Microsoft Active Directory Domain Services (AD DS) คืออะไร ?
Microsoft Active Directory Domain Services (AD DS) เป็นบทบาทเซิร์ฟเวอร์ใน Active Directory ที่ช่วยให้ผู้ดูแลระบบสามารถจัดการและจัดเก็บข้อมูลเกี่ยวกับทรัพยากรจากเครือข่าย รวมถึงข้อมูลแอปพลิเคชันในฐานข้อมูลแบบกระจาย
AD DS ช่วยผู้ดูแลระบบจัดการองค์ประกอบเครือข่าย ทั้งอุปกรณ์คอมพิวเตอร์และผู้ใช้ และจัดลำดับใหม่ให้เป็นโครงสร้างลำดับชั้นที่กำหนดเอง AD DS ยังรวมการรักษาความปลอดภัยด้วยการตรวจสอบสิทธิ์การ เข้าสู่ระบบและควบคุมการเข้าถึงทรัพยากรไดเรกทอรี
Active Directory Domain Services ใช้งานอย่างไร?
Active Directory คือบริการไดเรกทอรีที่ทำงานบน Microsoft Windows Server ใช้สำหรับการ ระบุตัวตนและการจัดการ การเข้าถึง AD DS จัดเก็บและจัดระเบียบข้อมูลเกี่ยวกับบุคคล อุปกรณ์ และบริการที่เชื่อมต่อกับเครือข่าย AD DS ทำหน้าที่เป็นบริการระบุตำแหน่งสำหรับออบเจ็กต์เหล่านั้น และเป็นวิธีสำหรับองค์กรที่จะมีจุดศูนย์กลางในการบริหารสำหรับกิจกรรมทั้งหมดบนเครือข่ายองค์กร
AD DS ถูกใช้ในสภาพแวดล้อม Windows ภายในองค์กร และใช้ Microsoft Azure AD DS ในสภาพแวดล้อม Windows ที่ใช้ระบบคลาวด์ สามารถใช้ร่วมกันในสภาพแวดล้อมคลาวด์แบบไฮบริด
AD DS ทำงานอย่างไร
AD DS เป็นองค์ประกอบหลักของ Active Directory ที่ช่วยให้ผู้ใช้ตรวจสอบสิทธิ์และเข้าถึงทรัพยากรบนเครือข่ายได้ Active Directory จัดระเบียบออบเจ็กต์เป็นลำดับชั้น ซึ่งช่วยให้บริการโดเมนต่างๆ เชื่อมต่อกับออบเจ็กต์เหล่านี้ และผู้ใช้เข้าถึงหรือจัดการออบเจ็กต์ได้ โครงสร้างลำดับชั้นรวมถึงต่อไปนี้:
- Domains. กลุ่มของอ็อบเจ็กต์ เช่น ผู้ใช้หรือกลุ่มอุปกรณ์ ที่ใช้ฐานข้อมูล AD เดียวกันรวมกันเป็นโดเมน
- Organizational units. ภายในโดเมนหน่วยขององค์กรใช้เพื่อจัดระเบียบวัตถุภายในโดเมน
- Active Directory trees. หลายโดเมนที่จัดกลุ่มเข้าด้วยกันในลำดับชั้นเชิงตรรกะประกอบขึ้นเป็นแผนผังAD พันธะระหว่างโดเมนในต้นไม้เรียกว่า “ความไว้วางใจ”
- Active Directory forests. ระดับการทำงานของ ADนี้ประกอบด้วยต้นไม้หลายต้นที่จัดกลุ่มเข้าด้วยกัน ต้นไม้ในฟอเรสต์ AD แบ่งปันความไว้วางใจ เช่นเดียวกับโดเมนในทรีแบ่งปันความไว้วางใจ Trusts เปิดใช้งานส่วนประกอบของต้นไม้หรือฟอเรสต์เพื่อแบ่งปันสิ่งต่าง ๆ เช่นไดเร็กทอรีสคีมาและข้อกำหนดการกำหนดค่า
0 ความคิดเห็น