Доменные службы Active Directory

При помощи таких компонентов, как Active Directory, а так же связанных с этим компонентом служб формируется основа сетей корпорации Microsoft. При помощи них хранится данные о подлинности пользователей, подлинности служб, а так же подлинности компьютеров. А это значит, что их можно использовать в тех случаях, когда возникает необходимость проверить подлинность какого-то пользователя или персонального компьютера. Кроме всего этого, при помощи указанных средств пользователи и ПК получают доступ к ресурсам предприятий.

При помощи доменных служб Active Directory обеспечивается доступ и идентификация для корпоративных сетей.

Хочется привести пример. Контроллеры доменов выполняют проверку подлинности, а так же осуществляют контроль доступом. Естественно это самые важные функции, касающиеся безопасности. В предшествующих версиях ОС, в том случае, когда повышается ранг от обыкновенного сервера до контроллера домена, другие службы оставались доступны всем. Причем независимо от того, как они использовались. Это чревато тем, что для этих служб приходилось вносить исправления, выполнять обновления системы безопасности, причем как для контроллера, так и для домена./p>
Теперь же в Windows Server 2008 этих проблем не существует. Эти приятные изменения произошли благодаря архитектуре, построенной для основных ролей. С этой архитектурой сервер начинает работать с очень ограниченной установкой «винды». После уже начинают добавляться и роли и компоненты, и службы. Посредством установки ядра сервера операционной системы происходит минимальная установка ОС, в которой отсутствует даже графического интерфейса пользователя. В доступе лишь командная строка. При помощи таких изменений, которые коснулись архитектуры, Вы сможете избежать опасности, значительно повысить стабильность, а так же управляемость инфраструктуры.