Active Directory

workgroup

indicado para redes pequenas com até 10 usuários

cada servidor é independente

Directory

possui uma única base de dados a qual é replicada para todos o servidores da rede

permite redes de grandes proporções

Dominio

workgroup/directory

dominios

DC==> realiza a autenticação de outros usuários no servidor

servidor membro: contas e grupos locais

Unidade organizacionais (OU)

partições do AD

esquema: informações sobre classes e atributos de objetos

configuração

domínio

serviços do AD

AD CS ==> certificate service: criação e gerenciamento de certificados de chaves publicas

AD DS ==> domain service: armazena informações sobre usuários, computadores e dispositivos do ad

AD FS==> Federation services: criação de identidade de acesso que opera através de múltiplas plataformas

AD LDS==> lightweight directory services: prove praticamente a mesma funcionalidade do AD DS, mas não requer o desenvolvimentos de dominios ou DCs

AD RMS==> rights management services: serviços para habilitar a criação de soluções com proteção de informação

Grupos padrões do AD

ADM de domínio

operadores de servidor

operadores de backup

operadores de conta

usuários do dominio

computadores de domínio

controladores de domínio