Служба каталога — что это за софт

Служба каталога — что это за софт

К службам каталогов относятся программные комплексы и сервисы (активные директории) с иерархическим построением, создающие. Управляющие и хранящие базы с данными по любым компонентам, собираемым в списки. Но основной уклон – в чтении содержимого каталога. Они входят в клиентскую серверную архитектуру. Наиболее известные и простые – DNS-серверы, транслирующие имена серверов, доменные имена, IP-адреса.

Все устройства получают от них информацию по этим именам и адресам. Доступы к службам каталогов через TCP/IP выполняется протоколом LDAP с резервами расширения и несколькими вариантами реализации.

zhulpwvx

Особенности служб каталогов

Такие сервисы, или активные директории (АД), собирают и управляют распределением, чтением информации в списках с любым содержимым: пользователями, компьютерами и серверами, ресурсами сетей.

Они характерны такими особенностями:

  • Администраторы через них организуют и работают с единообразными настройками для всех элемнтов, с одновременной установкой программ.
  • Они полезны крупным компаниям с расширенными списками пользовательских структур.
  • С ними легко администрируются сети, упрощается регулирование доступами, с повышенной безопасностью информации.
  • Обеспечение централизованного управления списками групп и распределенных структур, а также интеграции разных служб и приложений.

Со службами каталогов масштабируются системы и создаются единые хранилища с разными конфигурациями.

Структура активных директорий

Построение АД – из элементов трех типов:

  • Оборудования – серверов, принтеров, сканеров и всех устройств, к которым организуются доступы (например, вывод текста).
  • Служб – например, электронных почт.
  • Пользователей – их учетных записей. Это компьютеры, люди, компании.

Всем таким объектам назначаются уникальные имена с определенными атрибутами. Структура АД состоит из набора составляющих:

  • Доменов и их внутренних объектов. Через службу аутентифицируются и авторизуются участники, управляются совокупности учетных записей.
  • Сертификации. Создаются и управляются (с выдачей и обновлением) цифровые сертификаты, обеспечивающие безопасность и авторизацию.
  • Упрощенных доступов к файловым построениям с протоколами LDAP и LDAPS для безопасного соединения и обмена.
  • Федерации каталогов AD FS с проверкой подлинности имен, с передачей атрибутов пользователей между сервисами.
  • Управление правами – для защиты данных, запрета несанкционированных доступов и копирований.

Реализуется служба АД в рамках операционной системы, например MS Microsoft Server с заданными характеристиками процессоров, объемами оперативной и общей памяти.



Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *