# Mi az Active Directory (AD)?

> Az Active Directory (AD) rendszerint a Microsoft Active Directory Domain Servicesre (AD DS) utal, a Windows-tartománykörnyezetek elosztott címtár- és identitásszolgáltatására.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/active-directory/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Olyan objektumokat tárol, mint felhasználók, csoportok, számítógépek, szolgáltatások és szabályzatok, és lehetővé teszi, hogy a tartományvezérlők hitelesítést, címtárlekérdezéseket, replikációt és jogosítási adatokat szolgáltassanak a csatlakoztatott rendszereknek és alkalmazásoknak.

Az AD DS az objektumokat tartományokba és szervezeti egységekbe rendezi; egy vagy több tartomány alkot erdőt (forest). Erősen támaszkodik a Domain Name Systemre (DNS), olyan protokollokat használ, mint a Kerberos és a Lightweight Directory Access Protocol (LDAP), és a Group Policy-n keresztül támogatja a szabályzat-adminisztrációt. Mivel alkalmazások és adminisztrátorok gyakran támaszkodnak rá, az AD DS a szervezet identitás-vezérlősíkjának része.

### Legfontosabb pontok

- **Címtárszerkezet:** A séma az objektumtípusokat és attribútumokat definiálja; a tartományok particionálják a címtáradatokat, a tartományvezérlők pedig replikálják.
- **Bizalom és delegálás:** Az erdő- és tartománybizalmak kiterjeszthetik a hitelesítési útvonalakat, míg a csoportok, a hozzáférés-vezérlési listák és a delegált adminisztráció az effektív hatalmat befolyásolja.
- **Üzemeltetési prioritások:** A tartományvezérlők és a kiemelt adminisztráció védelme, a biztonsági mentések és a helyreállítás biztosítása, az érzékeny változások figyelése, valamint a gyenge protokollok és elavult függőségek lehetőség szerinti kivonása.
- **Fontos korlát:** A központosítás önmagában nem teszi a hozzáférést helyessé vagy biztonságossá. A kompromittált tartományvezérlő, kiemelt identitás, bizalom vagy replikációs út széles hatást hozhat létre, miközben a régi alkalmazások gyengébb hitelesítést és túlzott jogosultságot őrizhetnek meg.

### Kapcsolódó kifejezések

[Kerberos-hitelesítés](<https://yellowcube.eu/hu/glossary/kerberos-authentication/>) · [Lightweight Directory Access Protocol (LDAP)](<https://yellowcube.eu/hu/glossary/lightweight-directory-access-protocol/>) · [Szolgáltatásfiók](<https://yellowcube.eu/hu/glossary/service-account/>) · [Kiemelt hozzáférések kezelése (PAM)](<https://yellowcube.eu/hu/glossary/privileged-access-management/>) · [DNS-biztonság](<https://yellowcube.eu/hu/glossary/domain-name-system-security/>)

### Források

[Microsoft: Active Directory Domain Services overview](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview) · [Microsoft: Active Directory logical model](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/understanding-the-active-directory-logical-model) · [Microsoft: Compare directory-based identity services](https://learn.microsoft.com/en-us/entra/identity/domain-services/compare-identity-solutions)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

