مدیریت دسترسی کاربران
اکتیودایرکتوری در واقع یک سرویس است که در شبکه امکان ذخیره سازی اطلاعات و استفاده از آن برای دسترسی کاربران مجاز و مدیران شبکه را مدیریت می کند. این سرویس توسط شرکتی به نام مایکروسافت ارائه شده و تمامی اشیائی که در شبکه وجود دارند بصورت یکپارچه و در قالب یک محل واحد توسط سرویس اکتیودایرکتوری قابل مشاهده هستند. با استفاده از اکتیودایرکتوری ما می توانیم ساختار سلسله مراتبی شبکه را نیز ببینیم . اکتیودایرکتوری می تواند وظایف بسیار زیادی را انجام دهد که برخی از آنها شامل ارائه اطلاعات در خصوص سخت افزارهای متصل شده به شبکه ، پرینترها ، سرویس ها و ایمیل ها ، وب سرور ها و بسیاری دیگر از نرم افزارهایی است که در شبکه مشغول به فعالیت هستند ، می باشد.
تمامی کاربران برای استفاده از سرویس های مختلف ودسترسی به منابع گوناگون و متعدد، نیازمند وارد کردن اطلاعات احراز هویت خویش برای چندین بار می باشند، و مدیران شبکه مجبورند اطلاعات کاربران را به صورت تکراری روی هر سرور در سازمان نگهداری کنند. با توجه به ماهیت تکرار اکتیودایرکتوری، این امکان به کاربران داده می شود تا با یک بار وارد شدن در هر نقطه ای از دامنه شبکه، به تمام منابع مجاز آن دسترسی داشته باشند. اکتیو دایرکتوری یک نقطه واحد را برای مدیریت منابع شبکه فراهم می کند و تنها از یک نقطه برای دادن اجازه دسترسی به منابع شبکه بر روی هر سرور در داخل دامنه استفاده می کند. یک کاربر تنها یک بار به وسیله اکتیودایرکتوری شناسایی و احراز هویت می شود، و پس از آن، هر کاربر می تواند بر اساس نقش ها، اولویت ها و همچنین مجوزهای داده شده توسط اکتیودایرکتوری، از منابع شبکه استفاده نماید.
بسیاری از کاربران بر این باورند که محیط تک کاربره آنها بسیار سادهتر بوده و هیچ توقعی از امنیت و مدیریت و اشتراک مساوی ندارند. در حالی که امروزه تاثیر ساختارهای گروهی و محیطهای خلاقانه در توسعه سازمانها و گروههای علمی مانند دانشگاهها انکارناپذیر است. اکتیو دایرکتوری برای یک سازمان محیطی توسعه پذیر، ایمن، گروهی و مدیریت پذیر فراهم میکند تا در انجام ماموریتهای سازمانی کارامد و موثرتر باشد.
مزایای استفاده از اکتیودایرکتوری
- قابلیت مدیریت دسترسی کاربران و کامپیوترها بطور متمرکز
- سیاست پذیری (POLICY BASED SYSTEM)
- امنیت یکپارچه وگسترده
- نگهداری اطلاعات کاربران و تجهیزات شبکه بطور متمرکز
- ایجاد دسترسی در سطوح مختلف برای کاربران و گروهها در استفاده از منابع شبکه
- کنترل تمام منابع و کامپیوترهای شبکه توسط مدیر با یک نام کاربری و رمز عبور
