Inhoudsopgave:
Video: Definitie veeltermen 2024
Hier is één definitie voor een directoryservice :
Een directoryservice is een aanpasbare informatieopslag die functioneert als een enkel punt waaruit gebruikers kunnen kiezen lokaliseer bronnen en diensten verdeeld over het netwerk. Deze aanpasbare informatieopslag geeft beheerders ook een enkel punt voor het beheer van de objecten en hun kenmerken. Hoewel dit informatiearchief als een enkel punt voor de gebruikers van het netwerk wordt weergegeven, wordt het meestal opgeslagen in een gedistribueerde vorm.
Een echte directoryservice is veel meer dan een databasetechnologie waarin gebruikers en groepen worden opgeslagen. Dit is een heel belangrijk punt - een punt dat u in gedachten moet houden terwijl u de test beoordeelt.
De database die een directoryservice vormt, is niet ontworpen voor transactionele gegevens. (Om deze reden gebruiken veel mensen de uitdrukking "informatiearchief" in hun definitie van een directoryservice.) De gegevens die zijn opgeslagen in uw directoryservice moeten redelijk stabiel zijn en slechts zo vaak veranderen als de objecten in uw netwerk. De gegevens die een directoryservice vormen, veranderen bijvoorbeeld veel minder vaak dan een verkoopdatabase. Gegevens die zeer vaak veranderen, worden opgeslagen in een ander type database op het netwerk. (Natuurlijk zou Microsoft Access of SQL Server aanbevelen voor het opslaan van uw transactiegegevens.)
Wat alle goede adreslijstdiensten zouden moeten bieden
Microsoft beweerde een directoryservice te hebben in eerdere Windows NT-versies, maar het viel behoorlijk tekort van de meeste industriestandaarden. Om als een echte zakelijke directoryservice te worden beschouwd, moet een systeem aan de volgende criteria voldoen:
- Indien nodig kan de informatieopslag worden verdeeld over veel verschillende fysieke locaties. Voor zoekopdrachten en administratie wordt het echter als één database weergegeven.
- Het informatiearchief is geschikt voor nieuwe typen objecten, waar nodig, om aan de veranderende behoeften van het netwerk te voldoen.
- Gebruikers en beheerders kunnen eenvoudig informatie zoeken op verschillende locaties in het netwerk.
- Het systeem is niet afhankelijk van de fysieke locatie.
- De informatiewinkel is toegankelijk via vele verschillende besturingssystemen. Meestal is dit mogelijk dankzij niet-eigen communicatienormen die in het systeem worden gebruikt.
Voldoet Windows 2000 aan deze criteria met Active Directory Services? Dat wedt!
Veel Windows 2000-servers bevatten Active Directory Services.U maakt deze machines door de informatiearchiefservices te installeren en de computer te promoten in de rol van domeincontroller. Deze domeincontrollers bestaan, strategisch geplaatst door u, de netwerkbeheerder, over het bedrijfsnetwerk. Hoewel ze worden gedistribueerd, krijgen netwerkgebruikers toegang tot Active Directory alsof het zich op één server bevindt. Netwerkgebruikers worden zelfs volledig afgeschermd van de werkelijke complexiteit van het systeem - en dat vinden ze ook leuk!
Active Directory Services vertrouwen op een "blauwdruk" die het type objecten definieert dat in het informatiearchief is opgeslagen. De officiële term voor deze "blauwdruk" in Active Directory is het -schema . Het goede nieuws voor u als beheerder is dat dit schema uitbreidbaar is - een mooie manier om te zeggen dat u (of ander bevoegd personeel) objecten en hun kenmerken aan het schema kunt toevoegen om aanvullende componenten in uw netwerk te definiëren. In feite kan vrijwel elke informatie die u wilt opslaan in Active Directory worden ondergebracht. U wilt bijvoorbeeld de ID-gegevens van werknemers voor elk gebruikersaccount in uw Active Directory-informatiearchief opnemen. Hoewel het schema al tientallen kenmerken heeft voor gebruikers, bestaat zo'n kenmerk niet, maar het is er een die u moet toevoegen! Vergeet niet dat u hier geen transactie-informatie opslaat - laat dat over aan een volledig databasesysteem.
Active Directory biedt krachtige zoekmogelijkheden voor gebruikers van het netwerk. U kunt zoeken naar elk object dat in de map is opgeslagen, met behulp van een van de kenmerken van het object in de zoekcriteria. Volgend op het vorige voorbeeld, kon u zoeken naar alle gebruikers in het netwerk waarvan de werknemers-ID-nummers groter zijn dan een bepaalde waarde. Dit is allemaal zo eenvoudig en flexibel dankzij een speciale service in ADS, de wereldwijde catalogus. Deze speciale subset van de informatieopslag bevindt zich op geselecteerde domeincontrollers die globale catalogusservers worden genoemd. Deze servers slaan het gedeelte op van het volledige informatiearchief dat het meest waarschijnlijk in zoekopdrachten wordt gebruikt. Ze zijn zeer efficiënt in het voldoen aan de verzoeken van netwerkgebruikers (inclusief beheerders). Wereldwijde catalogusservers lokaliseren resources snel en efficiënt, ongeacht hun werkelijke locatie in het netwerk.
Dankzij een complex en robuust systeem voor het repliceren van informatie over informatieopslag in het gedistribueerde systeem, is er geen afhankelijkheid van fysieke locatie binnen Active Directory Services. In Windows 2000 definieert u in feite de fysieke topologie van uw netwerk in de directoryservice, zodat domeincontrollers zichzelf effectief en efficiënt kunnen informeren over wijzigingen in de informatie.
Microsoft heeft zich bij het ontwerpen van Active Directory moeten houden aan niet-productgebonden technologieën. Dit ontwerp maakt integratie met vele andere computersystemen mogelijk en zelfs aangemoedigd. ADS kan goed worden gecombineerd met Novell-netwerken, UNIX-netwerken en vele andere.
Andere directoryservices
Active Directory is niet de enige directoryservice in de stad.Novell heeft Novell Directory Services (NDS) of Edirectory, zoals Novell het tegenwoordig graag noemt. Banyan heeft StreetTalk en we zullen meer zien van Sun Microsystems, Netscape en anderen.
De sleutel tot het succes van deze concurrerende directoryservices is afhankelijk van ondersteuning voor LDAP (Lightweight Directory Access Protocol). LDAP geeft een standaard, leverancieronafhankelijke syntaxis voor het opvragen van een adreslijstservice. Microsoft's ADS biedt robuuste ondersteuning voor LDAP.