Active Directory

تازه ها

Active Directory

نظرات ()


از جمله امکانات قدرتمند Windows 2000 Advanced server است . Active Directory امکان مدیریت کاربران و کامپیوترها و گروها و بطور کلی تمامی عناصر موجود در یک شبکه را فراهم می کند ( البته نباید اینگونه تصور نمود که Active Directory تمامی مشکل یک مدیر شبکه را حل می نماید) با استفاده از قابلیتهای Active Directory می توان مشخص کرد کدام User با کدام Computer تحت کدام Domaine به چه کاری بپردازد یعنی میزان دسترسی آن به منابع موجود در شبکه چه مقدار باشد .و تا چه میزان در این کار اختیار داردو اجازه دسترسی دارد. مثلا''( امکان نوشتن یا جابجا نمودن و حتی امکان دسترسی به دیگر کاربران - دادن - و خود در چه سطحی از مدیریت نمودن شبکه قرار بگیرد.)با استفاده از قابلیت Active Directory در Windows 2000 Advanced Server مدیریت شبکه بسیار آسان است . چند نکته مهم در استفاده از Active Directory : 1. اولین عاملی که باید در Active Directory مد نظر داشت این است که فایل سیستم ما باید از نوع NTFS باشد تا امکان استفاده ازActive Directory را داشته باشیم. 2. صحت تنظیمات کارت شبکه و پروتکل کامپیوترمورد نظر نیز کنترل شود. 3. IP Address را دستی تنظیم و قبل از آن DNS SERVER را Confighor می نمائیم. 4. بهتر است که در شبکه Clinte های خود را از خانواده Windows NT (XP , 2000 Pro , NT Work Staition باشد ( در اینصورت به بهترین وجه می توان امنیت شبکه و کامپیوتر های آن را تامین نمود ) 1.Physical Connection or Physical Topology : 1.اتصال فیزیكی 2.logical Connection 2.اتصال منطقی اتصال فیزیكی در یك شبكه چگونگی اتصال كامپیوترها و سخت افزارهای موجود در یك شبكه را از نظر فیزیكی مورد بحث قرار می دهد و اتصال منطقی نحوه رفتار كامپیوترهای موجود در شبكه را مورد بحث قرار می دهد. ساختار شبكه های كامپیوتری: شبكه های كامپیوتری از نظر ساختار به دو دسته تقسیم می شوند. 1)Broadcast Network 2)Point to Point Networ در اتصال Broadcast Network هر كامپیوتر توسط Nod كابل شبكه خود همواره باید یا بطور مستقیم به كامپیوتر دیگر متصل بوده و یا توسط یك رسانه Media همانندHub به كامپیوتر دیگر متصل شود. در این روش كامپیوتر پیغام دهنده packet اطلاعات خود را در كل رسانه رها می نماید با این توضیح كه نام و آدرس كامپیوتر پیغام گیرنده را هم به همراه آن ارسال می کند. این packet به همه كامپیوترها رسیده و تنها توسط كامپیوتری دریافت و خوانده می شود كه آدرس و نام كامپیوتری كه همراه با packet ارسال شده است - با آن همخوانی داشته باشد. در این ساختار علاوه بر اینكه ترافیك شبكه زیاد بوده و باعث كم شدن سرعت كاركرد شبكه می شود امنیت آن نیز از سطح مطلوبی برخوردار نیست زیرا packet اطلاعات كه ممكن است محرمانه هم باشد در سطح شبكه پخش شده و به همه كامپیوترها می رسد. این ساختار از پیچیدگی كمتری برخوردار بوده و هزینه تهیه سخت افزارهای لازم برای راه اندازی آن كم است. در اتصال Point to Point Network دریافت و ارسال packet ها در شبكه توسط ابزاری هوشمند كنترل می شود بگونه ای كه packet اطلاعاتی كه برای یك كامپیوتر مشخـــص ارســــال می گردد تنها به سمت همان كامپیوتر ارسال شده و دیگر كامپیوترها امكان دسترسی به آن را ندارند از طرف دیگر بدلیل اینكه این بسته اطلاعاتی در كل شبكه منتشر نمی شود ترافیك شبكه بطور قابل ملاحظه ای پایین آمده و امنیت درسطح شبكه بالا می رود. اینگونه شبكه ها به دلیل داشتن ابزاری چون سوئیچ های هوشمند گران تر از نوع قبل می باشد.