מה ההבדל בין Active Directory לבקר תחום

תוכן עניינים:

Anonim

ה ההבדל העיקרי בין Active Directory ובקר הדומיין זה Active Directory הוא שירות ספריות שפותח עבור רשתות תחום של Windows בעוד שבקר תחום הוא שרת הפועל על Active Domain Domain Service.

Active Directory הוא שירות ספריות המאחסן מידע של משתמשים, משאבי רשת, קבצים ואובייקטים אחרים ברשת. מצד שני, בקר תחום הוא שרת המגיב לבקשות אימות אבטחה בתוך תחום Windows Server.

Active Directory, Active Directory Domain Service, Domain, Controller Controller

מהו Active Directory

Active Directory הוא שירות מדריכים שפותח על ידי מיקרוסופט. יש בו מידע על המשתמשים, המחשבים, המשאבים כגון קבצים ותיקיות ומדפסות. בדרך כלל הוא פועל כמו ספריית טלפונים. לכן היא מסדרת את המשתמשים והמשאבים לקבוצות. מערכת ההפעלה Windows Server מורכבת מ- Active Directory כמערכת תהליכים ושירותים. יתר על כן, הוא משתמש בפרוטוקול Lightweight Directory Access 2 ו -3, גירסת Microsoft של Kerberos ו- DNS.

שירותי Active Directory מורכבים משירותי ספרייה מרובים, הנקראים Active Directory Domain Services.

תנאי Active Directory

האובייקטים הם ישויות פיזיות של רשת שניתן לתאר אותן על ידי קבוצת תכונות. לאחר מכן, אובייקט מכולה מורכב מאובייקטים אחרים כגון משתמשים, מחשבים וכו '. בנוסף, לאובייקט ראשי האבטחה יש את האובייקטים המסוגלים לבצע אימות ולהקצות הרשאות. יתר על כן, יש לו מזהים ייחודיים גלובליים (GUI) ומזהה אבטחה (SID). דומיין, לעומת זאת, הוא קיבוץ לוגי של אובייקטים. במילים אחרות, זהו גבול מנהלי. יתר על כן, אין צורך שכל האובייקטים יהיו באותו מיקום פיזי. עץ תחום הוא מבנה עץ המסודר לתחום האב ולמבנה תחום הילד.

מונח חשוב נוסף ב- Active Directory הוא יער. יש לו את הרמה הגבוהה ביותר של גבול האבטחה. הוא מכיל אובייקטים כגון דומיין, משתמשים ומשאבי רשת. ביער אפשר להחליף מידע רק בין האובייקטים בתוך היער. במילים אחרות, אובייקטים ביער אחד יכולים לתקשר עם האובייקטים ביער אחר כשיש אמון ברמת היער. יתר על כן, יער יכול להיות מורכב מתחום אחד או יותר או מאוסף של תחומים או עצי תחום.

יתר על כן, יחידות הארגון היא יחידה המופיעה רק בתוך תחום. הוא מייצג מחלקה, צוות או פונקציה. הוא מכיל אובייקטים כגון משתמשים, קבוצות ותיקיות משותפות. יחידות הארגון בתוך תחום ספציפי מחוברות יחד.

מהו בקר תחום

בקר תחום הוא שרת המסייע לאמת משתמשים ולאשר את גישתם למשאבי IT שונים. משאבים אלה כוללים קבצים, מערכות, יישומים ורשתות. אוסף משאבים הוא תחום. משימתו של בקר התחום היא להבטיח שרק משתמשים נכונים יכנסו למשאבים. יתר על כן, מטרתו של עיצוב בקר תחום בתחילה הייתה עבודה עם סביבות Microsoft עם ספרייה פעילה המשמשת כספק זהות הליבה.

בקר הדומיין עובד עם מאגרי מידע של שירותי ספריות בשם Identity Provider המאחסן מידע אודות שמות משתמש וסיסמאות. לכן, ספק הזהות מסייע לבקר הדומיין לאמת את המשתמשים.

ראשית, המערכת מאפשרת למשתמש להזין את שם המשתמש והסיסמה. הוא שולח מידע זה לבקר התחום. לאחר מכן, בקר התחום מאמת אותם עם מסד הנתונים של שירות הספריות. אם המשתמש שהזין פרטים והאישורים המאוחסנים בשירות הספרייה זהים, בקר התחום מאפשר למשתמש לגשת למשאב. אם לא, בקר התחום מונע מהמשתמש לגשת למשאב.

ההבדל בין Active Directory לבקר Domian

הַגדָרָה

Active Directory הוא שירות ספריות שפותח על ידי Microsoft עבור רשתות הדומיין של Windows. לעומת זאת, בקר הדומיין הוא שרת המגיב לבקשות אימות אבטחה (כניסה, בדיקת הרשאות וכו ') בתוך תחום Windows. לפיכך, זהו ההבדל העיקרי בין ספרייה פעילה לבקר תחום.

פונקציונליות

יתר על כן, הספרייה הפעילה מאחסנת מידע על כל המשתמשים והמשאבים בצורה מסודרת בעוד בקר התחום מבצע אימות ואישור של המשתמשים לגשת למשאבים. מכאן שזהו הבדל נוסף בין ספרייה פעילה לבקר תחום.

סיכום

לסיכום, ההבדל העיקרי בין ספרייה פעילה לבקר תחום הוא ש- Active Directory הוא שירות ספריות שפותח עבור רשתות תחום של Windows בעוד שבקר תחום הוא שרת הפועל ב- Active Directory Domain Service. בקצרה, בקר התחום פועל על Active Directory Domain Service.

הפניות:

1. ג'אמפקלוד. YouTube, YouTube, 15 באוגוסט 2018, זמין כאן. 2. מנועי ניהול. YouTube, YouTube, 22 ביולי 2011, זמין כאן. 3. "Active Directory". ויקיפדיה, קרן ויקימדיה, 26 באפריל 2019, זמין כאן 4. "בקר תחום". ויקיפדיה, קרן ויקימדיה, 18 בנובמבר 2018, זמין כאן. 5. “מהו בקר תחום? - הגדרה מטכנופדיה. " Techopedia.com, זמין כאן.

באדיבות התמונה:

1. "פעיל, הפניה, מדריך" מאת RRZEicons-עבודה משלו (CC BY-SA 3.0) באמצעות Commons Wikimedia

מה ההבדל בין Active Directory לבקר תחום