Active Directory 编辑
Active Directory是微软Windows Server中,负责架构中大型网络环境的集中式目录服务,在Windows 2000 Server开始内建于Windows Server产品中,它处理在组织中的网络物件,物件可以是使用者、群组、电脑、网域控制站、邮件、设定档、组织单元、树系等等,只要是在Active Directory结构定义档中定义的物件,就可以储存在Active Directory资料档中,并利用Active Directory Service Interface来存取,实际上,许多Active Directory的管理工具都是利用这个界面来呼叫并使用Active Directory的资料。
2
相关
Active Directory Service Interface 是一组植基于 COM 技术上的应用程序开发界面,程式开发人员可以利用这些界面来连接并存取 Active Directory,并执行查询,更新或删除等管理功能,ADSI同时可支援以LDAP为主的目录服务,以及以 Windows NT 网域为主所组成的 WinNT 网域目录。
可扩展存储引擎也称JET Blue,它是微软的一个ISAM数据存储技术。ESE是Microsoft Exchange Server、Active Directory、Branch Cache和Windows搜索的核心组件。它也被众多Windows组件使用,包括Windows Update客户端和Windows 组件列表。它的目的是允许应用程序通过索引和顺序访问来存储和检索数据。
Microsoft Azure 目录服务 ,简称 Azure AD,是 Microsoft Azure 平台上提供身份验证与存取管理 的主要服务,负责管理身份验证与存取管理的工作。Azure AD 的前身是 AppFabric 的存取控制服务,它是一个基于HTTP通讯协定的目录服务 ,与以LDAP和Kerberos协定为主的 Windows Server Active Directory 无法直接共通,必须透过 Azure AD Connect 工具进行账户同步后,才能在 Azure AD 中使用 Active Directory 的账户。
AGDLP是account, global, domain local, permission的缩写,简单说明了微软针对在原生模式Active Directory中使用嵌套群组实现以角色为基础的存取控制时,相关的建议:使用者和电脑账号依其在企业中的角色,划分为对应全域群组的成员,全域群组是网域区域群组的成员,网域区域群组说明资源存取许可或是使用者权限设定。AGUDLP和 AGLP也是Active Directory和Windows Server网域中类似的RBAC实现方式。
AGDLP是account, global, domain local, permission的缩写,简单说明了微软针对在原生模式Active Directory中使用嵌套群组实现以角色为基础的存取控制时,相关的建议:使用者和电脑账号依其在企业中的角色,划分为对应全域群组的成员,全域群组是网域区域群组的成员,网域区域群组说明资源存取许可或是使用者权限设定。AGUDLP和 AGLP也是Active Directory和Windows Server网域中类似的RBAC实现方式。
AGDLP是account, global, domain local, permission的缩写,简单说明了微软针对在原生模式Active Directory中使用嵌套群组实现以角色为基础的存取控制时,相关的建议:使用者和电脑账号依其在企业中的角色,划分为对应全域群组的成员,全域群组是网域区域群组的成员,网域区域群组说明资源存取许可或是使用者权限设定。AGUDLP和 AGLP也是Active Directory和Windows Server网域中类似的RBAC实现方式。
Active Directory Service Interface 是一组植基于 COM 技术上的应用程序开发界面,程式开发人员可以利用这些界面来连接并存取 Active Directory,并执行查询,更新或删除等管理功能,ADSI同时可支援以LDAP为主的目录服务,以及以 Windows NT 网域为主所组成的 WinNT 网域目录。