(и почему IT-сообщество против)

Microsoft выступила с очередным громким заявлением: традиционной локальной Active Directory (AD) уже недостаточно для современного бизнеса. Облака, гибридная работа и агенты ИИ, по мнению компании, требуют перехода на облачную платформу Microsoft Entra ID.

Однако среди системных администраторов и инженеров безопасности эта новость вызвала не столько восторги от «модернизации», сколько волну едкого скепсиса. Главный предмет иронии в сообществе — то, что Microsoft считает «проблемами» AD именно те свойства, за которые её ценит IT-сектор.

---

Что предлагает Microsoft и чем аргументирует

Вендор сформулировал несколько сигналов, указывающих на то, что компаниям пора уходить с локальной инфраструктуры:

1. Высокие затраты на обслуживание: IT-команды тратят слишком много ресурсов на поддержание локальных серверов вместо развития защиты.
2. Управление ИИ-агентами: Появляется всё больше нечеловеческих сущностей (систем ИИ, сервисных приложений), чьими правами проще управлять из единого облачного центра.
3. Курс на беспарольный доступ: С сентября 2026 года в Entra ID меняются стандарты аутентификации (пароли перестают быть выбором по умолчанию, вводятся новые правила SSPR), а SMS- и голосовые подтверждения окончательно уходят в прошлое.

Вендор предлагает оставить Active Directory только для legacy-приложений, а всю новую инфраструктуру переводить на Entra ID.

---

«Букет фатальных недостатков»: за что на самом деле любят классическую AD

В ответ на аргументы Microsoft администраторы указывают на то, что локальная Active Directory остается одной из самых продуманных, автономных и надежных систем, созданных корпорацией. А её главные «недостатки» с точки зрения облачного вендора — это ключевые преимущества для бизнеса.

В сообществе эти претензии к классической AD формулируют с характерной иронией:

> *«А всё потому, что у классической AD есть целый букет ФАТАЛЬНЫХ НЕДОСТАТКОВ:*
> * Домен крутится on-prem (и даже если в облаке, то на полностью подконтрольной виртуалке) и сам подконтролен развернувшим его админам. Он не требует подписок — кроме лицензий, которые покупаются единоразово и используются до морковкиного заговенья.*
> * Его не выключишь у клиента просто так, по желанию левой пятки или после емейла из «комнаты 101», парализовав критичную систему. На него вообще нельзя повлиять извне — разве что выпуском очередного пакета обновлений (KBxxxxxxx), но и те у клиента могут просто не установиться.*
> * В его базу не заглянешь даже одним глазком — не получится тихо сливать «резервную копию» для анализа Big Data, слива резюме или обучения корпоративных ИИ-моделей».*
>
>

---

Резюме: модернизация или тотальный вендор-лок?

За призывами к обновлению IT-специалисты видят естественное желание Microsoft окончательно перевести клиентов на постоянную подписную модель и лишить их инфраструктурного суверенитета.

Жаль, конечно, что одна из немногих действительно удачных и законченных систем Microsoft планомерно сливается в угоду облачной повестке, а компании подталкивают к новому, беспрецедентному уровню вендор-лока, где контроль над доступами и базами данных больше не принадлежит самой организации.