Сокращения
| ACE |
Access Control Entry (запись контроля доступа). |
| ACL |
Access Control List (список управления доступом). |
| CAR |
Control Access Rights (расширенные права управления доступом). |
| AD / AD DS | |
| ADMT |
Microsoft Active Directory Migration Tool (инструмент миграции данных между доменами Active Directory). |
| ADMX |
Administrative Template Xml-Based (формат XML-файла с административным шаблоном для объектов групповой политики). |
| ADUC |
Active Directory Users and Computers (оснастка «Пользователи и компьютеры в Active Directory»). |
| ADWS |
Active Directory Web Service (веб-службы Active Directory). |
| AES |
Advanced Encryption Standard (алгоритм шифрования). |
| API |
Application Programming Interface (прикладной программный интерфейс). |
| AS |
Authentication Service (служба аутентификации, компонент KDC). |
| AS-REQ |
Authentication Service Request (запрос клиента в KDC для получения TGT). |
| AS-REP |
Authentication Service Response (ответ KDC на запрос AS-REQ). |
| BDC |
Backup Domain Controller (резервный контроллер домена NT4; роль не выделяется в доменном лесу Active Directory). |
| BASL |
Bridge All Site Links (настройка, позволяющая всем сайтам, в том числе не имеющим прямой связи, обмениваться данными друг с другом в процессе репликации). |
| BIND |
Berkeley Internet Name Domain (сервер доменных имен). |
| CAR |
Control Access Right (право доступа). |
| CIFS |
Common Internet File System (протокол передачи данных по сети с одного устройства на другое). |
| CLDAP |
Connectionless Lightweight Directory Access Protocol (упрощенный протокол доступа к службе каталогов). |
| CLI |
Command-line interface (интерфейс командной строки). |
| CN |
Common name (общее имя объекта Active Directory, часть DN). |
| СSE |
Client Side Extensions (клиентские расширения в инфраструктуре применения групповых политик в домене). |
| DACL |
Discretionary Access Control List (дискреционный список управления доступом). |
| DC |
Domain Controller (контроллер домена). |
| DFS |
Distributed File System (распределенная файловая система). |
| DFSN |
Distributed File System Namespaces (пространства имен распределенной файловой системы). |
| DFSR |
Distributed File System Replication (репликация распределенной файловой системы). |
| DHCP |
Dynamic Host Configuration Protocol (протокол динамической настройки узла). |
| DN |
Distinguished Name (уникальное составное имя объекта Active Directory). |
| DNS |
Domain Name System (система доменных имен). |
| DNSSEC |
Domain Name System Security Extensions (набор расширений протокола DNS для обеспечения безопасности). |
| DSA | |
| DSRM |
Directory Service Restore Mode (режим восстановления службы каталогов). |
| FGPP |
Fine-Grained Password Policy (детализированная парольная политика). |
| FQDN |
Fully Qualified Domain Name (полное доменное имя). |
| FreeIPA |
Free Identity, Policy and Audit (открытый проект для создания централизованной системы по управлению идентификацией пользователей, задания политик доступа и аудита для сетей на базе Linux и Unix). |
| FRS |
File Replication Service (служба репликации файлов). |
| FSMO |
Flexible Single Master Operations (операции с одним исполнителем). |
| GC |
Global Catalog (глобальный каталог). |
| GID |
(Primary) Group ID (числовой идентификатор (основной) группы пользователя). |
| gMSA |
Group Managed Service Account (групповая управляемая служебная учетная запись). |
| GPL |
GNU General Public License (лицензия на свободное программное обеспечение в рамках проекта GNU) |
| GPO |
Group Policy Object (объект групповой политики). |
| GUI |
Graphical User Interface (графический интерфейс пользователя). |
| HWM |
High Water Mark (прямой вектор обновления). |
| ISTG |
Intersite Topology Generator (генератор топологии взаимодействия между сайтами). |
| KCC |
Knowledge Consistency Checker (сервис управления топологией репликации). |
| KDC |
Key Distribution Center (центр распространения ключей в протоколе Kerberos). |
| KDS |
Key Distribution Service (служба распространения ключей). |
| LDAP |
Lightweight Directory Access Protocol (облегченный протокол доступа к каталогам). |
| LDAPS |
LDAP over Secure Sockets Layer (протокол LDAP через протокол SSL). |
| LDB |
Light-Weight Database (легковесная база данных). |
| LDIF |
LDAP Data Interchange Format (формат обмена данными LDAP). |
| LSA |
Local Security Authority (локальный центр безопасности). |
| MSA |
Managed Service Account (управляемая служебная учетная запись). |
| NBNS |
NetBIOS Naming Service (служба разрешения имен для протокола NetBIOS). |
| NC |
Naming Context (контекст именования). |
| NIS |
Network Information Services (служба сетевой информации). |
| NSS |
Name Service Switch (диспетчер службы имен). |
| NTDS |
NT Directory Services (службы каталогов NT). |
| NTLM |
New Technology LAN Manager (протокол сетевой аутентификации). |
| NTLMSSP |
NT LAN Manager Security Support Provider (механизм обеспечения безопасности на базе протокола NTLM). |
| NTP |
Network Time Protocol (протокол сетевого времени). |
| OU |
Organizational Unit (подразделение). |
| PAC |
Privilege Attribute Certificate (сертификат привилегированного доступа). |
| PAM |
Pluggable Authentication Modules (подключаемые модули аутентификации). |
| PCAP |
Packet Capture (захват пакетов). |
| PDC |
Primary Domain Controller (первичный контроллер домена NT4; роль не выделяется в доменном лесу Active Directory). |
| PKINIT |
Public Key Cryptography for Initial Authentication in Kerberos (аутентификация учетных записей в Kerberos с использованием сертификатов, закрытых и открытых ключей). |
| PSO |
Password Settings Object (парольная политика). |
| RBCD |
Resource Based Constrained Delegation (ограниченное делегирование на основе ресурсов). |
| RID |
Relative Identifier (относительный идентификатор). |
| RDN |
Relative Distinguished Name (составная часть уникального имени объекта Active Directory). |
- RODC
-
Read-Only Domain Controller (контроллер домена с копией базы данных каталога, доступной только для чтения).
- RPC
-
Remote Procedure Call (удаленный вызов процедуры).
- RPZ
-
Response Policy Zone (зона с политикой ответа).
- RRL
-
Response Rate Limiting (ограничение скорости ответа).
- RSAT
-
Remote Server Administration Tools (средства удаленного администрирования сервера).
- RSoP
-
Resultant Set of Policy (сводная информация о всех групповых политиках, применимых к пользователю либо компьютеру).
- RootDSE
-
Root directory system agent-specific entry (логический корень дерева данных каталога на сервере каталогов).
- RWDC
-
Read-Write Domain Controller (контроллер домена с копией базы данных каталога, доступной как для чтения, так и для записи).
- S4U2proxy
-
Service for User to Proxy (расширение Kerberos, позволяющее сервису получить от имени пользователя TGS-билет для доступа к другому сервису).
- S4U2self
-
Service for User to Self (расширение Kerberos, позволяющее сервису получить TGS-билет для доступа к самому себе от имени заданного пользователя).
- SACL
-
System Access Control List (системный список управления доступом).
- SAM
-
Security Account Manager (диспетчер безопасности учетных записей).
- SDDL
-
Security Descriptor Definition Language (язык определения дескрипторов безопасности).
- SID
-
Security Identifier (идентификатор безопасности).
- SMB
-
Server Message Block (сетевой протокол для общего доступа к файлам).
- sMSA
-
Standalone Managed Service Account (автономная управляемая учетная запись).
- SPN
-
Service Principal Name (уникальный идентификатор экземпляра сервиса).
- SSE
-
Server Side Extensions (серверные расширения в инфраструктуре применения групповых политик в домене).
- SSO
-
Single Sign-On (единый вход).
- SSSD
-
System Security Services Daemon (сервис для управления аутентификацией и авторизацией).
- TGS
-
Ticket Granting Service (служба выдачи билетов для доступа к сервисам в том же домене либо к TGS в других доменах).
- TGT
-
Ticket-Granting Ticket (билет, выданный KDC для получения билета от TGS).
- TLD
-
Top-Level Domain (домен верхнего (первого) уровня).
- TLS
-
Transport Layer Security (криптографический протокол, обеспечивающий защищенную передачу данных между узлами в сети).
- TSIG
-
Shared-Key Transaction Signature (аутентификация транзакций с помощью общих ключей).
- UDV
-
Up-To-Dateness Vector (вектор обновления).
- UID
-
User ID (уникальный числовой идентификатор пользователя).
- UNC
-
Universal Naming Convention Path (путь в формате универсального соглашения об именовании, UNC-путь).
- UPN
-
User Principal Name (имя пользователя для входа в формате адреса электронной почты).
- USN
-
Update Sequence Number (порядковый номер обновления).
- VFS
-
Virtual File System (виртуальная файловая система).
- WAC
-
Windows Admin Center (инструмент удаленного управления Windows Server).
- АРМ
-
Автоматизированное рабочее место.
- БД
-
База данных.
- ИБ
-
Информационная безопасность.
- ИС
-
Информационная система.
- КД
-
Контроллер домена.
- ОС
-
Операционная система.
- ТУЗ
-
Технологическая учетная запись.
- УЗ
-
Учетная запись.
- УЦ
-
Удостоверяющий центр.
- ЦОД
-
Центр обработки данных.