23
Active Directory. Она является центральным инструментом управления сетями
на основе ОС Windows.
Сервер, на котором работают доменные службы Active Directory (AD DS),
называется контроллером домена. Он аутентифицирует и авторизует всех
пользователей и компьютеры в сетевом домене Windows, назначает и
применяет политики безопасности для всех компьютеров и управляя
конфигурацией клиентских компьютеров и программного обеспечения.
Например, когда пользователь входит в компьютер, который является частью
домена Windows, Active Directory проверяет предоставленный пароль и
определяет, членом каких групп является пользователь и какие права в системе
ему должны быть предоставлены на основании членства в этих группах. Кроме
того, AD DS позволяет хранить и управлять информацией, предоставляет
механизмы аутентификации и авторизации и устанавливает структуру для
развертывания других связанных сервисов: службы сертификации,
федеративных служб, облегченной службы каталогов и службы управления
правами.
В качестве службы каталогов экземпляр Active Directory состоит из базы
данных и соответствующего исполняемого кода, отвечающего за обслуживание
запросов и ведение базы данных. Исполняемая часть, известная как Directory
System Agent, представляет собой набор служб и процессов Windows.
Структуры Active Directory — это сведения о объектах. Объекты можно
разделить на две широкие категории: ресурсы (общие папки, принтеры и т.д.) и
субъекты безопасности (учетные записи пользователей и компьютеров и
группы). Структуру Active Directory, которая содержит объекты, можно
просмотреть на нескольких уровнях. Лес, дерево и домен являются
логическими подразделениями в сети Active Directory. Домен определяется как
логическая группа сетевых объектов (компьютеров, пользователей, устройств),
которые используют одну и ту же базу данных Active Directory. Дерево