ドメインコントローラーとActive Directoryに違いはありますか?


14

ドメインコントローラーを定義する場合、DCはActive Directoryがインストールされている場所、または

Acitve Directoryとは、単に次のことを意味します。安全な集中認証および管理とドメインコントローラー= ADDS + DNS。

しかし、私はそれをここで読むと混乱します

DOMAIN CONTROLLER == ACTIVE DIRECTORYと言うのは非常に簡単だと思いますが、そうではありません。

私はそれが正しいか間違っているか知りたいですか?間違っている場合、違いは何ですか?


3
ADはデータベース/リポジトリであり、DCはそのリポジトリのファシリテーター/カストディアン/ホストであると考えてください。SQLを実行しているSQLサーバーと比較しても、まったく違いはありません。
-TheCleaner

@TheCleanerこれを取得できませんでしたReally no different in comparison to a SQL server running SQL.
デイジー

2
@デイジーTheCleanerの意味は、人々が「SQLサーバー」について話すとき、「実行するボックス」と「ソフトウェア[データベースへのアクセスを提供し、管理する]」を意味することです。大まかに言うと、DCは「実行されるボックス」であり、ADは「ソフトウェア[ユーザー/ディレクトリ情報へのアクセスを提供し、管理する]」です。
-TripeHound

これは、単一のタクシーとタクシーサービスの違いです。タクシーサービスは1つまたは複数のタクシーで構成できますが、タクシーがなければタクシーサービスはありません。
ハインツィ

>別の方法で言えば、Active DirectoryはWindowsドメインネットワークのディレクトリサービスであり、ドメインコントローラーはWindowsドメインネットワークでそのサービスを提供するということです。そのため、Active Directoryとドメインコントローラーには違いがあります。
ネットランナー

回答:


16

別の言い方をすれば、Active DirectoryはWindowsドメインネットワークのディレクトリサービスであり、ドメインコントローラーはWindowsドメインネットワークでそのサービスを提供するということです。そのため、Active Directoryとドメインコントローラーには違いがあります。1つはサービスであり、もう1つはそのサービスを提供するものです。


5

非常に簡単に言えば、Active Directoryは一連のサービスであり、ドメインコントローラー(通常は複数)によって提供されます。通常、ドメインコントローラー自体はソフトウェア自体を指し、Active Directoryはそのソフトウェアが提供するサービスを指します。

同様の例はHTTPです。これはサービスですが、それを実行するソフトウェアはIIS、Httpd、NGINXなどのWebサーバーです。


例は少しオフで、HTTPはプロトコルです。
コラクター

ええ、httpはプロトコルですが、Webブラウザーが通信するのは(プロトコルを使用して)実行するサービスでもあります。HTTPサーバー-> HTTPクライアント〜= ADサーバー-> ADクライアント
スティーブバトラー

2
より良い例はWebサイトです。たとえば、「Active DirectoryはAmazon.comに似ており、ドメインコントローラーはWebサーバーに似ています。」
グリーンストーンウォーカー

2

Active Directoryはディレクトリサービスと呼ばれるもので、ユーザーやコンピューターなどのオブジェクトを格納します。したがって、ユーザーとコンピューターの構成をADドメインに保存するデータベースと見なすことができます。ドメインコントローラーは、Active Directoryを実行しているサーバーです。ドメインコントローラーは通常、DCと呼ばれます。ドメインコントローラーは、MS Windows Server 200Xに基づくサーバーであり、ドメインリソースへのホストアクセスを許可します。
ドメインコントローラーは、ドメインに参加するユーザーとコンピューターを認証します。ユーザーはADデータベースをレプリケートするときにそれらのいずれかを使用できるため、冗長性や負荷分散など、多くの理由でADに多くのドメインコントローラーを配置できます。


0

Active Directory

*これは、集中リポジトリとして機能し、集中管理を提供します。AD内のすべてはオブジェクトとして扱われます。本質的にはオブジェクトを保持するデータベースです。データベースファイルの名前はNTDS.DIT​​です。

ドメインコントローラー

*サーバーにActive Directoryを展開すると、ドメインコントローラーとして呼び出されます。ADドメインサービスを実行し、ADデータベースのコピーも保持します。DCからDCへの複製が行われます。DCのジョブアクセスできるユーザーとアクセスできないユーザーを認証することです。


1
すべてのDCがデータベースのコピーを保持しているとは限りません。データベースコピーでローカルに利用できないレコードに関する情報が必要な場合は、必要な情報を取得するためにクエリ(参照)が行われます。しかし、これは元の質問の範囲をはるかに超えています:)
ミカエル・ディレボー・ハンセン

0

Active Directoryは、ユーザーやコンピューターのオブジェクトとして情報を保存するデータベースのようなものです。ただし、ドメインコントローラー(DC)はActive Directoryを実行し、ADに保存されたデータをユーザーの認証と承認に使用するサーバーです。ドメインコントローラは、Windows NTまたはWindows Serverのセキュリティポリシーを管理します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.