Sei sulla pagina 1di 3

Aprovisionamiento de AD DS

29/11/2013

Infraestructura de AD DS?

Cuntos forest voy a utilizar en mi organizacin? Cuntos dominios, un solo dominio, mltiples dominios?

Planeacin del aprovisionamiento de un AD DS


Jorge Magallanes II Trmino 2013-2014

Niveles de funcionalidad de forest

Niveles de funcionalidad de Forest y Dominio


Para planear los niveles de funcionalidad del forest y de los dominios hay que considerar:
Qu caractersticas voy a habilitar en AD DS Que versiones de los controladores de dominio voy a incluir

By Jorge Magallanes

Aprovisionamiento de AD DS

29/11/2013

Consideraciones importantes de los niveles de funcionalidad


No olvidar:
Estos son jerrquicamente superiores No son reversibles los aumentos o cambios de niveles Seleccionar el nivel mas alto es recomendable

Consideraciones en la planeacin de sitios


En AD DS los sitios definen los lmites basados en la estructura de red fsica
Site

Se incluyen muchas caracterstica a partir de win2003 Server


Forest trust, Renombras dominios, RODC, Redefinicin de atributos
Site Site

Windows 2008 soporta un nuevo nivel de funcionalidad Windows 2008 R2, papelera de reciclaje
Site links

Cuntos DCs provisionar?


Los DCs que se ubiquen inciden directamente al perfomance de la red Consideraciones para utilizar un DC adicional
Nmero de usuarios Interconectividad entre redes Redundancia Utilizacin de otros aplicativos de servidor (SQL Server, Exchange)

Servidores de catlogo global


Utilizados en un entorno de mltiples dominios Consideraciones:
Existen aplicaciones que necesitan de su uso? Es el nmero de usuarios mayor a 100 Est siempre saturado el enlace WAN Se tienen muchos usuarios roaming

By Jorge Magallanes

Aprovisionamiento de AD DS

29/11/2013

Aprovisionamiento de RODC
Cuando se aprovisiona DC se necesita elegir si estos sern de escritura y o de solo lectura (RODC) Este tipo de DC es utilizado mayormente en sucursales que no dependan de administradores de IT En un Controlador de dominio RODC se dan las siguientes consideraciones: Las credenciales no son almacenadas por defecto La dependencia de la disponibilidad del enlace WAN y contactarse a un DC de escritura Cache de credenciales de usuarios es determinado por el administrador

Maestro de Operaciones (FSMO)


Se denomina maestro de operaciones (Flexible Single Master Operation) a las funciones que son controladas por un especfico DC dentro del dominio o forest. A nivel de dominio
PDC emulator: password updates, processing account lockout, updating Group Policy Relative ID: to ensure that all security principals have a unique security SID (Security ID) Infrastructure: list of the security principals from other domains that have membership in groups within the operations masters domain

A nivel de bosque
Schema

Domain Naming

By Jorge Magallanes

Potrebbero piacerti anche