11.05.2001
Microsoft введет в следующий релиз Active Directory ряд изменений.
В конце этого года выйдет третья бета-версия Windows 2002 Server, в которую будет добавлена возможность удаление схем службы каталогов прямо из каталога. Новая возможность будет называться Schema Delete, в существующей второй бета-версии, выпущенной в марте, такая возможность отсутствует, но будет включена в финальный релиз Windows 2002, выпуск которого намечен на начало следующего года.
Такую же возможность будут предоставлять службы каталогов eDirectory от Novell и Directory Server 5.0 от IPlanet. Кроме того, Microsoft объявила о возможности использования Active Directory через Интернет.
Эксперты выражают озабоченность, что возможность удаления схем может вызвать неразбериху в администрировании служб каталогов, особенно в купе с возможностью деинсталлирования приложений, использующих каталоги. Схемы являются ядром каталогов. Они определяют объекты в рамках Active Directory и их атрибуты. Объекты представляют пользователей или приложения, и состоят из набора атрибутов, таких, как, например, имя, адрес, телефонный номер.
Модификация схем может вызвать некоторые проблемы. Обычно они управляются администратором, который имеет полный доступ к директории. Если возникнет какая-нибудь ошибка в схеме, то она будет грозить нормальной работе сервера или даже всей сети.
Между тем, возможность удаления нерелевантных схем становится все более актуальной по мере того, как появляется все больше приложений, использующих службы каталогов. Каждый раз, когда приложение добавляется к каталогу, оно может влиять на схему. Например, сервер сообщений Microsoft Exchange 2000 при инсталляции модифицирует около 1200 схем. Но при деинсталляции приложения обратного процесса не происходит, и схемы остаются с модификациями уже несуществующих приложений, что в принципе может вызвать некоторые проблемы. Существующая редакция Active Directory позволяет возможность дезактивировать схемы, но при этом они остаются в каталоге.
Другая функция, которая Microsoft добавляет в Active Directory называется Cross-Forest Trust. Она позволяет разделять леса каталогов с заданием совместных правил и тоже будет доступна в Windows 2002. Пользователь сможет получить доступ в одном лесу, при этом он автоматически сможет получить возможность работы в другом лесу. Ранее, леса не имели возможности для связи друг с другом. По мнению компании, эта возможность будет актуальная для децентрализованных и распределенных компаний.
Также, после выпуска Windows 2002 на рынок Microsoft начнет работу над третьей версией Microsoft Meta-directory Services (MMS), которая должна будет заменить Zoomit Directory в Active Directory. MMS является наследником технологии, которую Microsoft приобрела у компании Zoomit в 1999 г.

Источник: Журнал "Компьютерра"