Active Directory деген не? Компанияға қай кезде керек?
Active Directory деген не? Шағын және орта бизнеске не үшін қажет?
Компанияда 5, 10, 20 компьютер болса, әрқайсысында өз алдына бөлек логин, бөлек пароль, бөлек баптау болса — бұл тек ыңғайсыздық емес, нақты қауіпсіздік пен басқару мәселесіне айналады. Active Directory (AD) — дәл осы «әркім өз алдына» хаосын бір орталыққа біріктіретін технология. Бұл мақалада AD не екенін, ол нақты қандай мәселені шешетінін және оны компанияңызға қашан орнату керектігін қарапайым тілмен түсіндіреміз.
📑 Мақала мазмұны
Active Directory деген не
Active Directory — Microsoft жасаған, желідегі пайдаланушыларды, компьютерлерді және ресурстарды бір орталықтан басқаруға арналған "анықтамалық қызмет" (directory service). Оны үлкен электронды телефон кітапшасына ұқсатуға болады: онда компанияның әр қызметкері, әр компьютері, әр принтері "жазылған", әрқайсысының қандай құқығы бар екені белгіленген.
Қарапайым мысал: AD болмаса, Айгүлдің компьютерге кіруі үшін сол компьютерде жеке аккаунт керек. Ол басқа бөлмедегі компьютерге отырса — тағы да сол жерде бөлек аккаунт қажет. AD болса, Айгүл бір ғана логин-парольмен компанияның кез келген компьютеріне, өз файлдарына, өз рұқсат етілген ресурстарына қол жеткізе алады.
AD жоқ кездегі "хаос" қалай көрінеді
AD орнатылмаған көптеген шағын компанияда желі жұмыс істейді, бірақ әр компьютер өз алдына, бір-бірінен «оқшауланған аралдай» жұмыс істейді.
🔴 Тән белгілер
- Әр компьютерде — жеке, бір-бірінен тәуелсіз логин мен пароль
- Жаңа қызметкерге әр компьютерде, әр бағдарламада бөлек-бөлек қолжетімділік ашу керек
- Қызметкер кеткенде, оның барлық қолжетімділігін бірден жабу мүмкін емес — әр жерде ұмытылып қалады
- Қауіпсіздік саясаты (мысалы, парольдің күрделілігі) әр компьютерде қолмен, бөлек орнатылады
- Кім қай файлды, қашан өзгерткенін немесе кім қандай рұқсатқа ие екенін ешкім нақты біле алмайды
🟢 AD арқылы шешілетіні
- Бір орталық аккаунт — барлық рұқсат етілген жерге бір парольмен кіру
- Жаңа қызметкерге бір рет аккаунт ашу — барлық керек ресурстар автоматты қолжетімді
- Қызметкер кеткенде — бір аккаунтты өшірсеңіз, барлық жерден қолжетімділік бірден жабылады
- Қауіпсіздік ережелерін бір орталықтан барлық компьютерге бірден қолдану (Group Policy)
- Кім не істегені журналда (лог) сақталады, тексеруге болады
AD нақты не істейді
🔑 Орталықтандырылған кіру (Single Sign-On)
Қызметкер бір рет өз логин-паролін енгізіп, кез келген домендегі компьютерге, ортақ қалталарға, принтерлерге қол жеткізе алады — қайта-қайта кіру қажет емес.
📋 Топтық саясат (Group Policy)
Әкімші бір рет ереже орнатады (мысалы, «USB флешка тыйым салынсын», «экран 5 минутта құлыптансын») — ол барлық қажетті компьютерге автоматты таралады.
👥 Топтар мен рұқсат деңгейлері
Қызметкерлер бөлімге қарай топтастырылады (бухгалтерия, қойма, басшылық), әр топқа тек өзіне қажетті ресурстарға рұқсат беріледі.
🖨️ Ресурстарды орталықтан басқару
Принтерлер, ортақ қалталар, желілік дискілер — бәрі AD арқылы автоматты түрде дұрыс қызметкерге "тағайындалады".
Негізгі құрамдас бөліктер
| Термин | Мағынасы |
|---|---|
| Domain Controller (домен контроллері) | AD қызметі жұмыс істейтін негізгі сервер — барлық логин/пароль сұранысын өңдейді |
| Domain (домен) | Бір AD-мен басқарылатын компьютерлер мен қызметкерлер тобының атауы (мысалы, company.local) |
| Organizational Unit — OU | Қызметкерлер мен компьютерлерді бөлімге қарай топтастыратын «қалта» (бухгалтерия, қойма және т.б.) |
| Group Policy Object — GPO | Белгілі бір топқа немесе OU-ға қолданылатын қауіпсіздік/баптау ережелер жиынтығы |
| Пайдаланушылар мен топтар | Әр қызметкердің жеке аккаунты, олар бөлім/лауазымға қарай топтарға біріктіріледі |
Локалды AD немесе бұлттық баламасы
Дәстүрлі Active Directory офистегі жергілікті серверде жұмыс істейді. Бірақ бүгінде бұлттық баламалары да бар, әрі олар көбіне қашықтан жұмыс істейтін немесе бірнеше филиалы бар компанияларға ыңғайлырақ.
| Критерий | Жергілікті (on-premise) AD | Бұлттық баламасы (мыс. Microsoft Entra ID) |
|---|---|---|
| Орналасуы | Офистегі жеке сервер | Провайдердің бұлттық инфрақұрылымы |
| Қашықтан жұмысқа сай келуі | Қосымша баптау қажет (VPN) | Кез келген жерден тікелей қолжетімді |
| Group Policy тереңдігі | Толық, терең баптау мүмкіндігі | Шектеулі, бірақ бизнеске жеткілікті деңгейде |
| Бастапқы шығын | Сервер жабдығы мен орнату құны | Айлық жазылым (per-user) |
| Күтім жауапкершілігі | Ішкі IT-де | Провайдерде |
Компанияда AD орнату уақыты келгенін қалай білуге болады
🔴 Мына белгілер таныс болса...
- Жаңа қызметкерге қолжетімділік ашу бір күннен көп уақыт алады
- Кеткен қызметкердің аккаунттары әлі де "тірі" қалады
- Парольдер ортақ Excel файлында немесе стикерде сақталады
- Бір компьютердегі мәселе — сол компьютерге ғана тиесілі қызметкерге ғана "апат"
- 10-нан астам компьютер, бірақ бәрі бір-бірінен тәуелсіз жұмыс істейді
🟢 ...онда AD қарастыратын кез келді
- Қолжетімділікті бірнеше секундта ашу/жабу
- Орталықтан бақыланатын, тексерілетін қауіпсіздік саясаты
- Бір рет орнатылған ереже — барлық компьютерге автоматты таралады
- Кез келген компьютерден өз аккаунтыңызбен жұмыс істеу мүмкіндігі
- Компанияның өсуіне қарай оңай масштабталатын басқару жүйесі
Жалпы тәжірибе бойынша, шамамен 10 компьютерден/қызметкерден асқан компанияда AD (немесе оның бұлттық баламасы) орталықтандырылған басқарудың нақты экономикалық және қауіпсіздік артықшылығын бере бастайды. Одан кіші компанияда да AD орнатуға болады — бұл әрдайым өсуге дайын, тәртіпті инфрақұрылым қалыптастырады.
Компанияңызға Active Directory қажет пе, әлде жетілдіру керек пе?
Біз сіздің инфрақұрылымыңызды бағалап, жергілікті немесе бұлттық AD шешімінің қайсысы сай екенін анықтап, толық орнату мен қауіпсіздік саясаттарын баптауды жүзеге асыра аламыз.