جستجو
برای جستجو متن مورد نظر وارد کنید و Enter بزنید برای بستن Esc بزنید.
اکتیو دایرکتوری را چیزی شبیه برنامه مخاطبین تلفن همراه خود در نظر بگیرید. مخاطبین آبجکتها و اطلاعات تماس آنها مقادیر این اکتیو دایرکتوری است. البته آبجکتهای این برنامه صرفا به افراد و کاربران محدود نمیشود و میتواند شامل اشیاه گروهی مثل رایانه، چاپگر و غیره باشد. همراه ما باشید تا مفصل درباره این مفهوم صحبت کنیم.
Active Directory (به اختصار AD) یک سرویس دایرکتوری است که روی Microsoft Windows Server اجرا میشود. وظیفه اصلی اکتیو دایرکتوری این است که به مدیران اجازه دهد مجوزها را مدیریت و دسترسی به منابع شبکه را کنترل نمایند. در اکتیو دایرکتوری، اطلاعات به صورت اشیاء (objects) ذخیره میگردند که شامل کاربران، گروهها، برنامهها و دستگاهها هستند و این اشیاء براساس نام و ویژگیهای خود دستهبندی میشوند.
به طور کلی، وقتی یک سازمان از اکتیو دایرکتوری استفاده میکند، هر کارمند هر روز بدون اینکه بداند از مزیتهای اکتیو دایرکتوری بهره میبرد. این سرویس موقع ورود به دستگاهها و برای دسترسی به برنامهها، چاپگرها و اشتراک فایلها مورد استفاده قرار میگیرد. اما کاربران اصلی اکتیو دایرکتوری ادمینهایی هستند که آن را اداره، مدیریت و پیکربندی میکنند. شامل کل تیم فناوری اطلاعات و اعضای تیمهای امنیتی، توسعهدهندگان سیستم عامل یا مهندسین سازمان.
کمتر سازمانی در کل جهان وجود دارد که از راه حلهایی مثل اکتیو دایرکتوری یا سایر خدمات احراز هویت دیجیتال استفاده نکنند. از آنجا که فعالسازی و کنترل دسترسی به منابع IT از مهمترین جنبههای عملیاتی و ایمنسازی سازمان است، خدمات دایرکتوری از نیازهای اولیه سازمانها محسوب میشوند.
Active Directory Domain Services (به اختصار AD DS) یک جز اصلی از Active Directory است و مکانیزمی برای احراز هویت و تعیین سطح دسترسی کاربران به منابع شبکه را فراهم میکند. همچنین AD DS دارای قابلیتهای اضافی مانند Single Sign-On (SSO)، گواهی های امنیتی، LDAP و مدیریت مجوز دسترسی نیز می باشد.
ساختار active directory شامل سه سطح است که هر یک از این سطوح میتوانند ارتباطات و دسترسی های خاص داشته باشند:
واحدهای OU یا Organizational Units، کاربران و گروه ها و دستگاه ها را سازماندهی میکنند: مثلا هر آبجکت یا کاربر در دامین باید یکتا باشد و امکان تعریف مجدد یوزرنیمی که موجود است وجود ندارد. برای مدیریت اکتیودایرکتوری میتوان از نرم افزارهای مدیریت اکتیو دایرکتوری استفاده کرد. ولی توجه کنید که با کنترل دسترسی و احراز هویت هنگام لاگین شدن، امنیت اکتیو دایرکتوری تامین میشود.
خلاصهای از مراحل مورد نیاز جهت نصب AD ارائه می شود. بر فرض اینکه سیستم عامل Windows Server از قبل نصب شده است، مراحل به شکل زیر خواهد بود:
پس از نصب Active Directory Domain Services، باید آن را پیکربندی نمایید که شامل تغییر گذرواژههای پیشفرض، راهاندازی واحدهای سازمانی (OUs)، دامنهها (domains)، درختان (trees) و جنگلها (forests) میشود.
این سرویس اکتیو دایرکتوری (Lightweight Directory Services) قبلا با نام Active Directory Application Mode شناخته میشد و بر پایه پروتکل LDAP اجرا میشود. این سرویس تقریبا نسخه کوچکتر AD DS است. برای آشنایی بهتر با مفهوم و کارکرد این سرویس در نظر بگیرید نرمافزاری باید نصب شود که نیاز به دسترسی آبجکتها و اطلاعات شبکه دارد.
راهحل استفاده از سرویس LDS است. درحقیقت این سرویس تمامی نیازهای نرمافزارها به اکتیو دایرکتوری را برطرف میکند. برخلاف AD DS تعداد زیادی از سرویسهای دایرکتوری LDS میتوانند بر روی یک سرور اجرا شوند.
اکتیو دایرکتوری تشکیل شده از تعدادی سرویسهای راهنما است که شناختهشدهترین آن Active Directory Domain Services یا به اختصار AD DS (مختصرتر DS) است. DS سنگ بنا و شالوده هر شبکه دامنه ویندوز بوده که عهدهدار حفظ و نگهداری اطلاعات اعضای دامنهها، از جمله کاربران و دستگاهها، تایید اعتبارها و تشخیص درستی دسترسیها است. سروری که DS را اجرا میکند کنترلگر دامنه (domain controller) نام دارد.
اکتیو دایرکتوریهای دیگر بهغیراز LDS، مانند بیشتر فناوریهای سرور مایکروسافت بر پایه دامین سرویس اجرا میشود. برای مثال: Exchange Server، Remote Desktop Services، BitLocker و… . البته نباید سیستم خودمدیریتی AD DS را با سیستم مدیریت Azure AD DS اشتباه گرفت.
AD CS (نام اختصاری این سرویس) یک زیرساخت برای کلید عمومی در محل ایجاد میکند. برای درک ساختار این سرویس فردی را در نظر بگیرید که میخواهد سند مهمی را ارسال کند. این سند ابتدا هش شده و سپس با یک کلید خصوصی که فقط فرستنده در دست دارد رمزنگاری میشود. حال این سند در اینترنت منتشر شده و به دست گیرنده رسیده است.
یک سرویس ثبتنام واحد با نام اختصاری AD FS است. برای درک بهتر این سرویس شرکتی را در نظر بگیرید که قصد همکاری با سازمانها و شرکتهای دیگر را دارد. برای همکاری هرچه بهتر نیاز است تا کارکنان شرکتها به برخی منابع و فایلهای طرفین دسترسی داشته باشند. ازاینرو برای مدیریت دسترسی افراد سازمانها و ارگان مختلف به برخی فایلها، منابع، اطلاعات و… از AD FS استفاده میشود.
آخرین سرویس از سرویسهای active directory است. این سرویس با نام اختصاری RMS تا قبل از ویندوز سرور 2008 شناخته میشد که امروزه AD RMS نام دارد. اصلیترین وظیفه این سرویس محافظت از تمامی فایلهای موجود در شبکه است.
به تعبیری دیگر با استفاده از این سرویس میتوان سیاستهایی بر روی استفاده هر نوع فایلی مانند ویدئو، تصویر، متن و… اعمال کرد تا از کپی، پرینت و تکثیر میان افراد غیرمجاز جلوگیری شود. AD RMS با دو سرویس دیگر برای افزایش امنیت هر نوع فایل باینری بهصورت یکپارچه همکاری میکند.
هر برنامه و نرمافزاری برای خلق و متولد شدن باید جای خالی آن در جامعه احساس شود. در سال ۱۹۹۹ بعد از ویندوز ۲۰۰۰ سرویس اکتیو دایرکتوری و زیر مجموعههای آن (که شامل ۵ زیرمجموعه است و در ابتدای مقاله همه این ۵ مورد بررسی شده) وارد دنیای مدیریت شبکه و کاربران سرورها شد.
زمانی که نیاز بود شرکتها در قالب یک پرتکل امن و مبتنی بر سیاستهای یکدیگر با هم تعامل داشته باشند و اطلاعات و اسناد خود را در اختیار هم قرار دهند؛ یا بر اساس سلسلهمراتب خاص سازمانها، دسترسیهای کارکنان نیاز بود تا مدیریت و محدود شود؛ و یا در مواردی باید حقوق مادی و معنوی فایلهای یک مجموعه حراست شود، جای خالی سرویسهای AD بهشدت احساس میشد.
در این مقاله سعی کردیم تا به مفهوم کلی و کاربرد انواع سرویسهای اکتیو دایرکتوری بپردازیم و نحوه نصب و راهاندازی آن بر روی کامپیوتر شخصی یا سرور را آموزش دهیم. در نهایت باید بگوییم که داشتن دانش کافی نسبت به اکتیو دایرکتوری می تواند شما را نسبت به دانش شبکه ها آگاه تر بسازد. اکتیو دایرکتوری به شما کمک می کند که نظارت بهتر و بیشتری بر روی شبکه داشته باشید. امید است این مقاله به اندازی کافی برای شما عزیزان مفید بوده باشد.
جهت کسب اطلاعات بیشتر با پشتیبانی نوژن پردازش در ارتباط باشید.