So funktionieren Verzeichnisdienste

Strukturelle Komponenten von Active Directory

Neben Blattobjekten gibt es in Active Directory auch strukturelle Komponenten. Diese helfen, die Hierarchie des Verzeichnisses aufzubauen.

Hierzu zählen die Container, also Speicher für andere Objekte im Verzeichnis. Dabei gibt es zwei wesentliche Kategorien von Containern:

Domänen: Eine Domäne stellt eine Sicherheitsgrenze in einem einzelnen Computernetzwerk dar. Active Directory besteht aus einer oder mehreren Domänen. Auf einer eigenständigen Arbeitsstation stellt der Computer selbst die Domäne dar. Eine Domäne kann mehr als einen physischen Standort umfassen. Jede Domäne verfügt über eigene Sicherheitsrichtlinien zu anderen Domänen. Wenn mehrere Domänen durch Vertrauensstellungen verbunden sind und eine gemeinsame Konfiguration verwenden, liegt eine Domänenstruktur vor.

Organisationseinheiten: Eine Organisationseinheit schafft eine weitere Unterteilung der Verzeichnisstruktur. Hier können beliebige Hierarchien innerhalb einer Domäne angelegt werden.