Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
de directorio Microsoft
Active Directory
Descripcíón general
La funcionalidad del
Administración centralizada
servicio de directorio
Punto de administración único
Organizar
Administrar Recursos Acceso completo del usuario a los
recursos de directorios al iniciar
Controlar
sesión una vez
Tecnologías compatibles con Active Directory
DNS
SNTP
DHCP
Tecnologías estándar del sector
LDAP
TCP/IP
LDIF
X.509
Kerberos
Objetos de Active Directory
Active Directory
Objetos
Impresoras
Atributos
Nombre de Impresora1
impresora
Ubicación de Impresora2
Impresoras la impresora
Impresora3 Atributo
Valor
Atributos Usuarios
Nombre Don Hall
Apellidos
Nombre de inicio Suzan Fine
Usuarios de sesión
Ejemplo Ejemplo
Atributos Propiedades
Equipos
Atributos de usuarios: Propiedades
caducaCuenta 10/02/03
departamento Ventas
nombreCompleto CN=Wendy Kahn,
Usuarios nombre OU=Beth
Impresoras
Protocolo ligero de acceso a directorios
CN=Suzan
Suzan Fine,OU=Sales,DC=contoso,DC=msft
Fine
Grupos globales
Sólo miembros del propio dominio
Uso para el acceso a los recursos
de cualquier dominio
Grupos universales
Miembros de cualquier dominio del bosque
Uso para el acceso a los recursos
de cualquier dominio
Active Directory y DNS
Resolución de nombres
Definición de espacios de nombre
Localización de los componentes físicos de Active
Directory
Estructura lógica de Active Directory
Dominios
Unidades organizativas
Dominio
Árboles y bosques
Árbol
Catálogo global UO
Dominio Domain
UO UO
Bosque
Dominio
Dominio
Árbol
Dominio Dominio
Dominios
Replicación
Dominio de
Windows 2000
Cambio del modo de dominio
Active Directory se instala en modo mixto para la compatibilidad
con los controladores de dominio existentes
El anidamiento de grupo y los grupos de seguridad universales
requieren que un dominio esté en modo nativo
Controlador de dominio
(Windows 2000)
y
Controlador de dominio
(Windows NT 4.0)
Controladores de dominio
(sólo en Windows 2000)
Unidades organizativas
Ventas Vancouver
Usuarios Ventas
Equipos Reparaciones
Relación de confianza
transitiva bidireccional
contoso.msft
Bosque
Árbol
asia. au.
nwtraders.msft contoso.msft contoso.msft
Relaciones de confianza
Árbol transitivas bidireccionales
asia. au.
nwtraders.msft nwtraders.msft
Catálogo global
Subconjunto de
atributos de todos
Dominio
los objetos
Dominio
Dominio Dominio
Dominio Dominio
Catálogo global
Consultas
Pertenencia
a grupos cuando el
usuario inicia sesión
Servidor de
catálogo global
Estructura física de Active Directory
Replicación
Controlador Controlador
de dominio de dominio
Dominio
= Una copia escribible de la base de datos
de Active Directory
Sitios
Seattle
New York
Chicago
Los Angeles
Subred IP
Sitio
Subred IP
Sitios:
Optimizar el tráfico de replicación
Permitir que los usuarios inicien sesión en un controlador de
dominio con una conexión de red confiable y bien conectada