Active Directory
Active Directory (AD) to technologia firmy Microsoft używana do zarządzania komputerami i innymi urządzeniami w sieci. Jest to podstawowa funkcja systemu Windows Server — systemu operacyjnego, który obsługuje zarówno lokalne, jak i internetowe serwery.
Active Directory umożliwia administratorom sieci tworzenie domen, użytkowników i obiektów w sieci oraz zarządzanie nimi. Na przykład administrator może utworzyć grupę użytkowników i nadać jej określone uprawnienia dostępu do wybranych katalogów na serwerze. W miarę rozwoju sieci Active Directory pozwala organizować dużą liczbę użytkowników w logiczne grupy i podgrupy, zapewniając jednocześnie kontrolę dostępu na każdym poziomie.
Struktura Active Directory obejmuje trzy główne poziomy: 1) domeny, 2) drzewa i 3) lasy. Kilka obiektów (użytkowników lub urządzeń), które korzystają z tej samej bazy danych, można zgrupować w jednej domenie. Wiele domen można połączyć w jedną grupę nazywaną drzewem. Wiele drzew można zgrupować w kolekcję nazywaną lasem. Każdemu z tych poziomów można przypisać określone prawa dostępu i uprawnienia do komunikacji.
Active Directory udostępnia kilka różnych usług, które wspólnie określa się jako „Active Directory Domain Services”, czyli AD DS. Usługi te obejmują:
- Domain Services – przechowuje scentralizowane dane i zarządza komunikacją między użytkownikami a domenami; obejmuje uwierzytelnianie podczas logowania i funkcje wyszukiwania
- Certificate Services – tworzy, rozpowszechnia i zarządza bezpiecznymi certyfikatami
- Lightweight Directory Services – obsługuje aplikacje korzystające z katalogów za pomocą otwartego protokołu (LDAP)
- Directory Federation Services – zapewnia logowanie jednokrotne (SSO), które umożliwia uwierzytelnienie użytkownika w wielu aplikacjach internetowych w ramach jednej sesji
- Rights Management – chroni informacje objęte prawami autorskimi, zapobiegając nieuprawnionemu użyciu i rozpowszechnianiu treści cyfrowych
AD DS jest dołączone do systemu Windows Server (w tym Windows Server 10) i służy do zarządzania systemami klienckimi. Chociaż systemy korzystające ze zwykłej wersji Windows nie mają funkcji administracyjnych AD DS, obsługują Active Directory. Oznacza to, że każdy komputer z systemem Windows może połączyć się z grupą roboczą Windows, jeśli użytkownik ma prawidłowe dane logowania login.
Sprawdź swoją wiedzę