Сокращения

ACE

Access Control Entry (запись в списке управления доступом).

ACL

Access Control List (список управления доступом).

AD / AD DS

Active Directory / Active Directory Domain Services.

ADMT

Microsoft Active Directory Migration Tool (инструмент миграции данных между доменами Active Directory).

ADMX

Administrative Template Xml-Based (формат XML-файла с административным шаблоном для объектов групповой политики).

ADUC

Active Directory Users and Computers (оснастка «Пользователи и компьютеры в Active Directory»).

ADWS

Active Directory Web Service (веб-службы Active Directory).

AES

Advanced Encryption Standard (алгоритм шифрования).

API

Application Programming Interface (прикладной программный интерфейс).

AS

Authentication Service (служба аутентификации, компонент KDC).

AS-REQ

Authentication Service Request (запрос клиента в KDC для получения TGT).

AS-REP

Authentication Service Response (ответ KDC на запрос AS-REQ).

BDC

Backup Domain Controller (резервный контроллер домена NT4; роль не выделяется в доменном лесу Active Directory).

BASL

Bridge All Site Links (настройка, позволяющая всем сайтам, в том числе не имеющим прямой связи, обмениваться данными друг с другом в процессе репликации).

BIND

Berkeley Internet Name Domain (сервер доменных имен).

CAR

Control Access Right (право доступа).

CIFS

Common Internet File System (протокол передачи данных по сети с одного устройства на другое).

CLDAP

Connectionless Lightweight Directory Access Protocol (упрощенный протокол доступа к службе каталогов).

CLI

Command-line interface (интерфейс командной строки).

CN

Common name (общее имя объекта Active Directory, часть DN).

СSE

Client Side Extensions (клиентские расширения в инфраструктуре применения групповых политик в домене).

DC

Domain Controller (контроллер домена).

DFS-R

Distributed File System Replication (репликация распределенной файловой системы DFS).

DHCP

Dynamic Host Configuration Protocol (протокол динамической настройки узла).

DN

Distinguished Name (уникальное составное имя объекта Active Directory).

DNS

Domain Name System (система доменных имен).

DNSSEC

Domain Name System Security Extensions (набор расширений протокола DNS для обеспечения безопасности).

DSA

Directory System Agent (агент системы каталогов).

FGPP

Fine-Grained Password Policy (детализированная парольная политика).

FQDN

Fully Qualified Domain Name (полное доменное имя).

FreeIPA

Free Identity, Policy and Audit (открытый проект для создания централизованной системы по управлению идентификацией пользователей, задания политик доступа и аудита для сетей на базе Linux и Unix).

FRS

File Replication Service (служба репликации файлов).

FSMO

Flexible Single Master Operations (операции с одним исполнителем).

GC

Global Catalog (глобальный каталог).

GID

(Primary) Group ID (числовой идентификатор (основной) группы пользователя).

GPL

GNU General Public License (лицензия на свободное программное обеспечение в рамках проекта GNU)

GPO

Group Policy Object (объект групповой политики).

gMSA

Group Managed Service Account (групповая управляемая служебная учетная запись).

GUI

Graphical User Interface (графический интерфейс пользователя).

HWM

High Water Mark (прямой вектор обновления).

ISTG

Intersite Topology Generator (генератор топологии взаимодействия между сайтами).

KCC

Knowledge Consistency Checker (сервис управления топологией репликации).

KDC

Key Distribution Center (центр распространения ключей в протоколе Kerberos).

KDS

Key Distribution Service (служба распространения ключей).

LDAP

Lightweight Directory Access Protocol (облегченный протокол доступа к каталогам).

LDAPS

LDAP over Secure Sockets Layer (протокол LDAP через протокол SSL).

LDB

Light-Weight Database (легковесная база данных).

LDIF

LDAP Data Interchange Format (формат обмена данными LDAP).

LSA

Local Security Authority (локальный центр безопасности).

MSA

Managed Service Account (управляемая служебная учетная запись).

NBNS

NetBIOS Naming Service (служба разрешения имен для протокола NetBIOS).

NC

Naming Context (контекст именования).

NIS

Network Information Services (служба сетевой информации).

NSS

Name Service Switch (диспетчер службы имен).

NTDS

NT Directory Services (службы каталогов NT).

NTLM

New Technology LAN Manager (протокол сетевой аутентификации).

NTLMSSP

NT LAN Manager Security Support Provider (механизм обеспечения безопасности на базе протокола NTLM).

NTP

Network Time Protocol (протокол сетевого времени).

OU

Organizational Unit (подразделение).

PAC

Privilege Attribute Certificate (сертификат привилегированного доступа).

PAM

Pluggable Authentication Modules (подключаемые модули аутентификации).

PCAP

Packet Capture (захват пакетов).

PDC

Primary Domain Controller (первичный контроллер домена NT4; роль не выделяется в доменном лесу Active Directory).

PKINIT

Public Key Cryptography for Initial Authentication in Kerberos (аутентификация учетных записей в Kerberos с использованием сертификатов, закрытых и открытых ключей).

PSO

Password Settings Object (парольная политика).

RBCD

Resource Based Constrained Delegation (ограниченное делегирование на основе ресурсов).

RID

Relative Identifier (относительный идентификатор).

RDN

Relative Distinguished Name (составная часть уникального имени объекта Active Directory).

RODC

Read-Only Domain Controller (контроллер домена с копией базы данных каталога, доступной только для чтения).

RPC

Remote Procedure Call (удаленный вызов процедуры).

RPZ

Response Policy Zone (зона с политикой ответа).

RRL

Response Rate Limiting (ограничение скорости ответа).

RSAT

Remote Server Administration Tools (средства удаленного администрирования сервера).

RSoP

Resultant Set of Policy (сводная информация о всех групповых политиках, применимых к пользователю либо компьютеру).

RootDSE

Root directory system agent-specific entry (логический корень дерева данных каталога на сервере каталогов).

RWDC

Read-Write Domain Controller (контроллер домена с копией базы данных каталога, доступной как для чтения, так и для записи).

S4U2proxy

Service for User to Proxy (расширение Kerberos, позволяющее сервису получить от имени пользователя TGS-билет для доступа к другому сервису).

S4U2self

Service for User to Self (расширение Kerberos, позволяющее сервису получить TGS-билет для доступа к самому себе от имени заданного пользователя).

SAM

Security Account Manager (диспетчер безопасности учетных записей).

SDDL

Security Descriptor Definition Language (язык определения дескрипторов безопасности).

SID

Security Identifier (идентификатор безопасности).

SMB

Server Message Block (сетевой протокол для общего доступа к файлам).

SPN

Service Principal Name (уникальный идентификатор экземпляра сервиса).

SSE

Server Side Extensions (серверные расширения в инфраструктуре применения групповых политик в домене).

SSO

Single Sign-On (единый вход).

SSSD

System Security Services Daemon (сервис для управления аутентификацией и авторизацией).

TGS

Ticket Granting Service (служба выдачи билетов для доступа к сервисам в том же домене либо к TGS в других доменах).

TGT

Ticket-Granting Ticket (билет, выданный KDC для получения билета от TGS).

TLD

Top-Level Domain (домен верхнего (первого) уровня).

TLS

Transport Layer Security (криптографический протокол, обеспечивающий защищенную передачу данных между узлами в сети).

TSIG

Shared-Key Transaction Signature (аутентификация транзакций с помощью общих ключей).

UDV

Up-To-Dateness Vector (вектор обновления).

UID

User ID (уникальный числовой идентификатор пользователя).

UPN

User Principal Name (имя пользователя для входа в формате адреса электронной почты).

USN

Update Sequence Number (порядковый номер обновления).

VFS

Virtual File System (виртуальная файловая система).

WAC

Windows Admin Center (инструмент удаленного управления Windows Server).

АРМ

Автоматизированное рабочее место.

БД

База данных.

ИБ

Информационная безопасность.

ИС

Информационная система.

КД

Контроллер домена.

ОС

Операционная система.

ТУЗ

Технологическая учетная запись.

УЗ

Учетная запись.

УЦ

Удостоверяющий центр.

ЦОД

Центр обработки данных.