Windows Server 2008 R2 biedt verschillende rollen gerelateerd aan Active Directory (AD), die elk specifieke functies vervullen bij het beheren en onderhouden van de directoryservices:
1. Active Directory Domain Services (AD DS):
- Het is de belangrijkste AD-rol die zorgt voor gecentraliseerde authenticatie, autorisatie en beheer van gebruikers, computers en andere bronnen. Het creëert een AD-forest, domeinen en zorgt voor het beheer van gebruikersaccounts, groepsbeleid en beveiligingsinstellingen.
2. Active Directory-certificaatservices (AD CS):
- Met AD CS kunnen ondernemingen digitale certificaten uitgeven, beheren en implementeren voor veilige communicatie, gebruikersauthenticatie en encryptie. Hiermee kunnen organisaties hun eigen Public Key Infrastructure (PKI) creëren.
3. Active Directory Federation Services (AD FS):
- AD FS biedt functionaliteit voor eenmalige aanmelding (SSO), waardoor gebruikers met één login toegang krijgen tot meerdere applicaties en services. Het kan samenwerken met andere identiteitsproviders en maakt veilige toegang vanaf externe clients mogelijk.
4. Active Directory Lichtgewicht Directory Services (AD LDS):
- AD LDS is een alleen-lezen directoryservice die partities van een AD DS-forest kan repliceren. Het is ideaal voor scenario's waarin alleen-lezen toegang nodig is of voor specifieke toepassingsvereisten.
5. Active Directory Rights Management Services (AD RMS):
- AD RMS beschermt gevoelige informatie door organisaties in staat te stellen toegangsrechten en gebruiksbeleid voor documenten en e-mails te definiëren en af te dwingen. Het maakt gebruik van codering en rechtenbeheer om te bepalen wie inhoud kan bekijken, bewerken, afdrukken of distribueren.
6. Active Directory-replicatie (AD-replicatie):
- AD-replicatie zorgt ervoor dat wijzigingen die in AD-gegevens in één domeincontroller (DC) worden aangebracht, worden doorgegeven aan alle andere DC's in het domein of forest. Het handhaaft de gegevensconsistentie en fouttolerantie binnen een AD-omgeving.
Deze AD-gerelateerde rollen in Windows Server 2008 R2 bieden uitgebreid beheer van directoryservices en verbeteren de beveiliging, authenticatie en het delen van bronnen binnen een bedrijfsnetwerk. |