16.7. 关于 Microsoft Active Directory
Microsoft Active Directory 是微软公司开放的一个验证 Microsoft Windows 域里的用户和主机的目录服务。它是 Microsoft Windows 服务器的一部分。Microsoft Windows 服务器里的主机被称为域控制器。运行 Samba 服务的红帽企业版 Linux 服务器也可以充当这种类型的网络的域控制器。
Active Directory 依赖于三种一起工作的核心技术:
- 轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP),存储用户、主机、密码和其他资源的信息。
- Kerberos,提供网络上的安全验证。
- 域名服务(Domain Name Service,DNS)提供 IP 地址和网络上主机和其他设备的名称之间的映射。