アクティブディレクトリの仕組み

アクティブディレクトリの仕組み アクティブディレクトリは、アカウントの管理を行うディレクトリ・サービス・システムの名称です。このアクティブディレクトの機能を活用すると、システム管理者がパソコンに関するさまざまな情報や情報の一括管理が可能です。そのため、本システムを導入することは特にネットワークの規模が大きくなればなるほどさまざまな管理業務の手間を大幅な軽減を手助けしてくれる心強い存在です。
その仕組みは単純で、アクティブディレクトリをインストールしたサーバーはドメインコントローラと呼ばれ、ここがアクティブディレクトリのサーバーになります。この際、ここにNTDSと呼ばれるデータベースファイルが作成され、さまざまなデータが格納されることになります。そしてドメインコントローラーはこのデータベースを活用することでユーザーアカウントの検索や認証、グループポリシーやセキュリティーポリシーなどの適用を行うことで、情報の一括管理の実現を可能にしています。

アクティブディレクトリとシングルサインオン

アクティブディレクトリとシングルサインオン アクティブディレクトリとはウインドウズのサーバに設けられている機能の一つで、複数のユーザを管理するための仕組みの一つです。個人がパソコンやサーバを使う場合にはあまり関係ありませんが、企業などにおいて、複数のユーザが同じサーバにアクセスしたりするときには各ユーザのIDやパスワード管理をしっかりと行う必要があるでしょう。
アクティブディレクトリを使わない場合、このようなIDやパスワードはサーバごとに設定する必要があります。これはユーザにとっては結構煩わしいことで、忘れてしまったりするリスクも高くなりますし、IT部門など管理者にとってもユーザからの問い合わせなどに忙殺される結果を招くことがあるでしょう。
ところがアクティブディレクトリを使った場合、サーバが複数台あってもユーザごとに一つのIDとパスワードで管理することができます。この仕組みをシングルサインオンと呼び、ユーザにとっても管理者にとっても負担を小さくすることができます。