الدليل الفعّال
Active Directory
عندما تشغل المزود .NET Server 2003، يصبح "الدليل الفعّال" Microsoft) Active Directory)، قلب بيئتك. في الماضي، خاصة قبل الانتشار الواسع
لاستخدام خدمات الدليل، كانت إدارة نقطة مركزية لتخزين جميع المعلومات المتعلقة
بمواردك الشبكية، مثل البيانات عن الملفات، وأنظمة الملفات، والأجهزة الشبكية،
والتطبيقات الشبكية، ومستخدمي الشبكة، عملاً تنظيمياً أشبه
بالكابوس. وغالباً، كانت
الجهات الضخمة فقط قادرة على القيام بهذا العمل "البطولي"، ولا تفعله إلا عند
الضرورة. وكان يتطلب توظيف مشرفين على أنظمة تقنية المعلومات، ذوي خبرة عالية.
لكن
بعد أن قدمت مايكروسوفت مزود ويندوز 2000، بدأت معظم التطبيقات
تعتمد على مخزن
المعلومات الموجود في مستودع الدليل الفعال، الذي يكون غالباً شفاف، ولا يحتاج
إلى
تدخل المستخدم، وينطبق الأمر ذاته على المزود الجديد
.NET Server 2003
لكن
الاعتماد على الدليل الفعال ليس خالياً تماماً من العيوب، بل توجد بعض المآزق
المستترة المقترن باستخدام الدليل الفعال، منذ إصدار Windows 2000 Server.
فمثلاً،
يحتاج تسجيل دخول المستخدم إلى أن يتصل المتحكم بالنطاق
Domain Controller (DC)
بمزود الكاتالوج الشامل
Global Catalog (GC)
للبحث في قسم دليل النطاق للمصادقة على
الطلب. لكن هذه العملية تستنفذ غالباً موارد الشبكة، ويمكن أن
تفشل تحت النظام Windows 2000 Server، إذا لم يستطع الوصول إلى مزود الكاتالوج الشامل لسبب من
الأسباب.www.tartoos.com
يعالج النظام .NET Server 2003
هذه
المشكلة، بتخزين مؤقت للمعلومات
الكاملة لعضوية المستخدم في مجموعته، ضمن المتحكم بالنطاق، وذلك عند التسجيل
الأول
للدخول. ويمكن بهذه الطريقة التحقق من عمليات تسجيل الدخول اللاحقة من معلومات
المخزن المؤقت للمتحكم بالنطاق، بدلاً من طلب الاتصال بمزود
الكاتالوج الشامل، وهذا
تحسن كبير بالنسبة للمكاتب الفرعية، أو الأقسام التي كانت تحتاج سابقاً إلى
وجود
مزود كاتالوج شامل مخصص لها.www.tartoos.com
التحسن الآخر هو إمكانية الحصول على ملف حفظ
احتياطي، بدلاً من مزود الكاتالوج الشامل، وهو يوفر البيانات
لطلب التكرار
الابتدائي لمتحكم جديد بالنطاق. ويفيد هذا خاصة إذا كان اتصالك بمزود الكاتالوج
الشامل ليس سريعاً إلى درجة كافية. ويتطلب الأمر مجرد نسخ التغييرات بعد
التركيب
الأولي، للتمكن من تشغيل هذه الميزة، وهو ما يمكن أن يوفر الوقت
حقيقة لدى محاولة
التعافي من الكوارث.www.tartoos.com
وعندما ننظر إلى التغير الدائم في مشهد الشركات، من ناحية
الامتلاك، والاندماج، والانتقال، فإننا نرحب بتطور آخر في
النظام الجديد، وهو توفير
إمكانية إعادة تسمية النطاق لمشرفي الأنظمة، وهو ما لم يكن ممكنناً في النظام
السابق، حيث كنت بحاجة إلى إعادة تركيب المتحكم بالنطاق كاملاً لتنفيذ ذلك،
بينما
أصبح ممكناً الآن إعادة تسمية أي نطاق موجود في "الغابة" (forest)
أو
في مزود جذر
الغابة (forest root).
لكن
على شرط واحد، وهو أنه لا يمكن تبديل دور مزود جذر
الغابة (forest root).
وتشمل التحسينات الأخرى دعماً لعلاقات ثقة عابرة للغابات
(cross-forest)، ونسخ أكثر كفاءة لصفات الدليل الفعال متعدد
القيم، كقيم وحيدة.
وأخذت في الاعتبار أيضاً، احتياجات مطوري التطبيقات، بتوسيع بروتوكول Lightweight Directory Access Protocol (LDAP)
القياسي وتوفير أقسام للتطبيقات في
الدليلwww.tartoos.com
وتوجد إضافة إيجابية، ومنحى جديد في الإدارة، ضمن معظم أجزاء أحدث نظام
تشغيل للمزودات من مايكروسوفت، تتمثل بتضمينه طقماً كاملاً من أدوات سطر
الأوامر.
وهو أمر مرحب به، لكن المثير أن أداتي الدليل
الفعال الخاصتين باستعلام وتحديث
الدليل،
dsadd،
وdsquery، تبدو متشابه بشكل مذهل مع مقابلتهما في نظام لينكس ldapadd
وldapquery
المستخدمين مع بروتوكول OpenLDAP.
يسهل الوصول عبر سطر
الأوامر، إجراء عمليات المزود التي ليس لها إظهار محلي أو لا تحتاج إلى إدخال،
ويسهل أيضاً الوصول عن بعد. ويبدو أن مايكروسوفت تستجيب بذلك لطلب المشرفين
مزيداً
من المرونة، وإيجاد بيئة سطر أوامر ذات برامج نصية. والواقع أن
المشرفين يريدون
كلاً من أدوات الإعداد الرسومية، وواجهة الاستخدام المعتمدة على سطر الأوامر،
ويحاول كلاً من معسكر مايكروسوفت، ومعسكر لينكس/يونكس تلبية هذا المطلب، ما
يجعل
التصاميم الوظيفية الأساسية لهذين المتنافسين أقرب مما يبدو في
الظاهرwww.tartoos.com
|