Sunteți pe pagina 1din 1

Active Directory (AD) - este o ierarhie de cteva obiecte, unde obiectele se mpart n trei categorii: resurse (ex: imprimant),

servicii (ex: pota electronic), resurse umane (ex: utilizatori, grupe de utilizatori). Scopul tehnologiei "Active Directory" este de a pune la dispoziie informaii despre aceste obiecte, organizarea obiectelor, controlul accesului, setarea securitii.. Fiecare obiect indiferent de categorie reprezint o entitate i atributele ei, unde 'entitate' poate fi - "Utilizator", "Calculator", "Imprimant", "Aplicaie" sau "Resurs Partajat". Mai mult dect att, un obiect poate s conin i alte obiecte. Atributele obiectului (structura de baz a obiectului n sine) sunt definite de o "schem", care la rndul ei definete i tipul obiectelor care pot fi stocate ca subobiecte n obiectul dat. Totul pare complicat, ns n realitate e mai simplu dect pare. Aceste reguli au fost inventate numai cu scopul ca s poat cumva s reflecte situaiile ntlnite de noi n fiecare zi. Pentru a le nelege, e mai bine s ne nchipuim o situaie care trebuie cumva reflectat n lumea IT, i printr-o metod de pseudo-inducie vom ajunge exact la ceea ce a fost expus mai sus. O "schem" e compus din dou tipuri de obiecte (sau meta-datele schemei): "clasa" i atributele". Aceste metadate exist cu scopul de a extinde sau modifica schema. Din motiv ce metadatele schemei sunt parte din obiectul pe care-l descriu (parte din obiectul la care a fost aplicat schem), odata ce am modificat schema, efectele se raspndesc pe toate obiectele din Active Directory la care a fost aplicata schema dat - prin aceast caracteristic "Active Directory" este foarte puternic dar i foarte periculos - o modificare nechibzuit poate duce la efecte nedorite de nivel global (cum ar fi: scderi din salariu de nivel esenial, imposibilitatea ndeplinirii lucrului oamenilor care sunt dependeni de efectele modificrii). O schem creat poate fi numai deactivat, nu i tears - deoarece crearea sau modificarea unei scheme este bazat pe motive serioase.