Centralna baza danych zasobów sieciowych (użytkowników, komputerów, drukarek) używana do uwierzytelniania i kontroli dostępu.
Active Directory
Nazwa powiązana z grupą użytkowników i zasobów; serwery przechowujące tę bazę to kontrolery.
Domain
Serwer przechowujący centralną bazę danych domeny i zarządzający usługą Active Directory.
Domain Controller
Proces dodawania urządzenia do domeny, wykonywany we właściwościach systemu lub za pomocą skryptów PowerShell.
Joining the domain
Skrypt automatyzujący zadania (np. mapowanie dysków) wykonywany automatycznie podczas logowania użytkownika.
Log-in script
Kontener wewnątrz domeny służący do logicznego porządkowania bazy danych (np. według działów lub lokalizacji).
Organizational Unit (OU)
Narzędzie służące do zarządzania obiektami w domenie, m.in. do przenoszenia ich między jednostkami organizacyjnymi.
Active Directory Users and Computers (ADUC)
Folder sieciowy przypisany do profilu użytkownika, służący do bezpiecznego przechowywania plików poza dyskiem lokalnym.
Home folder
Zbiór reguł służących do centralnego zarządzania konfiguracją komputerów i użytkowników (np. ustawienia bezpieczeństwa).
Group Policy (GPO)
Polecenie CLI służące do natychmiastowego wymuszenia aktualizacji zasad grupy na komputerze klienckim.
gpupdate /force
Zbiór użytkowników, któremu przypisuje się określone uprawnienia, aby uniknąć nadawania ich każdemu z osobna.
Security groups
Funkcja GPO przenosząca standardowe foldery bibliotek (Pulpit, Dokumenty) na zasób sieciowy.
Folder redirection
Funkcja często łączona z przekierowaniem folderów, pozwalająca na dostęp do plików sieciowych bez połączenia z Internetem.
Offline Files
Edytor służący do tworzenia i modyfikowania centralnych polis zarządzających siecią.
Group Policy Management Editor
Cykl życia tożsamości w sieci, obejmujący tworzenie kont, resetowanie haseł i usuwanie użytkowników.
Identity management
Mechanizm pozwalający na nadawanie uprawnień całym grupom (np. Marketing, North America) zamiast jednostkom.
Applying policies to an OU
Typ konta w AD posiadający najwyższe uprawnienia w systemie Windows.
Administrator account
Wbudowana grupa w Active Directory przeznaczona dla użytkowników o bardzo ograniczonych uprawnieniach.
Guests group
Wbudowana grupa AD dająca prawo do przeglądania dzienników zdarzeń systemowych.
Event Log Readers
Część konfiguracji GPO, w której znajduje się sekcja zarządzania skryptami logowania.
User Configuration