Active directory - устройство

Многие знают что есть такая штука как Active directory - а вот что это такое и как работает, смогут объяснить даже не все профессионалы.
И так, простыми словами Active directory это каталог с различными данными. Разработан он компанией microsoft, для управления рабочими группами. Каталог содержит объекты, которые в свою очередь содержат атрибуты, которые определены общей схемой домена.
Объект - допустим пользователь, содержит атрибуты имя, почтовый адрес, базу данных почтовых ящиков, идентификатор пользователя и множество других параметров. Объектом может быть также компьютер, со своими атрибутами.
Таким образом, в каталоге содержаться сведения о рабочих станциях и пользователях, с различными настройками внутри себя. При включении компьютер или программы запрашивают эти настройки, позволяя системному администратору контролировать всю инфраструктуру.
Физически файл базы данных AD находиться в каталоге c:\windows\ndts\ntds.dit, и представляет из себя базу данных ESE, такую же использует exchange server и DHCP сервер.


Используя инструмент ADSI edit мы можем посмотреть логические разделы базы, которые представляют из себя раздел схемы, описывающей возможные объекты и атрибуты в домене, раздел домена, с учетными записями пользователей и группами, раздел конфигурации с настройками приложений а также ForestDNSZones и DomainDNSZones с DNS записями леса и домена.