Co to jest Active Directory?
Active Directory to usługa katalogowa firmy Microsoft używana głównie w sieciach domenowych Windows Server. Służy do centralnego zarządzania użytkownikami, komputerami, grupami, uprawnieniami i innymi zasobami sieciowymi.
Dzięki Active Directory administrator może zarządzać wieloma komputerami i kontami z jednego miejsca, zamiast konfigurować każde urządzenie osobno.
Podstawowe obiekty Active Directory
W Active Directory można przechowywać różne obiekty, między innymi:
- konta użytkowników,
- grupy zabezpieczeń i dystrybucyjne,
- konta komputerów,
- kontakty,
- drukarki,
- jednostki organizacyjne, czyli OU.
Jednostki organizacyjne OU
OU, czyli Organizational Unit, pozwalają porządkować obiekty w domenie. Na przykład można utworzyć osobne jednostki dla działów firmy: Administracja, Księgowość, Sprzedaż.
OU są ważne, ponieważ można do nich przypisywać zasady grupy, czyli GPO, oraz delegować uprawnienia administracyjne.
Zarządzanie Active Directory
Obiektami w Active Directory można zarządzać na kilka sposobów:
- graficznie, np. przez konsolę Active Directory Users and Computers,
- z wiersza poleceń, np. za pomocą
dsadd,dsmod,dsrm, - za pomocą PowerShella, np.
New-ADUser,Set-ADUser,Remove-ADUser.
Znaczenie egzaminacyjne
W kontekście INF.07 Active Directory najczęściej pojawia się przy pytaniach o domenę, konta użytkowników, grupy, jednostki organizacyjne oraz narzędzia administracyjne systemu Windows Server.