V²hody NDS û Kontrola reality


Jak chßpat srovnßnφ adresß°∙, kterΘ provedl Microsoft

 

Dynamickß d∞diΦnost vs. Active Directory

4. Co °φkß Microsoft:

Co °φkß spoleΦnost Microsoft ke sprßv∞ prßv aákázabezpeΦenφ? äZápohledu u₧ivatele nenφ ₧ßdn² rozdφl mezi äskuteΦn∞ô dynamickou d∞diΦnostφ aázp∙sobem, jak²m d∞diΦnost implementuje Active Directory.ô

Realita:

Dynamickß d∞diΦnost omezuje mno₧stvφ dat aásφ¥ov² provoz aáneΦinφ tak na ·kor v²konnosti.

Dynamickß d∞diΦnost neprodlu₧uje Φas autentizace, ale zmφr≥uje nadm∞rnΘ rozr∙stßnφ adresß°e aásφ¥ov² provoz, co₧ je d∙sledek ka₧dΘ zm∞ny p°i pou₧itφ statickΘ d∞diΦnosti. P°i ka₧dΘ statickΘ zm∞n∞ se zv∞tÜuje velikost ka₧dΘho dotΦenΘho objektu spojenΘho sáu₧ivatelem, aáto p°i r∙stu poΦtu u₧ivatel∙ zvyÜuje sφ¥ov² provoz.

P╪═KLADY:

  • Hlavnφ strom pou₧φvan² váb∞₧nΘm provozu ve spoleΦnosti Novell mß vφce ne₧ 36á000 objekt∙. M∞°enΘ hodnoty provozu, kter² NDS vytvß°φ vápozadφ, vΦetn∞ provozu souvisejφcφho se zm∞nami seznam∙ °φzenφ p°φstupu, p°edstavujφ typicky asi 1áa₧ 3á% celkovΘho provozu.
  • V testu provedenΘm váNovell Superlab vygenerovala jedna zm∞na seznamu °φzenφ p°φstupu ve Φty°·rov≥ovΘm stromu NDS se 3á000 u₧ivateli 18,5áKB sφ¥ovΘho provozu. Kdy₧ byl testovßn Active Directory, pak jedna zm∞na ve stejnΘ vzorovΘ struktu°e m∞la za nßsledek 18áMB sφ¥ovΘho provozu, tedy tisφckrßt vφce.

BezpeΦnostnφ slu₧by spoleΦnosti Novell zahrnujφ mezinßrodnφ kryptografickou infrastrukturu, bezpeΦnou autentizaΦnφ slu₧bu, jedno p°ihlßÜenφ aáspravovatelnou aásáadresß°em integrovanou slu₧bu PKIS (Public Key Infrastructure Service). PKI se dodßvß jako souΦßst systΘmu NetWareá5 aánaÜim zßkaznφk∙m dokonce dovoluje p°evzφt roli vlastnφ certifikaΦnφ autority (CA). NDS se rovn∞₧ hladce integruje sáPKI-servery spoleΦnostφ Entrust aáNetscape.

Jdi na:


ZaΦßtek
NDS z pohledu reality
1. omyl Microsoftu
Jak je to s verzemi
2. omyl Microsoftu
Kolik objekt∙ je v NDS
3. omyl Microsoftu
NDS, LDAP a DNS
4. omyl Microsoftu
Dynamickß d∞diΦnost
vs. Active Directory
5. omyl Microsoftu
NDS a sluΦovßnφ
6. omyl Microsoftu
NDS a dalÜφ SW a HW
7. omyl Microsoftu
NDS a problΘmy...
8. omyl Microsoftu
Existujφcφ NDS a neexistujφcφ
Active Directory


3. NDS, LDAP a DNS
 4. Dynamickß d∞diΦnost vs. Active Directory