Active Directory
Active Directory (AD) är en Microsoft-teknik som används för att hantera datorer och andra enheter på en nät. Det är en primär funktion i Windows Server, en operativsystem som kör både lokalt och internetbaserat servrar.
Active Directory tillåter nätverksadministratörer att skapa och hantera domäner, användare och objekt i ett nätverk. Till exempel kan en administratör skapa en grupp användare och ge dem specifika åtkomstbehörigheter till vissa kataloger på servern. När ett nätverk växer ger Active Directory ett sätt att organisera ett stort antal användare i logiska grupper och undergrupper, samtidigt som det ger åtkomstkontroll på varje nivå.
Active Directory-strukturen innehåller tre huvudnivåer: 1) domäner, 2) träd och 3) skogar. Flera objekt (användare eller enheter) som alla använder samma databas kan grupperas i en enda domän. Flera domäner kan kombineras i en grupp som kallas a träd. Flera träd kan grupperas i en samling som kallas a skog. Var och en av dessa nivåer kan tilldelas specifika åtkomsträttigheter och kommunikationsbehörigheter.
Active Directory tillhandahåller flera olika tjänster som faller under paraplyet "Active Directory Domain Services" eller AD DS. Dessa tjänster inkluderar:
- Domäntjänster - butiker centraliserade datum och hanterar kommunikation mellan användare och domäner; inkluderar inloggningsautentisering och sökfunktionalitet
- Certifikattjänster - skapar, distribuerar och hanterar säkert certifikat
- Lätta katalogtjänster - stöder katalogaktiverade applikationer med öppna (LDAP) protokoll
- Directory Federation Services - ger enkel inloggning (SSO) för att autentisera en användare i flera webbapplikationer i en enda session
- Rättighetshantering - skyddar upphovsrättsskyddad information genom att förhindra obehörig användning och distribution av digital innehåll
AD DS ingår i Windows Server (inklusive Windows Server 10) och är utformad för att hantera klientsystem. Även om system som kör den vanliga versionen av Windows inte har de administrativa funktionerna i AD DS, stöder de Active Directory. Detta innebär att alla Windows-datorer kan ansluta till en Windows-arbetsgrupp, förutsatt att användaren har rätt logga in referenser.