Although the concepts of distinguished names and relative distinguished names are core to the X.500 model, the X.500 standard itself does not define any string representation for names. What is communicated between the X.500 components is the structural form of names. The reasoning behind this is that the standard is sufficient to allow different implementations to interoperate. String names are never communicated between different implementations. Instead, they are necessary only for interaction with end-users. For that purpose, the standard allows any representation, not necessarily only string representations. Systems that are based on the X.500, such as the LDAP, the DCE Directory, Novell's NDS, and Microsoft's Active Directory, each define its own string representation. For example, in the LDAP, a DN's RDNs are arranged right to left, separated by the comma character (","). Here's an example of a name that starts with "c=us" at the top and leads to "cn=Rosanna Lee" at the leaf.
cn=Rosanna Lee, ou=People, o=Sun, c=us
Here's an example of the same name using the string representation of the DCE Directory and Microsoft's Active Directory.
/c=us/o=Sun/ou=People/cn=Rosanna Lee
The convention for these systems is that RDNs are ordered left to right and separated by the forward slash character ("/").
Fonte: http://docs.oracle.com/javase/jndi/tutorial/ldap/models/x500.html
A QUESTÃO ESTÁ CORRETA.
Active Directory
Nível
Sites
Domínio
OUs
Objetos
AD DS – Função Serviços de Domínio do Active Directory
AD RMS – Função Active Directory Rights Management Services
AD LDS – Função Serviços Active Directory Lightweight Directory Services
AD FS – Função Serviços de Federação do Active Directory
AD CS – Função Serviços de Certificado do Active Directory
Objetos no AD(estrutura lógica)
DC (estrutura física)
AD DS
serviço que provê as funcionalidades para a criação de domínios e repositórios de dados para o armazenamento de informações sobre objetos na rede
Diretório Ativo
X.500
Mudar nome da conexão de rede Ethernet para SEFAZBA. Exemplo prático
netsh interface set interface name=Ethernet newname="Rede SEFAZBA"
Iniciar o Serviço de Domínio do Active Directory via linha de comando
net start ntds
Esquema
Floresta
Define escopo de autoridade
Limite de segurança
Unidade Organizacional (OU)
Catálogo Global
Em ambiente Windows é um programa responsável pela gestão de usuários e objetos na rede (criar, alterar, gerenciar e excluir), pela política de segurança de acesso e relação de confiança
Organizado Hierarquicamente e particionado(Componentes Lógicos)
Local
Grupo de subredes TCP/IP
Floresta
Limite de segurança de autoridade(RAIZ)
Domínio
Limite lógico administrativo , de segurança e replicação
Árvores de domínio
coleção de domínio estruturados hierarquicamente
Unidades organizacionais
Agrupam objetos para gerenciamento, organização e recursos
Controladores de Domínio
Servidores que contêm os bancos de dados do AD
Servidores de catálogo global
Armazena cópia completa de todos os objetos do AD
Mestres de operações
Controladores de domínio especializados. Sincronismo
Read-only domain controllers (RODC)
Não gravável no AD. Usado para filiais e locais
O que é?