📦Active Directory ( AD ) 101

Directory Service
โดยปกติจะมีการจัดการอยู่ 2 รูปแบบ คือ Centralized Administrator เป็นการจัดการจากศูนย์กลาง และ Dispersed Administrator ( Work Group ) เป็นการจัดการแบบแต่ละแผนก การใช้งาน Active Directory บน Windows Server จะมี Service ที่ให้บริการอยู่ 5 ตัวด้วยกัน ได้แก่

Active Directory Domain Services ( AD DS )
Active Directory Certificate Services ( AD CS )
Active Directory Federation Services ( AD FS )
Active Directory Lightweight Diretory Services ( AD LDS )
Active Directory Rights Management Services ( AD RMS )
Active Directory Domain Service ( AD DS )
AD DS Component

Logical Component
Physical Component
AD DS Site
ในกรณีที่องค์กรมีหลายสาขา สามารถทำการสร้าง Site ที่เป็น Location ของ Active Directory ตามตำแหน่งที่ตั้งจริง เพื่อจัดการ Network Segment ของ Domain Controller ทั้งหมดให้สามารถทำการ Replication กันได้แบบ Fast & Reliable ซึ่งในกรณีที่องค์กรมีหลายสาขา การทำ Replication ผ่าน WAN จะขึ้นอยู่กับ Bandwidth ระหว่างสาขา
กรณีที่ Bandwidth > 512 kbps ไม่ต้องทำการแยก Site เนื่องจากการทำ Replication จะไม่มีการ Compress โดยทำการส่งผ่าน Domain Controller ด้วยโปรโตคอล Remote Procedure Call ( RPC )
กรณีที่ Bandwidth < 512 kbps จะต้องทำการแยก Site เนื่องจากการทำ Replication จะมีการ Compress และมีการกำหนด Schedule โดยทำการส่งผ่าน Bridgehead Server
IP Link : กรณีที่ Bandwidth อยู่ระหว่าง 128 – 512 kbps
SMTP Link : กรณีที่ Bandwidth < 128 kbps
การแยก Site จึงลด Traffic ของการทำ Replication และลดภาระของ Domain Controller ผ่านการตั้ง Bridgehead Server
Last updated
Was this helpful?