44
Сетевой ответчик. Записи в списке отзывов сертификатов (CRL)
возвращают отдельные отклики по сертификатом, а не высылать их целиком.
Такое решение экономит сетевой траффик при работе с пользовательскими
системами.
PKI предприятия (представление PKI). Позволяет администратору
наиболее полно следить за рабочим состоянием сети в иерархическом виде, что
позволяет не использовать стороннее программное обеспечение для этой цели,
выполняя её на средствах уже имеющейся инфраструктуры.
Службы федерации Active Directory(AD FS). Представляют собой
безопасное, расширяемое решение управления доступом с возможностью
интернет-масштабирования, которое позволяет предприятию осуществлять
проверку подлинности пользователей из других предприятий концерна. Таким
образом средствами Active Directory можно простым и безопасным способом
предоставлять инженерам концерна доступ к ресурсам домена и сетевого
хранилища. Это решает проблему с быстрым обменом рабочими материалами
между филиалами.
Контроль проверки подлинности. В Windows Server службы Active
Directory поддерживают контроль проверки подлинности, благодаря которой
администраторы могут устанавливать политики проверки подлинности для
учетных записей, проходящих проверку подлинности в федеративных доменах.
Это дает возможность выполнять проверку подлинности с помощью смарт-карт
и использовать прочие сценарии проверки подлинности.
Службы управления правами Active Directory. Интеллектуальная
собственность любой организации должна находиться под защитой. Службы
управления правами Active Directory (AD RMS) входят в состав Windows Server
и необходимы для того, чтобы давать доступ к файлам исключительно тем
пользователям, которые имеют на это право. Службы AD RMS защищают файл
путем перечисления прав, которыми пользователь обладает по отношению к
данному файлу. Права можно настроить таким образом, пользователь имел
возможность открывать, изменять, печатать, перенаправлять информацию или
совершать иные действия с ней. При помощи AD RMS можно защищать