Принцип контроллера домена

Дом  Принцип контроллера домена
Принцип контроллера домена

Принцип контроллера домена

🏢 Контроллер домена (DC) не нужен или не нужен?

Контроллер домена (Domen Nəzarətçisi) — бир Windows Server üzərində çalışan və Службы домена Active Directory (AD DS) каталог сервера rolunu daşıyan. Онун əsas vəzifəsi istifadəçilərin, kompüterlərin və digər resursların kimliklərini idarə etmək və doğrulamaqdır (аутентификация и авторизация).


🧠 Принцип контроллера домена

Контроллер домена:

  1. Active Directory (AD) verilənlər bazasını saxlayır.
  2. İstifadəçilər və kompüterlər domenə daxil olmaq istədikdə:
    • Контроллер домена istifadəçinin kimliyini yoxlayır (аутентификация).
    • Онлара icazə səviyyəsi və resurslara çıxış imkanı təyin edir (authorization).
  3. İstifadəçilərin, qrupların, printerlərin, siyasətlərin (GPO) и digər obyektlərin mərkəzi idarəsini təmin edir.
  4. Giriş zamanı kerberos biletləri ilə təhlükəsiz аутентификация həyata keçirir.
ФунксияИзахи
Аутентификация (Догрулама)İstifadəçi və ya kompüter domenə daxil olduqda onun etimadnaməsini (şifrə, sertifikat və s.) yoxlayır.
Авторизация (İcazə)Kimə hansı resurslara (məsələn, файл сервера, принтер) çıxış verilməsini müəyyənləşdirir.
Управление политикойGPO (Объект групповой политики) vasitəsilə sistemlərə siyasət tətbiq edir.
РепликацияПтица в DC, подключенная к Active Directory, может быть отключена от сети.
Службы каталоговAD vasitəsilə istifadəçi, kompüter, qrup, OU (организационная единица) kimi obyektləri idarə edir.

🔄Контроллер домена вам не нужен? (добавить-добавить nümunə)

Məsələn: İstifadəçi domen kompüterində daxil olmaq istəyir

  1. Ctrl+Alt+Del → Экран входа в систему
  2. Используйте это объявление для получения более подробной информации.
  3. Компьютер с контроллером домена можно использовать.
  4. Контроллер домена:
    • AD-də istifadəçi qeydiyyatını yoxlayır.
    • Şifrəni təsdiqləyir.
    • GPO-ları tətbiq edir.
    • İstifadəçiyə giriş üçün Kerberos bileti təqdim edir.
  5. İstifadəçi domen resurslarına (файловый сервер, принтер и т. д.) и edir.
НёвTəsviri
Основной контроллер домена (PDC)Əvvəllər əsas DC idi (NT dönəmlərində). Индикация FSMO доступна в любой момент.
Контроллер домена только для чтения (RODC)Yalnız oxumaq üçün nüsxədir – daha az etibarlı mühitlərdə (məsələn, filial ofislərdə) istifadə olunur.
Дополнительный DCƏsas DC-yə əlavə olaraq digər serverlərdə quraşdırılır – yük paylaşımı və redundans üçün.

🧱Контроллер домена tipləri

НёвTəsviri
Основной контроллер домена (PDC)Əvvəllər əsas DC idi (NT dönəmlərində). Индикация FSMO доступна в любой момент.
Контроллер домена только для чтения (RODC)Yalnız oxumaq üçün nüsxədir – daha az etibarlı mühitlərdə (məsələn, filial ofislərdə) istifadə olunur.
Дополнительный DCƏsas DC-yə əlavə olaraq digər serverlərdə quraşdırılır – yük paylaşımı və redundans üçün.

🔐 Контроллер домена или протокол Kerberos

  • Контроллер домена istifadəçiləri Kerberos protokolu ilə autentifikasiya edir.
  • Но, şifrələnmiş, biletlərlə işləyən sistemdir və təhlükəsiz giriş imkanı yaradır.
  • İstifadəçi və xidmətlər arasında bir dəfə giriş (единый вход – SSO) mümkündür.

📊 Контроллер домена — в наличии

SəbəbИзах
Mərkəzləşmiş idarəНо вы можете получить доступ к ресурсам, которые вы хотите проверить.
TəhlükəsizlikSiyasətlərin tətbiqi və authentificasiyanın mərkəzi şəkildə həyata keçirilməsi.
Audit və loglamaКим нə заман даксил олуб, нə едиб – хамысы кейд олунур.
МикьясланмаBirdən çox DC ilə böyük infrastrukturda isləmək mümkündür.

🧪 Nümunə ssenari

Количество компьютеров составляет 100 и 200 раз. Контроллер домена

  • Hər istifadəçi öz ad və şifrə ilə daxil olur.
  • Компьютерный объект групповой политики или антивирус, выберите значок и выберите соответствующий параметр.
  • Выберите принтер и файл, который можно использовать.

📌 Nəticə

Контроллер домена, Windows şəbəkə mühitində girişlərin, icazələrin və resursların mərkəzi və təhlükəsiz idarəsini тəмин едəн əsas server roludur.
ИТ-инфраструктура ürəyi rolunu oynayır – və olmadan domen əsaslı idarəetmə mümkün deyil.