Delen via


Overzicht van Active Directory Domain Services

Een map is een hiërarchische structuur waarin informatie over objecten in een netwerk wordt opgeslagen. Een adreslijstservice, zoals Active Directory Domain Services (AD DS), biedt de methoden voor het opslaan van adreslijstgegevens en het beschikbaar maken van deze gegevens voor netwerkgebruikers en beheerders. AD DS slaat bijvoorbeeld informatie op over gebruikersaccounts, zoals namen, wachtwoorden, telefoonnummers, enzovoort. AD DS biedt ook een manier voor geautoriseerde gebruikers in hetzelfde netwerk om toegang te krijgen tot deze informatie.

AD DS slaat informatie op over objecten in het netwerk en maakt deze informatie eenvoudig voor beheerders en gebruikers om te zoeken en te gebruiken. AD DS maakt gebruik van een gestructureerd gegevensarchief als basis voor een logische, hiërarchische organisatie van adreslijstgegevens.

Dit gegevensarchief, ook wel de map genoemd, bevat informatie over AD DS-objecten. Deze objecten omvatten doorgaans gedeelde resources, zoals servers, volumes, printers en de netwerkgebruikers- en computeraccounts. Zie Directory-gegevensopslag voor meer informatie over het AD DS-gegevensarchief.

Beveiliging is geïntegreerd met AD DS via aanmeldingsverificatie en toegangsbeheer voor objecten in de directory. Met één netwerknaam en wachtwoord kunnen beheerders adreslijstgegevens en -organisatie in hun netwerk beheren en geautoriseerde netwerkgebruikers overal in het netwerk toegang krijgen tot resources. Beheer op basis van beleid vereenvoudigt het beheer van zelfs het meest complexe netwerk. Zie Aanbevolen procedures voor het beveiligen van Active Directory voor meer informatie over AD DS-beveiliging.

AD DS bevat ook:

  • Een set regels, het schema, die de klassen van objecten en kenmerken in de map definieert, de beperkingen en limieten voor exemplaren van deze objecten en de indeling van hun namen. Zie Schema voor meer informatie over het schema.

  • Een globale catalogus met informatie over elk object in de map. Gebruikers en beheerders kunnen de catalogus gebruiken om mapgegevens te vinden, ongeacht het adreslijstdomein dat de gegevens daadwerkelijk bevat. Zie globale catalogus voor meer informatie over de globale catalogus.

  • Een query- en indexmechanisme, zodat objecten en hun eigenschappen kunnen worden gepubliceerd en gevonden door netwerkgebruikers of toepassingen. Zie Zoeken in Active Directory Domain Services voor meer informatie over het uitvoeren van query's op de directory.

  • Een replicatieservice die directorygegevens over een netwerk distribueert. Alle domeincontrollers in een domein nemen deel aan replicatie en bevatten een volledige kopie van alle adreslijstgegevens voor hun domein. Wijzigingen in mapgegevens worden gerepliceerd naar alle domeincontrollers in het domein. Zie Active Directory-replicatieconcepten voor meer informatie over AD DS-replicatie.

Inzicht in AD DS

Deze sectie bevat koppelingen naar ad DS-kernconcepten:

Raadpleeg Inzicht in Active Directory voor een gedetailleerde lijst van AD DS-concepten.