Výhody NDS – Kontrola reality


Jak chápat srovnání adresářů, které provedl Microsoft

 

Dynamická dědičnost vs. Active Directory

4. Co říká Microsoft:

Co říká společnost Microsoft ke správě práv a k zabezpečení? „Z pohledu uživatele není žádný rozdíl mezi „skutečně“ dynamickou dědičností a způsobem, jakým dědičnost implementuje Active Directory.“

Realita:

Dynamická dědičnost omezuje množství dat a síťový provoz a nečiní tak na úkor výkonnosti.

Dynamická dědičnost neprodlužuje čas autentizace, ale zmírňuje nadměrné rozrůstání adresáře a síťový provoz, což je důsledek každé změny při použití statické dědičnosti. Při každé statické změně se zvětšuje velikost každého dotčeného objektu spojeného s uživatelem, a to při růstu počtu uživatelů zvyšuje síťový provoz.

PŘÍKLADY:

  • Hlavní strom používaný v běžném provozu ve společnosti Novell má více než 36 000 objektů. Měřené hodnoty provozu, který NDS vytváří v pozadí, včetně provozu souvisejícího se změnami seznamů řízení přístupu, představují typicky asi 1 až 3 % celkového provozu.
  • V testu provedeném v Novell Superlab vygenerovala jedna změna seznamu řízení přístupu ve čtyřúrovňovém stromu NDS se 3 000 uživateli 18,5 KB síťového provozu. Když byl testován Active Directory, pak jedna změna ve stejné vzorové struktuře měla za následek 18 MB síťového provozu, tedy tisíckrát více.

Bezpečnostní služby společnosti Novell zahrnují mezinárodní kryptografickou infrastrukturu, bezpečnou autentizační službu, jedno přihlášení a spravovatelnou a s adresářem integrovanou službu PKIS (Public Key Infrastructure Service). PKI se dodává jako součást systému NetWare 5 a našim zákazníkům dokonce dovoluje převzít roli vlastní certifikační autority (CA). NDS se rovněž hladce integruje s PKI-servery společností Entrust a Netscape.

Jdi na:


Začátek
NDS z pohledu reality
1. omyl Microsoftu
Jak je to s verzemi
2. omyl Microsoftu
Kolik objektů je v NDS
3. omyl Microsoftu
NDS, LDAP a DNS
4. omyl Microsoftu
Dynamická dědičnost
vs. Active Directory
5. omyl Microsoftu
NDS a slučování
6. omyl Microsoftu
NDS a další SW a HW
7. omyl Microsoftu
NDS a problémy...
8. omyl Microsoftu
Existující NDS a neexistující
Active Directory


3. NDS, LDAP a DNS
 4. Dynamická dědičnost vs. Active Directory