Active Directory Domain Services (AD DS) désigne le service d’annuaire de Microsoft qui stocke les identités, ordinateurs, groupes et politiques d’un domaine Windows.
Définition simple
Active Directory Domain Services (AD DS) désigne le service d’annuaire de Microsoft qui stocke les identités, ordinateurs, groupes et politiques d’un domaine Windows. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de centraliser l’authentification, l’autorisation et l’administration des ressources d’un domaine. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
Les contrôleurs de domaine hébergent la base AD DS, publient les services LDAP/Kerberos/DNS nécessaires et répliquent les partitions d’annuaire entre eux.
Points clés
- Périmètre : Le service d’annuaire de Microsoft qui stocke les identités, ordinateurs, groupes et politiques d’un domaine Windows.
- Objectif opérationnel : Centraliser l’authentification, l’autorisation et l’administration des ressources d’un domaine.
- Mécanisme : Les contrôleurs de domaine hébergent la base AD DS, publient les services LDAP/Kerberos/DNS nécessaires et répliquent les partitions d’annuaire entre eux.
Points d’attention
DNS, l’heure, la réplication et les sauvegardes d’état système sont des dépendances critiques ; une panne sur l’un de ces éléments peut avoir des effets à l’échelle du domaine.
En résumé
Active Directory Domain Services (AD DS) = le service d’annuaire de Microsoft qui stocke les identités, ordinateurs, groupes et politiques d’un domaine Windows. On le rencontre lorsqu’il faut centraliser l’authentification, l’autorisation et l’administration des ressources d’un domaine.