Vous êtes sur la page 1sur 4

Hyrje ne Active Directory

Sherbimet Active Directory ofrojne nje pike te vetme per menaxhimin e


burimeve te rrjetit, duke lejuar shtimin, heqjen, dhe zhvendosjen e perdoruesve dhe
burimeve lehtesisht.
Active Directory ofron nje metode per dizenjimin e strukture qe perkon me
nevojat e nje organizate. Ajo qe do te trajtohet si hyrje jane konceptet e sherbimeve te
directorive, perdorimi i objekteve ne Active Directory, dhe funksioni i secilit prej
komponenteve te Active Directory.
Nje direktori eshte vend grumbullimi i informacionit rreth objekteve te cilet
kane lidhje me njeri tjetrin.
Nje sherbim direktorie ruan te gjithe informacionin qe nevojitet te perdoret per
te menaxhuar keto objekte ne nje vendndodhje te centralizuar, duke lehtesuar
procesin e menaxhimit dhe gjetjes se ketyre burimeve. Nje sherbim direktorie
ndryshon nga nje direktori ne te cilen ndodhen burimi i informacionit dhe mekanizmi
qe ua ofron kete informacion perdoruesve.
Nje sherbim direktorie sherben si vendi i shkembimit i sistemit te operimit te
rrjetit. Eshte autoriteti qendrore qe menaxhon lidhjen midis burimeve te shperndara,
duke lejuar qe ato te punojne sebashku. Duke qene se nje sherbim direktorie ploteson
funksionet thelbesore sistemeve te operimit, keto sherbime i bashkohen menaxhimit
dhe sigurise te sistemeve te operimit per te siguruar integritetin dhe privatesine e nje
rrjeti. Gjithashtu keto sherbime luajne dhe nje rol kritik ne percaktimin dhe
mirembajtjen e infrastruktures se nje rrjeti, ne administrimin e sistemit, dhe
kontrollojne eksperiencat e perdoruesve ne nje sistem informacioni te nje kompanie.
1. Objektet e Active Directory
Te dhenat e ruajtura ne Active Directory, sic jane informacioni per
perdoruesit, printerat, serverat, bazat e te dhenave, grupet, kompjuterat, dhe politikat
e sigurise jane te organizuara ne formen e objekteve. Nje objekt eshte bashkesi
atributesh qe perfaqeson nje burim ne rrjet. Atributet e nje objekti jane karakteristikat
te objektit ne direktori. Per shembull, atributet e nje llogarie te nje perdoruesi mund te
perfshijne emrin e perdoruesit, mbiemrin, emrin me te cilin logohet, etj. Nderkohe qe
atributet e llogarie te kompjuterit mund te perfshijne emrin e kompjuterit dhe
pershkrimin e tij.

Figura 1
Disa objekte, qe njihen ndryshe dhe si konteniere, mund te permbajne objekte
te tjere. Per shembull, nje domain eshte nje konteniere qe mund te permbaje objekte
si perdorues, llogari kompjuteri. Ne figuren 1, dosja Users eshte nje kontenier qe
permban objekte qe jane llogarite e perdoruesit.
2. Skema e Active Directory
Skema e Active Directory percakton objekte te cilet mund te ruhen ne Active
Directory. Skema eshte nje liste percaktimesh qe vendos se cfare lloj objektesh dhe
cfare informacioni rreth ketyre objekteve mund te ruhen ne Active Directory. Duke
qene se percaktimet e skemes ne vetvete jane ruajtur si objekte, ato mund te
administrohen ne te njejten menyre si te gjithe objektet e Active Directory.
Kjo skeme eshte e percaktuar nga dy tipe objektesh: Schema class objects (skema e
klasave) dhe Schema attribute objects (skema e atributeve).
Skema e objekteve te klases dhe ajo e objekteve te atributeve jane te quajtura
perkatesisht si skema e objekteve dhe metadata.
Skema e Objekteve te klases pershkruajne objektet e mundshme te Active
Directory qe mund te krijohen.
Skema e Objekteve te atributeve percaktojne objektet e skemes se klasave
me te cilat ato jane te shoqeruara. Cdo skeme atributesh percaktohet vetem nje here
dhe mund te perdoret ne disa skema klasash.
3. Komponentet e Active Directory
Pjesa me e madhe e komponenteve te Active Directory perdoren per te
ndertuar nje structure me direktori qe takon me nevojat e nje organizate apo
kompanie. Komponentet e Active Directory te prezantuara ne nje skeme logjike ne
nje organizate perfshijne domain-et, njesite organizative (OU), trees, dhe forests.
Nderkohe qe komponentet qe paraqesin strukturen fizike te nje organizate jane Site-t

(qe jane subnete fizike), dhe domain controller-at. Active Directory e ndan teresisht
strukturen logjike nga struktura fizike.
Domains Njesia qendrore e structures logjike ne Active Directory eshte
domain-i cili mund te ruaj miliona objekte. Objektet qe ruhen ne nje domain jane ato
te cilet konsiderohen vitale per rrjetin. Keto objekte jane te tille si printera,
dokumenta, adresa e-mail, baza te dhenash, perdorues, komponente te shperndara, etj.
4.

Njesite Organizative1

Nje njesi organizative eshte nje permbajtese e perdorur per te organizuar


objektet e perfshira ne nje domain brenda nje grupi administrativ logjik. Njesite
organizative ofrojne nje menyre per perballimin e puneve administrative, sic eshte
administrimi i perdoruesve dhe burimeve, duke qene se njesite organizative jane
niveli me i vogel tek te cilet mund te delegojme autoritet administrues. Nje njesi
organizative mund te permbaje objekte te tille sic jane llogarite e perdoruesve, grupet,
kompjuterat, printerat, aplikacionet, skedaret e ndare, dhe njesi te tjera organizative
nga i njejti domain.
5. Trees2
Nje peme eshte nje grupim ose nje vendosje hierarkike e nje ose me shume
domaineve Windows Server (2003 apo 2008) qe ne mund te krijojme duke shtuar nje
ose me shume domaineve femije tek nje domain prind ekzistues. Domainet ne nje
peme ndajne nje pjese te emrit dhe nje strukture hierarkike emerimi.
6. Forests3
Nje forest eshte nje grupim hierarkik i nje ose me shume pemeve te domaineve
te cilet jane te ndare dhe totalisht te pavarur.
7. Struktura fizike
Komponentet fizike te Active Directory jane site-t dhe domain controller-at. Si
nje administrator, keto komponente duhet te perdoren per te zhvilluar nje structure
direktorie qe pasqyron strukturen fizike te organizates.
Site-et
Nje site eshte nje kombinim i nje ose disa subneteve IP te lidhur nga nje
link i shpejte dhe i sigurte per te lokalizuar sa me shume te jete e mundur trafikun e
rrjetit.
Domain Controller
programin
1

Organization Unit
Pemet
3
Pyjet
2

Nje domain controller eshte nje kompjuter qe perdor

Windos Server 2000, 2003, 2008. Ne rastin e Windows Server 2003, domain
controller ruan nje databaze lokale te direktorise se domainit.
8.

Katalogu Global

Active Directory i lejon perdoruesit dhe administratoret te gjejne objekte te


tille si skedare, printera, ose perdorues ne domainin e tyre. Gjithsesi, gjetja e
objekteve jasht domainit kerkon nje mekanizem qe lejon domainet te veprojne si nje
njesi e vetme. Nje sherbim katalogu permban informacion te zgjedhur per cdo objekt
tek te gjithe domainet ne direktori, gje qe eshte shume e rendesishme gjate kryerjes se
kerkimeve ne nje enterprise. Katalogu global eshte katalogu i sherbimeve qe ofrohet
nga active directory.

Vous aimerez peut-être aussi