Dwaf
Páginas: 11 (2609 palabras)
Publicado: 9 de enero de 2013
• El Directorio Activo (Active Directory) es la pieza clave del sistema operativo "Windows 2008 Server“. • Sin él muchas de las funcionalidades finales de este sistema operativo servidor que iremos viendo a lo largo de este curso (las directivas de grupo, las jerarquías de dominio, la instalación centralizada de aplicaciones, ...), no funcionarían. • En el ámbito de las redes deordenadores, el concepto de directorio(o almacén de datos) es una estructura jerárquica que almacena información sobre objetos en la red, normalmente implementada como una BD optimizada para operaciones de lectura y que soporta búsquedas de grandes cantidades de información y con capacidades de exploración.
Qué es?
• Active Directory es el servicio de directorio de una red Windows 2008. • Esteservicio de directorio es un servicio de red que almacena información acerca de los recursos de la red y permite el acceso de los usuarios y las aplicaciones a dichos recursos, de forma que se convierte en un medio de organizar, controlar y administrar centralizadamente el acceso a los recursos de la red. • El servicio Active Directory proporciona la capacidad de establecer un único inicio desesión y un repositorio central de información para toda su infraestructura.
• Active Directory almacena información acerca de los
• Usuarios • Equipos • Recursos de red
• Permite el acceso a los recursos por parte de
• Usuarios • aplicaciones
• Asimismo, proporciona una forma coherente de asignar nombres, describir, localizar, obtener acceso, administrar y proteger la información de estosrecursos.
Una de las ventajas fundamentales de AD es que separa la estructura lógica de la organización (dominios)de la estructura física (topología de la red). Ello permite independizar la estructuración de dominios de la organización, de la topología de la red que interconecta los sistemas.
Funciones
Centralizar el control de los recursos de red
El control de recursos como servidores,Archivos compartidos, Impresoras
Centralizar y descentralizar la administración de recursos
Los administradores pueden administrar equipos cliente distribuidos, servicios de red y aplicaciones desde una ubicación central mediante una interfaz de administración coherente
Sólo los usuarios autorizados pueden obtener acceso a los recursos
Pueden distribuir tareas administrativas mediantela delegación del control de los recursos a otros administradores.
Almacenar objetos de forma segura en una estructura lógica
Almacena todos los recursos como objetos en una estructura lógica, jerárquica y segura.
Optimizar el tráfico de red
Permite utilizar el ancho de banda de red de forma más efectiva.
Por ejemplo, garantiza que, cuando un usuario inicie una sesión en la red, laautoridad de autenticación más cercana a él lo autentique, reduciendo así la cantidad de tráfico de red.
Estructura lógica de Active Directory
• La estructura lógica de Active Directory comprende los siguientes componentes: • Objetos.
• Son los componentes más básicos de la estructura lógica. • Las clases de objetos son plantillas o planos técnicos para los tipos de objetos que se puedencrear en Active Directory. • Cada clase de objetos se define mediante un grupo de atributos, que definen los posibles valores que se pueden asociar a un objeto. • Cada objeto posee una única combinación de valores de atributos.
• Unidades organizativas.
• Se pueden utilizar estos objetos contenedores para estructurar otros objetos de modo que admitan los propósitos administrativos. • Mediantela estructuración de los objetos por unidades organizativas, se facilita su localización y administración. • También se puede delegar la autoridad para administrar una unidad organizativa. • Las unidades organizativas pueden estar anidadas en otras unidades organizativas, lo que simplifica la administración de objetos.
• Dominios.
• Se trata de las unidades funcionales centrales en la...
Leer documento completo
Regístrate para leer el documento completo.