我想在我的 windows server 2008 上安装 Active Directory,但我不知道这五个 Active Directory 有什么区别:
- 证书服务
- 域服务
- 联合服务
- 轻量级目录服务
- 权限管理服务
有人可以解释每一点以及与其他点的区别吗?
谢谢。
我想在我的 windows server 2008 上安装 Active Directory,但我不知道这五个 Active Directory 有什么区别:
- 证书服务
- 域服务
- 联合服务
- 轻量级目录服务
- 权限管理服务
有人可以解释每一点以及与其他点的区别吗?
谢谢。
您可能知道,这些是用于非常不同目的的非常不同的服务。您对这个特定的 Windows Server 2008 安装的目标是什么?这些信息可能会帮助人们引导您走上正确的道路。以下内容太长,无法发表评论,但我已尝试从 Microsoft 中提取这五项服务的定义,如下所示:
证书服务是在 Windows 服务器操作系统上运行的服务,它通过 RPC 或 HTTP 等传输接收对新数字证书的请求。它根据自定义或特定于站点的策略检查每个请求,为要颁发的证书设置可选属性,并颁发证书。证书服务允许管理员向证书撤销列表 (CRL) 添加元素,并定期发布签名的 CRL。
域服务是封装 WCF RIA 服务应用程序的业务逻辑的 Windows Communication Foundation (WCF) 服务。域服务以服务层的形式公开了一组相关的操作。定义域服务时,您指定通过域服务允许的数据操作。
联合服务是一种基于标准的服务,允许在受信任的业务合作伙伴(称为联合)之间通过外联网安全共享身份信息。当用户需要从其联合合作伙伴之一访问 Web 应用程序时,用户自己的组织负责对用户进行身份验证,并以“声明”的形式向托管 Web 应用程序的合作伙伴提供身份信息。托管合作伙伴使用其信任策略将传入声明映射到其 Web 应用程序可以理解的声明,该应用程序使用声明来做出授权决策。
轻量级目录服务是一种轻量级目录访问协议 (LDAP) 目录服务,设计用于支持目录的应用程序。启用目录的应用程序是使用目录而不是数据库或平面文件来存储数据的应用程序。
Active Directory 权限管理服务(AD RMS) 是一种信息保护技术,可与启用了 AD RMS 的应用程序一起使用,以帮助保护数字信息免遭未经授权的使用。内容所有者可以定义谁可以打开、修改、打印、转发或对信息执行其他操作。