# Qu'est-ce qu'Active Directory (AD) ?

> Active Directory (AD) désigne en général Microsoft Active Directory Domain Services (AD DS), un service d'annuaire et d'identité distribué pour les environnements de domaine Windows.

- URL canonique: https://yellowcube.eu/fr/glossary/active-directory/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il stocke des objets tels que des utilisateurs, des groupes, des ordinateurs, des services et des stratégies, et permet aux contrôleurs de domaine de fournir authentification, requêtes d'annuaire, réplication et données d'autorisation aux systèmes et applications joints.

AD DS organise les objets en domaines et en unités organisationnelles, un ou plusieurs domaines formant une forêt. Il s'appuie fortement sur le système de noms de domaine (DNS), utilise des protocoles dont Kerberos et Lightweight Directory Access Protocol (LDAP), et prend en charge l'administration des stratégies via Group Policy. Parce qu'applications et administrateurs en dépendent souvent, AD DS fait partie du plan de contrôle des identités de l'organisation.

### Points clés

- **Structure de l'annuaire:** Le schéma définit les types d'objets et les attributs ; les domaines partitionnent les données d'annuaire, et les contrôleurs de domaine les répliquent.
- **Confiance et délégation:** Les approbations de forêt et de domaine peuvent étendre les chemins d'authentification, tandis que les groupes, les listes de contrôle d'accès et l'administration déléguée influencent l'autorité effective.
- **Priorités opérationnelles:** Protéger les contrôleurs de domaine et l'administration privilégiée, sécuriser sauvegardes et récupération, superviser les changements sensibles et retirer les protocoles faibles et dépendances obsolètes lorsque c'est faisable.
- **Limite importante:** La centralisation ne rend pas l'accès correct ou sécurisé à elle seule. Un contrôleur de domaine, une identité privilégiée, une approbation ou un chemin de réplication compromis peut créer un impact large, tandis que des applications héritées peuvent conserver une authentification plus faible et des privilèges excessifs.

### Termes associés

[Authentification Kerberos](<https://yellowcube.eu/fr/glossary/kerberos-authentication/>) · [Lightweight Directory Access Protocol (LDAP)](<https://yellowcube.eu/fr/glossary/lightweight-directory-access-protocol/>) · [Compte de service](<https://yellowcube.eu/fr/glossary/service-account/>) · [Gestion des accès privilégiés (PAM)](<https://yellowcube.eu/fr/glossary/privileged-access-management/>) · [Sécurité du système de noms de domaine (DNS)](<https://yellowcube.eu/fr/glossary/domain-name-system-security/>)

### Sources

[Microsoft : présentation d'Active Directory Domain Services](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview) · [Microsoft : modèle logique d'Active Directory](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/understanding-the-active-directory-logical-model) · [Microsoft : comparer les services d'identité fondés sur un annuaire](https://learn.microsoft.com/en-us/entra/identity/domain-services/compare-identity-solutions)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

