Bagikan melalui


Tentang Active Directory Domain Services

Menulis Aplikasi Canggih yang Menggunakan Active Directory Domain Services

Panduan ini menyediakan informasi penting untuk mengintegrasikan Active Directory Domain Services dalam aplikasi terdistribusi yang dirancang untuk sistem operasi yang mendukung Active Directory Domain Services, termasuk:

  • Windows Server 2008
  • Windows Server 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016

Nota

Topik ini untuk pengembang perangkat lunak. Untuk masalah dukungan, lihat Dukungan Microsoft . Untuk informasi tentang mengelola Direktori Aktif, lihat Active Directory Domain Services di TechNet.

Fitur Direktori Dasar

Layanan direktori adalah layanan mendasar untuk aplikasi terdistribusi. Layanan direktori harus menyediakan fitur yang tercantum dalam tabel berikut.

Fitur Deskripsi
Transparansi lokasi Dapat menemukan pengguna, grup, layanan jaringan, atau sumber daya, data tanpa alamat objek
Data objek Dapat menyimpan data pengguna, grup, organisasi, dan layanan di pohon hierarkis
Kueri lengkap Dapat menemukan objek dengan mengkueri properti objek
Ketersediaan tinggi Dapat menemukan replika direktori di lokasi yang efisien untuk operasi baca/tulis

Fitur Tingkat Lanjut Layanan Domain Direktori Aktif

Active Directory Domain Services menyediakan fitur yang tercantum dalam tabel berikut.

Fitur Deskripsi
Dukungan untuk standar Internet Active Directory Domain Services mengimplementasikan fitur-fiturnya sesuai dengan standar Internet yang diterbitkan seperti LDAP dan DNS.
Keamanan yang terintegrasi erat dan fleksibel Keuntungannya meliputi:
  • Pilihan paket autentikasi. Kerberos, Secure Sockets Layer (SSL), atau kombinasi; misalnya, buat saluran SSL untuk enkripsi lalu gunakan Kerberos untuk autentikasi.
  • Manajemen pusat akses layanan dan sumber daya dengan menggunakan pengguna dan grup di Active Directory Domain Services.
  • Delegasi administrasi sehingga administrator pusat dapat mendelegasikan tugas administratif seperti perubahan kata sandi atau pembuatan dan penghapusan objek tertentu.
  • Server Direktori Aktif menggunakan mekanisme kontrol akses yang sama yang digunakan pada sistem file di sistem operasi Windows. Dengan demikian, alat yang sama yang mengelola kontrol akses pada sistem file berfungsi untuk Active Directory Domain Services.
  • Infrastruktur Kunci Umum yang Komprehensif. Dukungan Microsoft Certificate Server dan Smart Card terintegrasi dengan Active Directory Domain Services untuk menyediakan log masuk Smart Card dan manajemen Sertifikat.
Mudah diprogram Server Direktori Aktif dapat diakses dan dikelola secara terprogram menggunakan API Antarmuka Layanan Direktori Aktif, Lightweight Directory Access Protocol API, atau System.DirectoryServices namespace layanan.
Layanan sistem yang diaktifkan oleh direktori Aplikasi klien Anda dapat dengan mudah disebarkan ke desktop terdistribusi dengan membuat paket Penginstal Windows dan menggunakan fitur penyebaran aplikasi yang tersedia di sistem operasi Windows.
Integrasi aplikasi kunci Aplikasi terdistribusi utama, seperti Exchange, terintegrasi dengan Active Directory Domain Services. Dengan demikian, perusahaan dapat mengurangi jumlah layanan direktori yang akan dikelola.
Skema yang kaya dan dapat diperluas Skema menentukan objek dan properti apa yang dapat ditulis dan dibaca dari layanan direktori. Skema Active Directory sangat kaya fitur. Sebagian besar objek dan properti yang diperlukan layanan tersedia. Jika tidak, aplikasi terdistribusi dapat memperluas skema untuk mendukung persyaratan aplikasi.

Untuk informasi selengkapnya tentang Active Directory Domain Services, lihat: