active-directory – 如果Windows商店将“所有内容”移动到云端,
脱离这个问题: Do I really need MS Active Directory?朝着2014年的新方向发展. 考虑到基本的Windows基础结构: >域控制器 现在,让我们全力以赴,决定我们要去云端.我们签约将Exchange / Sharepoint /文件服务迁移到Office 365.现在,SQL也将托管在Azure之类的东西上.我们已经摆脱了对AD-DNS的需求,只需通过简单的Windows DNS服务器运行所有内容即可.我们仍然需要802.1X,如果可能的话,我们希望我们的各种云应用程序都能使用SSO.本土和第三方内部应用程序可能会保留,但能够使用内部用户数据库而不是AD身份验证 问题是……我们真的需要Active Directory吗? 或者更重要的是,AD内部部署甚至托管通过Azure或类似的(ADFS)或通过Azure或类似方式在托管VM上运行ADDS.可能/我们应该寻找其他东西,比如第三方SSO选项,如http://www.onelogin.com/partners/app-partners/office-365/或类似的,可以提供SSO功能,即使它像LastPass一样简单或类似的每个用户? 如果云中的其他所有内容,AD会满足哪些合法需求? 如果将以前依赖AD的所有内容移动到不依赖于AD身份验证的SaaS产品,那么以MS为中心的基础架构是否可以完全没有AD? 我已经管理了大量没有AD的工作站.我有电动工具(Altiris Deployment Solution),但在某些情况下它仍然受到伤害:>安全审核员进来说我们的默认工作站密码策略不够好.为了在5,000台机器上更改密码复杂性和过期等,我们必须编写一个(非平凡的)脚本并安排在所有机器上运行. (顺便说一句,抓住笔记本电脑祝你好运!) 此外,当你告诉他们你有工作组而不是域时,有些软件供应商看着你,就像你有三个脑袋一样. Altiris在工作组中运行,但例如,您的桌面技术人员永远不会更改其密码. (好的,好的.他们可以更改密码.但他们也必须通过您的多维数据集摆动并在服务器中输入新密码,或者告诉您他们的新密码是什么.) 我得到的是:你可以管理很多没有AD的工作站,但你可能需要购买替代软件,即使使用不错的软件,你也会遇到痛苦的事情. (编辑:51站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 被变更逼疯的码农,是如何成功自救的?
- win10鼠标光标形状怎么换 win10鼠标光标形状转换方法
- Win10系统安装KB3124200补丁Office 2016设定丢失怎么办
- 请确认:Windows Workflow Foundation是否现在正在支持的马
- 小鱼一键重装软件需怎么安装win10
- 如何识别这个神秘的Windows服务
- 从Windows目录中删除100,000个文件的最佳方法是什么?
- windows-server-2008-r2 – 使用远程桌面连接到特定会话
- active-directory – 使用AD主目录属性来映射主驱动器真的不
- 组策略 – 是否可以通过GPO禁用MS Office受保护的视图?