В докладе рассмотрены новые возможности Active Directory в Windows Server 2008 R2. Особое внимание уделено влиянию новых функций на планирование и ежедневное использование служб каталогов. Показана архитектура программных интерфейсов и средств управления. Продемонстрированы возможности Анализатора Конфигурации для выявления неполадок. Рассмотрены улучшения безопасности систем при использовании управляемых учётных записей служб и Authentication Mechanism Assurance. Функция ввода компьютеров в домен без доступа к сети будет полезна при подготовке образов серверов и рабочих станций. Возможность восстановления удалённых объектов Active Directory из Корзины позволит снизить необходимость использования механизмов восстановления службы каталогов