Para comenzar algunos parametros basicos del Active Directory

jueves, 16 de octubre de 2008

¿QUE ES UN SERVICIO DE DIRECTORIO?

un servicio de directorio, es aquel que permite encontrar, buscar y poner a dispocisión aplicaciones, usuarios, etc. Es un almacén estructurado donde yo puedo buscar e identificar de manera jerárquica.

El Active Directory, cuenta con una estructura:
  • Lógica: Es la forma de como organizar los datos.
  • Objetos: Son los equipos, usuarios, grupos, impresoras, entre otros.
  • Unidades organizativas: son aquellas que contienen los objetos.
  • Dominios: Son las unidades organizativas, ejemplo: "elcolombiano.com". Es una agrupacion de varios recursos bajo un mismo nombre.
  • Arboles de dominio: son lo subdominios de dicha organización.
  • Bosque: Es la union de varios arboles.
Estructura física:
  • Controlador de dominio: Es un equipo que contiene toda la base de datos. "PDC" Controlador de Dominio Primario.
  • Directorio de dominio: Contiene la topología del forest
  • Configuración.
  • Esquema: Es el que contiene las plantillas de los objetos, consta de dos partes: Atributos: estos contienen una plantilla y la cual ba a servir de base para todo lo que se quiere crear. Aplicaciones: estas aplicaciones contienen datos que comparten software en la red.
MAESTROS DE OPERACIÓN

Función para todo el bosque:
  • Maestro de esquema: Controla toda las actualizaciones del esquema. El esquema contiene una lista general de clase de objetos.
  • Maestro de nombres de dominio: Controla la adición o la adición de dominios del bosque.

Función para todo el dominio:
  • Emulador del controlador de dominio principal: PDC; Funciona como un PDC de Win NT que permite controladores de reserva BDC "Backup", que se ejecuta en windows xp, dentro nde un dominio de modo mixto.
  • Maestro de identificadores relativos: Al crear un objeto nuevo, el controlador de dominio crea una nueva entidad principal de seguridad que representa el objeto y le asigna un unico identificador de seguridad (SID, identificador de seguridad)
  • Maestro de infraestructura: Al desplazar objetos de un dominio a otro, actualiza las referencias a objetos de su dominio que apunta al objeto en otro dominio. La referencia al objeto contiene:
GUID: identificador unico global (objeto), nombre completo
SID: identificador de seguridad.

¿QUE SON GRUPOS PREDETERMINADOS?

Los grupos predeterminados, son grupos de seguridad que se crean automaticamente al crear un dominio de active directory.


0 Comments:

 
ADMINISTRACIÒN DE REDES - Wordpress Themes is powered by WordPress. Theme designed by Web Hosting Geeks and Top WordPress Themes.
por Templates Novo Blogger