自从该技术在 Windows 2000 Server 中推出以来,IT 管理员一直在使用并围绕 Active Directory 开展工作。Windows 2000 Server 于 2000 年 2 月 17 日发布,但许多管理员在 Active Directory 于 1999 年 12 月 15 日发布到制造阶段(RTM)后不久的 1999 年末就开始使用。
在本部分 tutorial 中,我们将介绍 AD 服务技术。
关于 Active Directory 服务技术
与 IT 的许多其他领域一样,目录服务随着新功能和新能力的不断加入而迅速扩展,同时复杂性也随之增加。与像 AD DS 这样的单一目录产品不同,构成目录服务类别的还包括不少其他服务。
除了 Microsoft 的解决方案之外,许多第三方厂商也在开发可以独立运行的产品,或增强并扩展 Microsoft 现有产品的功能。今天,Microsoft 的目录服务技术包括以下产品:
- Active Directory Domain Services (AD DS)。AD DS 是本电子书的核心重点,因此无需进行介绍。不过,不如先来看一个有趣的事实?根据 Microsoft 企业副总裁 Takeshi Numoto 的说法,Active Directory 被 Fortune 1000 中 93% 的企业所使用。
- Active Directory Lightweight Directory Services (AD LDS)。AD LDS 是轻量级、开发者友好的目录服务,可部署到客户端计算机及客户端操作系统,也可部署到服务器。它的功能不如 AD DS 完整(例如,Group Policy 不属于其中),但它可作为面向开发人员和测试人员的分布式目录而发挥作用。
- Active Directory Federation Services (AD FS)。 AD FS 是一种基于声明(claims-based)的身份解决方案,它帮助独立组织将各自的目录服务技术连接起来,以便实现单点登录(SSO)以及跨组织的资源访问。如今,它已成为一种相当常见的解决方案,因为它能帮助组织连接到诸如 Microsoft Azure 之类的云服务。
此外,还有两个您可能会想了解的角色。Active Directory Certificate Services(AD CS)和 Active Directory Rights Management Services(AD RMS)通常会与上面列出的其他技术归为一组,从而构成 Microsoft 为本地(on-premise)Active Directory 相关部署所提供的技术套件。
此外,还有一些不属于 Active Directory 直系产品的产品,例如 Microsoft Forefront Identity Manager (FIM)。
除了本地(on-premise)技术之外,还有一些云端解决方案可在云中提供服务,例如 Azure Active Directory 和 Azure Multi-Factor Authentication。
有关 Active Directory 基础的更多信息,请查看我们的 AD tutorial for beginners。
分享到
了解更多
关于作者
Brian Svidergol
IT
精通以 Windows、Active Directory、Azure、Microsoft Exchange、System Center、虚拟化和 MDOP 为核心的 Microsoft 基础架构与基于云的解决方案。除了撰写书籍之外,Brian 还编写培训内容和白皮书,并担任大量图书与出版物的技术审阅者。