W związku z sieciami Windows często pojawia się termin Active Directory . Dla mniej doświadczonych użytkowników wyjaśniamy w tym artykule, co należy przez niego rozumieć i do czego jest potrzebny.
AD to usługa katalogowa firmy Microsoft dla systemu Windows Server.
W sieciach Windows Active Directory przejmuje centralną administrację wszystkich obiektów, zasobów i zasad logowania i dostępu w sieci.
Dzięki Sambie dla systemów Linux i Unix istnieje również usługa katalogowa Active Directory, która oferuje podstawowe funkcje rozwiązania Microsoftu.
Spis treści
Active Directory jest podstawowym elementem wszystkich sieci Windows.
W firmach zatrudniających kilku pracowników ludzie nie pracują z lokalnymi kontami, jak to jest powszechne w przypadku użytkowników prywatnych. Zamiast tego użytkownicy, komputery, drukarki i inne obiekty w sieci Windows są przechowywane i zarządzane za pośrednictwem centralnej instancji – Active Directory (AD). Wraz z systemem Windows Server 2008 wprowadzono nowszą nazwę Active Directory Domain Services (ADDS). W użyciu językowym zachowano jednak Active Directory.
AD lub ADDS to usługa katalogowa dla systemu Windows Server. Usługa katalogowa przechowuje i strukturyzuje wszystkie obiekty i zasoby sieci w bazie danych i udostępnia te informacje centralnie w celu logowania i dostępu do sieci. Dotyczy to m.in. użytkowników, ich nazwisk i numerów telefonów, przynależności w firmie, uprawnień, komputerów, drukarek czy zasad grupowych.

Zastosowanie AD ma w sieciach Windows następujące zalety:
- Centralne zarządzanie wszystkimi obiektami sieciowymi, uprawnieniami i politykami.
- Łatwa możliwość rozszerzenia istniejącego AD lub odwzorowania różnych struktur organizacyjnych
- Replikacja AD i bezpieczeństwo w razie awarii
- Integracja innych usług katalogowych
2. domena i struktura domenowa
W ramach Active Directory istnieją domeny. Są to grupy organizacyjne, w których zgrupowane są wszystkie obiekty należące do danej domeny, czyli pracownicy, komputery, urządzenia, polityki dla tych użytkowników i tak dalej. Struktura i organizacja firmy może być odwzorowana w AD również poprzez strukturę domenową.
2.1 DNS dla nazwania struktury domeny w Active Directory
Nadawanie nazw domenom w Active Directory odbywa się za pośrednictwem systemu DNS (Domain Name System), który jest wykorzystywany również w Internecie. Z tego powodu w sieci AD znajduje się również serwer DNS, który przejmuje rozwiązywanie nazw w sieci poprzez stały adres IP.

Nazwa domeny może, ale nie musi odpowiadać zarejestrowanej domenie. Jeśli jednak posiadasz już domenę internetową, to bez problemu można ją również wykorzystać w AD.
Ma to tę zaletę, że jest to Twoja domena i nie powstają problemy z rozwiązywaniem nazw w DNS, jeśli używana nazwa domeny jest już zarejestrowana w Internecie lub zostanie zarejestrowana w przyszłości. Administratorzy zalecają po prostu prefiksowanie subdomeny do domeny głównej, na przykład ad.wintotal.de.

Typowa ogólna struktura może wyglądać następująco.
ad.wintotal.de byłaby domeną główną.
Poniżej niej znajdują się inne domeny i subdomeny, na przykład:
- support.ad.wintotal.com
- accounting.ad.wintotal.com
- editorial.ad.wintotal.com
-> berlin.editorial.ad.wintotal.de
-> muenchen.redaktion.ad.wintotal.de

Przy takiej strukturze przydzielanie i administrowanie uprawnieniami jest dla administratorów znacznie łatwiejsze, gdyż np. w domenie accounting.ad.wintotal.de wszyscy użytkownicy otrzymują po prostu dostęp do danych księgowych, natomiast do systemu zarządzania treścią tylko editorial.ad.wintotal.de.
W przykładowej strukturze domenowej istnieją również lokalizacje zewnętrzne, takie jak Berlin czy Monachium. Nie jest to jednak problem dla AD, ponieważ struktura domeny nie jest związana z fizycznymi lokalizacjami.
Struktury w Active Directory: W tym przewodniku po Active Directory znajdziesz liczne „najlepsze praktyki“ dotyczące zagnieżdżania, grup bezpieczeństwa i kont użytkowników w AD, a także wybór najlepszych narzędzi do zabezpieczania AD.
3. kontroler domeny przejmuje zadania centralne
Każda z domen i subdomen w Active Directory wymaga kontrolera dom eny (DC). Jest to serwer Windows, któremu delegowana jest rola kontrol era domeny i od tego momentu przechowuje wszystkie obiekty istotne dla swojej domeny, takie jak użytkownicy, udziały, drukarki, polityki grup i ograniczenia bezpieczeństwa.
W Menedżerze serwera w Windows Server rolę serwera można zdefiniować poprzez „Zarządzanie“.

W poniższym filmie bardzo przejrzyście wyjaśniona jest struktura domeny AD na przykładzie Windows Server 2016.