En una entrada anterior se ha mencionado el Directorio Activo ("Active Directory", en inglés), o Directorio Administrativo, como también se le llama.
Se trata de la implementación de servicio de directorio en una red distribuida de ordenadores de Microsoft. Utiliza distintos protocolos, principalmente LDAP, DNS, DHCP y Kerberos.
Se puede explicar fácilmente definiéndolo como un servicio establecido en uno o varios servidores en donde se crean objetos tales como usuarios, equipos o grupos, con el objetivo de administrar los inicios de sesión en los equipos conectados a la red, así como también la administración de políticas en toda la red.
Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes de una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas de acceso.
El Directorio Administrativo permite a los administradores establecer políticas a nivel de empresa, desplegar programas en muchos ordenadores y aplicar actualizaciones críticas a una organización entera. Un Directorio Activo almacena información de una organización en una base de datos central, organizada y accesible. Pueden encontrarse desde directorios con cientos de objetos para una red pequeña hasta directorios con millones de objetos.