Итак, продолжаем тему Active Directory.
В предыдущей статье мы бегло рассмотрели процесс установки компонентов Active Directory, далее предлагаю рассмотреть основные процедуры управления данной системой каталогов.
Дисклеймер: в данной теме я не очень силен, поэтому, просьба не воспринимать все нижеописанное как догму, это скорее для ознакомления. Короче говоря — сильно не пинайте :)
Для лучшего понимания принципов управления Active Directory, рассмотрим совсем немного теории.
Active Directory имеет древовидную иерархическую структуру, основу которой составляют объекты. Из 3-х типов объектов, нас, в первую очередь, интересуют учетные записи пользователей и компьютеров.
Данный тип объектов включает несколько, так называемых классов (за терминологию не ручаюсь): Organizational Unit (OU, контейнер, подразделение), Group (группа), Computer (компьютер), User (пользователь).
Некоторые из них (например OU или группа) могут содержать в себе другие объекты.
Каждый из объектов имеет свое уникальное имя и набор правил и разрешений (групповых политик). Читать далее