Active Directory Nedir ?


Microsoft Client/Server mimarisinde sunucu işletim sistemlerinde network ?ün domain olarak adlandırılan birimler halinde düzenlenmesini sağlayan dizin hizmetine verilen isimdir.



Active directory bir veritabanı olarak düşünülebilir. Active directory tek bir noktadan yönetim olanağı sağlar.

Kullanıcıların tek bir oturumla dizin kaynaklarına erişebilmesine imkan verir.

Active directory "LDAP" uyumlu bir veritabanıdır. Active Directory'nin veritabanı "ntds.dit" dosyasıdır.

Active directory kullanılan bir sistemde "ntds.dit" dosyasının yedeğinin alınması gerekmektedir.

İlk Active directory uygulaması "Windows Server 2000" ile hayatımıza girmiştir.



Active Directory Ne İşe Yarar?



Active directory kullanıcılar, bilgisayarlar, mekanlar, yazıcılar gibi organizasyonuntüm bilgilerini saklar.

Active directory kullanıcı ve grupların listesini merkezi olarak tutar.

Kullanıcı ve grupların ancak gerekli izinlere sahip olması durumunda kaynaklara erişmesini sağlar.


Active directory yönetim için Active Directory Users and Computers, Active Directory Domains and Trusts

Ve Active Directory Site and Services araçlarını kullanırız.




Active directory'nin özelliklerini saymak gerekirse;

Merkezi veridepolama, ölçeklenebilirlik, genişletilebilirlik, yönetilebilirlik ,domain name system (DNS) ile entegrasyon,client yapılandırma yönetimi,politika-tabanlı yönetim,bilginin kopyalanması (replication), esnek ve güvenli kimlik doğrulama ve yetkilendirme ,güvenlik entegrasyonu, diğer dizin servisleriyle birlikte çalışabilme ,imzalanmış ve şifrelenmiş ,LDAP trafiğini söyleyebiliriz.

Domain Nedir?

Dizin sistemiyle yönetilen networke "domain" adı verilir.

Domain ortamı Workgroupların aksine merkezi bir oterite sağlar.

Administrator?lar network üzerindeki kullanıcı ve kaynakları tanımlayarak domaini oluştururlar.

Böylece kullanıcıların domain üzerindeki bir kaynağa erişebilmeleri için Administrator?ın kendisine izin vermesi gerekir.




Organizational Unit (Ou) Nedir? Kulanım Alanları Neledir ?

Organizational unit domain içerisinde kullanıcı, grup ve bilgisayarların yer aldığı konteynerlardır.
Organizational unit'ler yönetimi delege etmek,group policy sayesinde kısıtlamalar yapmak ve nesneleri saklamak için kullanılır.