|

Active
Administrator (AA) innehåller bl.a stöd för:
Förenklad säkerhetsadministration
Hanteringen av systemrättigheter i Active Directory (AD) förenklas
genom att AA använder ett flexibelt gränssnitt där navigeringen
i AD sköts i ett fönster och hanteringen av systemrättigheterna
på detaljnivå sköts i ett annat. Genom bruket av filter
ringar man enkelt in de ärvda eller redan satta systemrättigheterna
som är aktuella för ändringar eller inspektion.
Aktiva förlagor
Aktiva förlagor (Active Templates) är fördefinierade uppsättningar
av systemrättigheter för olika ändamål och förfaranden
i AD. AA använder genomgående aktiva förlagor för
att sätta upp olika typer av systemrättigheter.
På
så sätt undviks all godtycklighet och man uppnår god
konsistens i säkerhetssystemet. Man kan också använda
förlagorna för att kolla redan upplagda systemrättigheter.
Hantering av grupprinciper
Samma flexibla gränssnitt, som beskrivits ovan, används för
att hantera grupprinciper i AD. Dessutom kan man använda sig av resulterande
uppsättningar av grupprinciper (RSoPs) för att prova och planera
tänkta grupprinciper.
Back-up av grupprinciper
AA förenklar back-up-tagning och återställande av grupprinciper
vid behov.
Granskning och uppföljning
AA granskar fortlöpande alla domän-kontrollanternas säkerhetsloggar.
Noteringar görs i en central SQL-databas för att historiskt
hålla koll på alla förändringar.
På
så sätt hålls nätverksadministratören hela
tiden underrättad (t.ex. via e-mail) om vilka förändringar
som skett i AD och i grupprincip-objekt. Detta är särskilt viktigt
i delegerade nätverksmiljöer.
Informationen
i databasen kan också användas för att återställa
förändrade säkerhetsobjekt.
Flyttning
Om man vill flytta sin katalogtjänst (AD) till en ny skog eller domän,
är AA ovärderlig eftersom AA också kopierar grupprinciper
över skogs- och domängränser och på så sätt
bibehåller säkerhetstrukturen intakt.
|