Вопрос: Пользователи и пользователи Active Directory


В чем разница между пользователями и пользователями активных каталогов в Windows Small Business Server 2003? Что я должен использовать для управления учетными записями пользователей при каких обстоятельствах?


5
2018-05-27 19:39


Источник




Ответы:


Разница является источником их аутентификации.

  • Пользователи AD аутентифицируются контроллером домена
  • Локальные пользователи аутентифицируются локально

Насколько это необходимо, это зависит. Видеть Мне действительно нужен MS Active Directory?


4
2018-05-27 19:45





Сервер SBS 2003 является контроллером домена и, следовательно, не может иметь локальные учетные записи пользователей, они удаляются, когда сервер продвигается до DC.

SBS хранит созданные вами учетные записи пользователей на странице «Пользователи» в конкретном подразделении в AD. Пользовательская область на консоли SBS просто отправляет вас прямо в это подразделение и представляет несколько мастеров для создания пользователей. Использование AD-пользователей и компьютеров по-прежнему приведет вас к одной и той же пользовательской информации, но вам нужно будет зайти в SBS OU.

Лучше использовать параметр «Пользователь» на консоли SBS, так как он гарантирует, что все ваши пользователи попадут в нужную область AD и предоставят вам мастера, но вы можете использовать пользователей и компьютеры AD, если хотите.

Серверы SBS 2003, не имеют локальных учетных записей пользователей, несмотря на то, что говорят другие ответы.


6
2018-05-27 22:44





У пользователя есть локальная учетная запись на сервере; пользователь Active Directory имеет учетную запись через Active Directory. Вы можете управлять локальными учетными записями с сервера.


4
2018-05-27 19:42





Если у вас есть хотя бы один сервер для малого бизнеса, вероятно, вы должны использовать пользователей Active Directory. Я говорю об этом, потому что наличие сервера для малого бизнеса подразумевает размещение общих данных какого-либо типа, а также запуск домена. Чтобы расширить то, что сказал аардварк и Бофе:

  • Локальная учетная запись пользователя полностью хранится на машине. Если UserA необходимо войти в систему на 3 разных компьютерах, вам необходимо настроить локальную учетную запись пользователя и управлять разрешениями на всех трех машинах. Это может стать громоздким быстро с более чем несколькими машинами в вашей организации.
  • Аккаунт Active Directory используется в среде домена. Пользователь может войти на любую машину в домене, используя одно и то же имя пользователя и пароль, и вам нужно создать только одну учетную запись - учетную запись Active Directory. Ваши имена пользователей, пароли и разрешения в значительной степени централизованы в этой среде.

Использование Active Directory также открывает все новые возможности, такие как использование роуминг-профилей, групповой политики и т. Д. Вы должны прочитать статью, которую Bofe опубликовала в своем ответе, но я бы сказал, что, поскольку вы уже заплатили за Small Business Server, и создайте учетные записи пользователей домена и Active Directory. В конечном итоге это будет проще практически во всех обстоятельствах.


2
2018-05-27 20:41





При использовании Small Business Server 2003 имейте в виду, что только пользователи, которые хранятся в Active Directory, смогут получить все преимущества, такие как почтовый ящик Exchange.


0
2018-05-27 20:36



Вы можете хранить данные только в AD на сервере SBS, локальные учетные записи на контроллере домена отсутствуют - Sam Cogan