Professional Documents
Culture Documents
Server
Active Directory
Administracin SSII
Contenidos
Introduccin
Estructura lgica
Estructura fsica
Objetos a administrar en AD
Contenidos
Introduccin
Que es Active Directory?
Autenticacin
Interoperabilidad
Estructura lgica
Estructura fsica
Objetos a administrar en AD
Introduccin
Directorio
Estructura jerrquica que almacena info. sobre objetos
existentes en la red.
Estructura lgica
Dominios
Mltiples Dominios
Nivel funcional
Relacin de Confianza
Unidad organizativa
Estructura fsica
Estructura fsica
Objetos a administrar en AD
Dominios
Con el uso de dominios se consigue:
Delimitar la seguridad
Replicar informacin entre los DCs
Aplicar polticas de grupo
Delegar permisos administrativos
Mltiples dominios
Mltiples dominios en una organizacin
rbol
Bosque
Mltiples dominios
Arbol:
Conjunto de 1 o mas dominios dentro de un bosque, que
comparten un espacio de nombres contiguo (sufijo DSN)
treyresearch.net
proseware.com
antarctica.treyresearch.net
Mltiples dominios
Arbol:
Los dominios que forman arbol se vinculan mediante
relaciones de confianza bidireccionales.
IMPORTANTE: El administrador del dominio padre (upm.es)
puede conceder permisos para recursos a cuentas de
cualquiera de los dominios del rbol (fi.upm.es), pero por
defecto no los puede administrar.
Mltiples dominios
Bosque:
Coleccin de uno o mas arboles AD que no comparten espacio
de nombres contiguo pero se conectan mediante relaciones de
confianza.
Todos los DCs comparten la misma configuracin, mismo
esquema de directorio y catalogo global.
Mltiples dominios
Bosque
No se pueden mover dominios de Active Directory entre
bosques.
Slo se puede eliminar un dominio de un bosque si este no
tiene dominios hijo.
Despus de haber creado el dominio raz de un rbol, no se
pueden aadir al bosque dominios con un nombre de dominio
de nivel superior.
No se puede crear un dominio padre de un dominio existente.
Nivel Funcional
Compatibilidad con otros Windows Server
Nivel funcional difiere
Si DCs con Windows Server previos, se mantiene el nivel
funcional de los dominios.
Actualizar poco a poco cada DCs
Estructura lgica
Estructura fsica
Sitios
DCs
Funciones de DC
Servidor de catlogo global
Operaciones de maestro nico
Objetos a administrar en AD
Sitios
Un sitio es una combinacin de una o varias subredes IP
que estn conectadas por un vnculo de alta velocidad.
Definir sitios permite configurar la topologa de replicacin
y el acceso a Active Directory de forma que los sistemas
Windows Server 2008 utilicen los vnculos y programas
ms efectivos para el trfico de inicio de sesin y
replicacin.
Estructura lgica
Estructura fsica
Objetos a administrar en AD
Usuarios globales
Equipos
Grupos
Usuarios globales
Frente a usuarios locales por equipo
Grupos globales.
Visible en todos los dominios del bosque
Sirven para agrupar usuarios por roles
Grupos universales.
Visible en todo el bosque
Suelen utilizarse para administrar recursos situados en
ordenadores de varios dominios del bosque.
Grupos
Regla general
U User
C Computer
GG Global Group
DLG Domain Local Group
UG Universal Group
Grupos
Creados por defecto en AD
Admin de dominio
Usuario de dominio
Admin de empresa (admin de todo el AD del bosque)
Group Policy Creator Owners (a nivel de dominio)
Demonstration: Basic Administration with Active
Directory Users and Computers
In this demonstration, you will learn:
How to view objects in Active
Directory Users and Computers
How to refresh the view