นับตั้งแต่ก่อตั้งขึ้นเกือบ 20 ปีที่แล้วด้วยการเปิดตัว Windows 2000 Server Edition ในเดือนกุมภาพันธ์ 1999 Active Directory เป็นองค์ประกอบสำคัญของระบบนิเวศเซิร์ฟเวอร์ของ Microsoft. วัตถุประสงค์หลักคือการเก็บข้อมูลเกี่ยวกับทรัพยากรเครือข่าย เครือข่ายคอมพิวเตอร์ค่อนข้างซับซ้อน ดังนั้น Active Directory จึงมีความซับซ้อนเช่นกันซึ่งเป็นสาเหตุที่เป้าหมายหลักของเราในวันนี้คือการให้คำแนะนำเกี่ยวกับโดเมนและฟอเรสต์ Active Directory แก่คุณ
เราไม่ต้องการทำให้คุณเป็น Active Directoryผู้เชี่ยวชาญ แต่ความหวังของเราคือการทำให้กระจ่างในหัวข้อที่ซับซ้อนนี้ นอกจากนี้เนื่องจากความซับซ้อนของเทคโนโลยีค่อนข้างสูงจึงไม่น่าแปลกใจที่เครื่องมือของบุคคลที่สามหลายตัวถูกสร้างขึ้นเพื่อตรวจสอบและ / หรือจัดการด้านต่าง ๆ ของ Active Directory ดังนั้นเราจะมาดูกันว่าพวกเขาบางคนสามารถทำอะไรให้คุณได้บ้าง
นี่คือวิธีที่เราวางแผนการเดินทางของเราสู่แกนหลักของ Active Directory: เราจะเริ่มยกระดับความสับสนที่อาจเกิดขึ้นกับแนวคิดของโดเมน มันเป็นองค์ประกอบสำคัญของ AD แต่ยังเป็นองค์ประกอบสำคัญของอินเทอร์เน็ตและยังเป็นโดเมนสองประเภทที่แตกต่างกันโดยสิ้นเชิงที่ไม่ควรสับสน จากนั้นเราจะแนะนำ Active Directory ว่ามันคืออะไรและมาจากไหน ต่อไปเราจะหารือเกี่ยวกับโดเมนโฆษณาและต้นไม้ที่เราใช้เพื่อแสดงโครงสร้าง ในธรรมชาติกลุ่มของต้นไม้เรียกว่าป่า สิ่งเดียวกันเป็นจริงใน Active Directory เพราะเราจะเห็นสิ่งต่อไป การจัดการและการตรวจสอบ Active Directory จะเป็นลำดับต่อไปของธุรกิจของเราและในที่สุดเราจะตรวจสอบเครื่องมือการตรวจสอบและการจัดการ Active Directory ที่ดีที่สุด
หลีกเลี่ยงความสับสน - โดเมนคืออะไร
โดเมนสามารถมีหลายสิ่งขึ้นอยู่กับว่าคุณจะอยู่ในฟิลด์และแม้กระทั่งในเทคโนโลยีสารสนเทศคำว่าโดเมนจะใช้สำหรับสองสิ่งที่แตกต่างกันมาก โดเมนชนิดแรกซึ่งเป็นผู้ใช้คอมพิวเตอร์ส่วนใหญ่แม้แต่คนที่ไม่ใช่นักวิทยาศาสตร์คอมพิวเตอร์ก็คุ้นเคยกันดีคือโดเมนอินเทอร์เน็ต เป็นกลุ่มของทรัพยากรอินเทอร์เน็ตที่เป็นขององค์กรที่เฉพาะเจาะจง ชื่อโดเมนใช้เพื่อเข้าถึงทรัพยากรต่างๆโดยใช้ชื่อที่เป็นมิตรกับผู้ใช้แทนที่จะเป็นที่อยู่ IP ที่เป็นความลับ ตัวอย่างเช่น addictivetips.com เป็นชื่อโดเมนของเว็บไซต์นี้ Microsoft.com เป็นชื่อโดเมนที่รู้จักกันดีอีกชื่อหนึ่งและฉันค่อนข้างแน่ใจว่าคุณสามารถนึกถึงอีกหลายสิบ
อีกที่หนึ่งที่คำว่าโดเมนเป็นที่แพร่หลายใช้เกี่ยวข้องกับ Active Directory โดเมน Active Directory เป็นกลุ่มของทรัพยากร (สังเกตความคล้ายคลึงกันกับโดเมนก่อนหน้า?) ครอบคลุมโดยฐานข้อมูลการตรวจสอบความถูกต้องเดียว เราจะอธิบายโดเมนโฆษณาโดยละเอียดยิ่งขึ้นในไม่ช้า สำหรับตอนนี้กุญแจสำคัญคือการเข้าใจว่ามีการใช้คำเดียวกันเพื่อกำหนดแนวคิดที่ไม่เกี่ยวข้องกันสองแนวคิดและเป็นสิ่งสำคัญที่จะไม่รวมพวกเขาเข้าด้วยกันเพราะพวกเขาไม่ใช่สิ่งเดียวกัน
ไดเรกทอรีที่ใช้งานอยู่ในกะลา
คำถามแรกที่คนทั่วไปถามเกี่ยวกับActive Directory คืออะไรมันคืออะไรกันแน่ คำตอบนั้นง่ายมันเป็นการใช้งานบริการไดเรกทอรี LDAP ของ Microsoft ในขณะที่คำตอบนี้ถูกต้องแน่นอนมันอาจไร้ประโยชน์และทำให้เกิดคำถามมากกว่าคำตอบ
มาขุดดูกัน ขั้นแรกให้บริการไดเรกทอรีในบริบทของเครือข่ายคอมพิวเตอร์เป็นฐานข้อมูลที่มีข้อมูลเกี่ยวกับแต่ละองค์ประกอบของเครือข่าย ตามส่วนประกอบเราหมายถึงคอมพิวเตอร์แต่ละเครื่องและเซิร์ฟเวอร์ แต่รวมถึงผู้ใช้หรือกลุ่มผู้ใช้หรือแต่ละไดเรกทอรี คุณคิดว่ามันเป็นสมุดโทรศัพท์ ทรัพยากรใด ๆ ที่ต้องการค้นหาทรัพยากรอื่นค้นหาในไดเรกทอรี
สำหรับส่วน LDAP ของคำตอบเริ่มต้นของเราก็คือตัวย่อสำหรับโพรโทคอลการเข้าถึงไดเรกทอรีของ Lightweight กล่าวง่ายๆว่า LDAP กำหนดวิธีการจัดเก็บข้อมูลเกี่ยวกับทรัพยากรในฐานข้อมูลและวิธีการเข้าถึงข้อมูลนี้ มันเป็นโปรโตคอลมาตรฐานอุตสาหกรรมที่ใช้ร่วมกันโดยผู้ขายหลายรายซึ่งน่าเสียดายที่ไม่ได้หมายความว่าการใช้งานที่หลากหลายนั้นทำงานร่วมกันได้
โครงสร้าง Active Directory เป็นลำดับชั้นการจัดระเบียบวัตถุ มีวัตถุหลักสามประเภท ได้แก่ ทรัพยากร (เช่นคอมพิวเตอร์หรือเครื่องพิมพ์เป็นต้น) บริการ (เช่นอีเมล) และผู้ใช้ (บัญชีผู้ใช้และกลุ่มผู้ใช้) Active Directory ให้ข้อมูลเกี่ยวกับวัตถุจัดระเบียบและควบคุมการเข้าถึงและความปลอดภัย มันคือจุดประสงค์ของทุกจุดประสงค์ฐานข้อมูลของรายการที่มีแต่ละรายการมีชื่อและชุดของแอตทริบิวต์ แต่ละแอตทริบิวต์มีชื่อประเภทและหนึ่งหรือหลายค่า แอตทริบิวต์ถูกกำหนดไว้ในสคีมาของฐานข้อมูล
คุณสามารถนึกถึงโครงสร้างลำดับชั้นของฐานข้อมูล Active Directory เป็นระบบไฟล์ และเช่นเดียวกับระบบไฟล์ที่มีคอนเทนเนอร์ (เรียกว่าไดเรกทอรีหรือโฟลเดอร์) โฆษณาก็มีเช่นกัน พวกเขาเรียกว่าหน่วยองค์กร (OU) และพวกเขาช่วยกลุ่มสิ่งที่เกี่ยวข้องด้วยกัน ผู้ดูแลระบบมีอิสระในการสร้าง OU ตามที่เห็นสมควรและไม่ใช่เรื่องผิดปกติตัวอย่างเช่นเพื่อดู OU แต่ละรายการสำหรับแต่ละแผนกขององค์กร
โดเมน Active Directory
ตอนนี้เราทุกคนอยู่ในหน้าเดียวกันกับที่เป็นอยู่Active Directory คือให้ดูที่โดเมน ที่น่าสนใจคือโดเมนจะมี Active Directory มาก่อนหลายปี แม้กระทั่งก่อนที่ Microsoft จะเปิดตัวบริการไดเรกทอรี LDAP ของตัวเองในปี 1999 โดเมนยังคงมีอยู่นับตั้งแต่ยุคแรก ๆ ของ Windows NT ในเครือข่ายทั่วไปของเซิร์ฟเวอร์ Windows อย่างน้อยหนึ่งตัวและบ่อยครั้งที่สองคนขึ้นไปได้รับการกำหนดค่าเป็นตัวควบคุมโดเมน เป็นเซิร์ฟเวอร์ที่โฮสต์ฐานข้อมูลโดเมนจึงรับรองความถูกต้องของผู้ใช้และควบคุมการเข้าถึงทรัพยากร ข้อมูลที่พวกเขาเก็บจะถูกจำลองระหว่างพวกเขา และสุดท้าย แต่ไม่ท้ายสุดวัตถุในโดเมน เป็น จัดในแบบลำดับชั้น
ต้นไม้และป่า
การเปรียบเทียบต้นไม้มักถูกใช้เพื่ออธิบายโครงสร้างแบบลำดับชั้นเช่นโดเมน แต่ด้วย Active Directory นั้น Microsoft ได้ตัดสินใจที่จะผลักดันการเปรียบเทียบนั้นไปอีกขั้นหนึ่งและจะเรียกโครงสร้างแบบลำดับชั้นของโดเมนต้นไม้ โปรดจำไว้ว่าโดเมนคือกลุ่มของทรัพยากรที่อยู่ภายใต้การควบคุมของฐานข้อมูลเดียว แต่ต้นไม้สำหรับเหตุผลต่าง ๆ อาจประกอบด้วยหลายโดเมน นี่คือสิ่งที่เป็นเรื่องธรรมดาในองค์กรขนาดใหญ่และไม่ใช่เรื่องแปลกที่จะเห็นโดเมนเดียวสำหรับแต่ละแผนกของ บริษัท ขนาดใหญ่ และสำหรับองค์กรที่มีขนาดใหญ่ขึ้นคุณสามารถจัดกลุ่มต้นไม้ให้เป็นป่าได้ นี่คือองค์ประกอบสูงสุดใน Active Directory และทุกอย่างจะมาจากที่นี่

การจัดการและตรวจสอบ Active Directory
การตรวจสอบคือทุกสิ่ง! หากคุณเป็นผู้ดูแลระบบเครือข่ายหรือระบบคุณอาจได้ยินวลีนั้นนับครั้งไม่ถ้วน และคุณรู้อะไรไหม มันคือทุกอย่าง! การตรวจสอบเป็นหนึ่งในวิธีที่ดีที่สุดในการอยู่เหนือสิ่งต่าง ๆ มีเครื่องมือการตรวจสอบหลายประเภทที่จะช่วยให้คุณได้รับประเภทของการวัดที่แม่นยำหลังจากนั้น ตัวอย่างเช่นการตรวจสอบแบนด์วิดท์จะรายงานการใช้งานส่วนต่าง ๆ ของเครือข่ายการตรวจสอบ CPU จะแสดงเกจวัดเซิร์ฟเวอร์ของคุณ ตัวชี้วัดการดำเนินงานส่วนใหญ่ของระบบและเครือข่ายสามารถตรวจสอบได้ ข้อได้เปรียบหลักของการใช้เครื่องมือตรวจสอบคือส่วนใหญ่จะเป็นแบบอัตโนมัติ คุณไม่จำเป็นต้องดูพวกเขาตลอดเวลา เมื่อใดก็ตามที่มีสิ่งผิดปกติเครื่องมือตรวจสอบของคุณจะแจ้งเตือนคุณ
ในกรณีของ Active Directory หลาย ๆสามารถตรวจสอบพารามิเตอร์ ตัวอย่างเช่นตัวควบคุมโดเมน - เซิร์ฟเวอร์ที่จัดเก็บฐานข้อมูลของโดเมน - สามารถตรวจสอบการตอบสนองและประสิทธิภาพได้ สิทธิในการเข้าถึงสามารถเปลี่ยนแปลงได้ด้วยเช่นกัน การเข้าสู่ระบบ - โดยเฉพาะอย่างยิ่งคนที่ล้มเหลว - เป็นอีกหนึ่งพารามิเตอร์ที่ควรค่าแก่การตรวจสอบเพราะอาจเป็นตัวบ่งชี้กิจกรรมที่เป็นอันตราย
การจัดการไดเรกทอรีที่ใช้งานอยู่เป็นอย่างอื่น Microsoft มีเครื่องมือหลายอย่างเพื่อช่วยคุณจัดการ Active Directory พวกเขาจะช่วยให้คุณสร้างวัตถุกำหนดสิทธิ์และดำเนินการกิจกรรมวันต่อวันส่วนใหญ่ที่เกี่ยวข้องกับการจัดการโฆษณา อย่างไรก็ตามเครื่องมือเหล่านี้บางอย่างอาจค่อนข้างยุ่งยากหรือใช้งานไม่ได้และผู้ค้าหลายรายได้นำเสนอเครื่องมือการจัดการ Active Directory ที่หลากหลายซึ่งสามารถทำให้การจัดการ Active Directory ง่ายขึ้น
เครื่องมือโฆษณาที่ดีที่สุด
เราทำการตลาดอย่างดีที่สุดเครื่องมือ Active Directory สิ่งที่เรามีให้คุณในวันนี้คือการผสมผสานของเครื่องมือตรวจสอบ - เฉพาะโฆษณาและเครื่องมือทั่วไปและเครื่องมือการจัดการ ทั้งหมดนี้สามารถช่วยคุณได้และนี่เป็นหนึ่งในเกณฑ์การรวมหลักของเรา - กับงานประจำวันของคุณเนื่องจากเกี่ยวข้องกับ Active Directory บางตัวเน้นความปลอดภัยในขณะที่บางรุ่นเน้นประสิทธิภาพ
1- ผู้จัดการสิทธิ์การเข้าถึง SolarWinds (ทดลองฟรี)
SolarWinds เป็นหนึ่งในผู้เผยแพร่ซอฟต์แวร์เครือข่ายและการบริหารระบบที่ดีที่สุด ผลิตภัณฑ์เรือธงของมันเรียกว่า การตรวจสอบประสิทธิภาพเครือข่าย คะแนนอย่างต่อเนื่องในเครือข่ายด้านบนระบบตรวจสอบแบนด์วิดธ์ นอกจากนี้ บริษัท ยังมีชื่อเสียงในด้านซอฟต์แวร์ฟรี เรากำลังพูดถึงเครื่องมือที่มีขนาดเล็กลงซึ่งแต่ละคนตอบสนองความต้องการเฉพาะของผู้ดูแลระบบเครือข่าย ตัวอย่างที่ยอดเยี่ยมของเครื่องมือฟรีเหล่านี้คือ เครื่องคิดเลขซับเน็ตขั้นสูง และ กีวีเซิร์ฟเวอร์ Syslog.
แม้จะมีชื่อที่ทำให้เข้าใจผิดที่อาจทำให้คุณเชื่อว่ามันเกี่ยวข้องกับการอนุญาตวัตถุเท่านั้น ผู้จัดการสิทธิ์การเข้าถึง SolarWinds มีวัตถุประสงค์หลักในการจัดเตรียมผู้ใช้และไม่คาดการณ์การติดตามและการตรวจสอบง่าย นอกจากนี้ยังมีวิธีที่มีประสิทธิภาพและง่ายในการจัดการและตรวจสอบการอนุญาตของผู้ใช้เพื่อให้แน่ใจว่าไม่มีการอนุญาตที่ไม่จำเป็น

- ทดลองฟรี: ผู้จัดการสิทธิ์การเข้าถึง SolarWinds
- ลิ้งค์ดาวน์โหลด: https://www.solarwinds.com/access-rights-manager/registration
หนึ่งในจุดแข็งที่ยิ่งใหญ่ที่สุดของผลิตภัณฑ์นี้คือแดชบอร์ดการจัดการผู้ใช้ที่ใช้งานง่ายที่คุณสามารถใช้เพื่อสร้างแก้ไขลบเปิดใช้งานและปิดการใช้งานการเข้าถึงของผู้ใช้ไปยังไฟล์และโฟลเดอร์ที่แตกต่างกัน มันมีแม่แบบเฉพาะบทบาทที่สามารถให้ผู้ใช้สามารถเข้าถึงทรัพยากรเฉพาะในเครือข่ายของคุณ
ยังน่าสนใจมากและมีเอกลักษณ์มาก ผู้จัดการสิทธิ์การเข้าถึง SolarWindsคุณสมบัติการรายงานของ ซอฟต์แวร์สามารถสร้างรายงานที่สามารถใช้เป็นหลักฐานในกรณีที่มีข้อพิพาทหรือดำเนินคดีในที่สุด รายงานโดยละเอียดเพื่อวัตถุประสงค์ในการตรวจสอบและเพื่อให้สอดคล้องกับข้อกำหนดที่กำหนดโดยมาตรฐานด้านกฎระเบียบที่บังคับใช้กับธุรกิจของคุณ สามารถสร้างรายงานได้อย่างรวดเร็วและง่ายดายด้วยการคลิกเพียงไม่กี่ครั้ง พวกเขาสามารถรวมข้อมูลใด ๆ ที่คุณอาจพบว่ามีประโยชน์ ตัวอย่างเช่นบันทึกกิจกรรมใน Active Directory และการเข้าถึงเซิร์ฟเวอร์ไฟล์อาจรวมอยู่ในรายงาน มันขึ้นอยู่กับผู้ใช้ที่จะทำให้พวกเขาสรุปหรือรายละเอียดเท่าที่พวกเขาต้องการ
การโจมตีและ / หรือการรั่วไหลของข้อมูลมักเกิดขึ้นเมื่อโฟลเดอร์และ / หรือเนื้อหาของพวกเขาเข้าถึงได้โดยผู้ใช้ที่ไม่ได้รับอนุญาตหรือไม่ได้รับอนุญาตให้เข้าถึงพวกเขาซึ่งเป็นสถานการณ์ทั่วไปเมื่อผู้ใช้ได้รับสิทธิ์การเข้าถึงโฟลเดอร์หรือไฟล์ ผู้จัดการสิทธิ์การเข้าถึง SolarWinds สามารถช่วยคุณป้องกันการรั่วไหลเหล่านี้และการเปลี่ยนแปลงข้อมูลและไฟล์ที่เป็นความลับโดยไม่ได้รับอนุญาต มันให้สิทธิ์ผู้ดูแลระบบในการแสดงภาพของไฟล์เซิร์ฟเวอร์หลายไฟล์และช่วยให้ผู้ใช้เห็นได้อย่างง่ายดายว่าใครมีไฟล์อะไรบ้าง
ราคาสำหรับ ผู้จัดการสิทธิ์การเข้าถึง SolarWinds ขึ้นอยู่กับจำนวนผู้ใช้ที่เปิดใช้งานภายใน Active Directory ใน SolarWinds parlance ผู้ใช้ที่เปิดใช้งานอาจเป็นแอ็คทีฟบัญชีผู้ใช้หรือบัญชีบริการ ราคาสำหรับผลิตภัณฑ์เริ่มต้นที่ $ 2 995 สำหรับผู้ใช้งานสูงสุด 100 ราย สำหรับผู้ใช้มากขึ้น (มากถึง 10,000 คน) สามารถกำหนดราคาโดยละเอียดได้โดยติดต่อฝ่ายขายของ SolarWinds หากคุณต้องการให้เครื่องมือทดสอบทำงานก่อนที่จะซื้อคุณสามารถรับรุ่นทดลองใช้ฟรีไม่ จำกัด จำนวน 30 วัน
2- เซิร์ฟเวอร์ SolarWinds และการตรวจสอบแอปพลิเคชัน (ทดลองฟรี)
คน เซิร์ฟเวอร์ SolarWinds และการตรวจสอบแอปพลิเคชัน ถูกออกแบบมาเพื่อช่วยให้ผู้ดูแลระบบตรวจสอบเซิร์ฟเวอร์พารามิเตอร์การดำเนินงานกระบวนการและแอปพลิเคชันที่ทำงานอยู่ เป็นหนึ่งในเครื่องมือที่ดีที่สุดที่คุณสามารถใช้ในการตรวจสอบ Active Directory Domain Controllers และบริการที่สำคัญที่จำเป็นต้องใช้งาน แต่เครื่องมือนี้จะทำการตรวจสอบเซิร์ฟเวอร์ของคุณทุกเครื่องหรือทุกเครื่อง สามารถปรับขนาดจากเครือข่ายที่เล็กที่สุดไปยังเซิร์ฟเวอร์ขนาดใหญ่ที่มีเซิร์ฟเวอร์นับร้อยทั้งทางกายภาพและเสมือนกระจายไปทั่วหลายไซต์

- ทดลองฟรี: เซิร์ฟเวอร์ SolarWinds และการตรวจสอบแอปพลิเคชัน
- ลิ้งค์ดาวน์โหลด: https://www.solarwinds.com/server-application-monitor/registration
การตรวจสอบประสิทธิภาพของ Active Directory ที่เสนอโดย เซิร์ฟเวอร์ SolarWinds และการตรวจสอบแอปพลิเคชัน ให้ข้อมูลเชิงลึกเกี่ยวกับปัญหา Active Directoryเกี่ยวข้องกับบัญชีผู้ใช้เช่นการสร้างบัญชีการเปลี่ยนรหัสผ่านและรีเซ็ตความพยายามปิดใช้งานและบัญชีผู้ใช้ที่ถูกลบ นอกจากนี้ยังจะให้ข้อมูลเกี่ยวกับการเปลี่ยนแปลงนโยบายโดเมนและระบบและการกู้คืนข้อมูลเช่นเดียวกับให้ข้อมูลเชิงลึกเกี่ยวกับการตั้งค่าไฟร์วอลล์และการเปลี่ยนแปลงระบบอื่น ๆ และบริการที่กำลังทำงานอยู่ในปัจจุบัน เครื่องมือนี้ยังอนุญาตเซสชันการมอนิเตอร์ LDAP ด้วย ด้วยจำนวนลูกค้าที่เชื่อมต่อกับผลกระทบของการโหลดเซิร์ฟเวอร์เครื่องมือจะตรวจสอบตัวนับวัตถุ NTDS เพื่อช่วยป้องกันการโอเวอร์โหลดเซิร์ฟเวอร์ที่เชื่อมต่อกับเซสชัน LDAP ที่ระบุ นอกจากนี้ซอฟต์แวร์สามารถให้ข้อมูลเชิงลึกเกี่ยวกับสถิติขั้นสูงเช่นเธรดที่ใช้งานของ LDAP, เวลาเชื่อมโยง, เซสชันไคลเอ็นต์, binds ที่ประสบความสำเร็จ / วินาทีและการค้นหา / วินาที
การกำหนดค่าเริ่มต้นของผลิตภัณฑ์นั้นรวดเร็วและทำได้อย่างง่ายดายด้วยความช่วยเหลือของกระบวนการค้นหาอัตโนมัติแบบสองรอบ การผ่านครั้งแรกจะค้นพบทุกเซิร์ฟเวอร์และครั้งที่สองจะค้นหาแอปพลิเคชันในแต่ละเซิร์ฟเวอร์ที่ค้นพบ แม้ว่ากระบวนการนี้อาจใช้เวลานาน แต่ก็สามารถเร่งความเร็วได้ด้วยการจัดหารายการแอพพลิเคชั่นเฉพาะที่ต้องการค้นหา เมื่อเครื่องมือทำงานและเริ่มทำงาน GUI ที่ใช้งานง่ายจะทำให้การใช้งานนั้นง่ายขึ้น แผงควบคุมของเครื่องมือสามารถปรับให้เป็นแบบส่วนตัวและจะช่วยให้คุณแสดงข้อมูลในรูปแบบตารางหรือรูปแบบกราฟิก
ราคาสำหรับ เซิร์ฟเวอร์ SolarWinds และการตรวจสอบแอปพลิเคชัน เริ่มต้นที่ $ 2 995 และขึ้นอยู่กับจำนวนขององค์ประกอบโหนดและปริมาณที่ตรวจสอบ คุณสามารถดาวน์โหลดรุ่นทดลองใช้ฟรี 30 วันได้หากคุณต้องการทดลองใช้ผลิตภัณฑ์ก่อนซื้อ
3- เครื่องมือโฆษณาฟรีจาก ManageEngine
ManageEngine เป็นอีกชื่อที่รู้จักกันดีกับผู้ดูแลระบบและเครือข่าย ของมัน ManageEngine OpManager แพคเกจเป็นหนึ่งในโครงสร้างพื้นฐานด้านไอทีเครื่องมือตรวจสอบ เช่นเดียวกับคู่แข่งบางคน ManageEngine สร้างเครื่องมือฟรีที่ยอดเยี่ยม และเมื่อพูดถึง Active Directory บริษัท มีเครื่องมือฟรีไม่น้อยกว่าสิบห้าข้อที่สามารถช่วยตรวจสอบและจัดการโครงสร้างพื้นฐานโฆษณาของคุณ มีการรวมกันของโปรแกรมแบบสแตนด์อโลนและ Powershell cmdlets เครื่องมือส่วนใหญ่รวมอยู่ในการดาวน์โหลดเพียงครั้งเดียวดังนั้นการได้มาซึ่งเครื่องมือเหล่านั้นไม่ควรเป็นปัญหามากนัก มาดูกันว่าเครื่องมือที่น่าสนใจที่สุดของพวกนี้คืออะไร
- เครื่องมือข้อความค้นหาตามชื่อของมันช่วยให้คุณสามารถอ่านข้อมูลคุณลักษณะใด ๆ ที่คุณต้องการจาก Active Directory
- ตัวค้นหาล็อกออนล่าสุด ใช้เพื่อแสดงรายการเวลาเข้าสู่ระบบล่าสุดของผู้ใช้ทั้งหมดหรือผู้ใช้ที่เลือกในตัวควบคุมโดเมนที่เลือกทั้งหมดในโดเมน โดยทั่วไปจะใช้สำหรับกิจกรรมการตรวจสอบและล้างข้อมูล
- ตัวจัดการการจำลองแบบไดเรกทอรีที่ใช้งานอยู่ ช่วยให้ผู้ดูแลระบบสามารถจำลองข้อมูลในโดเมนรวมถึงจัดทำรายงานที่ครอบคลุมเกี่ยวกับการจำลองข้อมูลล่าสุด
- Reporter บทบาทของตัวควบคุมโดเมน แสดงรายการตัวควบคุมโดเมนทั้งหมดและบทบาทที่เกี่ยวข้องในโดเมน
- เครื่องมือตรวจสอบ Domain Controller เป็นเครื่องมือที่เรียบง่าย แต่ทรงพลัง มันจะค้นหาโดเมนโดยอัตโนมัติและแสดงโดเมนนั้นแสดงพารามิเตอร์ที่สำคัญของตัวควบคุมโดเมนเช่นการใช้งาน CPU การใช้ดิสก์และการใช้หน่วยความจำ

- ผู้จัดการนโยบายรหัสผ่าน ให้หนึ่งเรียกดูและแก้ไขหากเขามีสิทธิ์ที่เหมาะสม - นโยบายรหัสผ่านของโดเมน
- ตัวค้นหาทำซ้ำไดเรกทอรีที่ใช้งานอยู่ เป็นยูทิลิตี้ Powershell ที่ช่วยให้ผู้ดูแลระบบสามารถระบุรายการที่ซ้ำกันสำหรับแอตทริบิวต์ Active Directory ในโดเมน
- การจัดการบัญชีบริการ ถูกออกแบบมาเพื่อช่วยให้คุณสร้างแก้ไขและลบบัญชีบริการที่มีการจัดการได้อย่างง่ายดายเพียงไม่กี่คลิก
- ผู้ใช้รหัสผ่านที่อ่อนแอรายงาน ช่วยค้นหารหัสผ่านที่อ่อนแอใน Active Directory โดยการเปรียบเทียบรหัสผ่านของผู้ใช้กับรายการรหัสผ่านที่อ่อนแอที่ใช้กันทั่วไปมากกว่า 100,000 รายการ
เหล่านี้เป็นเพียงของฟรีมากมาย เครื่องมือไดเรกทอรีที่ใช้งานอยู่ จัดทำโดย ManageEngine ในขณะที่การใช้เครื่องมือแยกต่างหากสำหรับงานแต่ละงานอาจไม่สามารถใช้งานได้จริงเหมือนกับการใช้เครื่องมือที่รวมเข้ากับฟังก์ชั่นทั้งหมดที่มีอยู่ในตัว แต่ราคาของเครื่องมือเหล่านี้ยากที่จะเอาชนะ
4- ผู้ดูแลระบบที่ใช้งาน
สุดท้ายในรายการของเราคือ ผู้ดูแลระบบที่ใช้งาน จาก ซอฟต์แวร์ Questตอนนี้เป็นส่วนหนึ่งของ Dell. นี่คือการใช้งานที่สมบูรณ์และบูรณาการโซลูชันซอฟต์แวร์การจัดการไดเรกทอรี เชื่อมช่องว่างที่เครื่องมือบางอย่างของ Microsoft ทิ้งไว้เบื้องหลัง นี่เป็นเครื่องมือชนิดหนึ่งที่สามารถทำให้ง่ายขึ้นและเร็วขึ้นเพื่อตอบสนองความต้องการด้านความปลอดภัยและการตรวจสอบ มันมีคุณสมบัติที่อยู่หลายพื้นที่ที่สำคัญที่สุดของการจัดการโฆษณา

ในบรรดาคุณสมบัติหลักของเครื่องมือ ผู้ดูแลระบบที่ใช้งาน เสนอการบริหารแบบบูรณาการเชิงรุก นอกจากนี้ยังเป็นเครื่องมือตรวจสอบที่มีประสิทธิภาพซึ่งมีการรายงานและการแจ้งเตือนที่ใช้งานง่ายช่วยให้คุณค้นพบการเปลี่ยนแปลงและรายงานได้อย่างรวดเร็วโดยการกรองตามประเภทเหตุการณ์ผู้ใช้และวันที่เช่นเดียวกับการเข้าสู่ระบบของผู้ใช้ นอกจากนี้คุณยังสามารถตั้งค่าการแจ้งเตือนเหตุการณ์และเปิดใช้งานการกระทำที่ใช้การแจ้งเตือนโดยอัตโนมัติ
ราคาสำหรับ ผู้ดูแลระบบที่ใช้งาน คือต่อบัญชีผู้ใช้ที่เปิดใช้งานใน Active ของคุณไดเรกทอรีและเริ่มต้นที่ $ 16.37 สำหรับสิทธิ์ใช้งานแบบไม่ จำกัด พร้อมการสนับสนุนหนึ่งปี ต้องซื้อสิทธิ์ใช้งานขั้นต่ำสำหรับบัญชีผู้ใช้ 20 บัญชี สามารถดาวน์โหลดรุ่นทดลองฟรี 30 วัน
ความคิดเห็น