykę firmy.
Jako administrator systemu możesz ustawić ustawienia dostępu i ustawienia bezpieczeństwa, a następnie zastosować je dla każdej grupy użytkowników. Oczywiście, w zależności od hierarchii, jedna grupa może określić bardziej rygorystyczne ustawienia, inne zapewniają dostęp do innych plików i działań w systemie.
Ponadto, gdy nowa osoba dostanie się do firmy, jego komputer natychmiast otrzyma pożądany zestaw ustawień, w których uwzględniono komponenty do pracy.
- Uniwersalność w instalacji oprogramowania.
Nawiasem mówiąc, w sprawie komponentów - za pomocą Active Directory możesz natychmiast przypisać drukarki, zainstalować niezbędne programy dla wszystkich pracowników, ustawić parametry poufności. Ogólnie rzecz biorąc, tworzenie bazy danych znacznie zoptymalizuje pracę, monitoruje bezpieczeństwo i połączy użytkowników w celu uzyskania maksymalnej wydajności pracy.
A jeśli firma prowadzi osobne użyteczność lub usługi specjalne, można je zsynchronizować z domenami i uprościć dostęp do nich. Jak? Jeśli połączysz wszystkie produkty używane w firmie, pracownik nie będzie musiał wprowadzać różnych loginów i haseł, aby wprowadzić każdy program - informacje te będą powszechne.
Teraz, gdy zalety i znaczenie korzystania z Active Directory stają się jasne, spójrzmy na proces instalowania tych usług.
Używamy bazy danych na systemie Windows Server 2012
Instalacja i konfiguracja Active Directory jest bardzo niezrozumiałym biznesem, który jest również wykonywany łatwiejszy niż się wydaje na pierwszy rzut oka.
Aby pobrać usługi, najpierw musisz wykonać następujące czynności:
- Zmień nazwę komputera: kliknij „Start”, otwórz panel sterowania, punkt „System”. Wybierz „Zmień parametry” i we właściwościach naprzeciwko linii „Kliknij” zmianę ”, dopasuj nowe znaczenie dla głównego komputera.
- Przeładowanie na żądanie komputera.
- Ustaw ustawienia sieciowe w następujący sposób:
- Za pośrednictwem panelu sterowania otwórz menu z sieciami i całkowity dostęp.
- Dostosuj ustawienia adaptera. Prawy klawisz naciśnij „Właściwości” i otwórz kartę „Network”.
- W oknie z listy kliknij protokół internetowy pod numerem 4, ponownie kliknij „Właściwości”.
- Wprowadź wymagane ustawienia, na przykład: adres IP - 192.168.10.252, podsieć maski - 255.255.255.0, główne metro - 192.168.10.1.
- W wierszu „Preferred DNS Server” wskazują adres serwera lokalnego, w „Alternative ...”-Inne adresy serwerów DNS.
- Zapisz zmiany i zamknij okna.
Zainstaluj role Active Directory jako:
- Na początku otwórz „dyspozytor serwera”.
- W menu wybierz dodanie ról i komponentów.
- Mistrz uruchomi się, ale pierwsze okno z opisem można pominąć.
- Oznacz linię „Instalacja ról i komponentów”, przejdź dalej.
- Wybierz komputer, aby umieścić na nim Active Directory.
- Z listy zaznacz rolę, którą musisz pobrać - dla swojego przypadku jest to „Usługi domeny Active Directory”.
- Pojawi się małe okno z propozycją załadowania komponentów niezbędnych do usług - zaakceptuj je.
- Po zaoferowaniu zainstalowania innych komponentów - jeśli ich nie potrzebujesz, po prostu przegap ten krok, klikając „Dalej”.
- Master ustawień wyświetli okno z opisami ustawionych usług - odczyt i przejdź dalej.
- Pojawi się lista komponentów, które zamierzamy zainstalować - sprawdź, czy wszystko jest prawdą, a jeśli tak, naciśnij odpowiedni klucz.
- Na końcu procesu zamknij okno.
- To wszystko - usługi są ładowane do komputera.
Ustawienia Active Directory
Aby skonfigurować usługę domeny, musisz wykonać następujące czynności:
- Uruchom te same ustawienia główne.
- Kliknij żółty indeks u góry okna i wybierz „Zwiększ rolę serwera do poziomu kontrolera domeny”.
- Kliknij dodanie nowego „lasu” i utwórz nazwę domeny głównej, a następnie kliknij „Dalej”.
- Wskaż tryby operacyjne „lasu” i domeny - najczęściej się pokrywają.
- Wymyśl hasło, ale pamiętaj o tym. Idź dalej.
- Następnie możesz zobaczyć ostrzeżenie, że domena nie jest delegowana, a propozycja sprawdzenia nazwy domeny - możesz przegapić te kroki.
- W następnym oknie możesz zmienić ścieżkę na katalogi z bazami danych - zrób to, jeśli nie pasują.
- Teraz zobaczysz wszystkie parametry, które zamierzasz zainstalować - spójrz, czy wybrałeś je poprawnie, i przejdź dalej.
- Aplikacja sprawdzi, czy wymagania wstępne są spełnione, a czy nie ma żadnych komentarzy, czy też nie są krytyczne, naciśnij „Zainstaluj”.
- Po instalacji komputera przeładuj komputer.
Możesz być również zainteresowany tym, jak dodać użytkownika do bazy danych. Aby to zrobić, użyj menu „Użytkownicy lub komputery Active Directory”, które znajdziesz w sekcji „Administracja” w panelu sterowania, lub obsługuj menu ustawienia bazy danych.
Aby dodać nowego użytkownika, naciśnij odpowiedni klawisz według nazwy domeny, wybierz „Utwórz”, po „jednostce”. Okno pojawi się przed tobą, w którym musisz wprowadzić nazwę nowego urządzenia - służy jako folder, w którym możesz zbierać użytkowników w różnych działach. W ten sam sposób utworzysz później kilka innych jednostek i kompetentnie umieścicie wszystkich pracowników.
Ponadto po utworzeniu nazwy urządzenia kliknij go za pomocą odpowiedniego klucza myszy i wybierz „Utwórz”, po - „Użytkownik”. Teraz pozostaje tylko wprowadzenie niezbędnych danych i umieszczenie ustawień dostępu dla użytkownika.
Po utworzeniu nowego profilu kliknij go, wybierając menu kontekstowe i otwórz „Właściwości”. Na karcie „Pismour” usuń znak w przeciwnym „bloku ...”. To wszystko.
Ogólny wniosek jest taki, że - Active Directory jest potężnym i przydatnym narzędziem do zarządzania systemem, które pomoże połączyć komputery wszystkich pracowników w jednym zespole. Korzystając z usług, możesz utworzyć bezpieczną bazę danych i znacząco zoptymalizować pracę i synchronizację informacji między wszystkimi użytkownikami. Jeśli działania Twojej firmy i inne miejsce pracy są powiązane z elektronicznymi maszynami do przetwarzania i sieci, musisz połączyć konta i monitorować pracę i poufność, instalowanie bazy danych na podstawie Active Directory będzie doskonałym rozwiązaniem.