دانلود پاورپوینت مروری بر ضرورت ها و نیاز های استقرار اکتیو دایرکتوری با فرمت ppt ودر 21 صفحه قابل ویرایش
قسمتی از متن پاورپوینت
اکتیو دایرکتوری چیست؟
اکتیو دایرکتوری یک بانک اطلاعاتی مجتمع توزیع پذیر است که برای سرویس دهنده های بر مبنای ویندوز سرور تهییه گردیده.
بدون اکتیو دایرکتوری برای مدیریت منابع نیازمند مدیریت تک-به تک آنها بصورت منفرد میباشیم در حالی که با اکتیو دایرکتوری مدیریت منابع شبکه بصورت مجتمع صورت میگیرد.
بعنوان مثال: برای به اشتراک گذاری چند فلدر روی شبکه در حالتی که اکتیو دایرکتوری موجود نمیباشد نیازمند تعیین دسترسی هر کاربر در هر فلدر بصورت مجزا میباشیم و با بروز تغییرات در کاربران و فلد رها بایستی این تغییرات بصورت مجزا اعمال گردد در حالی که در حالت اکتیو دایرکتوری با اعمال قوانین گروهی (group policy) میتوان این اعمال را بصورت مجتمع انجام داد
مثال دوم : با بکار گیری اکتیو دایرکتوری وقتی شما تصمیم به تعویض کلمه عبور خود میگیرید تمامی سیستمهای کاربری شما که با اکتیو دایرکتوری مجتمع شده اند بصورت خود کار با کلمه عبور جدید شما هماهنگ میگردند و نیازی به تغییر تک تک آنها نمیباشد.
کاربری انفرادی یا اشتراک منابع؟
در حالی که امروزه تاثیر ساختار های گروهی و محیطهای خلاقانه در توسعه سازمانها و گروههای علمی مانند دانشگاهها انکار ناپذیر است.
اکتیو دایرکتوری برای سازمان ما محیطی توسعه پذیر،ایمن،گروهی و مدیریت پذیر فراهم میکند تا بتوانیم در انجام ماموریتهای سازمانی خود کارامد و موثرتر باشیم.
چرا از اکتیو دایرکتوری استفاده کنیم؟
افزایش بهره بروی و بازدهی کاربران
کاهش بار اضافی مدیران شبکه و در نتیجه امکان ارائه خدمات تخصصی تر
بهبودی تحمل خطا جهت کاهش زمانهای قطعی شبکه
بالابردن امنیت برای افزایش آسودگی خاطر کاربران
مدیریت مجتمع برنامه های کاربری قابل اجتماع با اکتیو دایرکتوری
افزایش بهره بری کاربران.چگونه؟
اعمال قوانین گروهی
اعمال قوانین امنیتی ،تنظیمات و گزینه ها بصورت استاندارد.
این تنظیمات و قوانین کاربر را در هنگام حرکت به ایستگاههای مختلف کمک میکند تا مجددا نظیمات خود را در ایستگاه جدید انجام ندهد
دسترسی خودکار به به منابع محلی
اکتیو دایرکتوری محل اتصال ایستگاه کاری را با توجه به ساختار خود تشخیص میدهد و نزدیکترین منابع شبکه از
قبیل چاپگر و یا فلدر های اشتراکی را در اختیار کاربر میگذارد
فعال سازی امکانات بر حسب نیاز
قوانین گروهی تعین میکنند تا چه امکاناتی با چه شرایطی در اختیار کاربر قرارگیرد وکاربر را از سردر گمی در انبوهی از تنظیمات و
برنامه ها آسوده میسازد و با عت افزایش ضریب امنیتی از طریق جلوگیری از اجرای برنامه های نا خواسته میگردد.
امکان نمایه سیار Roami g Profile
این امکان به کاربر اجازه میدهد تا اطلاعات انحصاری خود ازقبیل favorites, scree saver setti gs,
applicatio ico sو ... را در یک مکان مرکزی ذخیره کند و هنگام ورود به هر یک از ایستگاههای شبکه
این تنظیمات را با خود داشته باشد
فلدر های پشت-خطی Off-Li e-Folders
توسط این گزینه کاربر حتی میتواند پرونده های کاری خود را هنگامی که دسترسی به شبکه ندارد ( مثلا در
مسافرت و روی نوت بوک ) بصورت offli e در اختیار داشته باشد و هنگام اتصال به شبکه تمامی فایلها
بصورت خودکار بروز رسانی شوند.
سرویس بروز رسانی ویندوزWi dows Update Service
یکی از مسائل مهم امنیتی نصب وصله های امنیتی است که همواره موضوعی پر دغدغه و اساسی در کاربری سیستم عامل ها میباشد. عدم نصب بموقع صله های امنیتی ، همواره سیستم شما را در معرض دسترسی هکرها و سارقان داده قرار میدهد و این وصله ها دسترسی آنها ، به سیستم شما از طریق حفره های مکشوفه در سیستم عامل مسدود میکند.
حال شبکه ای با وسعت 1000 ایستگاه و 12000 کاربر را در نظر بگیرد و تصور کنید بروز رسانی بموقع و دقیق این شبکه چگونه ممکن است؟ چه مقدار منابع سخت افزاری و نرم افزاری برای انجام این امر میتوان در نظر داشت؟و.....
تنها راه حل عملی و قابل ارائه استفاده از اکتیو دایرکتوری است تا بتواند بصورت متمرکز از طریق سرویس مورد نظر(WUS) کلیه ایستگاههای کاری را بصورت خودکار بروز رسانی کند و آخرین وصله های امنیتی را نصب و پیگیری نماید.
البته در نظر داشته باشد این وصله ها شامل برخی از برنامه های کاربردی نیز میگردد و در بعضی موارد منجر به افزایش قابلتها و کارایی انها میگردد
مساعدت از راه دور Remote Assista ce
این یک سرویس جدید در ویندوز XP میباشد که کاربران را قادر میسازد مدیر شبکه و یا سرپرست محلی را برای رفع اشکالات فنی پیش آمده فرا بخواند و وی بدون نیاز حضوری زیر نظر کاربر نسبت به رفع مشکل اقدام نماید.
بنابراین سرپرستهای محلی شبکه در پی کاهش بار پشتیبانی شبکه ناشی از اعمال امنیت مناسب که با استقرار اکتیو دایرکتوری حاصل شده، میتواند در هر نقطه ای از شبکه که باشند بصورت غیر حضوری به یاری شما بیایند و با شما در رفع مشکلات پیش آمده فنی ، عدم اجرای برنامه ها و .... همراه باشند.
البته این دسترسی بصورت یکطرفه میباشد و یاریگر هیچگونه دسترسی به داده های شما ندارد و نمی تواند از آنها کپی تهیه کند و کلیه عملیات او تحت نظاره شما انجام خواهد شد و این فرایند با حفظ حریم خصوصی ارائه میگردد.
قرنطینه سیستم آلوده، مشکوک و تازه وارد
با استقرار اکتیو دایرکتوری هر کاربر را دور و یا سیستم تازه وارد ابتدا در حالت قرنطینه قرار میگیرند و نسبت به وجود وصله های امنیتی ، بروز رسانی مرجع ویروس یاب،... بررسی میگردد و تا زمانی که حائز شرایط ورود نگردد به او مجوز استفاده از منابع شبکه داده نخواهد شد
لذا فعالیت کاربرانی که میتواند کاربری شبکه را مختل کنند و یا از منابع آن بدون مجوز بهره برداری کنند محدود میگردد و بقیه کاربران میتواند با اطمینان و عدم وجود اختلال از شبکه و منابع آن بهره برداری کنند.
بهرمندی از اعمال قوانین بصورت گروهی(group policy)
Password policy
از دست دادن و لو رفتن کلمه عبور یکی از موارد پر ترافیک کاری سرپرستان شبکه میباشد ولی با اعمال قوانین مربوطه میتوان این بار اضافی را کاهش داد
Software restrictio policies
موارد بسیاری مشاهده شده که یک برنامه مخرب بسرعت یک شبکه بزرک و حتی اینترنت را تحت نفوذ خود قرار میدهد و باعت بوجود آمدن اختلالات در عملکرد شبکه ها و ارتباطات می شود در این حالت مدیر شبکه با اعمال قوانین خاص اجرای چنین برنامه هایی را محدود میسازد و کاربر نیازی به انجام کاری جهت مقابله با این برنامه ها ندارد و کافی است وجود مشکلات خود را گزراش کند تا مدیر شبکه با اتخاذ تصمیم مناسب از انشتار و فعالیت برنامه های مخرب که تهدیدی جدی برای برنامه ها و امنیت داده های کاربران است جلوگیری کند.
این سرویس به مدیر شبکه امکان میدهد تا برنامه ای کاربردی مشترک و مورد نیاز کاربران را بسته به نیاز آنها تهییه و از طریق این سرویس بروی کامپیوتر کاربران نصب کند لذا هنگام ورود سیستم جدید به شبکه مدیر شبکه دیگر نیازی به نصب مجدد کلیه نرم افزار را ندارد و این کار هنگام اتصال به شبکه بصورت خودکار صورت میگیرد.
حتی توسط این سیستم میتوان از کل اطلاعات یک سیستم پشتیبان گرفت و هنگامی که آن سیستم به هر علتی دچار نقص شد براحتی بتوان تمام آن سیستم را بروی سیستم جدید منتقل و کار را از سر گرفت.
دیدگاه خود را ثبت کنید