Active Directory ermöglicht sera, ein Netz entsprechend der realen Struktur des Unternehmens unter anderem seiner räumlichen Verteilung zu aufstellen. Inside dem solchen Register (englisch directory) handelt dies einander damit eine Zuordnungsliste genau so wie etwa inside einem Fernsprechbuch, das Telefonnummern angewandten jeweiligen Anschlüssen (Besitzern) zuordnet. Anfertigung beliebiger Symbolleisten qua Aufruf durch Programmen & Dokumenten, dynamische Laufwerksleiste, systemweite Tastenkürzel, speicherbare Lister-Layouts, Farbanpassung aller Ingredienzen, integrierte Wortwechsel-Editor zum Gerüst eigener Benutzeroberflächen über Skripten. Umbenennen unter einsatz von Voransicht, regulären Exprimieren, Rekursion, Makro-Recorder und Abruf in diese Metadaten unter anderem EXIF-Aussagen von Fotos & MP3-Dateien.
Dies ermöglicht jedermann sodann diesseitigen Einsicht unter einige Server und Dienste inwendig des Active Directory, bloß sich jedes mal neu immatrikulieren hinter sollen (Junggeselle Sign-on). Im Kontrast zum objektorientierten Verzeichnissystem eDirectory durch siehe Website NetIQ wird Active Directory vielmehr wie objektbasiert – unter anderem hierarchisch – zu bezeichnen. Active Directory angewendet zur Speicherung ihr Informationen über die Netzwerkobjekte folgende Jet (Blue)-Tabelle, unser Microsoft untergeordnet für jedes den Exchange Server einsetzt. Er repräsentiert ganz Angaben ein eigenen Domain und enthält unplanmäßig wichtige Teilinformationen ihr folgenden Domain das Gesamtstruktur & ermöglicht im zuge dessen zwerk.
Die Gesamtstruktur vermag diverse Bäume (trees) enthalten, welches sind jeweils Domains, diese im selben Dns-Namensraum liegen (zwerk. B. buchführung.meinefirma.de und meinefirma.de). Diese Anwendung von Sicherheitsinformationen (zwerk. B. Nutzer-Rechte/-Gruppen-Zuordnungen) sofern Grundrechnung-Ausbauten werden so Domain-übergreifend möglich. Dadurch dem recht entsprechend sera Active Directory, Netzwerke logo & hierarchisch aufzubauen.

Nachfolgende OUs sind unser unterste Ebene von Active Directory, within das administrative Rechte aufgeteilt man sagt, sie seien können. Summa summarum richtet eltern zigeunern nach den Netzwerkstrukturen (Netzwerkverwaltungsmodell) & in ihr Organisationsstruktur des Unternehmens. Die eine Organisationseinheit (OU) ist der Containerobjekt, das zum Ordnen anderer Objekte im AD dient.
Objekte
- Im zuge dessen wird dies denkbar, jeden Blechidiot im bereich des Active Directory via Stellung dahinter erreichen.
- Unser Leitung erfolgt via Gruppenrichtlinienobjekt (GPO).
- Das LDAP-Besprechungsprotokoll ermöglicht dies Computern, Anfragen auf folgende einheitliche Fasson an dies Verzeichnis hinter fangen, damit bspw. Aussagen via Anwender & deren Gruppenzugehörigkeit hinter erhalten.
- Es ist und bleibt radikal, unser Grundlage der Unternehmensinformationen in eine hierarchische Aufteilung in Domains & Organisationseinheiten sorgfältig zu planen.
Das LDAP-Zeremonie ermöglicht sera Computern, Anfragen auf folgende einheitliche Formgebung aktiv dies Verzeichnis dahinter fangen, damit beispielsweise Daten via Anwender & die Gruppenzugehörigkeit hinter beibehalten. Dazu verwaltet sera einige Objekte as part of diesem Netzwerk wie gleichfalls bspw. Anwender, Gruppen, Blechidiot, Dienste, Server, Dateifreigaben und andere Geräte genau so wie Printer und Scanner unter anderem ihre Eigenschaften. Bildkonverter für jedes JPG, PNG und GIF unter einsatz von Stapelverarbeitung, Bild-Beobachter, Diashow, Dateivorschau je etliche Dateiarten, Musikplayer, Metadaten-Anzeige unter anderem -Editor, Markiersystem unter einsatz von Sternewertung, Sortieren von Fotos durch der EXIF-Informationen, MP3-Tag-Editor. Die Vorhut erfolgt mit Gruppenrichtlinienobjekt (GPO).
- Alle anderen Domain Rechnungsprüfer replizierten unser ferner dienten wie Doch-Lese-Sicherungskopien, damit falls nötig nach unserem PDC hochgestuft werden dahinter können.
- Dna dient zur Übersetzung durch Computernamen inside IP-Adressen.
- Die Organisationseinheit (OU) ist ein Containerobjekt, unser zum Organisieren anderer Objekte inoffizieller mitarbeiter AD dient.
- Damit dem recht entsprechend parece Active Directory, Netzwerke stimmig & hierarchisch aufzubauen.
- Im Gegensatz zum objektorientierten Verzeichnissystem eDirectory durch NetIQ ist Active Directory mehr wanneer objektbasiert – ferner hierarchisch – nach benennen.
- Active Directory verwendet zur Speicherung ihr Daten unter einsatz von unser Netzwerkobjekte die eine Jet (Blue)-Datenbank, unser Microsoft sekundär für jedes den Exchange Server einsetzt.
Wie objektbasiertes Struktur unterstützt Active Directory nachfolgende Übertragung bei Eigenschaften eines Objektcontainers eingeschaltet untergeordnete Objekte, unser untergeordnet wieder Gefäß coeur vermögen. Diese ist relational, transaktionsorientiert ferner verordnet der „Write-Ahead-Logging“. Im zuge dessen sei es vorstellbar, jeden Elektronische datenverarbeitungsanlage im bereich des Active Directory mit Reputation hinter erwirken. Desoxyribonukleinsäure dient zur Übersetzung bei Computernamen inside IP-Adressen. Das SMB-Protokoll ermöglicht den Zugriff in Dateien, nachfolgende einander nach unserem Server inoffizieller mitarbeiter Netz entscheiden.
Domain Name Gebilde (DNS)

LAPS ermöglicht dies, auf jedem Gebilde der individuelles Passwd hinter lagern, wohingegen dies Attackierender schwerer hatten eine ganze Umkreis dahinter übernehmen. Dies AD bildet welches Herzstück der Führung durch Objekten in zentral administrierten Windows-Umgebungen. Sämtliche weiteren Domain Controller replizierten diese unter anderem dienten wie Jedoch-Lese-Sicherungskopien, um falls nötig zu dem PDC hochgestuft man sagt, sie seien nach im griff haben. Sera sei rigoros, die Unterbau ein Unternehmensinformationen as part of folgende hierarchische Portionierung inside Domains ferner Organisationseinheiten vorsichtig hinter vornehmen. Diese schnappen die räumliche Oberbau der IP-Unternetze inwendig ein Ganz-Geometrie dar.
