Active Directory
Active Directory (AD) je technologie společnosti Microsoft používaná ke správě počítače a další zařízení na a síť. Je to primární funkce systému Windows Server, operační systém který běží na místní i na internetu servery.
Služba Active Directory umožňuje správcům sítě vytvářet a spravovat domény, uživatelé a objekty v síti. Správce může například vytvořit skupinu uživatelů a určitým jim udělit konkrétní přístupová oprávnění adresáře na serveru. Jak se síť rozrůstá, služba Active Directory poskytuje způsob, jak organizovat velké množství uživatelů do logických skupin a podskupin a současně poskytuje řízení přístupu na každé úrovni.
Struktura služby Active Directory zahrnuje tři hlavní úrovně: 1) domény, 2) stromy a 3) lesy. Několik objektů (uživatelů nebo zařízení), které všechny používají stejné databáze mohou být seskupeny do jednoho doména. Více domén lze kombinovat do jedné skupiny zvané a strom. Více stromů lze seskupit do kolekce zvané a les. Každé z těchto úrovní lze přiřadit konkrétní přístupová práva a komunikační oprávnění.
Služba Active Directory poskytuje několik různých služeb, které spadají pod zastřešení „Active Directory Domain Services“ nebo AD DS. Mezi tyto služby patří:
- Doménové služby - obchody centralizované datum a spravuje komunikaci mezi uživateli a doménami; zahrnuje ověřování přihlášení a vyhledávání
- Certifikační služby - vytváří, distribuuje a spravuje bezpečně certifikáty
- Lehké adresářové služby - podporuje aplikace podporující adresář pomocí open (LDAP) protokol
- Directory Federation Services - poskytuje jednotné přihlášení (SSO) k ověření uživatele ve více webové aplikace v jednom Zasedání
- Správa práv - chrání informace chráněné autorskými právy tím, že brání neoprávněnému použití a distribuci digitální obsah
Služba AD DS je součástí systému Windows Server (včetně Windows Server 10) a je určena ke správě klientských systémů. Zatímco systémy s běžnou verzí systému Windows nemají administrativní funkce služby AD DS, podporují službu Active Directory. To znamená, že jakýkoli počítač se systémem Windows se může připojit k pracovní skupině Windows, pokud má uživatel správné přihlásit se pověření.