Active Directory
Active Directory(AD)は、コンピューターやその他のデバイスをネットワーク上で管理するために使用されるMicrosoftのテクノロジーです。これはWindows Serverの主要な機能です。Windows Serverは、ローカルとインターネット上の両方で動作するサーバー向けのオペレーティングシステムです。
Active Directoryを使用すると、ネットワーク管理者はドメイン、ユーザー、ネットワーク内のオブジェクトを作成および管理できます。たとえば、管理者はユーザーのグループを作成し、サーバー上の特定のディレクトリへのアクセス権をそのグループに付与できます。ネットワークが拡大すると、Active Directoryによって多数のユーザーを論理的なグループやサブグループに整理し、各レベルでアクセス制御を行えるようになります。
Active Directoryの構造には、1)ドメイン、2)ツリー、3)フォレストという3つの主要な階層があります。同じデータベースを使用する複数のオブジェクト(ユーザーまたはデバイス)を、1つのドメインにまとめることができます。複数のドメインを、ツリーと呼ばれる1つのグループに結合できます。複数のツリーを、フォレストと呼ばれる集合にまとめることができます。これらの各レベルには、特定のアクセス権と通信権限を割り当てることができます。
Active Directoryには複数のサービスがあり、これらは「Active Directory Domain Services」、またはAD DSという大きな分類に含まれます。これらのサービスには次のものがあります。
- Domain Services – 集中管理されたデータを保存し、ユーザーとドメイン間の通信を管理します。ログイン認証と検索機能も含まれます
- Certificate Services – 安全な証明書を作成、配布、管理します
- Lightweight Directory Services – オープンなLDAPプロトコルを使用する、ディレクトリ対応アプリケーションをサポートします
- Directory Federation Services – 1回のセッションで複数のWebアプリケーションにユーザーを認証するシングルサインオン(SSO)を提供します
- Rights Management – デジタルコンテンツの不正な使用や配布を防止し、著作権で保護された情報を守ります
AD DSはWindows Server(Windows Server 10を含む)に含まれており、クライアントシステムを管理するように設計されています。通常版のWindowsを実行するシステムにはAD DSの管理機能はありませんが、Active Directoryはサポートされています。つまり、ユーザーが正しいログイン認証情報を持っていれば、どのWindowsコンピューターでもWindowsワークグループに接続できます。
知識をテストする