Active Directory là gì? Cấu trúc & cách cài đặt Active Directory

Chúng tôi rất vui mừng chia sẻ kiến thức sâu sắc về từ khóa Active directory la gi để tối ưu hóa nội dung trang web và chiến dịch tiếp thị trực tuyến. Bài viết cung cấp phương pháp tìm kiếm, phân tích và lựa chọn từ khóa phù hợp, cùng với chiến lược và công cụ hữu ích. Hy vọng thông tin này sẽ giúp bạn xây dựng chiến lược thành công và thu hút lưu lượng người dùng. Cảm ơn sự quan tâm và hãy tiếp tục theo dõi blog để cập nhật kiến thức mới nhất.

Active Directory là một trong kiến trúc độc quyền trên thị trường của Microsoft. Từ đó nó là một trong kiến trúc không thể nào thiếu trên Windows Server và có thể được hiểu là một trong dịch vụ thư mục. Đặc biệt quan trọng nó có khả năng quản trị và tập trung hoàn hảo người dùng, những nguồn tài nguyên trong cùng mạng lưới hệ thống mạng. Để làm rõ hơn về cấu trúc và cách thiết lập hãy cùng điểm qua những thông tin trong nội dung bài viết sau.

Bạn Đang Xem: Active Directory là gì? Cấu trúc & cách cài đặt Active Directory

Active Directory là gì?

Active Directory ngày nay đang rất được sử dụng chủ yếu trong mô hình mạng của “Server – Client”. Vậy dịch vụ này là gì?

Active Directory là gì?
Active Directory là gì?

Tìm hiểu Active Directory là gì?

Active Directory hay AD là một trong dịch vụ thư mục đã được Microsoft phát triển nên giành riêng cho những mạng dùng Windows domain. Từ đó dịch vụ này ngày nay đang gồm có trong hồ hết những hệ điều hành Windows Server ở dạng tập hợp những dịch vụ và quy trình.

Active Directory thuở đầu chỉ phụ trách quản lý những tên miền tập trung và khai mạc cùng Windows Server 2008. Nhưng sau đó nó đã trở thành 1 tiêu đề chung dành cho một loạt những dịch vụ có liên quan tới tính danh dựa vào thư mục.

1 sever nếu như chạy AD DS – Active Directory Domain Service sẽ gọi là domain controller. Từ đó nó sẽ ủy quyền và xác thực cho toàn cỗ máy tính cũng như người dùng trong mạng loại Windows gán, thực thi những chính sách về bảo mật thông tin cho toàn bộ những thiết lập, máy tính hay update phần mềm.

Active Directory là 1 dịch vụ thư mục đã được Microsoft phát triển nên
Active Directory là một trong dịch vụ thư mục đã được Microsoft phát triển nên

Ví dụ

Để làm rõ hơn Active Directory là gì hãy cùng điểm qua ví dụ cụ thể sau đây:

  • Khi người dùng đăng nhập trực tiếp vào trong máy tính là phần miền của Windows thì Active Directory sẽ sẽ tiến hành kiểm tra những mật khẩu đã gửi cũng như xác định coi người dung là người dùng thường nhật hay quản trị viên của mạng lưới hệ thống.
  • Không chỉ có vậy nó còn được cho phép lưu trữ thông tin, quản lý, cung cấp những cơ chế bị xác thực cũng như uỷ quyền, thiết lập 1 khuông nhằm triển khai những dịch vụ khác có liên quan như: Rights Management Services, Lightweight Directory Services, Active Directory Federation Services và Certificate Services.

>> Có thể bạn quan tâm: Disclaimer là gì? Hướng dẫn cách viết Disclaimer hoàn chỉnh

Super deal 032023

Cấu trúc 3 phần của Active Directory

Active Directory là một trong kiến trúc không thể nào thiếu trên Windows Server và nó có thể được hiểu đơn giản là một trong dịch vụ thư mục. Từ đó ngày nay cấu trúc của Active Directory gồm có có 3 phần rõ ràng sau đây:

Active Directory là 1 kiến trúc không thể nào thiếu trên Windows Server
Active Directory là một trong kiến trúc không thể nào thiếu trên Windows Server

Active Directory Objects

Tài liệu trong Active Directory ví dụ thông tin users, database, groups, computers, security policies, máy in và server sẽ tiến hành tổ chức như những objects (đối tượng người sử dụng). Mỗi một object sẽ có những tính chất riêng và đặc trưng cho một object đó.

Cụ thể ví dụ object user có những tính chất liên quan như Logon Name, First Name, Last Name,… và Computer Object có những tính chất ví dụ như computer name cùng description.

Từ đó một số những object đặc biệt quan trọng gồm có nhiều object khác nhau bên trong sẽ gọi là những “container”, ví dụ domain là một trong container gồm có nhiều computer tài khoản và user.

Active Directory Schema

Xem Thêm : Nghĩa Của Từ Place On Là Gì, Nghĩa Của Từ Place, Nghĩa Của Từ Placed Trong Tiếng Việt

Database lưu trữ trong Active Directory, đây chính là AD Schema. Từ đó Schema sẽ khái niệm những đối tượng người sử dụng lưu trữ trong Active Directory. Tuy nhiên Schema sẽ lưu trữ những đối tượng người sử dụng thế nào?

Schema thực chất là một trong list những khái niệm xác định những loại đối tượng người sử dụng cũng như những loại thông tin liên quan tới đối tượng người sử dụng lưu trữ thuộc Active Directory. Schema về thực chất cũng được lưu trữ tương tự như một object.

Schema thực chất là 1 danh sách những định nghĩa xác định những loại đối tượng
Schema thực chất là một trong list những khái niệm xác định những loại đối tượng người sử dụng

Khái niệm Schema gồm có hai loại đối tượng người sử dụng đó đây chính là Schema Attribute objects và Schema Class objects. Từ đó:

Schema Class objects

Schema Class objects có chức năng tương tự như một template tạo mới những đối tượng người sử dụng trong AD. Mỗi một Schema Class là một trong tập hợp những tính chất của đối tượng người sử dụng. Nếu như tạo 1 đối tượng người sử dụng thuộc về 1 loại Schema Class thì khi đó Schema Attribute sẽ tiến hành lưu trữ những tính chất trong đối tượng người sử dụng đó tương ứng loại Schema Class trong đối tượng người sử dụng.

Schema Attribute

Là khái niệm những Schema Class tương ứng cùng với nó. Mỗi một tính chất Từ đó chỉ được khái niệm 1 lần trong Active Directory và song song có thể thuộc nhiều những Schema Class với quan hệ 1 nhiều (1-m).

1 tập hợp những Schema Attribute và Schema Class mặc định được đóng gói sẵn chung cùng Active Directory. Nhưng Schema trong Active Directory đã mở ra 1 khả năng về phát triển mở rộng những Schema Class trên những Attribute có sẵn hoặc tạo mới những Attribute Schema.

Nhưng để sở hữu thể mở rộng cũng như phát triển cùng với schema, thì khi đó phải sẵn sàng kỹ thông qua những bản thiết kế rõ ràng cũng như xem xét có cấp thiết không. Do rủi ro với những mạng lưới hệ thống hoạt động ổn định là không thấp chút nào.

Schema Attribute là định nghĩa những Schema Class tương ứng cùng với nó
Schema Attribute là khái niệm những Schema Class tương ứng cùng với nó

Active Directory Components

Trong một mô hình mạng doanh nghiệp hiện nay, những components của Active Directory đang rất được sử dụng cũng như vận dụng nhằm xây hình thành những mô hình phù hợp cho nhu cầu của những doanh nghiệp. Nếu như xem xét về mô hình kiến trúc AD sẽ phân làm hai loại là Logical và Physical.

Logical Structure

Trong AD ngày nay việc tổ chức tài nguyên sẽ dựa theo cơ chế là Logical Structure và được ánh xạ qua mô hình domains, forest, OUs và trees. Nhóm những tài nguyên sẽ tiến hành tổ chức một cách luận lý và được cho phép người dùng truy xuất dễ dàng tới tài nguyên hơn phải nhớ vị trí vật lý cụ thể của nó.

Super deal 032023

Physical Structure

Nếu như xét về physical component của AD ngày nay sẽ gồm có hai phần là Domain Controllers và Sites. Tùy thuộc chủ yếu vào mô hình tổ chức trong doanh nghiệp mà người quản trị sẽ sử dụng những components để thiết kế phù hợp.

Mô hình kiến trúc AD hiện tại sẽ phân làm hai loại là Logical và Physical
Mô hình kiến trúc AD ngày nay sẽ phân làm hai loại là Logical và Physical

Hướng dẫn thiết lập Active Directory

Trong Windows Server lệnh dcpromo ngày nay đã biết thành vô hiệu hóa, vì vậy nếu như muốn tạo Domain Controller phải cần ADDS từ giao diện quản lý của Server Manager.

Bước 1: Cài cấu hình IP tĩnh

Cài cấu hình IP tĩnh
Cài cấu hình IP tĩnh

Trên Dashboard của Server Manager, chọn vào Add roles and features

Trên Dashboard của Server Manager, chọn vào Add roles and features
Trên Dashboard của Server Manager, chọn vào Add roles and features

Xem Thêm : Add on là gì và cấu trúc cụm từ Add On trong câu Tiếng Anh

Sau đó nhấn Next để sở hữu thể giữ nguyên những thiết lập mặc định. Tới Select server roles chọn vào Active Directory Domain Services, DNS Server.

Chọn vào Active Directory Domain Services, DNS Server
Chọn vào Active Directory Domain Services, DNS Server

Nhấn vào Next để giữ nguyên những thiết lập mặc định. Tới Confirm installation selections và nhấn vào Install để tiến hành thiết lập những dịch vụ cấp thiết trong Domain Controller.

Bấm vào Install để tiến hành cài đặt những dịch vụ cần thiết trong Domain Controller
Nhấn vào Install để tiến hành thiết lập những dịch vụ cấp thiết trong Domain Controller

Bước 2: Tạo Domain Controller

Sau khoản thời gian đã thiết lập hoàn thành cần tạo Domain Controller. Chọn vào “Promote-this-server-to-a-domain-controller”:

Sau khi đã cài đặt hoàn tất cần tạo Domain Controller
Sau khoản thời gian đã thiết lập hoàn thành cần tạo Domain Controller

Trên Deployment Configuration sẽ sở hữu ba tùy chọn là: Thêm một ADC vào domain đã có sẵn, xây dựng domain mới tại forest đã có sẵn, xây dựng máy Domain Controller trước hết của forest. Tại đây sẽ tạo 1 forest mới với tên framgia.com:

Tạo 1 forest mới với tên framgia.com
Tạo 1 forest mới với tên framgia.com

Bước 3: Khôi phục AD với quyết sách Restore Mode

Tại Domain Controller Options, nhập vào mật khẩu ở mục Type the Directory Services Restore Mode password. Từ đó đây là mật khẩu được sử dụng để sở hữu thể khôi phục AD với quyết sách Restore Mode.

Khôi phục AD với chế độ Restore Mode
Khôi phục AD với quyết sách Restore Mode

Sau đó Click Next tới màn hình hiển thị Additional Options, lựa chọn tên NetBIOS domain. Tại đây sẽ để mặc định là:

Click Next tới màn hình Additional Options, lựa chọn tên NetBIOS domain
Click Next tới màn hình hiển thị Additional Options, lựa chọn tên NetBIOS domain

Tại Paths, chọn vào đường dẫn lưu database PAD, SYSVOL và logs. Chọn mặc định:

Tại Paths, chọn vào đường dẫn lưu database PAD, SYSVOL và logs
Tại Paths, chọn vào đường dẫn lưu database PAD, SYSVOL và logs

Bước 4: Mở màn thiết lập

Nhấn vào Next tới màn hình hiển thị Prerequisites Check, ở đây sẽ kiểm tra những xét tuyển để tiến hành thiết lập DC. Chọn vào Install để sở hữu thể khai mạc quá trình thiết lập:

Chọn vào Install để sở hữu thể khai mạc quá trình thiết lập

Ngay sau lúc đã hoàn thành quá trình thiết lập thì restart lại máy.

>>> Có thể bạn quan tâm: Lỗi err_too_many_redirects: Nguyên nhân và cách khắc phục

Một số dịch vụ chính trong Active Directory

Active Directory hiện tại đang cung cấp một số những dịch vụ đa dạng khác nhau có thể kể tới như:

  • Domain service: quản lý giao tiếp giữa domain cũng như user và lưu trữ những tài liệu tập trung. Gồm có chức năng tìm kiếm và xác thực đăng nhập.
  • Certificate Services: là tạo, quản lý và phân phối những secure certificate
  • Lightweight Directory Services: Sẽ tương trợ những ứng dụng thư mục thông qua giao thức mở (LDAP)
  • Rights Management: là bảo vệ những thông tin có bản quyền thông qua việc ngăn chặn dùng cũng như phân phối trái phép những nội dung về kỹ thuật số.
  • Directory Federation Services: sẽ cung cấp đăng nhập 1 lần (SSO) để sở hữu thể xác thực người dùng trong một phiên duy nhất tại nhiều ứng dụng website.

Như vậy trên đây là những thông tin tổng quan nhất cung cấp tới cho những bạn độc giả về Active Directory phương pháp thiết lập cũng như những dịch vụ chính trên thị trường hiện nay. Hy vọng rằng với những thông tin được FPT Cloud cung cấp trên sẽ khiến cho bạn làm rõ hơn về dịch vụ này và sử dụng một cách hiệu quả.

Liên hệ với chúng tôi để biết thêm thông tin rõ ràng về dịch vụ của FPT Smart Cloud

  • Website: https://fptcloud.com/
  • Fanpage: https://www.facebook.com/fptsmartcloud
  • E-Mail: [email protected]
  • Hotline: 1900 638 399

You May Also Like

About the Author: v1000