# Čo je Active Directory (AD)?

> Active Directory (AD) zvyčajne označuje Microsoft Active Directory Domain Services (AD DS), distribuovanú adresárovú a identitovú službu pre prostredia domén Windows.

- Kanonická URL: https://yellowcube.eu/sk/glossary/active-directory/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Ukladá objekty ako používatelia, skupiny, počítače, služby a politiky a umožňuje doménovým kontrolérom poskytovať autentifikáciu, adresárové dotazy, replikáciu a autorizačné údaje pripojeným systémom a aplikáciám.

AD DS organizuje objekty do domén a organizačných jednotiek, pričom jedna alebo viac domén tvorí forest. Silne sa spolieha na Domain Name System (DNS), používa protokoly vrátane Kerberos a Lightweight Directory Access Protocol (LDAP) a podporuje správu politík cez Group Policy. Pretože aplikácie a administrátori na ňom často závisia, AD DS je súčasťou identitovej kontrolnej roviny organizácie.

### Kľúčové body

- **Adresárová štruktúra:** Schéma definuje typy objektov a atribúty; domény delia adresárové údaje a doménové kontroléry ich replikujú.
- **Dôvera a delegácia:** Trusty forestov a domén môžu rozširovať autentifikačné cesty, zatiaľ čo skupiny, zoznamy riadenia prístupu a delegovaná administrácia ovplyvňujú efektívnu autoritu.
- **Operačné priority:** Chrániť doménové kontroléry a privilegovanú administráciu, zabezpečiť zálohy a obnovu, monitorovať citlivé zmeny a tam, kde je to uskutočniteľné, vyradť slabé protokoly a zastarané závislosti.
- **Dôležité obmedzenie:** Centralizácia sama osebe nerobí prístup správnym ani bezpečným. Kompromitovaný doménový kontrolér, privilegovaná identita, trust alebo replikačná cesta môže vytvoriť široký dopad, zatiaľ čo legacy aplikácie môžu zachovať slabšiu autentifikáciu a nadmerné privilégium.

### Súvisiace pojmy

[Autentifikácia Kerberos](<https://yellowcube.eu/sk/glossary/kerberos-authentication/>) · [Lightweight Directory Access Protocol (LDAP)](<https://yellowcube.eu/sk/glossary/lightweight-directory-access-protocol/>) · [Servisný účet](<https://yellowcube.eu/sk/glossary/service-account/>) · [Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/>) · [Bezpečnosť DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-security/>)

### Zdroje

[Microsoft: Active Directory Domain Services overview](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/virtual-dc/active-directory-domain-services-overview) · [Microsoft: Active Directory logical model](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/understanding-the-active-directory-logical-model) · [Microsoft: Compare directory-based identity services](https://learn.microsoft.com/en-us/entra/identity/domain-services/compare-identity-solutions)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

