活动目录(AD)网络服务,作为Windows Server 2008 R2中一个“潜在”的变化,为访问活动目录和活动目录轻量级目录服务(AD LDS)数据库提供了一个新的接口。任何时候,只要进行了安装,就在运行这两个目录中任意一个的服务器上创建了一个网络服务的实例。 Windows通讯基础(Windows Communication Foundation WCF)是一个.NET开发平台,通常用于开发像网络服务和其它一些多层应用程序这样的分布式计算应用程序。活动目录网络服务则建立在其之上。
WCF提供了开发者通过网络(局域网、虚拟私有网络等)访问一个特定数据源(如活动目录数据库)的一致方式。 ……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
活动目录(AD)网络服务,作为Windows Server 2008 R2中一个“潜在”的变化,为访问活动目录和活动目录轻量级目录服务(AD LDS)数据库提供了一个新的接口。任何时候,只要进行了安装,就在运行这两个目录中任意一个的服务器上创建了一个网络服务的实例。
Windows通讯基础(Windows Communication Foundation WCF)是一个.NET开发平台,通常用于开发像网络服务和其它一些多层应用程序这样的分布式计算应用程序。活动目录网络服务则建立在其之上。WCF提供了开发者通过网络(局域网、虚拟私有网络等)访问一个特定数据源(如活动目录数据库)的一致方式。
基本上,如果微软开发者或者第三方厂商使用活动目录网络服务去写一个新的与活动目录进行交互的应用程序,那么应用程序和数据(在这里,为活动目录或者活动目录轻量级目录服务AD LDS)之间的这一层抽象减少了,在数据库进行重大改变时,对应用程序进行重新开发的可能性。换句话说,活动目录网络服务创建了一个允许应用程序以一种一致的方式访问活动目录以及活动目录轻量级目录服务的“媒介”,这样就使开发者可以更容易地去建立并维护一个整合活动目录的应用程序。
在Windows Server 2008 R2中,有两个依赖于活动目录网络服务的活动目录应用程序:活动目录管理中心(Active Directory Administrative Center ADAC)以及许多新的Windows PowerShell cmdlet。因此,为了访问其中的任意一个,您需要满足下述条件:
- 至少一个Windows Server 2008 R2域控制器(DC)或者活动目录轻量级目录服务实例
- 安装有活动目录管理网关服务(AD MGS)的低级别的(Windows Server 2003、2003 R2或者2008)域控制器或者活动目录轻量级目录服务服务器。
这种带外的下载,为低级别的域控制器免费添加了活动目录网络服务。
请注意,即使您在运行活动目录管理网关服务,也不能在低级别的机器上安装活动目录管理控制台和PowerShell模块。这些工具需要在Windows Server 2008 R2或者一个Windows 7客户端上运行。为了与活动目录进行交互,活动目录管理网关服务提供了一种使它们成为一个非2008 R2域控制器的简单方法。
每一个Windows Server 2008 R2域控制器——以及其它任何运行一个或者更多活动目录轻量级目录服务实例的服务器——都已经安装了活动目录网络服务。因为活动目录管理中心以及PowerShell cmdlets需要使用活动目录网络服务的功能,当活动目录网络服务或者活动目录管理网关服务被停止或者被禁用时,这些工具就不能工作了。
活动目录网络服务不需要互联网信息服务(Internet Information Services IIS),而且活动目录网络服务不会在Windows 2008 R2域控制器上安装IIS。最安全的做法还要求不应该在域控制器上安装IIS。活动目录网络服务侦听TCP端口9389,并在Windows 2008 R2服务器上同活动目录或者活动目录轻量级目录服务一起被自动安装。
更多信息参见:Active Directory(AD)实用手册
相关推荐
-
Azure Active Directory Connect是如何协助管理员工作的?
Azure的AD Connect工具可以协助管理员在本地Active Directory环境中顺利工作,也有助于从Azure云中获取管理资源。
-
Active Directory数据库太杂乱?ADSI Edit来清理
随着Active Directory数据库老化,系统会在局部删除用户账号、安装应用程序失败或者其他管理上的失误后积累乱七八糟的东西,以及出现崩溃现象。本文介绍如何使用ADSI Edit来清理Active Directory数据库。
-
如何执行活动目录备份和恢复?
我需要做活动目录备份,但我不确定该使用哪个方法。哪一种才是比较容易的备份和恢复方法呢?
-
Azure进阶教程
微软从未放松其云战略脚步,作为其云计算平台,Azure今年已增加了众多更新,受人瞩目。本期技术手册将深入介绍Azure更多相关知识,涉及Azure新功能、Azure监控与管理,以及Azure的安全措施等等。