Kaj je Active Directory in kako namestiti in konfigurirati bazo podatkov
- 3881
- 517
- Reginald Farrell
Active Directory je storitev za upravljanje sistema. So veliko boljša alternativa lokalnim skupinam in vam omogočajo ustvarjanje računalniških omrežij z učinkovitim upravljanjem in zanesljivo varstvom podatkov.
Če prej niste naleteli na koncept Active Directory in ne veste, kako delujejo takšne storitve, je ta članek za vas. Ugotovimo, kaj ta koncept pomeni, kakšne so prednosti takšnih baz podatkov in kako ga ustvariti in konfigurirati za prvotno uporabo.
Active Directory - kaj je s preprostimi besedami
Active Directory je zelo priročen način sistemskega upravljanja. Z uporabo Active Directory lahko učinkovito upravljate s podatki.
Te storitve vam omogočajo, da ustvarite eno bazo podatkov pod nadzorom krmilnikov domen. Če imate podjetje, upravljajte s pisarno, na splošno nadzorujte dejavnosti mnogih ljudi, ki jih je treba združiti, takšna domena bo koristna.
Vključuje vse predmete - računalnike, tiskalnike, fakse, uporabniške račune itd. Količina domen, na katerih se nahajajo podatki, se imenuje "gozd". Baza Active Directory je domensko okolje, kjer je lahko število predmetov do 2 milijarde. Predstavljajo te lestvice?
Torej s pomočjo takšnega "gozda" ali baz podatkov lahko v pisarni povežete veliko število zaposlenih in opreme ter brez sklicevanja na kraj - drugi uporabniki lahko na primer povežejo v storitvah pisarna podjetja v drugem mestu.
Poleg tega je v okviru storitev Active Directory Services ustvarjenih in združenih več domen - bolj ko je podjetje, več sredstev morate nadzorovati njegovo opremo v okviru baze podatkov.
Poleg tega je pri ustvarjanju takšnega omrežja določena ena nadzorovalna domena in tudi pri poznejši prisotnosti drugih domen original še vedno ostaja "starševski" - to pomeni, da ima le popoln dostop do upravljanja informacij.
Kjer so ti podatki shranjeni in kaj zagotavlja obstoj domen? Za ustvarjanje Active Directory se uporabljajo krmilniki. Običajno sta dva od njih - če se z enim zgodi, bodo informacije shranjene na drugem krmilniku.
Druga možnost za uporabo baze - če na primer vaše podjetje sodeluje z drugim in morate dokončati splošni projekt. V tem primeru bo morda treba dostopati do nepooblaščenih osebnosti do domenskih datotek in tukaj lahko konfigurirate nekakšen "razmerje" med dvema različnima "gozdovih", odprt dostop do zahtevanih informacij, ne da bi tvegali varnost drugih podatkov.
Na splošno je Active Directory sredstvo za ustvarjanje baze podatkov znotraj določene strukture, ne glede na njegovo velikost. Uporabniki in vsa oprema so združeni v en "gozd", ustvarjene so domene, ki so nameščene na krmilniki.
Priporočljivo je tudi razjasniti - delo storitev je mogoče izključno na napravah s sistemi Windows Server Systems. Poleg tega se na krmilnikih ustvarijo 3-4 strežniki DNS. Služijo glavni domenski coni in v primeru, ko eden od njih ne uspe, ga nadomestijo drugi strežniki.
Po kratkem pregledu Active Directory za lutke vas vprašanje seveda zanima - zakaj spremeniti lokalno skupino v celotno bazo podatkov? Seveda je področje priložnosti velikokrat širše in da ugotovimo druge razlike v teh storitvah za upravljanje sistemov, poglejmo podrobneje njihove prednosti.
Prednosti Active Directory
Prednosti Active Directory so naslednje:
- Uporaba enega vira za preverjanje pristnosti. V tej situaciji morate dodati vse račune, ki zahtevajo dostop do splošnih informacij na vsakem računalniku. Več uporabnikov in tehnologije, težje je sinhronizirati med njimi te podatke.
Nato je za spremembo gesla na enem računu potrebno spremeniti na preostalem računalniku in strežnikih. Logično je, da je pri večjem številu uporabnikov potrebna bolj premišljena rešitev.
In tako, ko uporabljate storitve z bazo podatkov, se računi shranijo v enem trenutku in spremembe začnejo takoj veljati na vse računalnike.
Kako deluje? Vsak zaposleni, ki prihaja v pisarno, zažene sistem in vstopi v njegov račun. Zahteva za vhod bo samodejno predložena strežniku in pristnosti se bo pojavila prek njega.
Kar zadeva določeno vrstni red zapisov, lahko uporabnike vedno razdelite na skupine - "kadrovski oddelek" ali "računovodstvo".
V tem primeru je še lažje zagotoviti dostop do informacij - če morate odpreti mapo za delavce iz enega oddelka, to storite prek baze podatkov. Skupaj dobijo dostop do zahtevane mape s podatki, medtem ko za ostale dokumenti ostanejo zaprti.
- Nadzor nad vsakim udeležencem v bazi podatkov.
Če je v lokalni skupini vsak udeleženec neodvisen, je težko nadzorovati iz drugega računalnika, potem lahko na področjih vzpostavite določena pravila, ki ustrezajo politiki podjetja.
Kot sistemski skrbnik lahko nastavite nastavitve dostopa in varnostne nastavitve in jih nato uporabite za vsako uporabniško skupino. Seveda, odvisno od hierarhije, lahko ena skupina določi strožje nastavitve, druga pa omogoča dostop do drugih datotek in dejanj v sistemu.
Poleg tega, ko bo v podjetje vstopila nova oseba, bo njegov računalnik takoj prejel želeni nabor nastavitev, kjer so vključene komponente za delo.
- Univerzalnost pri namestitvi programske opreme.
Mimogrede, o komponentah - z uporabo Active Directory lahko tiskalnikom dodelite, takoj namestite potrebne programe vsem zaposlenim, nastavite parametre zaupnosti. Na splošno bo ustvarjanje baze podatkov znatno optimiziralo delo, spremljalo varnost in združilo uporabnike za največjo delovno učinkovitost.
Če podjetje upravlja ločeno pripomoček ali posebne storitve, jih je mogoče sinhronizirati z domenami in poenostaviti dostop do njih. Kako? Če združite vse izdelke, ki se uporabljajo v podjetju, zaposlenemu ne bo treba vnesti različnih prijav in gesel za vstop v vsak program - ti podatki bodo pogosti.
Zdaj, ko postanejo prednosti in pomen uporabe Active Directory jasne, poglejmo postopek namestitve teh storitev.
Bazo podatkov uporabljamo na sistemu Windows Server 2012
Namestitev in konfiguracija Active Directory je zelo nerazumljiva posel, prav tako pa se izvaja lažje, kot se zdi na prvi pogled.
Če želite prenesti storitve, morate najprej izvesti naslednje:
- Spremenite ime računalnika: kliknite "Start", odprite nadzorno ploščo, točka "sistem". Izberite "Spremeni parametre" in v lastnostih nasproti črte "kliknite" Change ", ustrezate novemu pomenu za glavni računalnik.
- Ponovno nalaganje na zahtevo računalnika.
- Nastavite omrežne nastavitve na naslednji način:
- Preko nadzorne plošče odprite meni z mrežami in skupnim dostopom.
- Prilagodite nastavitve adapterja. Desna tipka pritisnite "Lastnosti" in odprite zavihek "Network".
- V oknu s seznama kliknite na internetni protokol na številki 4, znova kliknite "Lastnosti".
- Vnesite zahtevane nastavitve, na primer: IP naslov - 192.168.10.252, podomrežja maske - 255.255.255.0, glavna podzemna železnica - 192.168.10.1.
- V vrstici "Prednostni strežnik DNS" navedite naslov lokalnega strežnika v "Alternative ..."-drugih naslovov strežnikov DNS.
- Shranite spremembe in zaprite okna.
Namestite vloge Active Directory kot:
- Preko začetka odprite "dispečer strežnika".
- V meniju izberite dodajanje vlog in komponent.
- Mojster se bo začel, toda prvo okno z opisom je mogoče preskočiti.
- Označite črto "Namestitev vlog in komponent", nadaljujte.
- Izberite računalnik, da nanj postavite Active Directory.
- Na seznamu označite vlogo, ki jo morate prenesti - Za vaš primer je to "Active Directory Domain Services".
- Pojavi se majhno okno s predlogom za nalaganje komponent, potrebnih za storitve - sprejme.
- Ko vam bo ponujeno namestitev drugih komponent - če jih ne potrebujete, samo zamudite ta korak s klikom na "Naprej".
- Master nastavitve bo prikazal okno z opisi storitev, ki jih nastavite - preberite in nadaljujte.
- Prikaže se seznam komponent, ki jih bomo namestili - preverite, ali je vse res, in če je tako, pritisnite na ustrezno tipko.
- Na koncu postopka zaprite okno.
- To je vse - storitve so naložene v vaš računalnik.
Nastavitve Active Directory
Če želite konfigurirati domensko storitev, morate storiti naslednje:
- Zaženite iste glavne nastavitve.
- Kliknite na rumeni indeks na vrhu okna in izberite "Povečajte vlogo strežnika na raven krmilnika domene".
- Kliknite na dodajanje novega "gozda" in ustvarite ime za korensko domeno, nato pa kliknite "Next".
- Navedite načine delovanja "gozda" in domene - najpogosteje sovpadajo.
- Izmislite geslo, vendar si ga ne pozabite zapomniti. Pojdi dlje.
- Po tem lahko vidite opozorilo, da domena ni delegirana, in predlog za preverjanje imena domene - te korake lahko zamudite.
- V naslednjem oknu lahko spremenite pot do katalogov z bazami podatkov - to storite, če vam ne ustrezajo.
- Zdaj boste videli vse parametre, ki jih boste namestili - poglejte, ali ste jih pravilno izbrali, in nadaljujte naprej.
- Aplikacija bo preverila, ali so predhodne zahteve izpolnjene, in če ni pripomb ali niso kritne, pritisnite "Namestitev".
- Po namestitvi računalnika preobremenite računalnik.
Morda vas zanima tudi, kako dodati uporabnika v bazo podatkov. Če želite to narediti, uporabite meni "Uporabniki ali računalniki Active Directory", ki ga boste našli v razdelku "Administracija" na nadzorni plošči, ali upravljajte meni nastavitve baze podatkov.
Če želite dodati novega uporabnika, pritisnite desno tipko po imenu domene in izberite "Ustvari", po "enoti". Pred vami se bo prikazalo okno, kjer morate vnesti ime nove enote - služi kot mapa, kjer lahko zbirate uporabnike v različnih oddelkih. Na enak način boste kasneje ustvarili še več enot in kompetentno postavili vse zaposlene.
Nadalje, ko ste ustvarili ime enote, kliknite nanj s desno miško in izberite "Ustvari" po - "Uporabnik". Zdaj ostaja samo vpisovanje potrebnih podatkov in nastavitve dostopa do uporabnika.
Ko je nov profil ustvarjen, kliknite nanj tako, da izberete kontekstni meni in odprite "Lastnosti". Na zavihku "Naročnik" izbrišite znamko na nasprotnem "bloku ...". To je vse.
Splošni zaključek je, da je - Active Directory je močno in uporabno orodje za upravljanje sistema, ki bo pomagalo združiti vse računalnike zaposlenih v eno ekipo. Z uporabo storitev lahko ustvarite varno bazo podatkov in bistveno optimizirate delo in sinhronizacijo informacij med vsemi uporabniki. Če so dejavnosti vašega podjetja in katerega koli drugega dela dela povezane z elektronskimi računalniškimi stroji in omrežjem, morate kombinirati račune in spremljati delo in zaupnost, bo namestitev baze podatkov, ki temelji na Active Directory, odlična rešitev.