Un controller di dominio è un server che risponde alle richieste di autenticazione di sicurezza (login), autorizza e convalida gli utenti all'interno di un dominio. Gestisce anche le informazioni sugli account utente, i gruppi e le risorse di rete. In sostanza, è il guardiano della sicurezza e della gestione degli accessi in un ambiente di rete basato su dominio.
Funzionalità Principali:
Autenticazione: Verifica le credenziali (nome utente e password) degli utenti che tentano di accedere alle risorse di rete. Utilizza protocolli come Kerberos per garantire un'autenticazione sicura.
Autorizzazione: Determina a quali risorse un utente autenticato ha accesso. Ciò si basa sui diritti e permessi assegnati all'utente o ai gruppi di cui è membro.
Gestione degli Account: Archivia e gestisce le informazioni relative agli account utente, inclusi nomi utente, password, appartenenze a gruppi, e profili utente. Questo include la gestione dei Group Policy, che consentono di configurare e controllare centralmente le impostazioni degli utenti e dei computer all'interno del dominio.
Replica: In ambienti più grandi, più controller di dominio vengono utilizzati per la ridondanza e la bilanciatura del carico. I controller di dominio replicano tra loro le informazioni del dominio per garantire che le modifiche apportate a un controller di dominio vengano propagate a tutti gli altri.
Servizio di Directory: Utilizza un servizio di directory, come Active Directory (nei sistemi Windows), per archiviare e organizzare le informazioni del dominio. Il servizio di directory fornisce un database centralizzato e un framework per la gestione delle risorse di rete.
Importanza:
I controller di dominio sono essenziali per la sicurezza e la gestibilità delle reti aziendali. Consentono agli amministratori di:
Tipologie (in ambito Windows):
In sintesi, il controller di dominio è il cuore della gestione dell'identità e dell'accesso in una rete basata su dominio. La sua corretta configurazione e manutenzione sono fondamentali per garantire la sicurezza e l'efficienza operativa della rete.