Active Directory
Active Directory (AD) ist eine Microsoft-Technologie zur Verwaltung von Computern und anderen Geräten in einem Netzwerk. Es ist eine zentrale Funktion von Windows Server, einem Betriebssystem, auf dem sowohl lokale als auch internetbasierte Server ausgeführt werden.
Mit Active Directory können Netzwerkadministratoren Domänen, Benutzer und Objekte innerhalb eines Netzwerks erstellen und verwalten. Ein Administrator kann beispielsweise eine Gruppe von Benutzern erstellen und ihr bestimmte Zugriffsrechte für bestimmte Verzeichnisse auf dem Server zuweisen. Wenn ein Netzwerk wächst, bietet Active Directory eine Möglichkeit, eine große Anzahl von Benutzern in logischen Gruppen und Untergruppen zu organisieren und gleichzeitig auf jeder Ebene die Zugriffskontrolle zu gewährleisten.
Die Struktur von Active Directory umfasst drei Hauptebenen: 1) Domänen, 2) Bäume und 3) Gesamtstrukturen. Mehrere Objekte (Benutzer oder Geräte), die dieselbe Datenbank verwenden, können in einer einzelnen Domäne gruppiert werden. Mehrere Domänen können zu einer einzelnen Gruppe zusammengefasst werden, die als Baum bezeichnet wird. Mehrere Bäume können zu einer Sammlung zusammengefasst werden, die als Gesamtstruktur bezeichnet wird. Jeder dieser Ebenen können bestimmte Zugriffsrechte und Kommunikationsberechtigungen zugewiesen werden.
Active Directory bietet mehrere verschiedene Dienste, die unter dem Oberbegriff „Active Directory Domain Services“ oder AD DS zusammengefasst werden. Zu diesen Diensten gehören:
- Domänendienste – speichern zentralisierte Daten und verwalten die Kommunikation zwischen Benutzern und Domänen; dazu gehören die Anmeldeauthentifizierung und Suchfunktionen
- Zertifikatdienste – erstellen, verteilen und verwalten sichere Zertifikate
- Verzeichnisdienste mit geringem Aufwand – unterstützen verzeichnisfähige Anwendungen mithilfe des offenen (LDAP-)Protokolls
- Verbunddienste für Verzeichnisse – ermöglichen Single Sign-on (SSO), um einen Benutzer in mehreren Webanwendungen innerhalb einer einzelnen Sitzung zu authentifizieren
- Rechteverwaltung – schützt urheberrechtlich geschützte Informationen, indem die unbefugte Nutzung und Verbreitung digitaler Inhalte verhindert wird
AD DS ist in Windows Server (einschließlich Windows Server 10) enthalten und dient der Verwaltung von Clientsystemen. Während Systeme mit der regulären Version von Windows nicht über die Verwaltungsfunktionen von AD DS verfügen, unterstützen sie Active Directory. Das bedeutet, dass jeder Windows-Computer eine Verbindung zu einer Windows-Arbeitsgruppe herstellen kann, sofern der Benutzer über die richtigen Anmeldedaten verfügt.
Testen Sie Ihr Wissen