Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseBlog
Tutorial: Impara le basi di Active Directory

Tutorial: Impara le basi di Active Directory

Apr 16, 2024

Tutorial: Impara le Basi di Active Directory spiega come AD memorizza e gestisce informazioni su utenti, computer e gruppi, fornendo autenticazione e autorizzazione in ambienti Windows. I concetti chiave includono foreste, domini, unità organizzative e trust, supportati da controller di dominio e global catalog server. Comprendere la struttura di AD e oggetti come utenti, gruppi e cartelle condivise è essenziale per una gestione sicura, l'applicazione delle politiche e operazioni IT efficienti.

Active Directory (AD) è la pietra angolare di qualsiasi ambiente Microsoft on-premises o ibrido. Memorizza informazioni su utenti, computer e altri oggetti, e fornisce servizi essenziali che consentono ai dipendenti di essere produttivi e ai processi aziendali di funzionare. Questo articolo tratta le nozioni di base di Active Directory che è necessario conoscere.

Cos'è Active Directory?

Active Directory è un servizio di directory per ambienti di rete Windows. La directory funge da database centrale per informazioni su utenti, computer, gruppi e altri oggetti nell'ambiente. I servizi principali che AD fornisce sono autenticazione e autorizzazione:

  • L'autenticazione è il processo di verifica che un utente, applicazione o altra identità sia chi afferma di essere, ad esempio, controllando il loro ID utente e password.
  • L'autorizzazione è il processo di determinare se l'identità ha i permessi appropriati per accedere al servizio o alla risorsa che ha richiesto.

Come è strutturato Active Directory?

Un ambiente Active Directory è strutturato in una gerarchia: foresta, albero e dominio. Le unità primarie sono le foreste e i domini; gli alberi sono la struttura logica dei domini e dei sottodomini ad essi associati.

Contenuti correlati selezionati:

Cosa sono le foreste?

Una forest è un insieme di uno o più domini. Molte organizzazioni hanno una singola forest, ma organizzazioni con molteplici divisioni, fornitori di servizi e aziende in fase di fusione o acquisizione spesso hanno più forest. 

Cosa sono i forest trusts (unidirezionali, bidirezionali, transitivi, non transitivi)?

Una foresta è un confine di sicurezza — gli oggetti in foreste diverse non possono interagire tra loro a meno che gli amministratori delle foreste creino un trust tra di loro. Un trust è un metodo per collegare due foreste per consentire un'esperienza di autenticazione e autorizzazione fluida per gli utenti.

I trust possono essere unidirezionali (gli utenti nel dominio A possono accedere alle risorse nel dominio B, ma non il contrario), o bidirezionali (gli utenti in entrambi i domini possono accedere alle risorse nell'altro dominio). Un trust può anche essere transitivo o non transitivo, il che determina se può essere esteso al di fuori dei due domini con cui è stato formato.

Cos'è un dominio?

Un domain è un insieme di oggetti AD, come utenti, computer, gruppi e Unità Organizzative, che sono memorizzati in un database condiviso. Un Active Directory domain è un confine di gestione, il che significa che gli oggetti in esso possono essere gestiti insieme.

Cos'è un'unità organizzativa (OU)?

Un dominio AD può essere ulteriormente organizzato in unità organizzative. Gli amministratori spesso utilizzano le OU per raggruppare utenti, computer e utenti in unità che riflettono la struttura dell'organizzazione per applicare facilmente le politiche rilevanti a ciascun gruppo. Ad esempio, potresti avere un'OU per ogni dipartimento che contiene gli oggetti utente e computer associati.

Quali sono i principali componenti di Active Directory (sia logici che fisici)?

La struttura logica di Active Directory è quella che abbiamo appena descritto, con componenti come foreste, alberi, domini e OU.

I componenti fisici di Active Directory includono:

  • Controller di dominioI controller di dominio sono server speciali che forniscono servizi essenziali di Active Directory, inclusi servizi di autenticazione e autorizzazione. Ogni dominio deve avere almeno un controller di dominio, ma avere più DC migliora l'affidabilità.
  • Siti — Un sito è una sottorete IP ben connessa. I siti sono utilizzati per controllare il traffico di replication tra i controller di dominio e aiutano a garantire che gli utenti si connettano a risorse locali.

Quali sono altri concetti importanti di Active Directory?

Alcuni altri fondamenti di Active Directory includono i seguenti:

  • Utente — Un utente è un tipo di oggetto AD. Mentre molti account utente sono assegnati a individui, alcuni account utente sono utilizzati dalle applicazioni; sono noti come account di servizio. Un buon esempio è quando i servizi di sistema effettuano l'accesso a vicenda per eseguire rapporti o intraprendere altre azioni.? 
  • Gruppi- Gli oggetti gruppo sono collezioni di account utente, account computer o altri gruppi, utilizzati per semplificare il controllo degli accessi, la gestione dei permessi e l'allocazione delle risorse. I tipi di gruppi includono Security Groups (utilizzati per il controllo degli accessi) e Distribution Groups (utilizzati per la distribuzione delle email).
  • Computer- Gli oggetti Computer rappresentano network devices, workstation, server o altri dispositivi di calcolo uniti al dominio, consentendo la gestione centralizzata, l'autenticazione e l'applicazione delle politiche.
  • Cartella condivisa — Una cartella condivisa è un contenitore per file che devono essere accessibili a più utenti. Ad esempio, un team o un dipartimento potrebbe avere una cartella condivisa con documenti a cui tutti i membri possono accedere.
  • Server del catalogo globale — Un server del catalogo globale è un controller di dominio che memorizza una copia di tutti gli oggetti nel suo dominio, così come una copia parziale degli oggetti negli altri domini. I server del catalogo globale sono importanti sia per l'autorizzazione che per la funzionalità di ricerca degli oggetti. 

Lettura consigliata

Per imparare passo dopo passo Active Directory, puoi utilizzare questo elenco ordinato di post sui fondamenti di AD:

  1. Introduzione alle tecnologie dei servizi di Active Directory
  2. Database di Active Directory
  3. Active Directory Users and Computers (ADUC)
  4. Come distribuire e configurare i Domain Controllers
  5. Directory SYSVOL
  6. Foreste in Active Directory
  7. Dominio Active Directory
  8. Quali sono i 5 ruoli FSMO in Active Directory
  9. Trusts in Active Directory
  10. Comprensione di Group Policy e Group Policy Objects
  11. Replica di Active Directory
  12. DNS in Active Directory
  13. Migliori pratiche per la gestione dei gruppi di Active Directory
  14. Proteggere Active Directory
  15. Auditing di Active Directory
  16. Le sette principali sfide con Active Directory
  17. Active Directory Password Policy
  18. Migliori strumenti di Active Directory Management
  19. Come sincronizzare il tuo Active Directory con Office 365
  20. Come creare nuovi utenti di Active Directory con PowerShell
  21. Gestione di Active Directory: I 7 errori più comuni

Netwrix Auditor for Active Directory

FAQ

Cos'è Active Directory?

Microsoft Active Directory è un servizio di directory che funziona su server Windows chiamati controller di dominio (DC). Memorizza informazioni su utenti, computer e altri oggetti in un database, inclusi proprietà come nomi e password, e fornisce servizi di autenticazione e autorizzazione.

Cos'è Active Directory Domain Services?

Active Directory Domain Services (AD DS) è uno dei servizi di directory forniti da Active Directory. Le sue funzioni principali sono fornire autenticazione e autorizzazione per gestire l'accesso alle risorse di rete.

Cosa sono LDAP e DNS?

Il Lightweight Directory Access Protocol (LDAP) fornisce un linguaggio comune che server e client possono utilizzare per comunicare.

Il Domain Name System (DNS) converte un nome di dominio leggibile dall'uomo come www.netwrix.com in un indirizzo IP per caricare la pagina web corretta.

Dove posso iniziare ad imparare su Active Directory?

Ci sono una varietà di risorse gratuite che possono aiutarti a comprendere i fondamenti di Active Directory. Ecco alcune delle nostre preferite:

Esiste una certificazione per Active Directory?

Non ci sono certificazioni notevoli specifiche per Active Directory. Tuttavia, Microsoft offre una varietà di credenziali e certificazioni che puoi esplorare.? 

Quali fonti — blog, forum e altri tipi di contenuti — utilizzate per informarvi su Active Directory? Vogliamo saperlo! Fatecelo sapere nei commenti a questo post.

Condividi su

Scopri di più

Informazioni sull'autore

Asset Not Found

Kate Fleming

Product Manager

Consigli da un professionista della sicurezza dedicato a scomporre le sfide odierne e a guidare i team nella protezione delle identità e dei dati.