Active Directory(活动目录)是微软Windows Server中,负责架构中大型网路环境的集中式目录管理服务(Directory Services),Windows 2000 Server开始内建于Windows Server产品中,它处理了在组织中的网路物件,物件可以是
计算机,用户,群组,组织单元(OU),树系等等,只要是在Active Directory结构定义档(schema)中定义的物件,就可以储存在Active Directory资料档中,并利用Active Directory Service Interface来存取,实际上,许多Active Directory的管理工具都是利用这个介面来呼叫并使用Active Directory的资料。
Active Directory也被做为微软服务器类软体(Exchange,Lync,桌面管控等)与网域构连的资料结构,例如Microsoft Exchange Server均使用AD来储存其个人信箱资料(透过建立新的Active Directory Schema),并将AD列为建置Exchange Server的必要条件。
域是一个管理单位,
域中包含大量对象:
- 用户
- 用户组
- 计算机
- 域
- 组织单位(OU)
- 安全策略
- 打印机
- Domain Controllers,储存网域所属的网域控制站(简称DC、域控)。
- Computers,储存加入网域的电脑物件。
- Builtin,储存内建的帐户群组。
- Users,储存AD中的使用者物件。
The largest unit in Active Directory is known as a
Domain. It can also be considered the largest container object. Each domain is a both a security and administrative boundary.