19. Domenlar orasidagi “ishonch munosabatlari” tushunchasini tushuntiring,
ishonch munosabatlarining turlarini tavsiflang.
Domenlararo ishonch foydalanuvchilarni bir domendan boshqa domendagi domen
boshqaruvchisiga autentifikatsiya qilish uchun ishlatiladi. Boshqacha qilib
aytganda, A domenidagi foydalanuvchilar B domenining resurslariga kirishlari
mumkin.
Domenlar o'rtasidagi "ishonch munosabatlari" turlari:
Active Directory-da ishonch munosabatlarining ikki xil turi mavjud: "bir
tomonlama" va "ikki tomonlama". Birinchi holda, bir domen boshqasiga ishonadi,
lekin aksincha emas. 1-domen foydalanuvchilari 2-domen resurslariga kirishlari
mumkin, ammo 2-domen foydalanuvchilari 1-domen resurslariga kira olmaydi.
20. “Tashkiliy birliklar” tushunchasiga ta’rif bering, tashkiliy bo‘linmalarni
yaratish maqsadlarini ko‘rsating
Tashkiliy birliklar (OU) ko'pincha tashkilotning funktsional tuzilishini aks ettiruvchi
domenlar ichidagi kichik guruhlardir. PU hisoblar, aktsiyalar va boshqa PUlarni
joylashtiradigan o'ziga xos mantiqiy konteynerlardir. Masalan, microsoft.com
domenida Resurslar, IT, Marketing bo'limlarini yaratishingiz mumkin. Keyinchalik
bu sxema bolalar bo'limlarini o'z ichiga olishi uchun kengaytirilishi mumkin.
20.
“Tashkiliy birliklar” tushunchasiga ta’rif bering, tashkiliy birliklarni
yaratish maqsadini ko‘rsating.
Tashkiliy birliklar (OU) - ma'muriy huquqlarni topshirish va domenda guruh
siyosatini qo'llash uchun ob'ektlarni guruhlash uchun yaratilgan AD ichidagi
konteynerlar. OPlar faqat domenlar ichida mavjud va faqat o'z domenidagi
ob'ektlarni birlashtirishi mumkin. OPlar bir-birining ichiga joylashtirilishi mumkin,
bu esa domen ichidagi konteynerlarning daraxtga o'xshash murakkab ierarxiyasini
yaratishga va yanada moslashuvchan ma'muriy boshqaruvni amalga oshirishga
imkon beradi. Bundan tashqari, OPlar kompaniyaning ma'muriy ierarxiyasi va
tashkiliy tuzilmasini aks ettirish uchun yaratilishi mumkin.
Do'stlaringiz bilan baham: |