Какво е Active Directory и как да инсталирате и конфигурирате базата данни

Какво е Active Directory и как да инсталирате и конфигурирате базата данни

Active Directory е услуга за управление на системата. Те са много по -добра алтернатива на местните групи и ви позволяват да създавате компютърни мрежи с ефективно управление и надеждна защита на данните.

Ако не сте срещали по -рано концепцията за Active Directory и не знаете как работят подобни услуги, тази статия е за вас. Нека да разберем какво означава тази концепция, какви са предимствата на такива бази данни и как да я създадем и конфигурираме за първоначална употреба.

Active Directory - Какво е с прости думи

Active Directory е много удобен начин за системно управление. Използвайки Active Directory, можете ефективно да управлявате данни.

Тези услуги ви позволяват да създадете една база данни под контрола на контролерите на домейни. Ако притежавате предприятието, управлявайте офиса, като цяло контролирате дейностите на много хора, които трябва да бъдат обединени, такъв домейн ще бъде полезен.

Тя включва всички обекти - компютри, принтери, факсове, потребителски акаунти и т.н. Количеството домейни, на които се намират данните, се нарича "гора". Базата на Active Directory е среда на домейн, при която броят на обектите може да бъде до 2 милиарда. Представляват тези скали?

Тоест, с помощта на такава „гора“ или бази данни, можете да свържете голям брой служители и оборудване в офиса и без да се позовавате на мястото - други потребители могат да бъдат свързани в Услугите, например от The Офис на компанията в друг град.

В допълнение, в рамките на Active Directory Services се създават няколко домейна и обединени - толкова повече компанията, толкова повече средства трябва да контролирате нейното оборудване в рамките на базата данни.

Освен това, когато създавате такава мрежа, се определя един контролиращ домейн и дори при последващото присъствие на други домейни, оригиналът все още остава „родителски“ - тоест, той има само пълен достъп до управление на информацията.

Където тези данни се съхраняват и какво осигурява съществуването на домейни? За да създадете Active Directory, се използват контролери. Обикновено има две от тях - ако нещо се случи с един, информацията ще бъде запазена на втория контролер.

Друга опция за използване на базата - ако например вашата компания си сътрудничи с другия и трябва да завършите общия проект. В този случай може да се наложи достъп до неоторизирани личности към файловете на домейна и тук можете да конфигурирате един вид „връзка“ между две различни „гори“, отворен достъп до необходимата информация, без да рискувате безопасността на други данни.

Като цяло, Active Directory е средство за създаване на база данни в рамките на определена структура, независимо от неговия размер. Потребителите и цялото оборудване се комбинират в една „гора“, създават се домейни, които са поставени на контролери.

Препоръчително е също така да се изясни - работата на услугите е възможна изключително на устройства с Windows Server Systems. В допълнение, 3-4 DNS сървъра се създават на контролери. Те обслужват основната зона на домейна и в случая, когато един от тях се провали, той се заменя с други сървъри.

След кратък преглед на Active Directory for Dummies, вие естествено се интересувате от въпроса - защо да променяте местната група в цяла база данни? Естествено, тук областта на възможностите е многократно по -широка и за да разберем други разлики в тези услуги за управление на системата, нека разгледаме по -отблизо техните предимства.

Предимства на Active Directory

Предимствата на Active Directory са както следва:

  1. Използване на един ресурс за удостоверяване. В тази ситуация трябва да добавите всички акаунти, изискващи достъп до обща информация за всеки компютър. Колкото повече потребители и технологии, толкова по -трудно е да се синхронизират между тях тези данни.

След това, за да промените паролата в един акаунт, за това е необходимо да я промените на останалата част от компютъра и сървърите. Логично е, че с по -голям брой потребители е необходимо по -обмислено решение.

И така, когато използвате услуги с базата данни, акаунти се съхраняват в един момент и промените влизат в сила веднага на всички компютри.

Как работи? Всеки служител, идващ в офиса, стартира системата и влиза в неговия акаунт. Заявката за въвеждане ще бъде автоматично изпратена на сървъра и чрез него ще се случи удостоверяване.

Що се отнася до определен ред от записи, винаги можете да разделите потребителите на групи - „отдел на персонала“ или „счетоводство“.

В този случай е още по -лесно да предоставите достъп до информация - ако трябва да отворите папка за работници от един отдел, правите това през базата данни. Заедно те получават достъп до необходимата папка с данни, докато за останалите документите остават затворени.

  1. Контрол над всеки участник в базата данни.

Ако в местната група всеки участник е независим, е трудно да се контролира от друг компютър, тогава в домейните можете да установите определени правила, които отговарят на политиката на компанията.

Като системен администратор можете да зададете настройки за достъп и настройки за безопасност и след това да ги приложите за всяка група потребители. Естествено, в зависимост от йерархията, една група може да определи по -строги настройки, други осигуряват достъп до други файлове и действия в системата.

Освен това, когато нов човек влезе във фирмата, компютърът му незабавно ще получи желания набор от настройки, където компонентите за работа са включени.

  1. Универсалност в инсталирането на софтуер.

Между другото, за компонентите - Използване на Active Directory, можете да зададете принтери, да инсталирате необходимите програми на всички служители незабавно, да зададете параметрите на конфиденциалност. Като цяло създаването на база данни значително ще оптимизира работата, ще следи безопасността и комбинира потребителите за максимална работна ефективност.

И ако компанията управлява отделна помощна програма или специални услуги, те могат да бъдат синхронизирани с домейни и да опростят достъпа до тях. Как? Ако комбинирате всички продукти, използвани в компанията, служителят няма да е необходимо да въвежда различни вход и пароли, за да въведете всяка програма - тази информация ще бъде често срещана.

Сега, когато предимствата и значението на използването на Active Directory стават ясни, нека разгледаме процеса на инсталиране на тези услуги.

Използваме базата данни на Windows Server 2012

Инсталирането и конфигурирането на Active Directory е много неразбираем бизнес, а също така се изпълнява по -лесно, отколкото изглежда на пръв поглед.

За да изтеглите услуги, първо трябва да извършите следното:

  1. Променете името на компютъра: Кликнете върху "Старт", Отворете контролния панел, точка "Система". Изберете „Промяна на параметрите“ и в свойствата срещу реда „Кликнете върху„ Промяна “, поставете ново значение за основния компютър.
  2. Презареждане по искане на PC.
  3. Задайте мрежовите настройки, както следва:
    • Чрез контролния панел отворете менюто с мрежи и общ достъп.
    • Регулирайте настройките на адаптера. Десен клавиш Натиснете "Свойства" и отворете раздела "Мрежата".
    • В прозореца от списъка кликнете върху Интернет протокола на номер 4, отново щракнете върху „Свойства“.
    • Въведете необходимите настройки, например: IP адрес - 192.168.10.252, подмрежа на маска - 255.255.255.0, Основното метро - 192.168.10.1.
    • В реда "Предпочитан DNS сървър" посочете адреса на локалния сървър, в "Алтернатива ..."-Други адреси на DNS сървъри.
    • Запазете промените и затворете прозорците.

Инсталирайте ролите на Active Directory като:

  1. През началото отворете „Диспечерът на сървъра“.
  2. В менюто изберете Добавянето на роли и компоненти.
  3. Учителят ще започне, но първият прозорец с описанието може да бъде пропуснат.
  4. Маркирайте линията „инсталиране на роли и компоненти“, продължете напред.
  5. Изберете вашия компютър, за да поставите Active Directory върху него.
  6. От списъка маркирайте ролята, която трябва да изтеглите - за вашия случай, това е „Домейни услуги Active Directory“.
  7. Ще се появи малък прозорец с предложение за зареждане на компонентите, необходими за услуги - Приемете го.
  8. След като ще бъдете предложени да инсталирате други компоненти - ако нямате нужда от тях, просто пропуснете тази стъпка, като щракнете върху „Напред“.
  9. Учителят на настройките ще покаже прозорец с описанията на услугите, които сте задали - четете и продължете напред.
  10. Ще се появи списък с компоненти, които ще инсталираме - проверете дали всичко е вярно и ако е така, натиснете съответния клавиш.
  11. В края на процеса затворете прозореца.
  12. Това е всичко - услугите се зареждат на вашия компютър.

Настройки Active Directory

За да конфигурирате услугата на домейна, трябва да направите следното:

  • Стартирайте същите основни настройки.
  • Кликнете върху жълтия индекс в горната част на прозореца и изберете „Увеличете ролята на сървъра до нивото на контролера на домейна“.
  • Кликнете върху Добавяне на нова "гора" и създайте име за коренния домейн, след което щракнете върху "Напред".
  • Посочете режимите на работа на "гора" и домейн - най -често те съвпадат.
  • Измислете парола, но не забравяйте да я запомните. Продължи напред.
  • След това можете да видите предупреждение, че домейнът не е делегиран и предложението за проверка на името на домейна - можете да пропуснете тези стъпки.
  • В следващия прозорец можете да промените пътя на каталози с бази данни - направете го, ако те не ви пасват.
  • Сега ще видите всички параметри, които ще инсталирате - погледнете дали сте ги избрали правилно и продължете напред.
  • Приложението ще провери дали предварителните изисквания са изпълнени и дали няма коментари или те са некритични, натиснете „Инсталиране“.
  • След инсталирането на компютъра претоварва компютъра.

Може да се интересувате и от това как да добавите потребител към база данни. За да направите това, използвайте менюто „Потребители или компютри Active Directory“, което ще намерите в секцията „Администрация“ в контролния панел, или да работите с менюто за настройки на базата данни.

За да добавите нов потребител, натиснете правилния клавиш с името на домейна, изберете "Създаване", след "единица". Пред вас ще се появи прозорец, където трябва да въведете името на новото устройство - той служи като папка, в която можете да събирате потребители в различни отдели. По същия начин по -късно ще създадете още няколко единици и компетентно ще поставите всички служители.

Освен това, когато сте създали името на устройството, щракнете върху него с правилния клавиш на мишката и изберете „Създаване“, след - „Потребител“. Сега остава само за въвеждане на необходимите данни и поставяне на настройки за достъп за потребителя.

Когато новият профил е създаден, щракнете върху него, като изберете контекстното меню и отворете „Свойствата“. В раздела "Conscript" изтрийте марката на обратното "блок ...". Това е всичко.

Общият извод е, че - Active Directory е мощен и полезен инструмент за управление на системата, който ще помогне за комбинирането на всички служители на компютрите в един екип. Използвайки услуги, можете да създадете защитена база данни и значително да оптимизирате работата и синхронизацията на информацията между всички потребители. Ако дейностите на вашата компания и всяко друго място на работа са свързани с електронни изчислителни машини и мрежа, трябва да комбинирате акаунти и да наблюдавате работа и конфиденциалност, инсталирането на база данни, базирана на Active Directory, ще бъде отлично решение.