AD DS şemasını yönetme

Tamamlandı

Birçok uygulama ve hizmet, AD DS veritabanında depolanan verileri kullanır. Contoso'nun uygulamanız gereken yeni geliştirilen şirket içi uygulaması gibi bazıları, bu verilerin belirli bir biçimde olmasını gerektirir. Bunun için AD DS şemasının genişletilmesi gerekebilir.

Şema nedir?

AD DS, çok çeşitli uygulama ve hizmetlerden bilgi depolar ve alır. Ad DS dizininin verileri depolama biçimini standartlaştırarak bunu kısmen yapar. AD DS, veri depolamayı standartlaştırarak veri bütünlüğünü korumaya yardımcı olurken verileri alabilir, güncelleştirebilir ve çoğaltabilir.

AD DS şeması, AD DS'nin verileri depolamak için kullandığı tüm nesne sınıflarını ve özniteliklerini tanımlayan bileşendir. Bir ormandaki tüm etki alanları, o ormana uygulanan şemanın bir kopyasını içerir. Şemadaki tüm değişiklikler, çoğaltma ortakları aracılığıyla ormandaki her etki alanı denetleyicisine çoğaltılır. Ancak, değişiklikler şema yöneticisinden kaynaklanır.

Nesneler

AD DS nesneleri depolama birimi olarak kullanır. Şema tüm nesne türlerini tanımlar. Dizin verileri her yönettiğinde, dizin şemayı uygun bir nesne tanımı için sorgular. Şemadaki nesne tanımına bağlı olarak, dizin nesneyi oluşturur ve verileri depolar.

Nesne tanımları hem nesnelerin depolayabileceğiniz veri türlerini hem de veri söz dizimini belirtir. Yalnızca şemanın tanımladığı nesneleri oluşturabilirsiniz. Nesneler verileri katı bir biçimde depoladığı için AD DS, hangi uygulamanın sağladığından bağımsız olarak yönettiği verileri depolayabilir, alabilir ve doğrulayabilir.

Nesneler, kurallar, öznitelikler ve sınıflar arasındaki ilişkiler

AD DS şema nesneleri, sınıflar halinde gruplandırılmış özniteliklerden oluşur. Her sınıfın hangi özniteliklerin zorunlu olduğunu ve hangilerinin isteğe bağlı olduğunu tanımlayan kuralları vardır. Örneğin, kullanıcı sınıfı cn (ortak ad özniteliği), givenName, displayName, objectSID ve manager gibi 400'den fazla olası öznitelikten oluşur. Bu özniteliklerden cn ve objectSID öznitelikleri zorunlu.

Kullanıcı sınıfı bir yapısal sınıf örneğidir. Yapısal sınıf, AD DS veritabanında nesneleri olabilecek tek sınıf türüdür. Şemayı değiştirmek için kendi özniteliklerine sahip bir yardımcı sınıf oluşturabilir ve sonra yapısal sınıf tanımında bu sınıfa başvurabilirsiniz.

A screenshot of an Active Directory Schema console displays a list of user class attributes.

AD DS şemasını yönetme

AD DS şemasını yönetirken, şemayı yalnızca AD DS ormanının kök etki alanındaki Schema Yönetici s grubunun üyesiyseniz değiştirebilirsiniz. Bu amaçla Active Directory Şeması ek bileşenini kullanabilirsiniz.

Önemli

AD DS şeması silmeleri desteklemez.

Şemayı yalnızca gerektiğinde değiştirmeniz gerekir çünkü şema, bilgilerin depolanmasını denetler. Ayrıca, şemada yapılan tüm değişiklikler her etki alanı denetleyicisini etkiler. Şemayı değiştirmeden önce değişiklikleri gözden geçirmeniz ve bunları yalnızca test ettikten sonra uygulamanız gerekir. Bu, değişikliklerin ormanın geri kalanını veya AD DS kullanan uygulamaları olumsuz etkilememesini sağlamaya yardımcı olur.

Context menu for the schema container in the navigation pane of the ADSI Edit console. The Update Schema Now option is selected.

Bilginizi ölçün

1.

AD DS şema güncelleştirmesini tetiklemede hangi aracı kullanabilirsiniz?