1.2 了解 Directory and Administrator 组件

将一直用于管理特权访问的 DRA 组件包括:主次服务器、管理员控制台、报告组件以及用于自动化工作流程的 Aegis 工作流程引擎。

下表定义了每种类型的 DRA 用户使用的典型用户界面和管理服务器:

DRA 用户类型

用户界面

管理服务器

DRA 管理员

(维护产品配置的人)

委托和配置控制台

主服务器

DRA 报告中心安装 (NRC)

CLI(可选)

DRA ADSI 提供程序(可选)

次服务器

Help Desk 临时管理员

帐户和资源管理控制台

次服务器

Help Desk 临时管理员

Web 控制台

安装了 DRA REST 的所有 DRA 服务器

1.2.1 DRA 管理服务器

DRA 管理服务器存储配置数据(环境相关数据、委托访问及策略)、执行操作员和自动化任务并审计系统范围内的活动。在支持多个控制台和 API 级别客户端的同时,服务器还经过特别设计,通过多主集合 (MMS) 横向扩展模型为冗余和地理隔离提供高可用性。在此模型中,每个 DRA 环境将需要一个主 DRA 管理服务器,该服务器将与一些其他次 DRA 管理服务器同步。

我们强烈建议您不要在 Active Directory 域控制器上安装管理服务器。对于 DRA 管理的每个域,请确保至少有一个域控制器与管理服务器位于相同站点。默认情况下,管理服务器访问最近的域控制器进行所有读取与写入操作;当执行站点特定的任务时,例如重设置口令,可以指定站点特定域控制器来处理操作。最佳实践是考虑设置一个专用次管理服务器用于报告、批处理和自动化工作负载。

1.2.2 委托和配置控制台

委托和配置控制台是一个可安装的用户界面,系统管理员可通过此界面访问 DRA 配置和管理功能。

  • 委托管理: 使您能够精确指定并向助理管理员指派受管资源以及任务的访问权限。

  • 策略和自动化管理: 使您能够定义和实施策略,确保标准和环境约定合规性。

  • 配置管理: 使您能够更新 DRA 系统设置和选项、添加自定义及配置受管服务(Active Directory、Exchange、Office 365 等)。

1.2.3 帐户和资源管理控制台

帐户和资源管理控制台是一个可安装的用户界面,DRA 助理管理员可通过此界面查看和管理所连接域和服务的委托对象。

1.2.4 Web 控制台

Web 控制台是一个基于 Web 的用户界面,可通过此界面快速轻松访问 DRA 辅助管理员,从而查看和管理所连接域和服务的委托对象。

管理员可以自定义 Web 控制台的外观和使用,使其包含自定义企业品牌和自定义对象属性,也可以配置与 Change Guardian 服务器集成,从而能够对发生于 DRA 以外的更改进行审计。

DRA 管理员可以创建和修改自动化工作流程表单,在触发后运行例程自动化任务。

统一的更改历史记录是 Web 控制台的另一功能,该功能实现与更改历史记录服务器集成,便于审计 DRA 以外对 AD 对象所作的更改。更改历史记录报告选项包括下列内容:

  • 已更改...

  • ...进行的更改

  • ...创建的邮箱

  • 用户、组和联系人电子邮件地址的创建者为...

  • 用户、组和联系人电子邮件地址的删除者为...

  • ...创建的虚拟属性

  • ...移动的选项

1.2.5 报告组件

DRA 报告提供内置、可自定义的 DRA 管理模板以及 DRA 受管域和系统的细节:

  • AD 对象资源报告

  • AD 对象数据报告

  • AD 摘要报告

  • DRA 配置报告

  • Exchange 配置报告

  • Office 365 Exchange Online 报告

  • 详尽的活动趋势报告(按月、域和峰值)

  • 汇总的 DRA 活动报告

可通过 SQL Server Reporting Service 计划和发布 DRA 报告,以便于分发给利益相关者。

1.2.6 工作流程引擎

DRA 与 Aegis 工作流程引擎集成以通过 Web 控制台自动执行工作流程任务,在 Web 控制台中,助理管理员可以配置工作流程服务器并执行自定义工作流程自动化表单,然后查看这些工作流程的状态。有关工作流程引擎的更多信息,请参见 DRA 文档网站

1.2.7 产品架构