Active Directory - den logiska strukturen
Active Directory är Microsofts katalogtjänst. Den är till för att
förvalta ett nätverk centralt i en databas. Användarna och andra
säkerhetskonton autentiseras mot Active Directory. Detta förenklar
nätverksadministrationen. Som Exchange administratör är det viktigt
att ha kunskap om Active Directory, därför att Exchange och Active
Directory ingår en symbios. Utan Active Directory finns helt enkelt
ingen möjlighet att kunna installera Exchange Server 2010
överhuvudtaget.
Active Directory har en hierarkisk struktur som innehåller olika
element. Dem elementen är:
Domänskog (forest)Domänträd (tree)Domän (domain)Domänkontrollant (Domaincontroller
DC)Organisationsenhet (Organizational Unit OU)
Domän
En domän är en administrativ enhet inom Active Directory. Det är
en samling av datorer som är definierad av en administratör i
nätverket. Förvaltningen av en domän sker genom en eller flera
domänkontrollanter. En Active Directory domän erbjuder en
centreliserad förvaltning av användar-,grupp- och datorkonton,
säkerhets- och grupprincip. Dator- och användarkonton kan
struktureras hierarkisk genom flera organisationsenheter. Alla
uppgifter sparas i Active Directory databasen på en domänkontrollant.
En Active Directory är alltid kopplad till DNS (Domain Name System).
Utan namnupllösning genom DNS kan inte finnas någon Active Directroy
domän.
Domänkontrollant
Domänkontrollanter är servrar inom nätverket som innehar ADDS
rollen (Windows Server 2008) eller är en värd till Active Directory
(Windows 2000 / 2003). Domänkontrollanterna inom en domän replikerar
databasen. En ändring som är gjord på en domänkontrollant replikeras
till alla andra domänkontrollanter. I samband med replikeringen
finns ett multi master princip. Ändringarna kommer alltså fram
oavsett på vilken domänkontrollant ändringarna sker.
Domänskog (forest)
En domänskog är en samling av en eller flera domäner. Den första
domänen som är installerad i en domänskog kallas för rotdomän.
Domänskogen innehåller en enkel definition av
nätverkskonfigurationen och en enkel definition av Active Directory
schemat, som är en mall med alla objektklasser och attribut som kan
användas för skapandet av olika objekt. Active Directory schema är
särskild intressant i samband med installationen av Exchange server,
därför att det måste utökas under installationen. Inom domänskogen
kann finnas domäner som använder olika namnområden i DNS.
Domänträd (Tree)
Ett domänträd föreligger om det finns inom en domänskog domäner
och deras underdomäner. Enheter alltså som använder samma
namnområdet inom DNS, som exempelvis domän.com och europa.domän.com.
Organisationsenhet (Organizational Unit OU)
Active Directory är en hierarkisk databas. De olika objekt inom
databasen kan struktureras inom olika behållare. Sådana behållare
kan vara organisationsenheter. Men organisationsenheterna erbjuder
därutöver den möjligheten att sätta på grupprincip som kan
innehåller konfigurationsbestämmelser för användare och datorer.