레이블이 Microsoft인 게시물을 표시합니다. 모든 게시물 표시
레이블이 Microsoft인 게시물을 표시합니다. 모든 게시물 표시

2008년 10월 26일 일요일

[wiki] Active Directory


Quelle :
Active Directory - Wikipedia DE

Der Verzeichnisdienst von Microsoft Windows 2000/Windows Server 2003 heißt Active Directory (AD). Ab der aktuellen Version Windows Server 2008 wird die Kernkomponente als Active Directory Domain Services (ADDS) bezeichnet. .....

Active Directory ermöglicht es, ein Netzwerk entsprechend der realen Struktur des Unternehmens oder seiner räumlichen Verteilung zu gliedern. Dazu verwaltet es verschiedene Objekte in einem Netzwerk wie beispielsweise Benutzer, Gruppen, Computer, Server, Dateifreigaben und andere Geräte wie Drucker und Scanner und deren Eigenschaften. Mit Hilfe von Active Directory kann ein Administrator die Informationen der Objekte organisieren, bereitstellen und überwachen.

Den Benutzern des Netzwerkes können Zugriffsbeschränkungen erteilt werden. So darf zum Beispiel nicht jeder Benutzer jede Datei ansehen oder jeden Drucker verwenden.


Serverrollen

Seit Windows Server 2008 sind unter dem Begriff Active Directory fünf verschiedene Serverrollen zusammengefasst:

  • Active Directory Domain Services (Active Directory Domänen Verzeichnisdienst, ADDS) sind die aktuelle Version des ursprünglichen Verzeichnisdienstes und der zentrale Punkt der Domänen- und Ressourcenverwaltung.
  • Active Directory Lightweight Directory Services (Active Directory Lightweight Verzeichnisdienst, ADLDS) sind eine funktional eingeschränkte Version des ADDS, die der Anbindung von Anwendungen oder Diensten, die LDAP-konforme Informationen aus dem Verzeichnis benötigen, dient. Erstmals in Windows Server 2003 implementiert, wurde der Dienst dort als Active Directory Application Mode (ADAM) bezeichnet.

  • Active Directory Federation Services (Active Directory Verbunddienste, ADFS) dienen der webgestützten Authentifizierung von Benutzern, wenn diese sich in Bereichen außerhalb der ADDS-Infrastruktur befinden.

  • Active Directory Rights Management Services (Active Directory Rechteverwaltungsdienste, ADRMS) schützen Ressourcen durch kryptografische Methoden gegen unbefugte Einsicht.

  • Active Directory Certificate Services (Active Directory-Zertifikatsdienste, ADCS) stellen eine Public-Key-Infrastruktur bereit.

Die vier Hauptkomponenten

1. Lightweight Directory Access Protocol (LDAP)

Der LDAP-Server stellt Informationen über Benutzer und deren Gruppenzugehörigkeit bereit. Aber auch andere Objekte wie zum Beispiel die Zertifikate eines Computers werden in dem Verzeichnis gespeichert.

2. Kerberos-Protokoll

Kerberos ist ein Protokoll, mit welchem der Benutzer authentifiziert wird, so dass er ein sogenanntes „Ticket Granting Ticket“ (TGT) erhält. Mit diesem ist es möglich, sich Diensttickets für den Zugriff auf einen bestimmten Dienst innerhalb des Netzwerks zu besorgen. Der Benutzer muss dabei nur einmal sein Passwort eingeben, um das TGT zu erhalten. Die Besorgung der Diensttickets erfolgt dabei im Hintergrund.

3. Common Internet File System (CIFS)

Das CIFS-Protokoll ist für die Ablage von Dateien im Netzwerk vorgesehen. Dabei wird DNS zum Auffinden der einzelnen Computersysteme und Dienstinformationen (SRV Resource Record) genutzt. Es stellt außerdem aufgrund des standardisierten Protokolls eine Möglichkeit zur Anbindung an das Internet dar.

4. Domain Name System (DNS)

Anders als frühere Windows-Versionen wie zum Beispiel Windows NT 4.0, welche für die Namensauflösung NetBIOS verwendeten, ist für Active Directory ein eigenes DNS erforderlich. Um voll funktionsfähig zu sein, muss der DNS-Server SRV-Ressourceneinträge unterstützen.
Aus Gründen der Kompatibilität sind Windows 2000 oder -XP-Clients mit entsprechender Konfiguration auch bei Einsatz eines Active Directories weiterhin in der Lage, mit Hilfe von NetBIOS oder WINS Ressourcen im Netzwerk ausfindig zu machen.

...............



2007/08/27 - [Network/Link for Network] - Active Directory란 무엇인가?


Active Directory란 무엇인가?

출처 : 포항 MBC 기술부 홈페이지

Directory Service란 Network 상의 Resources을 정의하고 Users 및 Applications이 이를 사용할 수 있도록 하는 Network Service .....  
여기서 Resource이란 Computer, Email Address, Printer 등을 포함 .....
이상적인 Directory Service는 물리적인 Network Topology나 Protocol을 투명하게 해서 물리적으로 그것들이 어떻게 구성되어 있건 간에 User가 Resource를 이용하고자 할 때 실제로 그 Resource가 어디에 어떻게 연결되어 있는지 몰라도 이용가능하도록 구현되어야 한다.

현재 가장 널리 이용되는 Directory Service를 들라고 하면 Email Address를 대상으로 주로 사용되는 LDAP와 Novell Netware Network에서 이용되는 NDS(Netware Directory Service)가 있으며 거의 모든 Directory Service가 ITU(International Telecommunication Union)의 X.500 Standard에 기반..... 
간단하게 말하면 Network 상의 모든 Resources에 관한 정보를 담고 있는 중앙 Service 또는 Server.

Windows 2000의 Active Directory는 위와 같은 표준에 따른 Microsoft Version의 Directory Service.

Details ...


2007년 3월 8일 목요일

[Info] Microsoft Certified

MCDST(Microsoft Certified Desktop Support Technician)

MCDST자격 증명은 최종 사용자 지원하는 능력과 Microsoft Windows 운영 체제에서의 데스크톱 환경 문제를 해결하는 능력을 입증해 줍니다.

MCDST 지원자는 두 가지 필수 시험에 합격해야 합니다. 선택 시험은 치르지 않아도 됩니다.


필수
시험( 2)
-Exam 70271 (영문): Supporting Users and Troubleshooting a Microsoft Windows XP Operating System
-Exam 70272 (영문): Supporting Users and Troubleshooting Desktop Applications on a Microsoft Windows XP Operating System


Windows Server 2003 MCSA(Microsoft Certified Systems Administrator)

지원자는 다음 요건을 만족해야 합니다.

필수 시험(택 3)

  • 두 가지 네트워킹 시스템 시험
    - Exam 70–290 (영문): Managing and Maintaining a Microsoft Windows Server 2003 Environment
    - Exam 70–291 (영문): Implementing, Managing, and Maintaining a Microsoft Windows Server 2003 Network Infrastructure

  • 한 가지 클라이언트 운영 체제 시험(택 1)
    - Exam 70-270 (영문): Installing, Configuring, and Administering Microsoft Windows XP Professional
    - Exam 70-210 (영문)1: Installing, Configuring, and Administering Microsoft Windows 2000 Professional
     

선택 시험(택 1)

  • Exam 70-089 (영문): Designing, Implementing, and Managing a Microsoft Systems Management Server 2003 Infrastructure
  • Exam 70-227 (영문): Installing, Configuring, and Administering Microsoft Internet Security and Acceleration (ISA) Server 2000, Enterprise Edition
  • Exam 70-228 (영문): Installing, Configuring, and Administering Microsoft SQL Server 2000 Enterprise Edition
  • Exam 70-235 (영문): TS: Developing Business Process and Integration Solutions Using BizTalk Server 2006
  • Exam 70-262 (영문): TS: Microsoft Office Live Communications Server 2005 - Implementing, Managing, and Troubleshooting
  • Exam 70-284 (영문): Implementing and Managing Microsoft Exchange Server 2003
  • Exam 70-299 (영문): Implementing and Administering Security in a Microsoft Windows Server 2003 Network
  • Exam 70-350 (영문): Implementing Microsoft Internet Security and Acceleration (ISA) Server 2004
  • Exam 70-431 (영문): TS: Microsoft SQL Server 2005 - Implementation and Maintenance


필수 시험과 함께 선택 시험은 중규모에서 대규모 회사에 일반적인 복잡한 컴퓨팅 환경을 유지 관리할 수 있는 기술적 전문성과 전문 지식을 측정하는 신뢰할 수 있는 수단입니다. MCSA 지원자는 6-12개월의 클라이언트 및 네트워크 운영 체제 관리 경험이 있어야 합니다.

Windows Server 2003 시험에 대한 자세한 내용은 질문과 대답을 참조하십시오.