jueves, 16 de octubre de 2008
¿QUE ES UN SERVICIO DE DIRECTORIO?
un servicio de directorio, es aquel que permite encontrar, buscar y poner a dispocisión aplicaciones, usuarios, etc. Es un almacén estructurado donde yo puedo buscar e identificar de manera jerárquica.
El Active Directory, cuenta con una estructura:
- Lógica: Es la forma de como organizar los datos.
- Objetos: Son los equipos, usuarios, grupos, impresoras, entre otros.
- Unidades organizativas: son aquellas que contienen los objetos.
- Dominios: Son las unidades organizativas, ejemplo: "elcolombiano.com". Es una agrupacion de varios recursos bajo un mismo nombre.
- Arboles de dominio: son lo subdominios de dicha organización.
- Bosque: Es la union de varios arboles.
Estructura física:
- Controlador de dominio: Es un equipo que contiene toda la base de datos. "PDC" Controlador de Dominio Primario.
- Directorio de dominio: Contiene la topología del forest
- Configuración.
- Esquema: Es el que contiene las plantillas de los objetos, consta de dos partes: Atributos: estos contienen una plantilla y la cual ba a servir de base para todo lo que se quiere crear. Aplicaciones: estas aplicaciones contienen datos que comparten software en la red.
MAESTROS DE OPERACIÓN
Función para todo el bosque:
Función para todo el dominio:
SID: identificador de seguridad.
Función para todo el bosque:
- Maestro de esquema: Controla toda las actualizaciones del esquema. El esquema contiene una lista general de clase de objetos.
- Maestro de nombres de dominio: Controla la adición o la adición de dominios del bosque.
Función para todo el dominio:
- Emulador del controlador de dominio principal: PDC; Funciona como un PDC de Win NT que permite controladores de reserva BDC "Backup", que se ejecuta en windows xp, dentro nde un dominio de modo mixto.
- Maestro de identificadores relativos: Al crear un objeto nuevo, el controlador de dominio crea una nueva entidad principal de seguridad que representa el objeto y le asigna un unico identificador de seguridad (SID, identificador de seguridad)
- Maestro de infraestructura: Al desplazar objetos de un dominio a otro, actualiza las referencias a objetos de su dominio que apunta al objeto en otro dominio. La referencia al objeto contiene:
SID: identificador de seguridad.
¿QUE SON GRUPOS PREDETERMINADOS?
Los grupos predeterminados, son grupos de seguridad que se crean automaticamente al crear un dominio de active directory.
0 Comments:
Post a Comment