Quelle est la différence entre Active Directory et le contrôleur de domaine

Table des matières:

Anonim

Les différence principale entre Active Directory et le contrôleur de domaine est que Active Directory est un service d'annuaire développé pour les réseaux de domaine Windows, tandis que le contrôleur de domaine est un serveur qui s'exécute sur le service de domaine Active Directory.

Active Directory est un service d'annuaire qui stocke des informations sur les utilisateurs, les ressources réseau, les fichiers et autres objets réseau. D'autre part, un contrôleur de domaine est un serveur qui répond aux demandes d'authentification de sécurité au sein d'un domaine Windows Server.

Active Directory, Service de domaine Active Directory, Domaine, Contrôleur de domaine

Qu'est-ce qu'Active Directory

Active Directory est un service d'annuaire développé par Microsoft. Il contient des informations sur les utilisateurs, les ordinateurs, les ressources telles que les fichiers, les dossiers et les imprimantes. Habituellement, il fonctionne comme un annuaire téléphonique. Par conséquent, il organise les utilisateurs et les ressources en groupes. Le système d'exploitation Windows Server se compose d'Active Directory en tant qu'ensemble de processus et de services. De plus, il utilise les versions 2 et 3 du protocole Lightweight Directory Access Protocol, la version Microsoft de Kerberos et DNS.

Les services Active Directory se composent de plusieurs services d'annuaire, appelés services de domaine Active Directory.

Termes d'Active Directory

Les objets sont des entités physiques d'un réseau qui peuvent être décrites par un ensemble d'attributs. Ensuite, un objet conteneur se compose d'autres objets tels que des utilisateurs, des ordinateurs, etc. De plus, l'objet principal de sécurité possède les objets capables d'effectuer l'authentification et d'attribuer des autorisations. De plus, il possède des identificateurs uniques globaux (GUI) et un identificateur de sécurité (SID). Un domaine, en revanche, est un regroupement logique d'objets. En d'autres termes, il s'agit d'une frontière administrative. De plus, il n'est pas nécessaire que tous les objets soient présents au même endroit physique. Une arborescence de domaine est une structure arborescente organisée en une structure de domaine parent et de domaine enfant.

Un autre terme important dans Active Directory est une forêt. Il a le niveau le plus élevé de la limite de sécurité. Il contient des objets tels que le domaine, les utilisateurs et les ressources réseau. Dans une forêt, il n'est possible d'échanger des informations qu'entre les objets à l'intérieur de la forêt. En d'autres termes, les objets d'une forêt peuvent communiquer avec les objets d'une autre forêt lorsqu'il existe une approbation au niveau de la forêt. De plus, une forêt peut être constituée d'un ou plusieurs domaines ou d'un ensemble de domaines ou d'arborescences de domaines.

De plus, les unités d'organisation sont une unité qui n'apparaît qu'à l'intérieur d'un domaine. Il représente un département, une équipe ou une fonction. Il contient des objets tels que des utilisateurs, des groupes et des dossiers partagés. Les unités d'organisation à l'intérieur d'un domaine spécifique sont connectées entre elles.

Qu'est-ce que le contrôleur de domaine

Le contrôleur de domaine est un serveur qui permet d'authentifier les utilisateurs et d'autoriser leur accès à diverses ressources informatiques. Ces ressources comprennent des fichiers, des systèmes, des applications et des réseaux. Une collection de ressources est un domaine. La tâche du contrôleur de domaine est de s'assurer que seuls les utilisateurs corrects accèdent aux ressources. De plus, le but de la conception d'un contrôleur de domaine était initialement de travailler avec des environnements Microsoft avec Active Directory servant de fournisseur d'identité principal.

Le contrôleur de domaine fonctionne avec des bases de données de services d'annuaire appelées Identity Provider qui stocke des informations sur les noms d'utilisateur et les mots de passe. Par conséquent, le fournisseur d'identité aide le contrôleur de domaine à vérifier les utilisateurs.

Premièrement, le système permet à l'utilisateur d'entrer le nom d'utilisateur et le mot de passe. Il envoie ces informations au contrôleur de domaine. Ensuite, le contrôleur de domaine les authentifie auprès de la base de données du service d'annuaire. Si l'utilisateur a entré les détails et les informations d'identification stockées dans le service d'annuaire sont les mêmes, le contrôleur de domaine permet à l'utilisateur d'accéder à la ressource. Sinon, le contrôleur de domaine empêche l'utilisateur d'accéder à la ressource.

Différence entre Active Directory et Domian Controller

Définition

Active Directory est un service d'annuaire développé par Microsoft pour les réseaux de domaine Windows. En revanche, le contrôleur de domaine est un serveur qui répond aux demandes d'authentification de sécurité (connexion, vérification des autorisations, etc.) au sein d'un domaine Windows. C'est donc la principale différence entre Active Directory et le contrôleur de domaine.

Fonctionnalité

En outre, Active Directory stocke des informations sur tous les utilisateurs et ressources de manière organisée tandis que le contrôleur de domaine effectue l'authentification et l'autorisation des utilisateurs pour accéder aux ressources. C'est donc une autre différence entre Active Directory et le contrôleur de domaine.

Conclusion

En résumé, la principale différence entre Active Directory et le contrôleur de domaine réside dans le fait qu'Active Directory est un service d'annuaire développé pour les réseaux de domaine Windows, tandis que le contrôleur de domaine est un serveur qui s'exécute sur le service de domaine Active Directory. En bref, le contrôleur de domaine s'exécute sur le service de domaine Active Directory.

Les références:

1. JumpCloud. YouTube, YouTube, 15 août 2018, disponible ici. 2.Gérer le moteur. YouTube, YouTube, 22 juillet 2011, disponible ici. 3. « Active Directory ». Wikipédia, Wikimedia Foundation, 26 avril 2019, disponible ici.4. « Contrôleur de domaine ». Wikipédia, Wikimedia Foundation, 18 novembre 2018, disponible ici. 5. « Qu'est-ce qu'un contrôleur de domaine ? – Définition de Techopedia. Techopedia.com, disponible ici.

Image de courtoisie:

1. "actif, référence, guide" par RRZEicons - Travail personnel (CC BY-SA 3.0) via Commons Wikimedia

Quelle est la différence entre Active Directory et le contrôleur de domaine