Active Directory
Услуга включает в себя:
- Добавление новых пользователей.
- Создание новых групп.
- Настройка GP (политики групп).
- Сброс паролей.
- Контроль свободного места на жестких дисках.
Active Directory представляет собой выполненную компанией Microsoft на основе сетевого протокола LDAP-реализацию службы каталогов, предназначенную для использования в программной среде операционных систем семейства Windows NT.
Зачем это нужно?
Active Directory позволяет объединить в одну распределённую базу данных все объекты сетевой инфраструктуры компании. Это позволяет централизовать управление входящими в сеть устройствами и, как следствие, оптимизировать рабочее время технического персонала. Подробнее о преимуществах:
- Распределение участников сети по организационным группам. Позволяет автоматизировать процесс выставления всех политик для новых участников сети и, как следствие, сэкономить время и повысить общий уровень информационной безопасности на предприятии. При присоединении рабочей станции или пользователя к определённой группе им автоматически выставляются принятые внутри компании параметры;
- Единая база учётных записей пользователей. Все данные о пользователях хранятся на контроллерах Active Directory, соответственно, нет необходимости выставлять на каждой рабочей станции список пользователей, которым разрешён сетевой доступ к этому компьютеру. Помимо этого, возможно объединение пользователей в группы с установкой групповых прав доступа. Следует учесть и то, что хранение логинов и паролей пользователей на контроллерах AD, защищённых от внешнего доступа, повышает общий уровень сетевой безопасности. Этому способствует и использование для аутентификации сетевого протокола Kerberos, который более совершенен, чем принятый в одноранговых сетях NTLM;
- Единые учётные данные для доступа к любому корпоративному приложению и оборудованию. Для аутентификации при работе с любыми рабочими единицами компании используются логин и пароль, записанные в базе данных Active Directory.
Настройка Active Directory
Установка системы Active Directory можно разбить на несколько этапов:
- Подготовка аппаратной части. Мощность станции, предназначенной под контроллер Active Directory, зависит от масштабов сети. Необходимо учитывать, что жёсткий диск должен быть отформатирован в файловой системе NTFS, а сетевой плате компьютера должен быть назначен статический IP-адрес;
- Развёртывание программной части Active Directory. Установка роли сервера «контроллер домена», создание доменного дерева и леса, указывание расположения для БД и журнала, конфигурирование DNS, создание учётной записи администратора, создание пользователей, их групп и установка индивидуальных и групповых параметров;
- Тестирование сервера Active Directory. Проверка всего функционала системы, соответствия реальных прав и параметров пользователей установленным на этапе настройки.