Cada objeto no AD é uma ocorrência de uma classe definida, e cada classe possui atributos que asseguram a identificação exclusiva de cada objeto, a compatibilidade com versões anteriores por meio de identificações de segurança e a compatibilidade com padrões LDAP para nomes de diretório.