Active Directory
Active Directory (AD) est une technologie de Microsoft utilisée pour gérer des ordinateurs et d’autres appareils sur un réseau. Il s’agit d’une fonctionnalité principale de Windows Server, un système d’exploitation qui exécute des serveurs locaux et accessibles par Internet.
Active Directory permet aux administrateurs réseau de créer et de gérer des domaines, des utilisateurs et des objets au sein d’un réseau. Par exemple, un administrateur peut créer un groupe d’utilisateurs et lui accorder des droits d’accès spécifiques à certains répertoires sur le serveur. À mesure qu’un réseau se développe, Active Directory permet d’organiser un grand nombre d’utilisateurs en groupes et sous-groupes logiques, tout en assurant le contrôle des accès à chaque niveau.
La structure d’Active Directory comprend trois niveaux principaux : 1) les domaines, 2) les arborescences et 3) les forêts. Plusieurs objets (utilisateurs ou appareils) qui utilisent tous la même base de données peuvent être regroupés dans un seul domaine. Plusieurs domaines peuvent être combinés en un seul groupe appelé arborescence. Plusieurs arborescences peuvent être regroupées en une collection appelée forêt. Chacun de ces niveaux peut se voir attribuer des droits d’accès et des privilèges de communication spécifiques.
Active Directory fournit plusieurs services différents, qui relèvent de l’appellation « Active Directory Domain Services », ou AD DS. Ces services comprennent :
- Services de domaine – stockent les données centralisées et gèrent la communication entre les utilisateurs et les domaines ; ils comprennent l’authentification à la connexion et les fonctions de recherche
- Services de certificats – créent, distribuent et gèrent des certificats sécurisés
- Services AD LDS – prennent en charge les applications utilisant un annuaire grâce au protocole ouvert (LDAP)
- Services ADFS – fournissent une authentification unique (SSO) pour authentifier un utilisateur dans plusieurs applications web au sein d’une seule session
- Gestion des droits – protège les informations protégées par le droit d’auteur en empêchant l’utilisation et la distribution non autorisées de contenus numériques
AD DS est inclus avec Windows Server (notamment Windows Server 10) et est conçu pour gérer les systèmes clients. Même si les systèmes exécutant la version standard de Windows ne disposent pas des fonctionnalités administratives d’AD DS, ils prennent en charge Active Directory. Cela signifie que tout ordinateur Windows peut se connecter à un groupe de travail Windows, à condition que l’utilisateur dispose des bons identifiants de connexion.
Testez vos connaissances