37
Структуру Active Directory можно представить следующим образом:
- Доменные службы Active Directory. Они предоставляют распределенную
базу данных, в которой хранятся сведения о сетевых ресурсах и данные приложений
с поддержкой каталогов, а также осуществляется управление этой информацией.
Сервер, на котором выполняются AD DS, имеет название «Контроллер домена».
Администраторы могут использовать AD DS с целью упорядочения в
иерархическую вложенную структуру таких элементов сети, как пользователи,
компьютеры и другие устройства. Иерархическая вложенная структура включает
лес Active Directory, домены в лесу и организационные подразделения в каждом
домене.
Аудит. Все изменения объектов Active Directory подлежат записи, как
следствие, известно, что конкретно изменилось и какое значение имеют изменения
как сейчас, так и ранее.
Леса. Лес выступает в роли защитной границы для организации. Он
определяет объем полномочий администраторов. По умолчанию лес содержит один
домен, который имеет название «Корневой доменом леса».
Применение служб Active Directory повышает уровень безопасности сети,
потому что с одной стороны является едиными защищённым хранилищем учётных
записей, а с другой стороны использование доменной среды для аутентификации с
использованием протокола Kerberos, безопаснее, чем NTLM.
Служба сертификатов Active Directory. Большое количество организаций
используют сертификаты для удостоверения пользователей и компьютеров, а так же
для шифрования данных при их передаче по незащищенным подключениям.
Службы сертификатов Active Directory применяются в целях повышения
безопасности за счет связывания идентификационных данных пользователя,
устройства или службы с соответствующим закрытым ключом. Сертификат и
закрытый ключ хранятся в Active Directory. Это помогает защитить
идентификационные данные. Службы Active Directory становятся
централизованным хранилищем для получения приложениями соответствующей
информации по запросу.
Выделяют следующие уровни обеспечение защиты и информационной
безопасности: