Windows Server 2016-ActiveDirectory新增功能补充

之前Windows Server 2016-WinSer2016 ActiveDirectory新增功能请添加链接描述有介绍ActiveDirectory新增功能,今天对之前内容简单做下补充,如下:
Windows Server 2016 时间同步的改进,虽然时间同步可能只是一个小细节,但它可能足以影响整个Active Directory部署的身份验证和操作。时间同步涉及确保所有域成员从域控制器获得准确的同步时间,并确保这些域控制器与某些可靠的源同步。
有时会出现一些阻碍域间时间同步的问题:虚拟机时钟偏差,时间同步请求失败,域成员设置为从不再存在的服务器获取时间同步信息,公司笔记本电脑等行进机器不经常连接到域并获得时间同步等。Windows Server 2016 包含多个域时间同步更新,有助于缓解其中一些问题,包括:

  • 消除随时间累积的舍入错误,导致同步错误。
  • 增加同步调整的频率,因此偏差不是基于时间的错误的一个重要因素。
  • 提高同步精度高达数十微秒,即使存在时间偏差,频繁的精确调整也可以解决问题。
    活动目录联合服务改进
    最后,Active Directory联合身份验证服务(AD FS)有许多增强功能,用于跨安全边界对身份进行身份验证和授权的软件,包括:
  • 条件访问控制。条件访问控制允许管理员在允许机器连接到任何给定应用程序之前设置最小安全基线的数量。这些条件可能包括多因素身份验证,特定组中的成员身份,设备的运行状况,修补和恶意软件保护状态,或其他几种选择。此功能类似于网络访问保护,但它不是试图保护电线; 它基于每个应用程序强制执行,以实现更精细的控制。
  • 将任何LDAP3(即LDAP V3 ,LDAP 的第3个版本)活动目录与AD FS一起使用。以前,为了使用AD FS,IT需要设置一个特殊的Active Directory部署,该部署可能包含只读域控制器或Active Directory应用程序模式域。这需要付出相当大的努力,特别是在合并和收购以及与第三方合作的情况下,不值得付出努力。现在,可以使用支持LDAP3的任何目录(包括开源目录),从而可以更轻松地将联合管理状态的Office 365应用程序集成到现有产品中。
  • 支持OAuth/OpenID 连接。Salesforce,Microsoft Dynamics,社交媒体软件和其他企业应用程序等Web应用程序几乎总是使用某种OAuth或OpenID 来保护和管理身份。AD FS支持Windows Server 2016中的OAuth和OpenID,以便更加直接地将这些Web应用程序集成到现有的身份管理部署中。

原文地址:http://blog.51cto.com/wenzhongxiang/2347418

时间: 2024-10-07 01:09:48

Windows Server 2016-ActiveDirectory新增功能补充的相关文章

Windows Server 2016-WinSer2016 ActiveDirectory新增功能

Windows Server 2016 Active Directory 域服务 (AD DS)新增很多功能用来提升Active Directory域及组织环境安全等,并帮助他们面向云的部署或混合部署,方便在云中托管某些应用程序和服务,并且可以在本地承载迁移的功能等. 改进的功能如下: 管理访问的权限 通过加入 Azure Active Directory 的 Windows 10 设备的扩展云功能 连接到 Azure AD 已加入域的设备,提升Windows 10 的用户体验: 在你的组织中启

Windows Server 2016-存储新增功能

本章给大家介绍有关Windows Server 2016 中存储方面的新增功能,具体内容如下: 1.Storage Spaces Direct: 存储空间直通允许通过使用具有本地存储的服务器构建高可用性和可缩放存储. 该功能简化了软件定义的存储系统的部署和管理并且允许使用 SATA SSD 和 NVMe 磁盘设备等新型磁盘设备,而之前群集存储空间无法使用共享磁盘. 价值: 空间存储直通使服务提供商和企业可使用带本地存储的行业标准服务器来构建高可用性和高扩展性的软件定义的存储. 使用带本地存储的服

Windows Server 2016-Hyper-V HNV 新增功能

本内容主要介绍了Hyper-V 网络虚拟化 (HNV) 功能在 Windows Server 2016 中的新增或更改内容,具体信息如下: HNV更新 功能中的功能 新的或改进 描述 可编程 Hyper-V 切换 新增功能 HNV 策略是可编程通过 Microsoft 网络控制器. VXLAN 封装支持 新增功能 HNV 现在支持 VXLAN 封装. 软件负载平衡 (SLB) 互操作性 新增功能 与 Microsoft 软件负载平衡完全集成 HNV. 兼容 IEEE 以太网标题 改进了 使用 I

Windows Server 2016-DNS客户端新增功能

域名系统(DNS)是包含TCP / IP的行业标准协议套件之一,DNS客户端和DNS服务器一起为计算机和用户提供计算机名称到IP地址映射名称解析服务. 在Windows Server 2016中,DNS是可以使用服务器管理器或Windows PowerShell命令安装的服务器角色. 如果要安装新的Active Directory林和域,则DNS将自动与Active Directory一起安装,作为林和域的全局编录服务器. Active Directory域服务(AD DS)使用DNS作为其域控

SQL Server 2016 Alwayson新增功能

标签:SQL SERVER/MSSQL SERVER/数据库/DBA/ 概述 SQLServer2016发布版本到现在已有一年多的时间了,目前最新的稳定版本是SP1版本.接下来就开看看2016在Alwyson上做了哪些改进,记得之前我在写2014Alwayson的时候提到过几个需要改进的问题在2016上已经做了改进. 一.自动故障转移副本数量 在2016之前的版本自动故障转移副本最多只能配置2个副本,在2016上变成了3个. 说明:自动故障转移增加到三个副本影响并不是很大不是非常的重要,多增加一

Windows server 2016 key 序列号 密钥 破解 激活工具

Windows server 2016 key 序列号 密钥  破解 激活工具 Windows Server 2016 中的新增功能 点击获取Windows 2016 激活工具 计算 虚拟化区域包括适用于 IT 专业人员的虚拟化产品和功能,以设计.部署和维护 Windows Server. 常规 由于 Win32 Time 和 Hyper-V 时间同步服务的改进,物理和虚拟计算机从更高的时间准确性中受益. 现在,Windows Server 可以托管与即将推出的要求 UTC 准确性为 1 ms

微软新一代操作系统-Windows Server 2016

微软新一代为云端而生的操作系统Windows Server 2016即将正式发布,微软将于太平洋时间2016年9月26日早上9点开放Windows Server 2016评估版本的下载:在微软Ignite 2016大会(9月26日-30日)之后, Windows Server 2016 RTM版本将在10月中旬可用.那么在Windows Server 2016中新增了很多让人十分激动的技术,今天先简单的介绍几个,后面的章节再做详细的介绍和实验分享. Windows Nano Server 为云端

Windows Server 2016存储复制浅谈

存储复制是Windows Server 2016中新增的一项功能,它是Windows Server上面原生自带的块级别复制技术,可以实现分区对分区,单机对单机,延伸群集,跨群集复制等灾备场景的复制,帮助组织更好的提高业务连续性,存储复制技术实现为非对称存储无关性,在单机对单机,以及群集架构中,各节点可分别连接各自存储. 存储复制技术的主要技术特点 使用SMB 3.1.1通讯协议 支持同步复制与非同步复制 复制时会需要日志磁盘与数据磁盘,数据先写入日志磁盘,再Commit数据磁盘 每次复制的最小单

Windows Server 2016技术预览

Windows Server 2016是微软将于2016年9月份发布的最新服务器操作系统.目前微软官方发布了许多Windows Server 2016新的功能和特性,下面我们来简单看下: 主要内容 预览版界面 系统需求及安装 服务器管理变化 新特性及变化 预览版界面 服务器界面,沉浸而不渲染 登录界面,色调变得活泼起来,用户图像由原先Windows2012的方块变成圆形 继续 进入系统,乍一看,以为是WIN10呢,注意右下角 如此做法,似乎在传递win10的最佳服务器系统就是他了 开始菜单,Al