June 22, 2015

Tổng quan về Active Directory trên Windows Server 2008 (Phần 2)

Tổng quan về Active Directory trên Windows Server 2008
Tổng quan về Active Directory trên Windows Server 2008
Tổng quan về Active Directory trên Windows Server 2008
(Phần 2) Kiến trúc Active Directory
Trong bài đầu tiên, chúng ta đã biết qua về các khái niệm quan trọng cần biết. Trong phần này chúng ta sẽ cùng tìm hiểu về kiến trúc Active Directory – nghĩa là Active Directory gồm những thành phần nào, có chức năng nhiệm vụ ra sao.
Đầu tiên, hãy coi như Active Directory là một Database
Câu hỏi là tại sao lại coi Active Directory như một Database ? Với các bạn học lập trình, hẳn cũng rõ có 2 khái niệm rất thân quen, đó là các bản ghi (record) và các trường (field). Nói Active Directory như là một database chính là ở điểm này. Hãy nhìn mô hình dưới đây để hiểu rõ hơn: 
active directory giống database
active directory giống database
Theo đó chúng ta có thể thấy rất rõ ràng rằng mỗi cơ sở dữ liệu (database) đề chứa một hay nhiều bản ghi (record) trong mỗi bản ghi lại chứa một hay nhiều trường (field). Hãy chú ý rằng trên Active Directory, cũng có một mô hình hoàn toàn tương tự :)
active directory chứa các đối tượng
active directory chứa các đối tượng
Có thể thấy rất đơn giản ở đây, kiến trúc Active Directory bao gồm nhiều đối tượng (objects) và trên mỗi một đối tượng lại có nhiều thuộc tính (attribute) khác nhau. Ở ví dụ này, trong AD có 2 kiểu đối tượng là máy tính và người dùng. Với mỗi máy tính lại bao gồm thuộc tính như tên máy tính, mô tả về máy tính đó. Với người dùng thì thuộc tính lại là họ, tên và tên đăng nhập hệ thống.
Đó là lý do tại sao chúng ta có thể so sánh Active Directory như một database, thứ hai, cũng có thể coi Active Directory như một Datastore,  vậy Datastore là gì ??? Hiểu rộng thì cứ coi nó là một cái khung, một cái thùng chứa, hay hiểu đơn giản đi thì cứ coi nó như một cái ổ cứng máy tính cũng được.
Datastore này sẽ bao gồm 2 thành phần:
Một là NTDS.DIT: Phần lớn kiến trúc Active Directory nằm tại đây:
Active directory giống datastore
Active directory giống datastore
Như ở trên đã nói, nếu bạn đã tưởng tượng AD như một cái ổ cứng, thì giờ bạn sẽ thấy trên đây có nhiều phân vùng chứa từng phần của AD, bao gồm:
  • Domain NC: tại đây chứa các đối tượng mà các bạn sẽ phải tương tác hàng ngày, ví dụ như user, computer, OU….
  • Schema: là nơi lưu trữ các định nghĩa về từng thuộc tính trên mỗi đối tượng
  • Configuration: chứa toàn bộ các cấu hình của Active Directory
  • DNS: một hệ thống Active Directory thường là luôn tích hợp kèm với dịch vụ DNS, mọi cấu hình thuộc về DNS được lưu tại đây.
  • Global Catalog (PAS): đảm nhiểm chức năng chứng thực (authentication) cho các đối tượng trong một hệ thống Active Directory. Máy chủ quản trị miền nào (Domain controller) lưu trữ Global Catalog thì được gọi là Global Catalog Server.
Phần thứ 2 cũng khá quan trong được gọi là SYSVOL:
sysvol là gì
sysvol là gì
vậy, SYSVOL là gì ? Đây là một thư mục chứa các chính sách dành cho các đối tượng người dùng hoặc máy tính và các đoạn script quan trọng khác. Cần chú ý là các chính sách này không giống như việc hệ thống gán quyền truy cập các tài nguyên (authorization).
Trong phần sau là giới thiệu về các khái niệm cơ bản trên Active Directory.

Related Posts:

  • Cấu hình Network Load Balancing trên windows server 2008 Network Load Balancing Như chúng ta đã biết trong hệ thống mạng khi cần cân bằng tải cho những dịch vụ như: Web, Mail, FTP, VPN, File, Print service… thì chúng ta cần phải cấu hình hệ thống Load Balancing hoặc Clustering. T… Read More
  • Triển khai nhiều Domain Controller chạy song song trên Windows Server 2012I- GIỚI THIỆU:Trong một hệ thống Active Directory lớn, nếu chỉ có một DC thì Server này có thể bị quá tải khi nhiều user cùng yêu cầu chứng thực. Bên cạnh đó user sẽ không được chứng thực khi DC này bị lỗi. Trong phần này sẽ … Read More
  • Backup và restore cấu hình IIS7.5 Cách backup và restore cấu hình IIS7.5 IIS của bạn đang triển khai rất nhiều Website. Khi nào cài đặt lại hệ điều hành hay muốn chuyển các Website từ Server này sang Server khác, chúng ta chỉ việc backup trên hệ thống cũ và… Read More
  • MCSA 2012 – Mạng Căn Bản Phần 1 Mạng máy tính là gì ?.  Nói một cách đơn giản nó bao gồm các thiết bị mạng, các PC hay laptop kết nối lại với nhau. Giao tiếp  Host- Host (Comunication Host-Host) Giao tiếp Host Host Để truyền thông… Read More
  • MCSA 2012 – Mạng Căn Bản Phần 2 – Mô hình Mạng Mô hình mạng (Network topology) đơn giản là kết nối về mặt hình học của mạng, gồm các loại chínhBus (chuẩn IEEE 802.4)Star (IEEE 802.11)Ring (IEEE 802.5) bus topology BUS Trước đây khoảng 20 năm người ta sử dụng mạng Bu… Read More

0 comments:

Post a Comment