Служба каталога — что это за софт
К службам каталогов относятся программные комплексы и сервисы (активные директории) с иерархическим построением, создающие. Управляющие и хранящие базы с данными по любым компонентам, собираемым в списки. Но основной уклон – в чтении содержимого каталога. Они входят в клиентскую серверную архитектуру. Наиболее известные и простые – DNS-серверы, транслирующие имена серверов, доменные имена, IP-адреса.
Все устройства получают от них информацию по этим именам и адресам. Доступы к службам каталогов через TCP/IP выполняется протоколом LDAP с резервами расширения и несколькими вариантами реализации.

Особенности служб каталогов
Такие сервисы, или активные директории (АД), собирают и управляют распределением, чтением информации в списках с любым содержимым: пользователями, компьютерами и серверами, ресурсами сетей.
Они характерны такими особенностями:
- Администраторы через них организуют и работают с единообразными настройками для всех элемнтов, с одновременной установкой программ.
- Они полезны крупным компаниям с расширенными списками пользовательских структур.
- С ними легко администрируются сети, упрощается регулирование доступами, с повышенной безопасностью информации.
- Обеспечение централизованного управления списками групп и распределенных структур, а также интеграции разных служб и приложений.
Со службами каталогов масштабируются системы и создаются единые хранилища с разными конфигурациями.
Структура активных директорий
Построение АД – из элементов трех типов:
- Оборудования – серверов, принтеров, сканеров и всех устройств, к которым организуются доступы (например, вывод текста).
- Служб – например, электронных почт.
- Пользователей – их учетных записей. Это компьютеры, люди, компании.
Всем таким объектам назначаются уникальные имена с определенными атрибутами. Структура АД состоит из набора составляющих:
- Доменов и их внутренних объектов. Через службу аутентифицируются и авторизуются участники, управляются совокупности учетных записей.
- Сертификации. Создаются и управляются (с выдачей и обновлением) цифровые сертификаты, обеспечивающие безопасность и авторизацию.
- Упрощенных доступов к файловым построениям с протоколами LDAP и LDAPS для безопасного соединения и обмена.
- Федерации каталогов AD FS с проверкой подлинности имен, с передачей атрибутов пользователей между сервисами.
- Управление правами – для защиты данных, запрета несанкционированных доступов и копирований.
Реализуется служба АД в рамках операционной системы, например MS Microsoft Server с заданными характеристиками процессоров, объемами оперативной и общей памяти.
