Olyan objektumokat tárol, mint felhasználók, csoportok, számítógépek, szolgáltatások és szabályzatok, és lehetővé teszi, hogy a tartományvezérlők hitelesítést, címtárlekérdezéseket, replikációt és jogosítási adatokat szolgáltassanak a csatlakoztatott rendszereknek és alkalmazásoknak.
Az AD DS az objektumokat tartományokba és szervezeti egységekbe rendezi; egy vagy több tartomány alkot erdőt (forest). Erősen támaszkodik a Domain Name Systemre (DNS), olyan protokollokat használ, mint a Kerberos és a Lightweight Directory Access Protocol (LDAP), és a Group Policy-n keresztül támogatja a szabályzat-adminisztrációt. Mivel alkalmazások és adminisztrátorok gyakran támaszkodnak rá, az AD DS a szervezet identitás-vezérlősíkjának része.
Legfontosabb pontok
CímtárszerkezetA séma az objektumtípusokat és attribútumokat definiálja; a tartományok particionálják a címtáradatokat, a tartományvezérlők pedig replikálják.
Bizalom és delegálásAz erdő- és tartománybizalmak kiterjeszthetik a hitelesítési útvonalakat, míg a csoportok, a hozzáférés-vezérlési listák és a delegált adminisztráció az effektív hatalmat befolyásolja.
Üzemeltetési prioritásokA tartományvezérlők és a kiemelt adminisztráció védelme, a biztonsági mentések és a helyreállítás biztosítása, az érzékeny változások figyelése, valamint a gyenge protokollok és elavult függőségek lehetőség szerinti kivonása.
Fontos korlátA központosítás önmagában nem teszi a hozzáférést helyessé vagy biztonságossá. A kompromittált tartományvezérlő, kiemelt identitás, bizalom vagy replikációs út széles hatást hozhat létre, miközben a régi alkalmazások gyengébb hitelesítést és túlzott jogosultságot őrizhetnek meg.