La estructura lógica del Active Directory incluye árboles de dominio, bosques, objetos, dominios y unidades organizativas. Los objetos son unidades que contienen datos y comportamientos, y los atributos definen sus propiedades. Las unidades organizativas organizan objetos, los dominios identifican objetos en Internet y los árboles de dominio agrupan dominios de forma jerárquica. Los controladores de dominio autentican cuentas y centralizan la administración, y los bosques permiten agrupar organizaciones.