Академический Документы
Профессиональный Документы
Культура Документы
br
Para um curso completo sobre o Active Directory,no Windows 2000 Server, consulte
o livro de minha autoria, indicado a seguir:
MANUAL DE ESTUDOS PARA O EXAME 70-217 752 pginas
http://www.juliobattisti.com.br/livros/70-217.asp
http://www.juliobattisti.com.br/loja/vendalivro.asp?CODIGO=70217
Para um curso completo sobre o Active Directory,no Windows Server 2003, consulte
o livro de minha autoria, indicado a seguir:
WINDOWS Server 2003 CURSO COMPLETO 1568 pginas
http://www.juliobattisti.com.br/livros/windows2003.asp
http://www.juliobattisti.com.br/loja/vendalivro.asp?CODIGO=WIN3K
Esta srie de tutoriais especialmente indicada para quem est iniciando os seus estudos
sobre o Active Directory e precisa entender, em detalhes, como funcionam as redes baseadas
no Windows 2000 Server ou Windows Server 2003 e no Active Directory.
Proibida a reproduo e utilizao em sala de aula, sem autorizao por escrito do autor
Autor: Jlio Battisti www.juliobattisti.com.br
Active Directory
Lembro de j ter escrito a seguinte frase, em um dos captulos do meu livro: Windows Server
2003 Curso Completo, 1568 pginas.
O Active Directory , sem dvidas, a mudana mais significativa includa no Windows 2000
Server e que tambm faz parte do Windows Server 2003.
Pode parecer que o Active Directory , na verdade um banco de dados. Mas no s isso.
Alm do banco de dados com informaes sobre os elementos (tecnicamente conhecidos como
objetos) que compem o domnio, o Active Directory tambm disponibiliza uma srie de
servios que executam as seguintes funes:
Pela descrio formal, possvel inferir que o Active Directory um servio de rede, no qual
ficam armazenadas informaes sobre dados dos usurios, impressoras, servidores, grupos de
usurios, computadores e polticas de segurana. Cada um desses elementos so conhecidos
como objetos.
O Active Directory alm de armazenar uma srie de informaes sobre os objetos disponveis
no domnio (contas de usurios, grupos de usurios, contas de servidores, contas de
computadores, polticas de segurana, etc), torna fcil para o administrador localizar e fazer
alteraes nos objetos existentes, bem como criar novos objetos ou excluir objetos que no
sejam mais necessrios. Em resumo, com o conjunto de servios oferecidos pelo Active
Directory, a administrao da rede torna-se uma tarefa bem mais gerencivel.
Proibida a reproduo e utilizao em sala de aula, sem autorizao por escrito do autor
Autor: Jlio Battisti www.juliobattisti.com.br
o domnio (a parte prtica da criao de domnios ser vista nas ltimas partes desta srie de
tutoriais). voc pode criar DCs adicionais, simplesmente instalando o Active Directory em
outros servidores da rede. Ao instalar o Active Directory em um servidor, voc torna-o um DC.
O Active Directory utiliza o DNS (Domain Naming System) como servio de nomeao de
servidores e recursos e de resoluo de nomes. Por isso um dos pr-requisitos para que o
Active Directory possa ser instalado e funcionar perfeitamente que o DNS deve estar
instalado e corretamente configurado em um dos servidores da rede (no obrigatrio que o
DNS esteja instalado no mesmo servidor onde o Active Directory ser instalado).
Proibida a reproduo e utilizao em sala de aula, sem autorizao por escrito do autor
Autor: Jlio Battisti www.juliobattisti.com.br
rvore de domnios
Quando existem diversos domnios relacionados atravs de relaes de confiana, criadas e
mantidas automaticamente pelo Active Directory, temos uma rvore de domnios. Uma rvore
nada mais do que um agrupamento ou arranjo hierrquico de um ou mais domnios do
Windows Server 2003, os quais compartilham um espao de nome.
Observe que exibida uma rvore com 7 domnios. Mas o que significa mesmo
compartilham um espao de nome?
Observe que o domnio inicial, tambm conhecido como domnio pai ou domnio root,
microsoft.com. Os domnios seguintes so: vendas.microsoft.com e suporte.microsoft.com.
Quando formada uma hierarquia de domnios, compartilhar um espao de nomes, significa
que os nomes dos objetos filho (de segundo nvel, por exemplo: vendas.microsoft.com e
suporte.microsoft.com), contm o nome do objeto pai (microsoft.com). Por exemplo,
vendas.microsoft.com contm microsoft.com. Descendo mais ainda na hierarquia, voc pode
observar que este fato continua verdadeiro. Por exemplo o objeto filho
sistemas.vendas.microsoft.com contm o nome do objeto Pai vendas.microsoft.com.
Com isso uma rvore de diretrios deste tipo forma um espao de nomes contnuo, onde o
nome do objeto filho sempre contm o nome do objeto pai.
Proibida a reproduo e utilizao em sala de aula, sem autorizao por escrito do autor
Autor: Jlio Battisti www.juliobattisti.com.br
Unidades Organizacionais
Voc pode ainda dividir um Domnio em Unidades Organizacionais. Uma Unidade
Organizacional uma diviso lgica do domnio, a qual pode ser utilizada para organizar os
objetos de um determinado domnio em um agrupamento lgico para efeitos de administrao.
Isso resolve uma srie de problemas que existiam em redes baseadas no NT Server 4.0.
Voc quiser delegar tarefas administrativas sem para isso ter que dar poderes
administrativos em todo o Domnio. Com o uso de Unidades Organizacionais, voc
pode dar permisses para um usurio somente a nvel da Unidade Organizacional.
Proibida a reproduo e utilizao em sala de aula, sem autorizao por escrito do autor
Autor: Jlio Battisti www.juliobattisti.com.br
Concluso
Nesta parte do tutorial apresentei mais alguns conceitos de fundamental importncia para
entender o Active Directory: tratei sobre o que o Active Directory e o que ele representa em
uma rede, falei sobre domnios, espao de nomes e Unidades Organizacionais. A partir da
prxima parte, passarei ao estudo dos elementos que compem o Active Directory,
denominados objetos do Active Directory.
IMPORTANTE: Se voc preferir, poder ter acesso a todas as partes do tutorial, j no formato
.PDF, com permisso de impresso. Esta srie de tutoriais, corresponde ao Mdulo 2, de um
dos seguintes e-books de minha autoria:
Proibida a reproduo e utilizao em sala de aula, sem autorizao por escrito do autor