Définition simple
Active Directory est le système utilisé dans de nombreuses entreprises pour gérer les comptes des salariés, les ordinateurs et les autorisations depuis un emplacement central.
Définition technique
Active Directory Domain Services stocke les objets d’un domaine Windows dans une base distribuée entre les contrôleurs de domaine. Il s’appuie notamment sur DNS, LDAP et Kerberos pour localiser les services, interroger l’annuaire et authentifier les utilisateurs.
À quoi cela sert ?
Créer des comptes centralisés, joindre les ordinateurs à un domaine, attribuer des droits sur les fichiers et appliquer des règles de sécurité communes.
Exemple concret
Un salarié ouvre sa session sur un nouveau poste avec son identifiant professionnel. Le contrôleur de domaine vérifie son mot de passe et lui applique automatiquement les règles de l’entreprise.
Problèmes fréquents
- DNS du poste mal configuré
- Contrôleur de domaine indisponible
- Décalage de l’heure empêchant Kerberos de fonctionner
- Réplication défaillante entre contrôleurs de domaine
Termes associés
DNS · GPO · LDAP · Kerberos · Contrôleur de domaine
À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.