34
соответствующие группы, например, «Бухгалтерия», «Финансовый отдел».
Достаточно один раз задать разрешения для тех или иных групп, и все пользователи
получат соответствующий доступ к документам и приложениям. Если в компанию
приходит новый сотрудник, для него создаётся учётная запись, которая включается
в соответствующую группу, – сотрудник получает доступ ко всем ресурсам сети, к
которым ему должен быть разрешён доступ. Если сотрудник увольняется, то
достаточно заблокировать – и он сразу потеряет доступ ко всем ресурсам
(компьютерам, документам, приложениям).
2. Единая точка управления политиками
В рабочей группе все компьютеры равноправны. Ни один из компьютеров не
может управлять другим, невозможно проконтролировать соблюдение единых
политик, правил безопасности. При использовании единого каталога Active
Directory, все пользователи и компьютеры иерархически распределяются по
организационным подразделениям, к каждому из которых применяются единые
групповые политики. Политики позволяют задать единые настройки и параметры
безопасности для группы компьютеров и пользователей. При добавлении в домен
нового компьютера или пользователя, он автоматически получает настройки,
соответствующие принятым корпоративным стандартам. При помощи политик
можно централизованно назначить пользователям сетевые принтеры, установить
необходимые приложения, задать параметры безопасности браузера, настроить
приложения Microsoft Office.
3. Повышенный уровень информационной безопасности
Использование служб Active Directory значительно повышает уровень
безопасности сети. Во-первых – это единое и защищённое хранилище учётных
записей. В доменной среде все пароли доменных пользователях хранятся на
выделенных серверах контроллерах домена, которые, как правило, защищены от
внешнего доступа. Во-вторых, при использовании доменной среды для
аутентификации используется протокол Kerberos, который значительно безопаснее,
чем NTLM, использующийся в рабочих группах.
4. Интеграция с корпоративными приложениями и оборудованием
Большим преимуществом служб Active Directory является соответствие
стандарту LDAP, который поддерживается другими системами, например,