AD

 Active Directory (AD) là một dịch vụ thư mục được phát triển bởi Microsoft cho mạng miền Windows. Nó được sử dụng để quản lý và sắp xếp máy tính, người dùng và tài nguyên trong một mạng lưới. AD cung cấp dịch vụ xác thực và ủy quyền, cho phép quản trị viên kiểm soát quyền truy cập vào các nguồn lực mạng một cách hiệu quả.

Thành phần chính của Thư mục hoạt động:
1. Bộ điều khiển miền (DC) – Máy chủ lưu trữ dữ liệu AD và xử lý xác thực.
2. Các đơn vị tổ chức (OUs) - Container logic để sắp xếp người dùng, nhóm và máy tính.
3. Nhóm & Người dùng - Xác định quyền và kiểm soát quyền truy cập.
4. Chính sách nhóm (GPO) - Dùng để thực thi các thiết lập và cấu hình bảo mật.
5. Forest & Domains - Một cấu trúc phân cấp tổ chức nhiều miền AD.


Tạ Xuân Hòa samba thì thường thấy làm file server thôi chứ làm DC khó quản trị lắm, triển khai GPO cũng hạn chế hơn Thế google, fb lưu trữ thông tin người dùng theo mô hình nào nhỉ bạn thử tìm hiểu: Người dùng, Google Application Layer (Gmail, Drive, YouTube...), Authentication & API Services, Spanner / Bigtable / Firestore Colossus / GFS Này chỉ là single domain thôi. Còn multiple domain liên quan khái niệm parent child và tree root. Khi đó mới thấy sự khác giữa domain admins và enterprise admins So sánh với samba thì sao bác nhỉ. à + 1 follow youtube bác từ lâu rồi nhá samba thì thường thấy làm file server thôi chứ làm DC khó quản trị lắm, triển khai GPO cũng hạn chế hơn
Bài viết tiếp theo Bài viết trước đó
Chưa có bình luận
Thêm bình luận
comment url
sr7themes.eu.org