Академический Документы
Профессиональный Документы
Культура Документы
Agenda
La palabra Active significa que tiene un comportamiento dinmico y la palabra Directory que provee
servicios de almacenamiento y de bsqueda de componentes, tareas y directorios.
El objetivo principal es un sitio centralizado donde se almacene y se administren todos los usuarios y
dispositivos informticos de la red acordes a reglas de infraestructura determinados.
Otras funciones:
o
o
o
Es el servicio de Active Directory que est integrado en Windows Server pero que no est instalado por
defecto. Provee todos los componentes y bases de datos para que el servicio funcione correctamente.
Se debe crear un AD DS para promover un Windows Server como un domain controller ya sea para un
dominio nuevo o existente.
AD DS corre como un proceso escondido en el sistema operativo por lo que puede ser detenido o
restaurado en cualquier momento.
Cada domain controller tiene su propia copia de base de datos de AD que puede ser actualizada
dinmicamente por cualquier otro domain controller.
Workgroup
Dominio
o
o
o
o
ITSC.domain
ITSC.domain
Rep Dom
rd.itsc.domain
Puerto Rico
pr.itsc.domain
Bosque / Forest
rbol / Tree.
Objeto
o
o
o
o
Esquema
o
o
Rplicas
o
o
o
o
Delegacin de control.
o
o
o
o
Las computadoras son todos los dispositivos que estn adentro del
dominio de la red. A las computadoras se le asignan cuales grupos de
usuarios pueden accederlas y los tipos de permisos.
La mayor parte de los problemas de AD (80%) vienen por mala configuracin de DNS.
AD registra todos los records de servicios (SRV) en el DNS para localizar cuales servicios necesita
para que una aplicacin funcione correctamente.
Puede ser usado con un DNS que no sea de Windows (Por ejemplo UNIX/Linux).
o
o
o
BIND DNS.
No es uso comn. Si se tiene AD el DNS por lo regular es de Windows.
En caso de tener ambiente mixto Windows/Unix se recomienda crear dos Zonas de DNS y as tener separacin
para evitar problemas.
Single-Domain Forest
o
o
o
Uno o ms dominios?
o
o
o
o
o
Mantener un single-domain forest mientras sea posible ya que es ms fcil de instalar y administrar.
Crear mltiples dominios en caso de tener enlaces WAN de bajo ancho de banda.
Problemas de consumo de ancho de banda por rplicas si se realizan muchos cambios en los objetos y atributos.
Existe un dominio antiguo (sin soporte y fuera del mercado) que debe permanecer en la red intacto.
Crear mltiples dominios en caso de que sean altamente dinmicos con ms de 100,000 objetos.
Single-Domain Forest
Costo
o
o
o
o
Administracin
o
o
Cada dominio que se agrega tendr objetos que deben de ser controlados.
Complejidad de configuracin de permisos y recursos entre dominios y bosques.
o
o
Single-Domain Forest
La razn principal para crear varios dominios no tiene que ver con limitantes
tcnicas de AD, sino con los servicios de replicacin que pueden causar
problemas de infraestructura y de ancho de banda.