Schema (AD DS)

Das Active Directory-Schema wird als Gruppe von Objektklasseninstanzen implementiert, die im Verzeichnis gespeichert sind. Dies unterscheidet sich sehr von vielen Verzeichnissen, die über ein Schema verfügen, es aber als Textdatei speichern, die beim Start gelesen wird. Das Speichern des Schemas im Verzeichnis hat viele Vorteile. Benutzeranwendungen können sie beispielsweise lesen, um zu ermitteln, welche Objekte und Eigenschaften verfügbar sind.

Das Active Directory-Schema kann dynamisch aktualisiert werden. Das heißt, eine Anwendung kann das Schema um neue Attribute und Klassen erweitern und die Erweiterungen sofort verwenden. Schemaupdates werden durch Erstellen oder Ändern der im Verzeichnis gespeicherten Schemaobjekte erreicht. Wie jedes Objekt in Active Directory schützen Zugriffssteuerungslisten (Access-Control Lists, ACLs) Schemaobjekte, sodass nur autorisierte Benutzer das Schema ändern können.

Weitere Informationen finden Sie unter Active Directory-Schema.