企業IT管理心得系列—AD篇

寫這個系列的文章的想法在我腦海里其實已經醞釀很久了,只是最近事多,就耽擱了,從今天開始,起碼保證每2天一更吧。此舉不僅是對我這十年工作生涯的一些經驗和感悟的總結,也希望以我粗鄙淺陋的學識能夠讓同行們有可以借鑒的地方。

今天要講的是AD,我在這里講的不是技術性很強的文章,而且這類技術文章在網上一搜一大把,但是很多此類文章都是教人們怎么去搭建這個服務器、服務器怎么操作的方法,以及會出現哪些問題,所以我想從一個不一樣的角度去談這類技術和服務,可能是一些結合實際情況的方法、以及如何站在公司層面去架構此服務的問題。

首先我們要知道什么是AD:

Active Directory 活動目錄的縮寫,一款微軟專門用來實施企業管理的、強大的應用軟件。

其次我們要知道它能用來干嘛:

所有局域網內的終端通過AD可以實現統一的設備管理、統一的賬號分配、統一的應用軟件管理、統一的策略分發。

換言之,AD是微軟自主研發出來的一款我所見過的最神奇的、最有管理效率的、最穩定的、成本低廉且經久不衰的終端管理軟件。

然后我們要弄清楚實施完它之后能給我們帶來哪些好處?


1. 第一個好處就是它能幫我們實現賬號的統一管理,賬號管理絕對是困擾很多公司IT管理部門的問題,做過信息化系統項目或者在大型公司工作的人可能會遇到這樣的問題,公司里面有幾套系統,分別得用幾套賬號,由于賬號的不同,那么IT部門在做權限管理、賬號錄入、賬號登記、清除的時候,可能會面臨一個人的賬號得弄幾次,這不僅僅造成工作效率的降低、人員工資成本的升高(IT人員每天要多花幾個小時處理此類問題)、還有員工的IT體驗滿意度會大大下降。所以它的第一個好處我認為是最重要的。

2. 它實現了初級的權限劃分和管控功能,AD上面可以通過將用戶分組、按照Windows的權限規劃方式來進行相應的用戶授權,以此來達到控制全公司各個部門用戶權限的目的,而且IT部門可以采用AD中分組、組織單元(OU)的方式建立一個類似于公司組織機構樹的分類,以此來匹配各分子公司及各部門的訪問權限和用戶權限級別。

3. 它可以從AD服務器上制定IT終端相關的策略,按需分發至公司或者某個部門、甚至某個人。舉個例子,通過域組策略,我們可以實現整個公司統一桌面環境、統一軟件、統一環境變量。再舉一個,我們可以分發一條策略到研發部門,禁止USB設備的接入。所以,這樣做,相當于是解放了IT人員的生產力,不至于讓IT人員到每個終端上面去設置組策略,可以讓他們有時間去干更多有意義的事情。

4. 它可以提高企業的安全性,由于賬號統一、終端入口的統一,那么我們就很容易做到賬號禁用、終端機器禁用、以及相應軟件安裝的管理,我們可以很容易地規劃用戶的行為,讓他們按照公司制定的方針和政策來使用電腦設備。

5. 它可以跟很多的應用、服務、系統集成,很多同行應該都知道LDAP,那么它就是AD的一部分,通過連接LDAP的接口,我們可以實現將AD賬戶導入到很多不同的應用服務和系統中去,并以此來實行權限的統一管理過程。

再次我們應該弄清楚我們需要在什么時機、什么環境去實施它:


1. 微軟是一個超大的IT公司,他自己就在用著自己的AD產品,所以越大型的公司就應該越要用它,在管理PC端方面,無人能出其右。(現在都在講移動互聯網、但是我們得搞清楚,很多移動互聯網的產品都是在PC端開發出來的,而且現在大多數企業辦公還是離不開PC)

2. 中型公司也是需要的,因為中型公司的規模一般也不小,而且可能面臨擴展速度快、分支機構多、人員流動性強的問題,所以需要統一的終端管理歸口,這樣才能跟上公司發展的節奏。

3. 中小型公司,我還是建議你用吧,因為咱們總要從雜牌軍走向正規軍,那為什么那些正規軍中已經用得很成熟的東西我們不拿來用呢,即使人少、但總能提升點效率,不是嗎?

最后我要說的是AD作為微軟的企業服務基礎產品,它也是很多微軟強大應用必備的底層架構框架之一,例如Exchange、Sharepoint、Lync(現在應該叫skype-business),所以我的理解是,作為一名IT人,如果不會用它,不會用好它,不能深層次地理解它的好處,也就無法成為一名合格的IT管理人員。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,362評論 6 544
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,577評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,486評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,852評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,600評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,944評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,944評論 3 447
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 43,108評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,652評論 1 336
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,385評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,616評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,111評論 5 364
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,798評論 3 350
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,205評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,537評論 1 295
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,334評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,570評論 2 379

推薦閱讀更多精彩內容