AD LDS es un servicio de directorio ligero de Active Directory que usa LDAP para almacenar y recuperar datos para aplicaciones habilitadas para directorios sin las dependencias de Dominios de Active Directory. Se distingue de AD DS en que no almacena entidades de seguridad de Windows aunque puede usarlas, y no admite dominios, bosques, directiva de grupo o catálogos globales. Ofrece la mayoría de funciones de AD DS sin necesidad de implementar dominios o controladores de dominio.