Active Directory
- to usługa katalogowa (hierarchiczna baza danych) grupująca zasoby w sieci w określonej hierarchii.
- Zadaniem AD jest kontrola i autoryzacja dostępu do zasobów.
Występuje w środowisku Windows 2003 Server, Windows 2000, 2008.
Katalog przechowuje dane o obiektach (kontach, grupach, domenach, zasobach),
Dane grupowane są w strukturze przypominającej drzewo katalogów.
Każdy obiekt jest jednoznacznie identyfikowany poprzez swoje położenie w drzewie - tzw. distinguished name (DN).
Protokołu LDAP - Jest to protokół przeznaczony do usługi katalogów. Pracuje w oparciu o protokół TCP/IP. Funkcje protokołu LDAP:
a) bind (unbind) - jest to funkcja inicjacji sesji pomiędzy klientem a serwerem. Pozwala ona na uwierzytelnienie klienta na serwerze, (funkcja wymaga potwierdzenie od serwera nawiązania połączenia)
b) search - to funkcja poszukiwania zasobu przez serwer. W ten sposób klient może pobierać oraz wyszukiwać informacje.
c) modify - zezwala na modyfikowanie, dodawanie oraz usuwanie z usługi katalogowej obiektu,
d) add - daje możliwość zgłoszenia żądania dodania wpisów do katalogu,
e) delete - zezwala klientowi na żądanie usunięcia wpisów do katalogu,
Metody autoryzacji użytkownika w protokole LDAP:
a) anonimowe - klient ma prawa wbudowanego użytkownika Gościa,
b) hasło - użytkownik loguje się poprzez podanie hasła,
c) SSL - następuje wymiana certyfikatów,
d) PROXY - wykorzystywane przez aplikacje, które uwierzytelnią się poprzez hasło użytkownika PROXY, a następnie działa w imieniu zadanego użytkownika.
------------------------------------------dodatkowe informacje-------------------------------------------
Licencja dostępu klienta (CAL) - jest to licencja jaką należy wykupić dla klientów serwera, gdy ich liczna przekroczy 5. Licencje te można zakupić przez Internet za pomocą łącza Licencjonowanie w konsoli Narzędzia Administracyjne. W postaci papierowej licencja jest opisywana przez specjalny numer seryjny.
Wbudowane aplikacje serwera:
1. Kontroler domeny,
2. Serwer wykazu globalnego,
3. Serwer DNS,
4. Serwer DHCP,
5. Cluster serwer,
6. Serwer Terminali,
7. Serwer WWW,
8. Serwer DFS
9. Serwer ISA,
10. Serwer SQL,