日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

如何形成你的微軟活動目錄策略( 二 )




Windows .NET 2003包括了AD的缺陷修補(bǔ)和功能的改進(jìn)

企業(yè)應(yīng)評估Windows .NET 2003 AD的新功能來判定它們對他們的AD應(yīng)用是否具有價值 。如果沒有實際的價值,企業(yè)應(yīng)考慮應(yīng)用Windows 2000 AD并在以后(如2004年)升級到Windows .NET AD 。請記住混合使用Windows 2000和Windows .NET 2003 AD域控制器的價值很有限 。企業(yè)應(yīng)達(dá)到這個版本或那個版本的穩(wěn)定狀態(tài) 。


使用Org結(jié)構(gòu)來應(yīng)付計劃改變的請求

因為企業(yè)與公共部門的組織的政治結(jié)構(gòu)相距甚遠(yuǎn),對這個問題沒有一勞永逸的答案 。三種建立一個AD改變控制機(jī)制的有效辦法為: 讓目錄團(tuán)隊或目錄設(shè)計者處理改變的請求

當(dāng)目錄團(tuán)隊和設(shè)計者是一個全球IS部門的一部分時這個方法最有效 。


對于多域的環(huán)境,創(chuàng)建一個管理版

包括域管理員必須無異議地同意任何變化 。顯然,這只在域的數(shù)量有限時有較好效果 。


創(chuàng)建一個不同代表的版

包括來自安全,網(wǎng)絡(luò),Windows管理,幫助臺和應(yīng)用程序開發(fā)的代表 。在這種情況下,一致的批準(zhǔn)是不必要的,雖然這樣比較理想 。


管理AD的第三方工具

許多企業(yè)可以使用微軟提供的工具和用具(包括Windows 2000資源包中有的用具)來管理他們的AD環(huán)境 。但是,有一些特殊的區(qū)域第三方的工具可以提供額外的價值: 安全報告和審計:


管理多域或多林的實現(xiàn)管理和應(yīng)用組策略監(jiān)控AD健康執(zhí)行一個以任務(wù)為基礎(chǔ)的管理模式 (相對于AD的分等級模式)


在這一領(lǐng)域提供工具的賣家包括Aelita軟件, BindVIEw, FullArmor, NetIQ, NetPro和Quest軟件 。


在AD上標(biāo)準(zhǔn)化以滿足所有目錄需要

在AD上標(biāo)準(zhǔn)化以滿足所有目錄需要也許不可能做到 。操作系統(tǒng)和應(yīng)用程序經(jīng)常被系于特定的目錄 。例如, NetWare要求eDirectory, Oracle 應(yīng)用程序要求Oracle互聯(lián)網(wǎng)目錄, Lotus Notes要求Notes目錄,等等 。Gartner強(qiáng)烈推薦企業(yè)應(yīng)進(jìn)行目錄的整合,而不是設(shè)法“把應(yīng)用程序削足適履放進(jìn)目錄里 ?!?


使用AD作為一個全企業(yè)的LDAP目錄

這么做取決于將訪問該目錄的應(yīng)用程序 。這里有兩個考慮 。


雖然AD是支持LDAP v.3的, 它對LDAP規(guī)格有許多增加,延伸和詮釋 。編寫目錄掃描的應(yīng)用程序的程序員也許選擇應(yīng)用不被AD支持的該規(guī)格的可選方面 。這個問題并非AD特有,在目前的市場上,未激活LDAP的目錄是可以互換的 。企業(yè)必須測試應(yīng)用程序與目標(biāo)目錄的兼容性 。


即使當(dāng)一個應(yīng)用程序?qū)D兼容時,賣家也可能不支持它 。在目錄領(lǐng)域的最大的謊言就是某個軟件銷售商聲稱它的產(chǎn)品對“任何”LDAP目錄兼容 。真相是每個軟件銷售商都準(zhǔn)備只支持有限數(shù)量的目錄 。


Gartner認(rèn)為應(yīng)用不受軟件銷售商支持的目錄為大多數(shù)企業(yè)來說風(fēng)險太大了 。而且請注意LDAP整體對AD的支持將繼續(xù)改善 。Windows .NET 2003版本包括一些新的LDAP功能, Gartner期待微軟在2003年下半年為獨立的LDAP支持發(fā)行一個叫做應(yīng)用模式中的AD的增強(qiáng)版 。


底線

企業(yè)對AD的應(yīng)用到目前位置很順利 。隨著新版本的即將出現(xiàn),企業(yè)必須小心地將他們的應(yīng)用要求與Windows .NET 2003 AD和應(yīng)用模式中的AD的發(fā)行的日期界限相匹配 。企業(yè)也應(yīng)記得AD或任何目錄產(chǎn)品的成功應(yīng)用需要關(guān)注應(yīng)用程序的兼容性和在企業(yè)中的政治結(jié)構(gòu) 。

推薦閱讀