Tree는 도메인의 집합이다.
Tree가 여러개로 AD가 구성된 경우 Forest라고 부른다.
물리적 범주
지리적으로 떨어져 있으며 IP 주소 대가 다르다.
Domain 또는 Forest 사이에 신뢰할 지 여부에 대한 관계를 나타내는 의미로 사용
Trust 안의 Domain 사이에는 도메인끼리 서로 신뢰하는 상호 양방향 전이 트러스트를 가진다
권한, 그룹 정책을 적용할 수 있는 최소 단위
GPO를 적용할때 해당 OU에 정책을 적용한다.
컴퓨터 계정, 기타 자원이나 부서, 팀 이런걸 분류할 수 있다.
로그인, 이용권한 확인, 새로운 사용자 등록, 암호 변경 등을 처리하는 기능을 하는 서버 컴퓨터를 도메인 컨트롤러라고 한다.
AD에서 도메인 서비스를 구현할 경우 도메인에 하나 이상의 DC를 설치해야 한다.