Ukladá objekty ako používatelia, skupiny, počítače, služby a politiky a umožňuje doménovým kontrolérom poskytovať autentifikáciu, adresárové dotazy, replikáciu a autorizačné údaje pripojeným systémom a aplikáciám.
AD DS organizuje objekty do domén a organizačných jednotiek, pričom jedna alebo viac domén tvorí forest. Silne sa spolieha na Domain Name System (DNS), používa protokoly vrátane Kerberos a Lightweight Directory Access Protocol (LDAP) a podporuje správu politík cez Group Policy. Pretože aplikácie a administrátori na ňom často závisia, AD DS je súčasťou identitovej kontrolnej roviny organizácie.
Kľúčové body
Adresárová štruktúraSchéma definuje typy objektov a atribúty; domény delia adresárové údaje a doménové kontroléry ich replikujú.
Dôvera a delegáciaTrusty forestov a domén môžu rozširovať autentifikačné cesty, zatiaľ čo skupiny, zoznamy riadenia prístupu a delegovaná administrácia ovplyvňujú efektívnu autoritu.
Operačné priorityChrániť doménové kontroléry a privilegovanú administráciu, zabezpečiť zálohy a obnovu, monitorovať citlivé zmeny a tam, kde je to uskutočniteľné, vyradť slabé protokoly a zastarané závislosti.
Dôležité obmedzenieCentralizácia sama osebe nerobí prístup správnym ani bezpečným. Kompromitovaný doménový kontrolér, privilegovaná identita, trust alebo replikačná cesta môže vytvoriť široký dopad, zatiaľ čo legacy aplikácie môžu zachovať slabšiu autentifikáciu a nadmerné privilégium.