Wat is Active Directory?
Active Directory is een van de?belangrijkste IT-infrastructuurtools?en helpt beheerders bij het beheren van gebruikersinrichtingsprocessen, beveiliging en audits. Daarnaast biedt AD toegang tot het account van elke gebruiker vanaf één locatie. Met behulp van Active Directory kunnen gebruikers op logische wijze worden ingedeeld in groepen en subgroepen om toegangscontrole te bieden. Gebruikers (objecten) kunnen bovendien lid zijn van meerdere Organisation Units (OU’s) met elk hun eigen GPO policies.
In het bijhouden van deze structuur zit normaal gesproken veel werk.?Met Powershell is iets als het achterhalen van inherited rights erg lastig en bovendien tijdrovend.
AD Management tools bieden hierbij de uitkomst. Met FileAnalysis is dit proces bijvoorbeeld een stuk sneller en simpeler.
Onze AD management IT-software is uniek omdat het geschikt is voor on-premise, cloud én hybride.
Hoe werkt Active Directory?
Om de voordelen van Active Directory te benutten, moet de Active Directory Domain Services op een server zijn geïnstalleerd. Dan is het mogelijk om vanuit één plek alle informatie van gebruikers, systemen en apparaten binnen een netwerk te managen.
Informatie van gebruikers, groepen en wachtwoorden worden dan opgeslagen in een AD-database die bekend staat als NTDS.DIT (NT Directory Services). Na het maken van deze database kunnen beheerders een domaincontroller maken. Een domein kan meerdere domaincontrollers hebben. Hiermee is het mogelijk te beheren wie of welke groep toegang heeft toe bepaalde documenten of delen van de server.?
Active Directory maakt gebruik van een beveiligingsmechanisme dat bekend staat als Kerberos. Zodra de gebruiker zijn of haar inloggegevens invoert, verleent Kerberos een Ticket Granting Ticket (TGT) aan de gebruiker via een tickettoeleningssysteem. De gebruiker presenteert dit ticket vervolgens aan andere werkstations en servers in hetzelfde domein, of zelfs op andere domeinen waar een vertrouwensrelatie mee bestaat. De servers identificeren het ticket en begrijpen dat het is uitgegeven door een vertrouwde domaincontroller. Na de autorisatie krijgen de gebruikers de machtigingen die nodig zijn om hun beoogde taken te voltooien.?
Active Directory behoudt consistentie tussen verschillende domaincontrollers. Het is mogelijk om meerdere domaincontrollers in een omgeving te hebben. Grote organisaties hebben normaal gesproken meerdere domaincontrollers, dus beheerders moeten ervoor zorgen dat al deze domaincontrollers dezelfde informatie bevatten. Om de consistentie te behouden, implementeert Active Directory synchronisatiemechanismen om ervoor te zorgen dat alle domaincontrollers consistente gegevens hebben.
Active Directory services
Active Directory (AD)
bestaat uit verschillende services, zoals Domain Services, Lightweight Directory Services, (LDAP) Certificate Services, Federation Services en Rights Management Services. Deze services vallen onder Active Directory Domain Services (AD DS). AD DS wordt geleverd met Windows Server en is ontworpen om cliëntsystemen te beheren.
Active Directory Domain Services (AD DS)
kan worden beschouwd als de?belangrijkste?service van Active Directory; het slaat directory-informatie op en zorgt voor de interactie tussen de gebruiker en het domein. Wanneer een gebruiker via een netwerk verbinding probeert te maken met een apparaat, server of resource, controleert AD DS de inloggegevens en toegangsmachtigingen die aan de gebruiker worden gegeven. Andere producten zoals SharePoint Server en Exchange Server zijn ook afhankelijk van AD DS voor toegang tot resources.
Active Directory Certificate Services (AD
CS)
maakt certificaten, deelt en beheert deze. Deze certificaten stellen gebruikers in staat om informatie veilig via internet uit te wisselen.
Active Directory Lightweight Directory Services (AD LDS)
heeft dezelfde functie als AD DS. AD LDS kan directorygegevens opslaan met behulp van LDAP (Lightweight Directory Access Protocol) en talloze exemplaren uitvoeren op één server. Het LDAP-toepassingsprotocol slaat gegevens op met betrekking tot objecten in directoryservices, zoals gebruikersnamen en wachtwoorden, en deelt deze over het netwerk.
Directory Federation Services (AD FS)
gebruikt het concept van single sign-on (SSO) om gebruikers te valideren en het stelt hen in staat om toegang te krijgen tot meerdere toepassingen op verschillende netwerken in één sessie. Met SSO hoeven gebruikers zich slechts één keer aan te melden voor elke service.
Active Directory Rights Management Services (AD RMS)
beschermt vertrouwelijke en discrete informatie tegen ongeautoriseerde toegang door de inhoud op een server te versleutelen.
Active Directory wordt geleverd met Microsoft Server-besturingssystemen en biedt een breed scala aan functies en services. Active Directory helpt IT-professionals toegangsrechten toe te wijzen aan nieuwe werknemers (account provisioning) en toegangsrechten in te trekken voor werknemers die het bedrijf verlaten (account de-provisioning).
Hoewel Active Directory Domain Services een cruciale rol speelt in organisaties, biedt het geen beveiliging tegen cybercriminaliteit. Als er verdachte activiteiten zijn, moeten IT-teams handmatig door logboeken gaan en tijd besteden aan het lokaliseren van de zwakheden en blootgestelde onderdelen. Vervolgens kunnen de onjuist toegekende of toegeigende rechten weer gerectificeerd worden.