Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Active directory
O que so domnios ?
Os domnios, principais unidades funcionais da estrutura lgica do Active Directory. Os domnios tm trs principais funes: 1. Fornecer um limite administrativo para objetos 2. Permitir um gerenciamento seguro aos recursos 3. Proporcionar uma unidade de replicao para objetos
Objetos do domnio.
Usurios Grupos Computadores Impressoras Pastas Compartilhadas Unidades Organizacionais
Servios de Diretrio
Active Directory Certificate Services (AD CS) Active Directory Domain Services (ADDS) Active Directory Federation Services (ADFS) Active Directory Lightweight Directory Services (ADLDS) Active Directory Rights Management Services (ADRMS)
Instalao do ADDS
Para instalar o Active Directory Directory Services (ADDS) voc deve ser membro do grupo Administradores do servidor que ir instalar o ADDS. O Active Directory pode ser instalado de 3 maneiras: 1 - Administrative Tools > ServerManager > Roles > Add Roles > Selecione o Active Directory Domain Services.(em seguida execute o comando DCPROMO) 2 - Atravs do comando Servermanagercmd.exe I ADDS-Domain-Controller. (em seguida execute o comando DCPROMO). 3 - Atravs do comando: DCPROMO. (uma nica vez)
Nveis funcionais
Operaes em nveis funcionais so irreversveis. Existem 3 nveis funcionais de domnio: Windows 2000 native Windows Server 2003 Windows Server 2008 E 3 nveis funcionais de floresta Windows 2000 Windows Server 2003 Windows Server 2008
Nveis funcionais
Aumentar nvel funcional do domnio: Active Directory Users And Computers Aumentar nvel funcional da floresta Active Directory Domains and trusts Nvel funcional Windows Server 2003 aceita DC com Windows Server 2003 ou superior e assim por diante.
Ferramentas de Gerenciamento
Active Directory Domains and Trusts Active Directory Sites and Services Active Directory Users and Computers ADSI Edit (Active Directory Service Interfaces Editor) LDP
LDP
Permite a conexo com o banco de dados do AD ou uma instancia LDS a fim de consultar, editar ou pesquisas dados do diretrio.
Nomes distintos
Nomes distintos identificam o domnio de um objeto e o caminho para encontr-lo. CN=Felipe Donda, OU=Diretoria, DC=mcpbrasil, DC=com
Dsadd Adiciona objetos no Diretrio Exemplo adicionar conta de usurio: Dsadd cn=Donda, ou=TI, dc=mcpbrasil, dc=com
Dsmod Modifica objetos no Diretrio Exemplo definir uma senha: dsmod user cn=Donda,ou=TI,dc=mcpbrasil,dc=com"
Dsmove Move objetos no Diretrio Exemplo mover para outra OU dsmove cn=Donda, ou=TI, dc=mcpbrasil, dc=com -newparent ou=Suporte, dc=mcpbrasil ,dc=com"
DSrm Remove objetos do Diretrio Exemplo: excluir conta de usurio dsrm "cn=Donda, ou=Suporte, dc=mcpbrasil, dc=com
Dsquery Busca objetos no Diretrio Exemplo: Ler toda informao de um objeto na ou=test dsquery * ou=test,dc=mcpbrasil,dc=com scope base attr *
Dsget Exibe informaes sobre objetos no Diretrio Exemplo: Trazer nome de todos usurios da ou=TI dsquery "ou=TI,dc=mcpbrasil,dc=com" | get user -fn
Parties do AD
O banco de dados do Active Directory dividido logicamente em parties. Cada partio uma unidade de replicao e cada uma delas tem sua prpria topologia de replicao.
Parties do AD
schema
Esquema (Schema). Possui dois tipos de definies: classes e atributos de objetos. As classes de objetos so modelos ou plantas dos objetos que podem ser criados no Active Directory. Atributos definem os possveis valores a serem associados a uma classe de objeto. Schema
Parties do AD
Para editar o schema necessrio registrar a dll schmmgmt.dll e ser pelo menos do grupo schema admins Iniciar -> executar -> Regsvr32 schmmgmt.dll Use o Snap-In Active Directory Schema para editar o schema.
Catalogo Global
Localiza objetos - Uma solicitao de pesquisa ser encaminhada porta 3268 do catlogo global . Fornece a autenticao do nome principal do usurio. Um servidor de catlogo global resolve o nome principal do usurio (UPN) quando o controlador de domnio da autenticao desconhece a conta de usurio. Valida as referncias de objeto em uma floresta. Os controladores de domnio usam o catlogo global para validar as referncias a objetos de outros domnios na floresta.
Catalogo Global
Fornece informaes sobre a associao ao grupo universal em um ambiente de vrios domnios. O controlador de domnio tambm pode descobrir associaes de um usurio ao grupo local do domnio e ao grupo global e a associao a esses grupos no ser replicada no catlogo global. Se um servidor de catlogo global no estiver disponvel quando um usurio efetuar logon em um domnio em que os grupos universais esto disponveis, o computador cliente do usurio poder usar as credenciais armazenadas em cache para fazer logon . O administrador do domnio (conta Administradores internos) pode sempre efetuar logon no domnio, mesmo quando um servidor de catlogo global no estiver disponvel.
Objetos de Sites
Sites - Os objetos de sites so localizados no continer de sites. Em todos os sites, h um objeto de Configuraes de Site NTDS. Esse objeto identifica o ntersite Topology Generator (ISTG). Sub-redes - Os objetos da sub-rede identificam os ntervalos dos endereos IP em um site. Servidores - Os objetos de servidor so criados automaticamente quando voc adiciona a funo de servidor Active Directory Domain Services
Objetos de Sites
Configuraes NTDS - Todo objeto de servidor contm um objeto de Configuraes NTDS, que representa o controlador de domnio no sistema de replicao. Tambm possvel Habilitar ou desabilitar o catlogo global em um servidor atravs do NTDS Settings. Conexes - Os parceiros da replicao dos servidores de um site so identificados pelos objetos de conexo. A replicao ocorre em uma direo. Links de sites - Os links de site representam o fluxo da replicao entre os sites. Representa a conexo fsica de longa distncia (WAN) entre dois ou mais sites Transportes IP e SMTP entre sites - A replicao usa a chamada de procedimento remoto (RPC) no ransporte IP ou SMTP