Обзор Active Directory. Введение в службы каталогов. Объекты, схема и компоненты Active Directory, страница 3

Подписываемый и зашифрованный трафик LDAP. Инструменты Active Directory в со­ставе Windows Server 2003 подписывают и шифруют весь трафик LDAP по умолча­нию. Это гарантирует получение пакетов данных из известного источника и исклю­чает злонамеренное вмешательство.

ОбъектыActiveDirectory

Данные, хранящиеся в Active Directory, — в частности, информация о пользователях, принтерах, серверах, базах данных, группах, компьютерах и политиках — системати­зируются в рамках объектов. Объект(object) — это отдельный именованный набор ат­рибутов, представляющих сетевой ресурс. Атрибутами объектов называются их харак­теристики в рамках каталога. К примеру, среди характеристик объекта пользовательс­кой учетной записи можно выделить имя и фамилию пользователя, его имя входа; ат­рибутами учетной записи компьютера могут быть имя этого компьютера и его описа­ние (рис. 2).

 


Рисунок 2. Объекты и атрибуты Active Directory

Существует категория объектов, в состав которых могут входить другие объекты. Они называются контейнерами(containers). К примеру, домен, являясь контейнером, может содержать объекты учетных записей пользователей и компьютеров. Изображенная на рис. 2 папка Users представляет собой контейнер, включающий в себя объекты пользо­вательских учетных записей.

СхемаActiveDirectory

Схема Active Directory устанавливает объекты, которые допустимо сохранять в его ката­логах. Схемой(schema) называется список, который определяет виды объектов и типы информации о них, хранимые в Active Directory. Поскольку определения схемы сами хранятся в виде объектов, администрировать их можно точно так же, как и все осталь­ные объекты Active Directory.

Схема определяется двумя типами объектов: объектами классов схемы (которые так­же называются классами схемы) и объектами атрибутов схемы (атрибутами схемы). Как видно на рис. 3, объекты классов и объекты атрибутов определены в разных списках схемы. У объектов классов схемы и объектов ее атрибутов есть два собирательных на­звания: объекты схемы (schema objects) и метаданные (metadata).

Объекты классов схемы(schema class objects) описывают объекты, которые можно со­здавать в Active Directory. Класс схемы исполняет роль шаблона для создания новых объек­тов Active Directory. Каждый класс схемы представляет собой совокупность объектов ат­рибутов схемы. При создании класса схемы информация, характеризующая объект, со­храняется именно в их составе, например класс Userсостоит из множества атрибутов схе­мы, — в том числе, NetworkAddressи Ноте Directory. Каждый объект, управляемый Active Directory, фактически является экземпляром того или иного объекта класса схемы.

Объекты атрибутов схемы(schema attribute objects) определяют объекты классов схе­мы, с которыми они ассоциированы. Несмотря на то, что атрибуты схемы определяются единожды, их можно задействовать во множестве классов. Взять хотя бы атрибут Descriptionприменяемый в самых разных классах, он определен только в одной схеме, за счет чего обеспечивается непротиворечивость.

 


Рисунок 3. Объекты классов и атрибутов схемы

В поставке Active Directory присутствует ряд базовых классов и атрибутов схемы. Опытным разработчикам и сетевым администраторам вполне по силам динамически расширять схему, вводя в нее новые классы и определения уже существующих атрибутов. К примеру, для того чтобы ввести до сих пор не определенную в схеме информа­цию о пользователях, нужно расширить класс Userсхемы. Следует, впрочем, иметь в виду, что расширение схемы — операция сложная, и последствия ее проведения могут быть достаточно серьезными. Поскольку удалить схему нельзя (можно только деакти­вировать), и, кроме того, она подвержена автоматической репликации, ее расширение нужно тщательно планировать и подготавливать.

КомпонентыActiveDirectory