如果我们将他们的第三方应用程序的用户帐户存储在Active Directory中,我们是否需要CAL?

可能重复:
你能帮我解决我的软件授权问题吗?

我们正在考虑将多个凭证存储整合到Active Directory中。 凭证主要是为我们的客户(但像FTP和一些基于Web的应用程序服务)。 如果我们在Windows Small Business Server 2003上使用Active Directory作为凭据,那么我们是否需要为这些用户提供来自Microsoft的CAL?

谢谢!

对于将要连接的每个实际用户OR设备,需要SBS的CAL。 默认最多75个。 但是,只要您的CAL允许连接数量,您就可以在AD中存储多less个。

场景:

你有25个CAL

您可以在AD中放置100个用户帐户,但是在给定的时间您的CAL许可只允许25个到AD / SBS的连接。

更多信息:

http://www.microsoftvolumelicensing.com/userights/ProductPage.aspx?pid=124

分配许可证。 分配许可证仅仅意味着将该许可证指定给一个设备或用户。

这就是说AD中的“ 物理设备或物理用户”不是用户帐户。 这意味着我可以将TheCleaner1,TheCleaner2,TheCleaner3,TheCleanerN作为AD帐户,但如果我想要,我可以login其中的任何一个,但是如果我在任何给定时间只能login其中的某个帐户使用“用户CAL”。 如果我正在使用“设备CAL”,那么我可以物理地访问X个设备,并使用任何这些帐户(其中X基于我拥有的设备CAL的数量)loginAD。

看到这里: http : //blogs.msdn.com/mssmallbiz/archive/2006/04/19/579256.aspx

这绝对不是纯粹的黑色和白色拼写出来的东西。

对我来说,设备CAL一直是更简单的方法。 我也相信,微软希望你了解许可的“意图”,而不是太多地包含在内。我和我自己的MVLS联系人交谈,他们自己的答案是“只要为每台计算机购买一个设备CAL,今天就这样吧”。

哪种系统将查询AD用户信息?

如果这些用户帐户用于访问域中的Windows服务器,则需要CAL。

如果您仅将AD用作用户数据库(因为您有一些查询LDAP目录服务的应用程序),则不需要CAL。

您需要CAL来访问Windows服务器,而不是存储目录对象。

我猜测你需要一个CAL来validationActive Directory的每个设备或用户,但不要拿我的话来说。 正确答案TM是联系微软并得到澄清。

我在这里看到的答案似乎意味着微软提供“并发许可”(即一次X设备,X用户一次可以“连接”,并使用许可证“池”),其中,AFAIK,微软hasn在10年以上不提供任何产品。

看到这里重新:CAL的“并发性”,以及许多其他好问题: http : //www.microsoft.com/WindowsServer2003/sbs/evaluation/faq/licensing.mspx关于需要CAL的打印机的问题这个链接相当有说服力,恕我直言,我期望微软的理念是。

一些更多的背景重新:一般微软CAL,有一些很好的链接: http : //blogs.msdn.com/mssmallbiz/archive/2007/11/06/5942350.aspx

我希望最昂贵的“解决scheme”是“正确的”。

AD中的每个用户都将使用CAL。