usługa katalogowa, opisuje strukturę sieci i jej składniki: – tryb natywny (domyślny) – od Windows 2000 wzwyż – tryb zgodności – współpraca z starszymi Windowsami
hierarchiczna przestrzeń nazw użytkowników, grup, komputerów czy zasobów sieciowych (ciągła – jeden obiekt typu korzeń lub nieciągła – więcej obiektów typu korzeń)
może przechowywać obiekty i inne kontenery, pełna nazwa DN: O – organizacja, DC – komponent domenowy, OU – jednostka organizacyjna, CN – nazwa np. O = Internet, DC =.pl, OU = ZSTRYBNIK, CN = UCZEN