Sei sulla pagina 1di 13

Qu es un servicio de directorio?

Identifica los recursos Ofrece una forma coherente de: Asignar nombres Describir Ubicar
Ventajas de Active Directory Integracin DNS Escalabilidad Administracin centralizada Administracin delegada

Tener acceso Administrar Proteger

Trminos de Active Directory


Bosque

Dominio

nwtrader.msft

rbol
asia. nwtrader.msft au. nwtrader.msft

OU en un dominio
brisbane.au. nwtrader.msft

Qu funciones desempea Active Directory


Centralizar el control de los recursos de red Centralizar y descentraliza la administracin de recursos Almacenar objetos de forma segura en una estructura lgica Optimizar el trfico de red

Presentacin multimedia: Estructura lgica de Active Directory

rbol de dominios

Dominio

Dominio

Dominio

Dominio UO

Dominio

Dominio

Objetos
UO

UO

Dominio Unidad organizativa

Bosque

Presentacin multimedia: Estructura fsica de Active Directory


Sitios Controladores de dominio

Vnculos WAN

Sitio

Vnculo WAN

Sitio

Controladores de dominio

Qu es un servicio de directorio
Un repositorio de informacin estructurado sobre personas y recursos de una organizacin
Dominio UO1 Equipos Equipo1 Usuarios Usuario1 UO2 Usuarios Usuario2 Impresoras Impresora1

JessHernndez Valores Atributos Nombre Jess Hernndez Edificio Planta 117 1

Qu es un esquema
Una definicin para todo el bosque de clases de objetos y atributos que se puede extender Los cambios en el esquema se pueden volver a definir o desactivar
Ejemplos de clases de objetos
Usuario Ejemplos de atributos accountExpires department distinguishedName directReports dNSHostName operatingSystem repsFrom repsTo firstName lastName

Equipo
Impresora

Qu es el catlogo global
Un repositorio que contiene un subconjunto de los atributos de todos los objetos de Active Directory

Slo lectura

Catlogo global

Qu son los nombres completos y los nombres completos relativos


Los nombres completos identifican el dominio de un objeto y la ruta para llegar a l
Contoso.msft Finance Sales Nombre completo relativo Cristina Martnez

CN=Cristina Martnez,OU=Sales,OU=Finance,DC=contoso,DC=msft

Administracin de Active Directory


Administracin centralizada
Dominio

Dominio OU1

Permite que un nico administrador administre los recursos OU1 Equipos Admin1 de forma centralizada OU1 OU2 Equipo1 Permite a los administradores localizar informacin y objetos Usuarios de grupo OU2 Admin2 Usuario1 OU2 Utiliza directivas de grupo para especificar la configuracin y Usuarios controlar el entorno de usuario
OU3 Equipo1 Usuario1 Usuario2Impresora2
Admin3 Impresoras
Usuario2 Impresora1

Administracin descentralizada Administracin descentralizada centralizada

Permite que un nico administrador administre los recursos de forma Permite la delegacin de responsabilidades administrativas centralizada de red para unidades organizativas especficas a otrosde red Permite la delegacin de responsabilidades administrativas Permite a los administradores localizar informacin y objetos de administradores para unidades organizativas especficas a otros administradores grupo Permite ladelegacin delegacin tareas especficas en unidades Permite la dede tareas especficas en unidades organizativas Utiliza directivas de grupo para especificar la configuracin y organizativas controlar el entorno de usuario

Herramientas y complementos administrativos de Active Directory


Complementos MMC administrativos Usuarios y equipos de Active Directory Dominios y confianzas de Active Directory Sitios y servicios de Active Directory Esquema de Active Directory Herramientas administrativas de lnea de comandos Dsrm Dsadd Dsget Dsmod Dsquery CSVDE Dsmove LDIFDE Microsoft Windows Script Host

Proceso de planeamiento de Active Directory

Estrategia de cuentas Estrategia de auditora Plan de implementacin de unidades organizativas

Plan de implementacin de sitios Plan de implementacin del software Plan de ubicacin de servidores

Plan de implementacin de Active Directory

Plan de directivas de grupo

Proceso de implementacin de Active Directory


Para implementar el plan de Active Directory:
Implemente la estructura de bosques, dominios y DNS Cree: Unidades organizativas y grupos de seguridad Cuentas de usuario y equipo Directivas de grupo Implemente sitios

Potrebbero piacerti anche