Active Directory
Active Directory
Qué es Active Directory
Es el servicio de directorio de una red Windows
2003.
Un servicio de Directorio es un servicio de red que
al almacena información acerca de los recursos de la
red y permite el acceso de los usuarios y las
aplicaciones a dichos recursos.
Permiten asignar,describir, encontrar, tener acceso,
administrar y proteger la informaciónde los recursos
de la red.
Qué es Active Directory
La
La funcionalidad
funcionalidad del
del
servicio
servicio de
de directorio
directorio
Organizar
Organizar
Administrar
Administrar
Controlar
Controlar
Administración
Administración centralizada
centralizada
Punto
Punto central
central de
de administración
administración
Recurso
Recurso
ss
Los
Los usuarios
usuariosinician
inician sesión
sesión una
una vez
vez
para
para obtener
obtener acceso
acceso aa todos
todos los
los
recursos
recursos del
del directorio
directorio
Tecnologías compatibles con Active Directory
DNS
DNS
DHCP
DHCP
Tecnologías
Tecnologíasestándar
estándarde
deInternet
Internet
TCP/IP
TCP/IP
Kerberos
Kerberos
DNS Domain Name Service
El DNS ( Domain Name Service) es un sistema de
nombresque permite traducir de nombre de dominio a
dirección IP y vice-versa. Aunque Internet sólo
funciona en base a direcciones IP, el DNS permite que
los humanos usemos nombres de dominio que son
bastante más simples de recordar (pero que también
pueden causar muchos conflictos, puesto que los
nombres son activos valiosos en algunos casos).
DNS Domain Name Service
Active Directory y DNS
¿Por quéutiliza Windows el DNS?
¿Qué beneficios tenemos con el servicio DNS?
Active
Directory utiliza la nomenclatura DNS para
asignar nombres a los Dominios
AD
utiliza DNS para realizar la resolución de
nombres al convertir los nombres de host a
direcciones IP
Active Directory y DNS
Definición del espacio de nombres
Cualquier servicio del directorio es un espacio de
nombres. Cualquierobjeto que esté dentro del
directorio tiene un nombre único y podrá ser resuelto
por el servicio.
Ejemplos: Costoso.com o Impresora.costoso.com
Servidor.costoso.com
Convenciones de nomenclatura de Active
Directory
Nombre principal de usuario UPN
JamesS@contoso.msft
Identificador único global GUID
Unicidad de los nombres
Estructura de Active Directory
El directorio Activo estadiseñado para almacenar una
serie de objetos de manera estructural y jerarquica.
Permite la recreación de la estructura Organizacional
para su administración
El Directorio Activo esta diseñado para la interacción
de varios servidores a través de la replicación
La estructura de Active Directory : Física y Lógica
Estructura Lógica
En un Directorio Activo podemos organizar los
recursos enuna estructura lógica. Una agrupación
lógica de recursos, nos permite encontrar un recurso
por su nombre o sus atributos en vez de por su
localización física.
La estructura lógica la definen: Objetos, Dominios,
Unidades Organizativas, Aboles, Bosques.
Definición:Dominios
La unidad central de la estructura lógica en un
Directorio Activo es el Dominio. Un dominio es un
conjunto de equiposdefinidos por el administrador
que comparten una base de datos común.
Agrupando objetos en uno o más dominios, nos
permite reflejar la organización de nuestra empresa
en nuestra red.
Todos los objetos de red existen dentro de un
dominio, y cada dominio almacena información
únicamente de los objetos que contiene.
Los dominios son controlados y adminstrador por el
Controlador de Dominio¿Qué es un Dominio?
Controlador de
Dominio
Conjunto de recursos de la red agrupados bajo un
mismo nombre y definidas por el administrador
Definición:Dominios
Límite de seguridad
Unidad de replicación
Modos de dominio
Modo mixto
Modo nativo
Controlador de dominio
(Windows 2003)
y
Controlador de dominio
(Windows NT 4.0)
Controladores de dominio
(sólo Windows 2003)...
Regístrate para leer el documento completo.