Active Directory (AD) là một dịch vụ thư mục được Microsoft phát triển cho các mạng sử dụng Windows domain. Dịch vụ này được bao gồm trong hầu hết các hệ điều hành Windows Server dưới dạng tập hợp các quy trìnhdịch vụ.[1][2] Ban đầu, Active Directory chỉ phụ trách quản lý tên miền tập trung, bắt đầu với Windows Server 2008. Tuy nhiên, Active Directory đã trở thành một tiêu đề chung cho một loạt các dịch vụ liên quan đến danh tính dựa trên thư mục.[3]

Một máy chủ chạy Active Directory Domain Service (AD DS) được gọi là domain controller. Nó xác thựcủy quyền cho tất cả người dùng và máy tính trong mạng loại Windows Windows gán và thực thi các chính sách bảo mật cho tất cả các máy tính và cài đặt hoặc cập nhật phần mềm. Ví dụ: khi người dùng đăng nhập vào máy tính là một phần của miền Windows, Active Directory sẽ kiểm tra mật khẩu đã gửi và xác định xem người dùng là quản trị viên hệ thống hay người dùng bình thường.[4] Ngoài ra, nó cho phép quản lý và lưu trữ thông tin, cung cấp các cơ chế xác thực và ủy quyền và thiết lập một khung để triển khai các dịch vụ liên quan khác: Certificate Services, Active Directory Federation Services, Lightweight Directory Services, and Rights Management Services.[5]

Tham khảo sửa

  1. ^ “Directory System Agent”. MSDN Library. Microsoft. Truy cập ngày 23 tháng 4 năm 2014.
  2. ^ Solomon, David A.; Russinovich, Mark (2005). “Chapter 13”. Microsoft Windows Internals: Microsoft Windows Server 2003, Windows XP, and Windows 2000 (ấn bản 4). Redmond, Washington: Microsoft Press. tr. 840. ISBN 0-7356-1917-4.
  3. ^ Hynes, Byron (tháng 11 năm 2006). “The Future Of Windows: Directory Services in Windows Server "Longhorn". TechNet Magazine. Microsoft.
  4. ^ “Active Directory on a Windows Server 2003 Network”. Active Directory Collection. Microsoft. ngày 13 tháng 3 năm 2003. Truy cập ngày 25 tháng 12 năm 2010.
  5. ^ “Install Active Directory Domain Services on Windows Server 2008 R2 Enterprise 64-bit”. 27 tháng 4 năm 2016. Truy cập ngày 22 tháng 9 năm 2016.