Sdílet prostřednictvím


Přehled služby Active Directory Domain Services

Adresář je hierarchická struktura, která ukládá informace o objektech v síti. Adresářová služba, jako je služba Active Directory Domain Services (AD DS), poskytuje metody pro ukládání dat adresáře a zpřístupnění těchto dat síťovým uživatelům a správcům. Služba AD DS například ukládá informace o uživatelských účtech, jako jsou jména, hesla, telefonní čísla atd. Služba AD DS také poskytuje přístup k informacím autorizovaným uživatelům ve stejné síti.

Služba AD DS ukládá informace o objektech v síti a usnadňuje správcům a uživatelům hledání a používání. Služba AD DS používá strukturované úložiště dat jako základ pro logickou hierarchickou organizaci informací o adresářích.

Toto úložiště dat, označované také jako adresář, obsahuje informace o objektech služby AD DS. Tyto objekty obvykle zahrnují sdílené prostředky, jako jsou servery, svazky, tiskárny a účty uživatelů sítě a počítačů. Další informace o úložišti dat služby AD DS naleznete v tématu Adresář úložiště dat.

Zabezpečení je integrované se službou AD DS prostřednictvím ověřování přihlašování a řízení přístupu k objektům v adresáři. Díky jednomu síťovému uživatelskému jménu a heslu můžou správci spravovat data adresáře a organizaci v celé síti a autorizovaní uživatelé sítě mají přístup k prostředkům kdekoli v síti. Správa založená na zásadách usnadňuje řízení i těch nejsložitějších sítí. Další informace o zabezpečení služby AD DS najdete v tématu Osvědčené postupy pro zabezpečení služby Active Directory.

Služba AD DS také zahrnuje:

  • Sada pravidel, schéma, která definuje třídy objektů a atributů obsažených v adresáři, omezení instancí těchto objektů a formát jejich názvů. Další informace o schématu naleznete v tématu Schéma.

  • globální katalog, který obsahuje informace o každém objektu v adresáři. Uživatelé a správci můžou pomocí katalogu najít informace o adresáři bez ohledu na doménu adresáře, která data skutečně obsahuje. Další informace o globálním katalogu naleznete v tématu Globální katalog.

  • mechanismus dotazování a indexu, aby objekty a jejich vlastnosti mohly být publikovány a nalezeny síťovými uživateli nebo aplikacemi. Další informace o dotazování adresáře naleznete v tématu Vyhledávání ve službě Active Directory Domain Services.

  • Služba replikace , která distribuuje data adresáře v síti. Všechny řadiče domény v doméně se účastní replikace a obsahují úplnou kopii všech informací o adresáři pro svoji doménu. Všechny změny dat adresáře se replikují do všech řadičů domény v doméně. Další informace o replikaci služby AD DS naleznete v tématu Koncepty replikace služby Active Directory.

Principy služby AD DS

Tato část obsahuje odkazy na základní koncepty služby AD DS:

Podrobný seznam konceptů služby AD DS najdete v tématu Understanding Active Directory.