外包 Active Directory 服务器。是否可以?实用吗?

Alf*_*ulu 4 active-directory

我们公司是一个相当小的商店。尽管如此,我们还是希望“把事情做对”,其中一部分意味着实施 Active Directory。

但是,我们没有专职系统管理员来为我们管理它的预算。

我想知道:

  • 是否可以将我们的 Active Directory 服务器的管理外包给第三方?

  • 将我们的 Active Directory 服务器的管理外包给第三方是否可行

  • 它会有多安全?例如,在密码重置的情况下,服务提供商将采取哪些措施来确保请求者是他们所说的人?

  • 正如我在此处有关 serverfault 的其他帖子中所读到的那样,异地托管 Active Directory 服务器并不是一个好主意。但是,如果服务器在我们的站点上,那么提供商将如何管理它而不必每次都亲自访问我们的站点?

谢谢!

Sim*_*lin 5

这是一个有趣的。如上所述,有很多解决方案提供商/系统集成商可以为您做这种事情。但是,您需要真正考虑要实现的目标。

在Active Directory中的情况下,它的核心技术,支撑着3件四个非常重要的事情:

  • 访问控制(谁可以登录,谁有什么权限等)
  • 公司目录信息(可选使用,但 AD 可以是您的用户信息、部门、员工层次结构(经理、下属)、电话号码等的公司目录)
  • 组策略(企业 PC 的集中配置)
  • DNS(友好名称到 IP 地址的名称解析)

所以,这很重要。但是,一旦设计、安装和配置完成,它就是一个维护成本非常低的基础设施。只要您至少有两个域控制器(承载 AD 的服务器),并且它们都被备份,您就真的不需要接触它。这就是 AD 的技术方面。

运营方面,劳动强度更大,但这仅与您的人数和员工流动率成正比。例如,有人需要:

  • 当新人加入公司时创建用户
  • 当人们忘记密码时重置密码(尽管这可以委托给非管理员)
  • 掌握访问控制(随着访问需求的变化,向/从组中添加/删除人员,例如:工作角色的变化)
  • 离开时删除用户

如果您有 Microsoft Exchange,您还需要考虑邮箱配置。

因此,就企业安全性和完整性而言,它是软件的一个基本部分,这一事实可以使决策变得有趣。此外,日常操作位(非技术人员位)可能会使外包选项过于昂贵。

您可能会找到一些中间立场,例如:让 Microsoft 合作伙伴执行规范、安装和配置,并为业务人员创建一些基本的“操作手册”。

很多东西要考虑。