Active Directory es el servicio de directorio incluido con Windows 2000/2003 que utiliza protocolos como LDAP y DNS para mantener una estructura jerárquica de objetos como usuarios, grupos, permisos y recursos en una red. Un servidor principal (PDC) controla los usuarios y recursos del dominio, mientras que servidores de réplica (BDC) contienen copias de la base de datos para mejorar el rendimiento y la disponibilidad. Los bosques de dominios permiten compartir recursos entre dominios mediante relaciones de confianza.