书接上文,AD域有什么作用呢:
在部署AD域前,企业内部组织架构如下: 上述架构有以下几个问题:
1、各业务系统账号独立,管理员需要分别独立维护账户和权限,用户需要记多个账号,没法单点登录; 2、各终端PC使用本地独立账户,账户维护困难,如密码安全性要求无法限制、密码遗忘难以找回; 3、B、C计算机访问共享打印机必须知道A计算机账户和密码或者A计算机启用guest账户,存在安全隐患; 4、B计算机共享文件夹给C计算机,则C计算机必须知道B计算机账户和密码,否则B计算机需启用guest账户,但是这将导致A计算机也能访问;
部署AD域后,如下:
上述问题也不复存在,故AD域的作用是:
1、提供统一的账号体系,供各业务系统对接,方便业务系统的扩展和运维; 2、可对大批量计算机进行统一集中维护和管理,提高管理效率,减轻运维压力; 3、提供了一个大的安全边界,用户一次认证后,即可访问域内所有资源无需重复认证,提高工作效率; 4、提供了完善的权限管理机制,可规范域内资源访问权限,提高内网的安全性。
|