Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> Windows Serverチュートリアル >> Active Directoryに関する一般的な質問

Active Directoryに関する一般的な質問

  

Windows 2000では、Active Directoryの成功事例はありますか?

一般的に、答えはイエスです。 Gartnerは、Active Directoryを実装している企業と話をしました。ActiveDirectoryは、1つの分野で数百から175,000までの変動に対応するように設計されています。 Gartnerはまた、3,500,000人のユーザーを駆り立てるために、ユーザーがActive Directoryをエクストラネット(LDAP)ディレクトリとして使用することを保証しました。 Active Directoryの構成を総合的に評価したい場合は、次のようになります。開発の見込みは長期的で非常に優れています。

Active Directoryを有効にする上での一般的な欠陥は何ですか?

Gartnerが見つけた最も一般的なヒットは次のとおりです。


  • カタログの設計と開発の管理面を誤って推定しています。組織単位(OU)と地域の境界、地域と森林の境界、およびWindows以外のドメインネームシステムの統合ソリューションについての議論は、いまだにホットな話題です。これらの議論は、設計と実装時間の遅れにつながるかもしれません。
  • 次の点からActive Directoryの複製要件を総合的に分析することはできません。1)利用可能なネットワーク帯域幅の量2)ゾーンコントローラ(特にネットワークハブドメインコントローラ)のハードウェア構成。 Active Directoryがレプリケーションプロセスを確実に完了できないと、完全に機能することはできません。
  • OUまたはグループを過度に入れ子にすると、グループポリシーの処理中に非常に複雑なグループポリシーまたはパフォーマンスの低下が発生します。 Gartnerはまた、非常に複雑なグループポリシーを設計している複数の企業と連絡を取り合ってきました。パフォーマンスが大幅に低下したり、予測できない結果が生じる可能性があるため、複雑でないグループポリシーでなければなりません。企業の構成時に、5レベルのネストされたOUを超えないようにすることをお勧めします。

    構成、展開
    企業がまだActive Directoryを起動していない場合は、Windows Server 2003バージョンのActive Directoryの構成を待つ必要がありますか。

    時間に対するニーズとActive Directory機能に基づいて、これを決定する必要があります。

  • 時間に関しては、Windows Server 2003 Active Directoryは2003年にリリースされる予定です(確率は90%です)。 Active Directoryは、タイプBの企業(主流のテクノロジの採用者)の小規模構成に適していると考えられます(ユーザー数は5000に達することがあります)。ただし、Type Bの企業は、Windows Server 2003 Active Directoryドメインコントローラを構成し、Windows 2000ドメインコントローラを関連付ける前に60日待つことをお勧めします。また、Type Bでは、ミッドレンジ構成(最大25,000ユーザー)を実行する前に60日間待機し、大規模(25,000以上のユーザー)Windows Server 2003 Active Directory環境を構成する前に90日間待機することをお勧めします。

    最後に、Type Cの企業(テクノロジの導入について保守的な企業)は、あらゆる種類の構成を実行する前に6か月待つことをお勧めします。これは、ほとんどの企業にとって、2003年にはWindows Server 2003 Active Directoryを大規模に構成することを計画する必要があることを意味します。

  • 機能面では、Windows Server 2003にはActive Directoryのバグ修正と改良が含まれています。企業は、Active Directoryを構成する価値があるかどうかを判断する前に、Windows Server 2003 Active Directoryの新機能を評価する必要があります。真の価値がない場合は、Windows 2000 Active Directoryを構成し、後でWindows Server 2003 Active Directoryにアップグレードすることを検討する必要があります(たとえば、2004)。 Windows 2000とWindows Server 2003のActive Directoryドメインコントローラを混在させて構成した場合、その価値は限られているため、企業は安定したバージョンを実現することを計画する必要があります。計画の変化するニーズを満たすために

    ためには、私は組織の種類を使用する必要がありますできますか?

    考慮して、企業の管理構造の大きな変化と公共部門は、そのことについては何も普遍的に適用可能なルールはありません。しかし、ガートナーは、変更制御技術を確立するためのActive Directoryのために使用される3つの効果的な方法を発見した:

    ディレクトリチームやディレクトリの建築家は、変更要求を管理しましょう。この方法は、ディレクトリteam /architecがグローバルIS部門の一員である場合に最も効果的です。

    マルチドメイン環境の場合、地域の管理者の管理部門を設置してください。これらの管理者は、いかなる変更にも反対しないでください。明らかに、この方法はそれが有限数のドメインである場合にのみうまく機能する。

    あらゆる分野(セキュリティ、ネットワーク、Windowsシステム管理、デスクトップおよびアプリケーション開発など)の専門家が集まる部門を作成します。この場合、アイデアは完璧でしたが、正式には承認されませんでした。
    Active Directoryを効果的に管理するためのサードパーティ製ツールが必要ですか。

    多くの企業は、Microsoftが提供するツールとリソースを使用してActive Directory環境を管理できます。ただし、サードパーティ製のツールのいくつかの特定のフィールドに付加価値を提供します。

    安全性報告と監査は、<
    グループポリシーを達成するために複数のドメインまたは複数森林管理と構成を管理
    BR > Active Directoryのステータスの監視が正常に行われる

    Active Directoryの階層モデルと比較したタスクベースの管理モデルの実装
    ツールを提供するベンダーは以下のとおりです。 。

    自分のディレクトリの場合、Active Directoryに従って標準化できますか。

    ほとんどの場合、答えは「いいえ」です。オペレーティングシステムとアプリケーションは通常、特定のディレクトリに関連付けられています。たとえば、NetWareにはeDirectory、OracleアプリケーションにはOracle Internet Directory、Lotus NotesにはNotesディレクトリなどが必要です。 Gartnerは、企業がディレクトリ統合パスを採用することを強くお勧めします。

    Active Directoryをディレクトリプロトコルライブラリ(LDAP)ディレクトリとして使用する必要がありますか。

    これはディレクトリにアクセスするアプリケーションによって異なります。ここで考慮すべき点が2つあります。

    Active DirectoryはLDAP 3を適合させることであるが、LDAP仕様の拡張機能が多数ありますが。プログラマは、プログラムを書くときにActive Directoryでサポートされていない仕様を選択することがあります。現在の市場では、この問題はActive Directoryでのみ発生するのではなく、企業はアプリケーションとターゲットディレクトリとの互換性をテストする必要があります。

    アプリケーションがActive Directoryを使用して動作している場合でも、ベンダーはそれをサポートしていない可能性があります。実際、どのベンダーも限られた数のディレクトリフォーマットしかサポートしておらず、その製品はどのLDAPディレクトリとも互換性がありません。 Gartnerは、ほとんどの企業にとって、ソフトウェア開発者によってサポートされていないディレクトリを設定するリスクはかなり高いと考えています。
    Active Directoryでの包括的なLDAPサポートが今後も向上することは、注目に値します。 Windows Server 2003のリリースにはいくつかの新しいLDAP機能が含まれており、GartnerはMicrosoftがLDAPのみをサポートするために2003年にActive Directoryと呼ばれるアプリケーションモード(AD /AM)をリリースすると予測しています。

    要項
    Active Directoryの開発は非常に優れています。新製品がリリースされたら、組織は自分の構成要件をWindows Server 2003 Active DirectoryおよびアプリケーションモードのActive Directoryに慎重に一致させる必要があります。企業は、Active Directoryケース(または他のディレクトリ製品)の設定が成功していることにも注意を払う必要があり、アプリケーションの互換性と企業の管理構造にも注意を払う必要があります。


  • Copyright © Windowsの知識 All Rights Reserved