Active Directory (AD) — это служба каталогов, разработанная Microsoft для доменных сетей Windows и включенная в большинство операционных систем Windows Server в виде набора процессов и служб.
Контроллер домена AD аутентифицирует и авторизует всех пользователей и компьютеры в сети типа домена Windows, назначая и применяя политики безопасности для всех компьютеров, а также устанавливая или обновляя программное обеспечение. Например, когда пользователь входит в систему на компьютере, входящем в домен Windows, Active Directory проверяет введенный пароль и определяет, является ли пользователь системным администратором или обычным пользователем.
Active Directory использует облегченный протокол доступа к каталогам (LDAP) версий 2 и 3, версию Kerberos от Microsoft и DNS.