Wat is Active Directory

Als u de website van Microsoft bezoekt en opzoek gaat naar de definitie van Active Directory (AD) dan kom je snel woorden tegen zoals hiërarchisch, gedistribueerd, uitbreidbaar en geïntegreerd. En kom je vervolgens termen tegen als trees en forests. 

Het geheel wordt al snel behoorlijk overweldigend.

Active directory bestaat uit meerdere onderdelen en is sinds windows server 2008 zeer uitgebreid geworden. In Windows server 2000 en 2003 was Active Directory niet meer dan wat nu beschreven wordt als Active Directory Domain Services, nu bestaat Active Directory uit meerdere onderdelen.

Wat zijn de onderdelen van Active Directory vandaag de dag:

  • Active Directory Domain Services
  • Active Directory Lightweight Directory Services
  • Active Directory Federation Services
  • Active Directory Certificate Services
  • Active Directory Rights Management Services

In de eerste plaats is Active Directory (AD) een opslag plaats van informatie. Deze informatie is georganiseerd in individuele gegevensobjecten, elk object heeft een bepaalde set attributen ( of velden) die eraan zijn gekoppeld. Je kan het vergelijken met een telefoonboek, dit is zo een informatiearchief. Elk object in deze boek vertegenwoordigd een persoon of huishouden en ieder object heeft dan zijn attributen zoals namen, adressen en telefoonnummers.

Deze opslag van gegevens en de mogelijkheid om de gegevens op te halen en te wijzigen maakt van Active Directory een “Directory Service“. We zouden dit kunnen beschouwen als een database.  Zo zijn er een paar gemeenschappelijke functionaliteiten zoals opslag, ophalen en replicatie van gegevens, maar er zijn ook enkele belangrijke verschillen. Ten eerste is de “Directory Service” geoptimaliseerd voor het lezen van data, omdat dit de overgrote meerderheid is van de uitgevoerde bewerkingen en de gegevens zijn over het algemeen niet veranderend. Ook zijn de gegevens gestructureerd in een soort hiërarchie.

In vergelijking met een relationele database zoals Microsoft SQL is ontworpen om zowel te lezen en te schrijven naar de database. Gegevens worden vaak gelezen en kan makkelijk worden veranderd. 

 

In Active Directory kan de term object verwijzen naar een gebruiker (User), een groep (Group), een printer, een computer en de bijhorende attributen (velden). Active Directory is dus een informatiearchief in uw Windows server omgeving.