اکتیو دایرکتوری

اکتیو دایرکتوری چیست؟ + نحوه عملکرد Active directory

فهرست مطالب

اکتیو دایرکتوری است از یک سرویس دایرکتوری که توسط مایکروسافت برای شبکه‌های دامنه و ویندوز مورد استفاده قرار می‌گیرد. این سرویس وظایف مختلفی دارد که برای مثال می‌توان به مدیریت مجوزها، دسترسی کاربران به منابع و این دست از موارد اشاره کرد. شما با استفاده از تغییرات را در شبکه همگام سازی نمایید و فعالیت کاربران را مشاهده کنید.

تاریخچه اکتیو دایرکتوری

روند پیدایش، رشد و تکامل در اکتیو دایرکتوری با سیستم عامل‌های ویندوز در یک مسیر قرار دارد. در سال 1992 شرکت مایکروسافت نخستین گام را در توسعه سیستم عامل‌ها با انتشار ویندوز NT 3.1 آغاز نمود. این نسخه از ویندوز ویژگی‌های امنیتی و مدیریت اولیه را داشت. در سال 1996 ویندوز NT 4.0 به عرفی نخستین امکانات اولیه دایرکتوری ها مثل دامنه ها و کنترل ان ها پرداخت. در خلال سال 1999-2000 ویندوز 2000 وراد بازار شد و بهبود شایانی در زمینه‌های مدیریت دسترسی و امنیت پیدا کرده بود و شامل  Active Directory بود.

با گذشت زمان و در طی سال‌های متمادی اکتیو دایرکتوری با بهبودهای زیادی مواجه شد و توانست همگام با تغییر و تحولات در نیازهای کاربران و فناوری‌های شبکه، یکی از پایه‌های مهم در مدیریت شبکه در سازمان‌ها به حساب بیاید.

ویژگی‌های کلیدی اکتیو دایرکتوری

Active directory با ارائه ویژگی‌های کلیدی و منحصر به فردی که دارد افراد را به بهره گیری از آن ترغیب می‌سازد. برخی از این ویژگی‌ها به شرح زیر هستند.

    1. فراهم آوردن بستری برای ایجاد، مدیریت و حذف کاربران و گروه‌ها.
    2. انجام احراز هویت‌ها در راستای شناسایی و تأیید کاربران جهت دسترس به بخش‌های مختلف سیستم.
    3. فراهم ‌آوردن دسترسی‌ها برای کاربران و همچنین مدیریت آن‌ها که می‌تواند شامل دسترسی به فایل‌ها، پوشه‌ها و دیگر منابع باشد.
    4. یکپارچگی و هماهنگی با دیگر سرویس‌ها.
    5. نگهداری و مدیریت اطلاعات کاربران.
    6. و…

مزایای اکتیو دایرکتوری

ممکن است برای شما سؤال باشد که چرا سازمان شما باید از اکتیو دایرکتوری استفاده کند. اکتیو دایرکتوری دارای مزایای زیادی است که در اینجا به توضیح آن می‌پردازیم.

  1. فراهم آوردن بستر مدیریت متمرکز جهت مدیریت و کنترل منابع شبکه که استفاده از اکتیو دایرکتوری انجام کارهای پیچیده را آسان می‌سازد و می‌توانید به آسانی به انجام یک‌سری کارها بپردازید.
  2. ارائه ویژگی‌های امنیتی و کنترل دسترسی‌ها که باعث می‌شود تا سازمان‌ها بتوانند در برابر تهدیدات داخلی و خارجی امنیت بالاتری داشته باشند.
  3. فراهم کردن امکان همکاری با دیگر دایرکتوری‌ها و به اشتراک گذاری اطلاعات در پلتفرم‌های مختلف.
  4. دادن کنترل دسترسی با جزئیات بالا که باعث می‌شود مدیران بتوانند مجوزها را نه تنها در سطح سیستم بلکه به صورت جزئی برای اشیا جداگانه تعریف نمایند.
  5. و…

نحوه عملکرد اکتیو دایرکتوری

Active directory در راستای سازماندهی و مدیریت منابع مورد استفاده قرار می‌گیرد و شامل اجزای مختلفی است که مجموعه آن‌ها در کنار هم منجر به حرکت به سمت هدف آن می‌شود. ساختار کلی اکتیو دایرکتوری به این صورت است که بر اساس یک نظم واحد حرکت می‌کند این امر باعث می‌شود تا بتوانید به شکلی مؤثر و کارآمد از منابع استفاده نمایید.

این پایگاه تمامی جزئیات مهم درباره کاربران و منابع را ذخیره و در کنار آن امنیت داده‌ها از طریق پروتکل‌های رمزگذاری شده تضمین می‌شود. زمانی که کاربران وارد شبکه می‌شوند اکتیو دایرکتوری به بررسی هویت می‌پردازد و بسته به نوع کاربری مجوزهای اختصاص داده شده به آن‌ها نیز مشخص می‌شود.

به عبارت کلی اکتیو دایرکتوری چهار عملکرد اصلی دارد.

  1. تأیید هویت کاربران.
  2. تعریف میزان قابلیت‌هایی که کاربر می‌تواند به آن‌ها دسترسی یابد.
  3. ذخیره سازی داده‌ها.
  4. مدیریت سیستم‌ها و کنترل توزیع نرم افزار و این دست از موارد.

مفهوم Forest و Tree وDomain  در اکتیو دایرکتوری

سرویس دایرکتوری دارای ساختار و سلسله مراتبی است که یک سرویس دایرکتوری را تشکیل می‌دهند. در اینجا به توضیح درباره این ساختار می‌پردازیم.

  • دامین یا دامنه

دامنه‌ها در اکتیو دایرکتوری به عنوان یک واحد مهم به حساب می‌آیند که گروهی از کاربران و دسترسی‌ها را در خود جای داده‌اند.

  • درخت

درخت به مجموعه‌ای از چندین دامنه گفته می‌شود که در کنار یک دیگر قرار دارند.

  • جنگل

به مجموعه‌ای از درخت‌ها گفته می‌شود که با یکدیگر در ارتباط‌اند. در جنگل اطلاعاتی مانند تنظیمات امنیتی، سیاست‌ها و اطلاعات مشترک در سراسر تمام درخت‌ها به اشتراک گذاشته می‌شوند.

سرویس‌های Active directory

اکتیو دایرکتوری دارای سرویس‌های زیادی می‌باشد که هر کدام از آن‌ها خدمات و ویژگی‌های زیادی را ارائه می‌دهند. مثلاً

  • AD DS

که مخفف Active Directory Domain Services است و مدیریت هویت کاربران، گروه‌ها و این دست از موارد را بر عهده دارد.

  • AD FS

Active Directory Federation Services هویت کاربران را بررسی و تأیید می‌کند و همچنین دسترسی آن‌ها به برنامه‌های مختلف را مورد بررسی قرار می‌دهد  تا از امنیت منابع به اشتراک گذاشته شده مطمئن شود.

  • AD LDS

این سرویس بسیار سبک نر از AD DS است و به تنهایی می‌تواند بر روی سرورها اجرا شود.

  • AD RMS

Active Directory Rights Management Services محافظت از فایل‌ها و اطلاعات موجود در شبکه را انجام می‌دهد و از اطلاعات حساس نیز به شکل مناسبی محافظت می‌کند و باعث می‌شود تا سازمان‌ها امنیت خود را بهبود داده و به مدیریت دسترسی به فایل‌ها، داده‌ها و اطلاعات بپردازند.

  • AD CS

Active Directory Certificate Services صدور گواهی‌های امنیتی دیجیتالی را انجام می‌دهد.

سرور مجازی پویان آی تی با پشتیبانی از سیستم عامل ویندوز و لینوکس در تلاش است تا با ارائه سرور مجازی با کیفت بالا به نیازهای شما پاسخ دهد.

و در آخر

Active directory عبارت است یک سرویس دایرکتوری که توسط شرکت مایکروسافت ارائه می‌شود و در راستای مدیریت و دسترسی به شبکه‌ها مورد استفاده قرار می‌گیرد. شما با استفاده از این سرویس قادر خواهید بود تا به مدیریت کاربران و گروها بپردازید و با انجام احراز هویت امکان دسترسی به منابع را برای آن‌ها فراهم آورید.

به عبارتی اکتیو دایرکتوری یکی از ابزارهای کلیدی برای مدیریت شبکه‌های ویندوزی در سازمان‌ها است و اهمیت زیادی در امنیت و کارایی شبکه‌های سازمانی دارد.

سؤالات متداول

  • هدف از استفاده از اکتیو دایرکتوری چیست؟

Active directory به عنوان یک راهکار مدیریتی و امنیتی است که همه منابع شبکه را دارد و می‌تواند سازمان‌ها را قادر سازد شبکه خود را بدون استفاده بیش از حد از منابع ایمن و مناسب نگهدارند.

  • 3 جزء اصلی یک اکتیو دایرکتوری چیست؟

Active directory از سه بخش اصلی تشکیل می‌شوند که عبارت‌اند از

  • دامنه: مجموعه‌ای از کاربران، رایانه‌ها و دیگر اشیا.
  • درخت: مجموعه‌ای از دامنه‌ها در کنار یکدیگر.
  • جنگل: گروهی از چندین درخت که یک جنگل ایجاد می‌کنند.

به این مقاله امتیاز دهید!

میانگین امتیاز 0 / 5. تعداد رأی ها : 0

هنوز هیچ رأیی داده نشده. اولین نفر باشید!

اشتراک گذاری اشتراک گذاری در تلگرام اشتراک گذاری در لینکدین اشتراک گذاری در ایکس کپی کردن لینک پست

و در ادامه بخوانید

اولین دیدگاه را اضافه کنید.

برچسب ها

امنیت شبکه Microsoft