Контроллер домена
Справка
Существуют две основные модели управления безопасностью:
- рабочая группа;
- централизованная доменная модель.
Рабочая группа — самая примитивная, каждый компьютер в сети имеет свою собственную локальную базу данных учетных записей, с помощью которой осуществляется управление доступом к ресурсам данного компьютера. Данная модель сильно снижает уровень защиты информации и крайне усложняет управление именами пользователей и их паролями — на каждом компьютере сети должны храниться одни и те же учетные записи пользователей с одинаковыми паролями.
Доменная модель хранит единую базу данных учетных записей пользователей, доступную всем компьютерам сети. Для этого в локальной сети устанавливается специализированный сервер — контроллер домена, при помощи которого осуществляется централизованное управление доступом к сетевым ресурсам.
Что требуется?
- единая регистрация в сети для получения доступа ко всем сетевым ресурсам и службам;
- управление правами доступа пользователей к сетевым ресурсам – папкам, принтерам, приложениям и т.д.;
- управление пользовательскими рабочими станциями;
- использование групповых политик безопасности;
- централизованная модель управления.
Кто заинтересован?
Контроллер домена рекомендуется компаниям с числом компьютеров от 5.
Решение
Мы предлагаем решения на основе Microsoft Active Directory и Linux, каждое из которых имеет свои плюсы и минусы.
Решения для небольших компаний:
- операционная система Linux;
- первичный контроллер домена Samba;
- LDAP для хранения данных о пользователях;
- файл сервер с возможностью проверки данных на вирусы.
Все программное обеспечение бесплатное и свободно распространяемое, не требует лицензирования.