天天看點

活動目錄是做什麼用的 活動目錄的作用

随着windows ad活動目錄域在企業中應用的越來越廣泛,很多朋友會詢問活動目錄的作用及功能,活動目錄域管理技術的好處,怎樣管理域,域管理方案教程等等,諸如此類的問題越來越多。其實,企業實施活動目錄的好處,可以從三個方面來說:

企業 企業内部網絡以及資訊系統的管理會更安全,更靈活,管理成本會進一步降低。

管理者 勞動強度工作量下降,管理複雜性降低,IT管理政策措施更靈活、更快捷、更安全。

客戶 使用體驗增強,滿意度提高,工作效率上升。

上面的解釋可以寫入您的工作報告,下面的說法可以讓活動目錄項目推動更加容易,也能夠加深您對windows ad活動目錄域的了解:您看到的文章源自活動目錄seo http://adirectory.blog.com/category/active-directory/

  1. 帳号集中管理  所有帳号均存在伺服器上,友善對帳号的重指令/重置密碼(不用每台電腦跑啦)
  2. 軟體集中管理  利用軟體釋出政策分發軟體,可以讓使用者自由選擇安裝軟體(不用每台電腦跑啦)
  3. 環境集中管理  利用AD可以統一用戶端桌面,IE,TCP/IP等設定.(不用每台電腦跑啦)
  4. 活動目錄為Microsoft統一管理的基礎平台,其它isa,exchange,sms等服務都依賴于這個基礎平台.

有朋友說,活動目錄的作用還有這些

  1. 控制網絡,員工不能想幹嘛就幹嘛,可提高員工的工作效率
  2. 網絡比較的安全,資料統一管理不易丢失或者不易被竊
  3. 監控網絡,使網絡速度合理配置設定,老總你上網看SEX網頁速度更快嘛
  4. 統一部署防毒軟體和掃毒任務,避免電腦系統經常崩潰,既節省開支,又不影響工作
  5. 集中化管理,公司文化更易傳播,更規範合理,讓客戶看到咱們的一體化和資訊化建設如此強大
  6. 合理的機房設施也是公司向客戶承諾一種資訊、資料是安全,可靠的信号
活動目錄seo提示:很多企業的管理者在應用了一段時間windows ad活動目錄域之後,就删除解除安裝了活動目錄,又回到了工作組。為什麼?一個根本性的原因,沒有樹立為使用者服務的理念。請問,各位在實施活動目錄之後,有沒有到使用者端做過調查,您有沒有考慮到使用者的日常業務操作在活動目錄環境中是否友善?如果您做了調查,那麼您又做了什麼措施,去改善?改善之後是否得到了使用者的認可?我想這些問題,是企業在實施ad活動目錄域管理方案措施之前,就要想清楚的問題。還是那句話,“一切為了業務,否則什麼都不是!”我想,大家如果搞清楚了這些内容,就不必再為工作報告上寫什麼,而發愁了 :)您看到的文章源自活動目錄seo http://adirectory.blog.com/category/active-directory/

下面的内容,講述了windows ad活動目錄域在三個方面的管理内容:使用者和資源管理、基于目錄的網絡服務,和基于網絡的應用管理。

windows ad活動目錄目錄域管理的基本對象是使用者和計算機,還包括檔案、列印機等資源。舉例來說,使用者對象的屬性非常豐富,不但有常見的賬号名、密碼等,還包括郵件信箱和個人首頁位址、在公司中的職位關系等,可以在活動目錄中右鍵點選使用者對象發送郵件和通路其個人首頁等。其職位關系可以在公司的内部網上有Web組織結構圖的方式動态地顯示出來,也可以為内部采購、費用報帳等應用程式利用來實施業務邏輯。在活動目錄中,支援全局性的查找,比如查找在整個網絡中的雙面列印的彩色列印機等。

windows ad活動目錄域徹底地采用了Internet标準協定,比如使用者賬号可以用[email protected]或[email protected]的快捷方式來表征,來登入網絡等。在此bj.yourcom.com和yourcom.com就是兩個不同的域。但是這兩個域之間有信任關系,因為yourcom.com是一個根域,bj.yourcom.com是一個子域。子域之下還可以有子域,比如sales.bj.yourcom.com,互相之間都是可傳遞的信任關系,構成一棵域樹。如果你的公司兼并了一家其他的公司,你的域樹可以和它們的域樹hiscom.com建立起整個的域森林來。DNS (domain name service)在此充當了名字解析的功能,我們建議使用與活動目錄內建的DNS Server,來保證動态更新域名和更好的複制能力。整個域森林的所有對象,隻要安全性管理許可,都可以用LDAP協定通路到。

在當今的Internet時代,微軟ad活動目錄域這種基于Internet标準的做法,給使用者帶來了幾乎無窮盡的益處。活動目錄內建了關鍵服務,如DNS、MSMQ(消息隊列服務);內建了關鍵應用,如電子郵件、網管、ERP等;內建了關鍵資料通路,如ADSI、OLE DB等;還內建了關鍵的安全性,如Kerberos第五版本和公開密鑰基礎設施等。

基于windows ad活動目錄域的網絡基礎設施服務(Directory-Enabled Networking, DEN)是微軟和思科公司共同提出來的,旨在提高網絡可管理性和提高網絡服務品質的倡議。早在Windows 2000活動目錄中,就可以做到根據不同的使用者或應用配置設定網絡帶寬等進階的網絡管理任務,以及支援ATM網絡和QoS協定等。

基于windows ad活動目錄域的應用服務(Directory-Enabled Application)是在Windows 2000平台上的新一代的應用程式。應用開發員可以擴充活動目錄的Schema 和 UI,通過ADSI/ADO程式設計,在活動目錄中釋出service 綁定資訊,通過Group Policy配置應用程式,進行Just In Time應用下載下傳和應用改變的自動通知等。比較典型的一個基于目錄的應用的例子,是NetMeeting。在活動目錄的環境中,你隻要在NetMeeting中敲入同僚的Email别名,就可以通過活動目錄中的定位服務,與其進行對話和桌面協作等,非常友善。

活動目錄是做什麼用的的更多文章請參考

活動目錄的作用

繼續閱讀