Active Directory: krótkie wprowadzenie do usługi katalogowej Windows Server

W związku z sieciami Windows często pojawia się termin Active Directory . Dla mniej doświadczonych użytkowników wyjaśniamy w tym artykule, co należy przez niego rozumieć i do czego jest potrzebny. Active Directory jest podstawowym elementem …

Active Directory: krótkie wprowadzenie do usługi katalogowej Windows Server

  1. Magazyn
  2. »
  3. Artykuł
  4. »
  5. Windows
  6. »
  7. Active Directory: krótkie wprowadzenie do usługi katalogowej Windows Server

W związku z sieciami Windows często pojawia się termin Active Directory . Dla mniej doświadczonych użytkowników wyjaśniamy w tym artykule, co należy przez niego rozumieć i do czego jest potrzebny.

Czym jest Active Directory?

AD to usługa katalogowa firmy Microsoft dla systemu Windows Server.

Do czego potrzebna jest usługa AD?

W sieciach Windows Active Directory przejmuje centralną administrację wszystkich obiektów, zasobów i zasad logowania i dostępu w sieci.

Czy do obsługi AD koniecznie potrzebny jest serwer Windows?

Dzięki Sambie dla systemów Linux i Unix istnieje również usługa katalogowa Active Directory, która oferuje podstawowe funkcje rozwiązania Microsoftu.

Active Directory jest podstawowym elementem wszystkich sieci Windows.

W firmach zatrudniających kilku pracowników ludzie nie pracują z lokalnymi kontami, jak to jest powszechne w przypadku użytkowników prywatnych. Zamiast tego użytkownicy, komputery, drukarki i inne obiekty w sieci Windows są przechowywane i zarządzane za pośrednictwem centralnej instancjiActive Directory (AD). Wraz z systemem Windows Server 2008 wprowadzono nowszą nazwę Active Directory Domain Services (ADDS). W użyciu językowym zachowano jednak Active Directory.

AD lub ADDS to usługa katalogowa dla systemu Windows Server. Usługa katalogowa przechowuje i strukturyzuje wszystkie obiekty i zasoby sieci w bazie danych i udostępnia te informacje centralnie w celu logowania i dostępu do sieci. Dotyczy to m.in. użytkowników, ich nazwisk i numerów telefonów, przynależności w firmie, uprawnień, komputerów, drukarek czy zasad grupowych.

Verwaltung von Benutzer unter Computer in Active Directory
Administracja użytkownikami w zakładce Komputer w AD

Zastosowanie AD ma w sieciach Windows następujące zalety:

  • Centralne zarządzanie wszystkimi obiektami sieciowymi, uprawnieniami i politykami.
  • Łatwa możliwość rozszerzenia istniejącego AD lub odwzorowania różnych struktur organizacyjnych
  • Replikacja AD i bezpieczeństwo w razie awarii
  • Integracja innych usług katalogowych

2. domena i struktura domenowa

W ramach Active Directory istnieją domeny. Są to grupy organizacyjne, w których zgrupowane są wszystkie obiekty należące do danej domeny, czyli pracownicy, komputery, urządzenia, polityki dla tych użytkowników i tak dalej. Struktura i organizacja firmy może być odwzorowana w AD również poprzez strukturę domenową.

2.1 DNS dla nazwania struktury domeny w Active Directory

Nadawanie nazw domenom w Active Directory odbywa się za pośrednictwem systemu DNS (Domain Name System), który jest wykorzystywany również w Internecie. Z tego powodu w sieci AD znajduje się również serwer DNS, który przejmuje rozwiązywanie nazw w sieci poprzez stały adres IP.

Domänencontroller übernimmt auch DNS-Server
Serwer dla domeny głównej przyjmuje również rolę serwera DNS.

Nazwa domeny może, ale nie musi odpowiadać zarejestrowanej domenie. Jeśli jednak posiadasz już domenę internetową, to bez problemu można ją również wykorzystać w AD.

Ma to tę zaletę, że jest to Twoja domena i nie powstają problemy z rozwiązywaniem nazw w DNS, jeśli używana nazwa domeny jest już zarejestrowana w Internecie lub zostanie zarejestrowana w przyszłości. Administratorzy zalecają po prostu prefiksowanie subdomeny do domeny głównej, na przykład ad.wintotal.de.

Stammdomäne in Active Directory
domena główna w AD

Typowa ogólna struktura może wyglądać następująco.

ad.wintotal.de byłaby domeną główną.

Poniżej niej znajdują się inne domeny i subdomeny, na przykład:

  • support.ad.wintotal.com
  • accounting.ad.wintotal.com
  • editorial.ad.wintotal.com

-> berlin.editorial.ad.wintotal.de

-> muenchen.redaktion.ad.wintotal.de

Domänenstruktur in Active Directory
Typowa struktura domeny w AD

Przy takiej strukturze przydzielanie i administrowanie uprawnieniami jest dla administratorów znacznie łatwiejsze, gdyż np. w domenie accounting.ad.wintotal.de wszyscy użytkownicy otrzymują po prostu dostęp do danych księgowych, natomiast do systemu zarządzania treścią tylko editorial.ad.wintotal.de.

W przykładowej strukturze domenowej istnieją również lokalizacje zewnętrzne, takie jak Berlin czy Monachium. Nie jest to jednak problem dla AD, ponieważ struktura domeny nie jest związana z fizycznymi lokalizacjami.

Struktury w Active Directory: W tym przewodniku po Active Directory znajdziesz liczne „najlepsze praktyki“ dotyczące zagnieżdżania, grup bezpieczeństwa i kont użytkowników w AD, a także wybór najlepszych narzędzi do zabezpieczania AD.

3. kontroler domeny przejmuje zadania centralne

Każda z domen i subdomen w Active Directory wymaga kontrolera dom eny (DC). Jest to serwer Windows, któremu delegowana jest rola kontrol era domeny i od tego momentu przechowuje wszystkie obiekty istotne dla swojej domeny, takie jak użytkownicy, udziały, drukarki, polityki grup i ograniczenia bezpieczeństwa.

W Menedżerze serwera w Windows Server rolę serwera można zdefiniować poprzez „Zarządzanie“.

Serverrolle als Domänencontroller hinzufügen
Poprzez Menedżera Serwera można dodać rolę serwera jako kontroler domeny dla AD.

W poniższym filmie bardzo przejrzyście wyjaśniona jest struktura domeny AD na przykładzie Windows Server 2016.

Artykuły powiązane