12.7. Microsoft Active Directory について
Microsoft Active Directory は、Microsoft が開発したディレクトリーサービスで、Microsoft Windows ドメインでユーザーとコンピューターを認証します。Microsoft Windows Server の一部として含まれています。Microsoft Windows Server のコンピューターはドメインコントローラーと呼ばれます。Samba サービスを実行している Red Hat Enterprise Linux サーバーは、この種のネットワークでもドメインコントローラーとして機能します。
Active Directory は、連携する 3 つのコアテクノロジーに依存します。
- ユーザー、コンピューター、パスワード、およびその他のリソースに関する情報を格納する軽量 Directory Access Protocol(LDAP)。
- Kerberos: ネットワーク上でセキュアな認証を提供します。
- ネットワーク上のコンピューターおよびその他のデバイスの IP アドレスとホスト名間のマッピングを提供するドメインネームサービス(DNS)。