Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
de Redes Proprietrios
Aula 10
1. Apresentao
A adoo de um controlador de domnio deve ser feita mediante a avaliao
do cenrio de rede em que estamos. Como estudamos anteriormente, ao criarmos o
primeiro DC, conseqentemente, criamos a primeira floresta e a primeira rvore da
floresta. Por este motivo, o domnio primrio conhecido pelo nome de PDC
Primary Domain Controller.
Um DC responsvel por suas prprias regras de acesso, polticas de
segurana, critrios de armazenamento de arquivos, estrutura de pastas e Unidades
Organizacionais, porm, tais regras so sempre definidas pelo administrador da
rede.
Os conceitos abordados nesta aula sero de carter prtico. Vamos montar
um controlador de domnios primrio (DC), em seguida, um controlador de domnio
adicional (DC Adicional) e, por ltimo, um controlado de domnio filho (DC Filho).
Tambm
estudaremos
as
funes
dos
Mestres
de
Operaes
suas
2. Domnio Adicional
O Domnio Adicional representa um recurso de tolerncia a falhas bastante
confivel. Trata-se de uma rplica do DC, com o mesmo servio e escopo de
diretrios. Como em qualquer rede, um domnio adicional um host e deve ter seu
nome e endereo IP nicos.
3. Domnio Filho
Na aula passada, aprendemos o conceito de Domnio e conclumos que tratase de um limite administrativo e de segurana, ou seja: cada domnio responsvel
por suas prprias regras e cenrios de administrao da rede corporativa. Por
alteraes que so feitas nos vrios domnios que podem compor a floresta no
impactem sobre determinado servidor. Por exemplo, imagine que um administrador
esteja alterando propriedades de um usurio no DC e que, ao mesmo tempo, outro
administrador esteja excluindo esse mesmo usurio no DC Adicional. evidente que
deva haver um controle eficaz, para que este tipo de alterao no cause problemas
na base de dados dos ADs. Os mestres de Operaes so compostos por 5 regras,
das quais 2 delas impactam diretamente sobre a floresta a qual pertencem.
4.1. Regras que impactam na floresta
4.1.1. Schema Master
Corresponde parte principal do AD e composto por objetos e atributos que
modelam sua estrutura. O SM define os tipos de atributos que cada objeto
carregar. Como exemplo, podemos definir que um usurio do sistema ter um
cdigo de acesso, senha, nome, endereo, telefone, durao de conta etc. O
esquema, logicamente, deve ser o mesmo para toda a floresta Windows 2003 e,
para isso, a regra SCHEMA MASTER faz o gerenciamento e evita que conflitos
potenciais sejam gerados por conta de alteraes.
4.1.2. Domain Naming Master
Esta regra garante que em uma floresta no existam 2 ou mais nomes de
servidores iguais. Em uma floresta, cada nome de rvore deve ser nico.
5. Registrando o Schema
O Schema Master a principal parte do Active Directory e contm todos os
atributos que o modelam. O Schema pode ser customizado e, por questes de
segurana, a Microsoft adotou o padro de disponibilidade mediante a autorizao e
registro pelo administrador da rede. Dessa forma, nativamente, no possvel
transferir as FSMOs para outro domnio, por exemplo, em caso de desastres.
Um desastre um evento inesperado, que pode comprometer potencialmente
as funcionalidades do domnio. Por este motivo, aprendemos que fundamental a
existncia de domnios adicionais, que respondam pelo DC, caso este no possa
autenticar e validar seus usurios. Entretanto, em caso de um desastre, no adianta
somente ter o DC Adicional disponvel, funcionando e autenticando usurios;
preciso transferir toda a autoridade para ele, de modo a promov-lo a DC. O
procedimento a ser executado a transferncia dos 5 Mestres de Operaes para o
DC Adicional, mas para isso, fundamental que o Schema Master esteja funcional e
habilitado.
Para habilit-lo, preciso registrar um arquivo de biblioteca, que
disponibilizado pelo Windows e pode ser feito facilmente atravs do Menu Iniciar. Os
passos para registrar o Schema Master so:
1- Clique em Iniciar Executar e digite regsvr32 schmmgmt.dll
2- Clique em Iniciar Executar e digite mmc
3- No console que se abre, clique sobre o menu Arquivo, escolha
Add/Remover Snap in e escolha Adicionar
4- Na lista, escolha Active Directory Schema e adicione ao console
Depois de habilitada, podemos fazer alteraes e at mesmo transferir suas
funes para outro servidor, tornando-o autoridade. Note que, no console do
Schema, todos os atributos de objetos so listados e podem ser configurados da
maneira que for preciso.
outras palavras, se um DC, por qualquer motivo parar de funcionar, seus Mestres de
Operaes tero de ser transferidos para outro DC Adicional, convertendo-o em DC
Primrio.
Por fim, o DC desativado ter que ser efetivamente removido do domnio, pois
os restos de suas funcionalidades continuaro a ser enxergados por todo o
domnio. Aprenderemos a forma correta de efetuar esses procedimentos nas
prximas aulas.
Chegamos ao final de mais uma aula. Agora, visite a plataforma do AVA, resolva os
exerccios e verifique seu conhecimento. Caso fique alguma dvida, leve a questo
ao Frum e divida com seus colegas e professor.
Referncias:
BADDINI, FRANCISCO, Windows Server 2003 em Portugus Implementao e
Administrao, 7 Edio, 4 Reimpresso, rica, So Paulo, 2009.
MINASI MARK...[et al.], Dominando o Windows Server 2003 A Biblia, Pearson
Books, So Paulo, 2003.