8 (4812) 543-207    info@amlan.ru

Active Directory

Краткое описание

Служба каталогов Active Directory (далее — AD) — серверная служба платформы MS Windows. AD по праву считается основой логической структуры корпоративных сетей. Основное содержание службы каталогов AD — это набор справочников с данными об учетных записях, компьютерах, группах корпоративной сети: на которых базируется безопасность сети.

AD обеспечивает эффективную работу и управление корпоративной сетью организации и решает следующие вопросы:

  • Единая регистрация в сети пользователей по своему логину и паролю с доступом ко всем ресурсам доступным в рамках настроенной безопасности;
  • Настройка и контроль безопасность сетевых ресурсов в соответствии с политиками безопасности
  • Централизованное управление сетью и ресурсами сети;
  • Доступ и интеграция к domain name system (DNS): управление и назначение имен ресурсам сети
  • Массовое администрирование компьютеров и пользователей с помощью групповых политик;
  • Масштабирование: настройка доверительных отношений между доменами филиалов организации;
  • Расширение взаимодействия между сотрудниками с помощью дополнительного программного обеспечению имеющих интеграцию с AD.

На основании своего опыта рекомендуем задумываться о использование AD в организациях, где количество компьютеров, использующих общие ресурсы, начинает превышать 30−50 шт.

Внедрение позволит существенно упростить работу системных администраторов, освободив от рутиной и не квалифицированной работы, а также позволит уменьшить количество компьютерных специалистов-эникейщиков (специалист который выполняет работу, требующую низкую компьютерную квалификацию).

Внедрение

Домен — основной компонент системы безопасности AD. Внедрение домена трудоемкий процесс, требующий навыков и опыта внедрения. Перестроение сети часто приводит к прерыванию полной работоспособности программных средств на компьютерах пользователей, что требует дополнительную тонкую настройку, как рабочих станций, так и настройку безопасности домена. Помимо этого человеку внедряющему домен необходимо знать о правилах и порядке лицензирования операционных систем, как рабочих станций, так и серверных операционных сетей.

Внедрение домена позволяет настраивать дополнительные возможности для совершенствования взаимодействия между сотрудниками и отделами: корпоративная почта (MS Exchange), корпоративные мессенджеры (MS Lync), интеграцию со сторонними программными средствами сторонних разработчиков (электронное делопроизводство, корпоративные порталы, 1с предприятие и т. д.)

Резервирование

Домен управляются с помощью специального сервера, называемых контроллерами домена. Для обеспечения непрерывной работы домена, помимо основного контроллера, необходимо настроить как минимум один резервный (условно, т.к. он является полноценным контроллером). В случае выхода из строя основного контроллера или потери доступа к нему, компьютеры и другие сетевые устройства смогут без участия системного администратора работать с резервными контроллерами как с основным. Проверяется данная ситуацию просто: выключаем основной контроллер и если не возникло проблем с используемыми системами и пользователями при работе без основного контроллера, то значит все верно настроено.

После внедрения необходимо настроить резервное копирование службы AD. Восстановление в случае сбоя также должен выполнять специалист, в противном случае восстановив AD из резервной копии можно добиться полного выхода из строя домена организации.

Мы предлагаем Вам внедрить Microsoft Active Directory

Внедрение домена должен внедрять специалист обладающий навыками и знаниями. Специалисты компании Амлан обладают этими навыками. О чем свидетельствуют сертификаты и благодарственные письма сотрудников ООО Амлан.

Внедрение домена проходит не за один день и даже не за месяц. Предварительно делается ИТ аудит, на основании которого составляется план внедрения c календарным графиком и определяется стоимость услуг.