最后,我们建议Type C企业(对技术采纳持保守态度的企业)在进行任何类型的配置之前等待6个月
配置、展开
如果一个企业还没有开展活动目录,是否它应该等待配置活动目录的Windows Server 2003版本呢?
你应该基于你对时间和活动目录特性的需求对此做决定
在Windows 2000系统下,已经有过开展活动目录的成功案例吗?
总的来说,答案是肯定的
服务器
为了能满足计划可能不断变化的需求,我应该使用什么样的组织结构?
考虑到企业的行政结构和公共部门很大的变动性,对于这个问题没有普遍适用的规则
对于多域环境,成立一个区域管理员的管理部门,这些管理员必须对任何变化没有异议
创建一个部门,在这里集中了各个领域(如安全、网络、Windows系统管理以及桌面和用程序开发)的专业人士
对于我自己的目录需要,是否可以按照Active Directory来标准化?
大多数情况下,答案是不可以
底线
企业配置Active Directory的发展势头很好
我应该使用Active Directory来作为企业的目录协议函数库(LDAP)目录吗?
这个要依赖于将访问该目录的应用程序
甚至当一个应用程序使用Active Directory来工作的,厂商也可能不支持它
www.orchn.com
还要提的一点是,在Active Directory内全面的LDAP支持将不断改善
我需要第三方工具来有效管理Active Directory?
许多企业可以使用由微软提供的工具和资源来管理Active Directory环境
安全报告和审核
管理多域或multiple-forest实现
管理和配置组策略
监测Active Directory的状态是否处于正常
实现基于任务的管理模型(相对于Active Directory的层次模型)
提供相关工具的厂商有:Aelita Software、BindView、FullArmor、NetIQ、NetPro和Quest Software
网络 但是,我们建议Type B企业在配置Windows Server 2003 Active Directory域名控制器并关联Windows 2000域名控制器之前再等60天
服务器 值得注意的是,混合配置Windows 2000和Windows Server 2003 Active Directory 域名控制器的价值有限,企业应该计划实现一个版本的稳定
服务器 可以看到关于组织单元(OU)与区域边界、区域与forest boundaries以及对非Windows域名系统进行综合的解决方案的争论仍是热门话题
在当前市场中,这个问题不是只发生在Active Directory身上,企业必须测试应用程序与目标目录的兼容性
在这种情况下,尽管这种想法是完美的,但是没有得到正式批准
在这里有两点需要考虑:
尽管Active Directory 是适应LDAP 3,但是存在大量LDAP规范的扩展
如果没有实际价值,企业应该考虑配置Windows 2000 Active Directory,以后再升级到Windows Server 2003 Active Directory(比如说2004年)
如果活动目录不能可靠地完成复制过程,它将无法完全地发挥其功能
如果要对配置活动目录做一个全面的评价,那就是:发展前景长远、非常棒!
启用活动目录将存在怎样的一般性缺陷呢?
以下是Gartner发现企业最普遍遇到的顿挫:
让directory team或directory architect管理变化请求
程序员在写程序时可能会选择那些不被Active Directory支持的规范
这些争论可能将导致延迟设计和实施开展的时间
0
顶一下0
踩一下