Active directory

Páginas: 25 (6081 palabras) Publicado: 27 de marzo de 2011
Introducción a Active Directory

El servicio de directorio de Active Directory® se puede instalar en servidores que ejecuten Microsoft® Windows Server® 2003, Standard Edition, Windows Server 2003, Enterprise Edition y Windows Server 2003, Datacenter Edition. Active Directory almacena información sobre los objetos de la red y facilita la búsqueda y utilización de esta información para losusuarios y administradores. Active Directory utiliza un almacén de datos estructurado como base para una organización lógica y jerárquica de la información del directorio.
Este almacén de datos, también denominado directorio, contiene información sobre los objetos de Active Directory. Estos objetos suelen incluir recursos compartidos como servidores, volúmenes, impresoras, cuentas de usuario de red ycuentas de equipo.
La seguridad está integrada en Active Directory mediante la autenticación del inicio de sesión y el control de acceso a los objetos del directorio. Con un único inicio de sesión en la red, los administradores pueden administrar datos del directorio y de la organización en cualquier punto de la red, y los usuarios autorizados de la red pueden tener acceso a recursos en cualquierlugar de la red. La administración basada en directivas facilita la tarea del administrador incluso en las redes más complejas. .
Active Directory también incluye:
• Un conjunto de reglas, el esquema, que define las clases de objetos y los atributos que contiene el directorio, así como las restricciones y los límites en las instancias de estos objetos y el formato de sus nombres.
• Un catálogoglobal que contiene información acerca de cada uno de los objetos del directorio. Esto permite a los usuarios y administradores encontrar información del directorio con independencia de cuál sea el dominio del directorio que realmente contiene los datos.
• Un sistema de índices y consultas, para que los usuarios o las aplicaciones de red puedan publicar y encontrar los objetos y sus propiedades.• Un servicio de replicación que distribuye los datos del directorio por toda la red. Todos los controladores de un dominio participan en la replicación y contienen una copia completa de toda la información del directorio para su dominio. Cualquier cambio en los datos del directorio se replica en todos los controladores del dominio.
• Compatibilidad con el software de cliente de ActiveDirectory, lo que permite que muchas de las características de Microsoft® Windows® 2000 Professional o Windows XP Professional también estén disponibles en los equipos que ejecutan Windows 95, Windows 98 y NT® Server 4.0. En los equipos que no ejecutan el software de cliente de Active Directory, el directorio tendrá el mismo aspecto que un directorio de Windows NT.



Cuentas de usuarios y equiposLas cuentas de usuario y las cuentas de equipo de Active Directory representan una entidad física como una persona o un equipo. Las cuentas de usuario también se puede utilizar como cuentas de servicio dedicadas para algunas aplicaciones.
Las cuentas de usuario y de equipo (así como los grupos) se denominan también principales de seguridad. Los principales de seguridad son objetos dedirectorio a los que se asigna automáticamente identificadores de seguridad (SID), que se utilizan para tener acceso a los recursos del dominio. Una cuenta de usuario o de equipo se utiliza para:
• Autenticar la identidad de un usuario o equipo.
Una cuenta de usuario permite que un usuario inicie una sesión en equipos y dominios con una identidad que puede ser autenticada por el dominio. Cada usuarioque se conecta a la red debe tener su propia cuenta de usuario y su propia contraseña única. Para aumentar la seguridad, debe evitar que varios usuarios compartan una misma cuenta.
• Autorizar o denegar el acceso a los recursos del dominio.
Después de que el usuario haya sido autenticado, se le autoriza o deniega el acceso a los recursos del dominio según los permisos explícitos asignados a...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • active directory
  • Active Directory
  • Active Directory
  • Active directory
  • Active directory
  • Active directory
  • Active Directory
  • Active Directory

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS