Active Directory entegrasyonu
NxFilter Active Directory entegrasyonunu destekler. Basit ve kolay hale getirmeye çalıştık, ancak bazı insanlar hala takip etmekte zorlanıyor.
Bu nedenle, NxFilter için Active Directory entegrasyonunun ne olduğunu ve ne zaman kullanılacağını, nasıl yapılacağını açıklamak istiyoruz.
kavramsal düzeyde uygulayın.
Active Directory entegrasyonu nedir?
İnsanların NxFilter'ı Active Directory'ye entegre etmek istemelerinin nedenlerinden biri
Active Directory kullanıcısı ve grubuna dayalı filtreleme ilkeleri uygulamak için. Ayrıca şunları da yapmak istemezler
kullanıcılarının kendi bilgisayarlarında oturum açma istemi dışında herhangi bir ekstra oturum açma adımından geçmesini istemez.
Dolayısıyla, NxFilter için Active Directory Entegrasyonu, Active Directory'nizdeki aynı kullanıcı hesabını kullanmak anlamına gelir
NxFilter'daki kullanıcıları ayırt etmek ve Active Directory ile tek oturum açmaya sahip olmak için.
Kullanıcı içe aktarma
Artık Active Directory entegrasyonunun ne olduğunu ve neden buna ihtiyaç duyduğumuzu biliyoruz. Ancak, bunu nasıl uygulayacağız?
Yapmanız gereken ilk şey, Active Directory'den kullanıcıları ve grupları içe aktarmaktır. Şunları tanıtmanız gerekir
kullanıcılarınızı ve gruplarınızı NxFilter'a ekleyin. Bunu şurada yapabilirsiniz User > Active Dizin.
Kullanıcılarınızı ve gruplarınızı içe aktardıktan sonra, kullanıcılarınız Active Directory kimlik bilgilerini kullanabilecektir NxFilter'ın giriş sayfasında. Böylece, Active Directory entegrasyonunu belirli bir seviyeye kadar gerçekleştirdik.
Makinede oluşturulan kullanıcıları ve grupları AD içe aktarımından hariç tutmak istiyorsanız
Makine tarafından oluşturulanlar hariç olmak üzere Active Directory'den yalnızca manuel olarak oluşturulan kullanıcılar ve gruplar nasıl içe aktarılır
Active Directory ile çoklu oturum açma
Kullanıcılarınız Active Directory kimlik bilgilerini NxFilter'ın oturum açma sayfasında kullanabilirken
NxFilter'ın giriş sayfası. Yapmanız gereken bir sonraki şey çoklu oturum açmayı uygulamaktır. Şimdi aracı programlarımızdan birine ihtiyacınız var
NxFilter ile çalışıyor. Birkaç aracımız var: NxLogon, VxLogon, NxMapper, CxLogon. Bunlardan sadece birini kullanabilir veya karıştırıp eşleştirebilirsiniz
birbirlerini tamamlamaları için.
Daha fazla bilgi için, bu eğitimin çoklu oturum açma veya aracı ile ilgili bölümlerini okuyun.
MS DNS sunucusu ve NxFilter
NxFilter'ı bir Active Directory ortamında dağıttığınızda, aşağıdaki olasılıklar hakkında endişeleniyor olabilirsiniz
NxFilter bir DNS sunucusu olduğundan ve DNS sunucusunun rolü
Active Directory'de çok önemlidir. Ancak, mevcut MS DNS sunucusunu devre dışı bırakmıyor veya değiştirmiyoruz.
Bizim yaklaşımımız mevcut DNS sunucusu ile işbirliği içinde çalışmaktır. Yani, sürdürmek zorundasınız
ağınız için DNS sunucusu olarak NxFilter kullansanız bile mevcut MS DNS sunucunuz.
1. Nereye kurulmalı
Bazı kişiler NxFilter'ı etki alanı denetleyicilerine yüklemeye çalışır. Ancak sorun şu ki, zaten bir DNS sunucunuz var
Orada. Bu sizin MS DNS sunucunuzdur. Başka bir sisteme yüklemek daha iyi olacaktır.
bir bağlantı noktası çarpışma sorunu.
NxFilter'ı bir etki alanı denetleyicisine yüklemeniz gerekiyorsa, Youtube video eğitimimizi izleyin
Bu konuda,
NxFilter'ı Windows sunucusuna DNS bağlantı noktası çakışması olmadan yükleyin
2. AD etki alanlarını atlayın
Active Directory'deki MS DNS sunucusu birçok şey yapar. Active Directory'deki ana bilgisayarların
SRV sorgularını kullanarak kaynakların konumunu belirler. Ve her ana bilgisayar için bir DNS bölgesi tutar. Dinamik yapar
Bir sistemin IP adresini değiştirdiğinizde ana bilgisayar IP güncellemesi. Tüm bu şeylerin çalışmasını sağlamak için NxFilter şunları atlar
Active Directory etki alanı için dahili DNS sorgularını otomatik olarak MS DNS sunucusuna gönderir.
Bu otomatik bypass, AD kullanıcı içe aktarma kurulumunuza bağlı olarak çalışır. Kullanıcıları AD'den içe aktarmak istemiyorsanız veya bunu yapmak istiyorsanız
üzerinde Yerel DNS ve Yerel Etki Alanı seçeneklerini kullanabilirsiniz. DNS > Setup.
Manuel olarak yaptığınızda, ters arama alanınızı da atlamanız gerekir.
3. NxFilter için hangi yukarı akış sunucusu
NxFilter için yukarı akış sunucusu olarak hangi DNS sunucusunu kullanmanız gerektiği konusunda bir sorunuz olabilir çünkü
MS DNS sunucunuz zaten var. Basitçe söylemek gerekirse, en iyi olduğunu düşündüğünüz herhangi bir DNS sunucusunu kullanabilirsiniz.
Yukarı akış sunucusu olarak internetten genel bir DNS sunucusu kullansanız bile, NxFilter yine de
Active Directory dahili DNS sorgularını MS DNS sunucunuza gönderir.
4. MS DNS sunucusu için manuel kurulum
Active Directory kullanıcılarını ve gruplarını içe aktardıktan sonra, NxFilter otomatik olarak MS DNS sunucunuza bağlanmaya çalışacaktır
etki alanı denetleyicinizde olduğunu varsayarak. Ancak, MS DNS sunucunuz başka bir Windows sunucusunda olabilir. Ya da belki
MS DNS sunucunuz için bir yedeklilik olmasını isteyebilirsiniz. Bunları Active Directory'nizin düzenleme sayfasında halledebilirsiniz
içe aktarma kurulumu. Artıklık olması için virgülle ayırarak birden fazla DNS sunucusu ekleyin.
NxFilter'ın güncellenmesi için MS DNS bölge özelliklerinizde Güvenli Olmayan Dinamik Güncellemeye izin vermeniz gerekebilir
MS DNS bölgenizdeki ana bilgisayarların IP adreslerini dinamik olarak ayarlar.
Birden fazla şubeyi filtreleme
Active Directory'niz birden fazla şube üzerinde olabilir ve tüm şubeleri tek bir NxFilter sunucusu ile filtrelemek isteyebilirsiniz.
Bunu her şubede NxRelay'i çalıştırarak yapabilirsiniz.
Daha fazlasını öğrenmek için okuyun Tüm ağ için NxRelay parça.