SlideShare una empresa de Scribd logo
1 de 18
INSITUTO SUPERIOR TECNOLÓGICO PÙBLICO CAP. FAC. “JOSE ABELARDO QUIÑONES GONZALES”ACTIVE DIRECTORY MATERIA :ADMINISTRACIÓN DE REDES TEMA:    ACTIVE DIRECTORY DOCENTE:  CÈSAR FARFAN MASÌAS INTEGRANTES: REYES RODRIGUEZ LEIDY                               RISCO CHIROQUE JESUS  ROSILLO ZARATE FRANCIAA CARRERA PROFESIONAL :COMPUTACIÓN E INFORMATICA II
ACTIVE DIRECTORY     Active Directory (AD) es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores. Utiliza distintos protocolos (principalmente LDAP, DNS, DHCP, kerberos...). Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes de una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas de acceso. En definitiva Active Directory es el servicio de directorio incluido con Windows 2000/2003
SERVICIOS DE ACTIVE DIRECTORY
¿Qué es un servicio de directorio? Un servicio de directorio es uno de los componentes  más importantes de una red. Los usuarios y administradores con frecuencia no saben el nombre exacto  de los objetos en que están interesados. Quizá conozcan uno o más atributos de los objetos y puedan consultar el directorio para obtener una lista de objetos que concuerden cono los atributos: por ejemplo, "Encontar todas las impresoras duplex en Edificio B". Un servicio de directorio permite que un usuario encuentre cualquier objeto con sólo  uno de sus atributos.
¿Qué es un objeto? Es cualquier cosa que tenga entidad en el directorio. Puede ser un programa, un usuario, un ordenador, un router, una impresora, un proxy, ...
¿Qué es un dominio?     Es un conjunto de normas que especifican que administran los recursos y los clientes en una red local.En un dominio hay lo que se llama un servidor principal llamado pdc (primary domain controller) que es quien asigna derechos controla usuarios y recursos.Dado que este servidor puede recibir muchas peticiones de red por parte de los clientes, es posible instalar un servidor de réplica llamado bdc  (backup domain controller) que contiene siempre una réplica de la base de datos del pdc y actúa como pdc en cuanto a peticiones de clientes.Además en caso de fallo del pdc, él se sitúa en el dominio como pdc.En caso de haber varios bdc, uno de ellos se coloca como pdc y los demás se dedican a respaldar a ese.
¿Que es un árbol? ¿Qué es un bosque? Es un conjunto de dominios con relaciones de confianza entre sí que comparten recursos, clientes y un sistema de resolución de nombres. Es un conjunto de árboles de dominio con relaciones de confianza entre sí
OBJETIVO Organizar el conjunto de los objetos del directorio, agrupándolos de forma coherente, las cuales unidades organizativas permiten:  Conseguir una estructuración lógica de los objetos del directorio. Delegar la administración.  Establecer de forma centralizada comportamientos distintos a usuarios y equipos
Estructura ActiveDirectory está basado en una serie de estándares llamados (X.500), aquí se encuentra una definición lógica a modo jerárquico. Dominios y subdominios se identifican utilizando la misma notación de las zonas DNS, razón por la cual Active Directory requiere uno o más servidores DNS que permitan el direccionamiento de los elementos pertenecientes a la red, como por ejemplo el listado de equipos conectados; y los componentes lógicos de la red, como el listado de usuarios. Un ejemplo de la estructura descendente (o herencia), es que si un usuario pertenece a un dominio, será reconocido en todo el árbol generado a partir de ese dominio, sin necesidad de pertenecer a cada uno de los subdominios.
Intercambio entre dominios Para permitir que los usuarios de un dominio accedan a recursos de otro dominio, Active Directory usa un trust (en español, relación de confianza). El trust es creado automáticamente cuando se crean nuevos dominios. Los límites del trust no son marcados por dominio, sino por el bosque al cual pertenece. Existen trust transitivos, donde los trust de Active Directory pueden ser un acceso directo (une dos dominios en árboles diferentes, transitivo, una o dos vías), bosque (transitivo, una o dos vías), reino (transitivo o no transitivo, una o dos vías), o externo (no transitivo, una o dos vías), para conectarse a otros bosques o dominios que no son de Active Directory. Active Directory usa el protocolo V5 de Kerberos, aunque también soporta NTLM y usuarios webs mediante autenticación SSL / TLS.
Direccionamientos a recursos Los direccionamientos a recursos de Active Directory son estándares con la Convención Universal de Nombrado (UNC), Localizador Uniforme de Recursos (URL) y nombrado de LDAP. Cada objeto de la red posee un nombre de distinción (en inglés, Distinguished name (DN)), así una impresora llamada Imprime en una Unidad Organizativa (en inglés, Organizational Units, OU) llamada Ventas y un dominio foo.org, puede escribirse de las siguientes formas para ser direccionado: en DN sería CN=Imprime,OU=Ventas,DC=foo,DC=org, donde  CN es el nombre común (en inglés, Common Name)  DC es clase de objeto de dominio (en inglés, Domain object Class).  En forma canónica sería foo.org/Ventas/Imprime
¿Por qué es tan importante active directory? Por que es la respuesta a la crítica que siempre se le hizo a Microsoft en Windows NT de que sus sistemas de red no son escalables. Con active directory se agilizan las búsquedas de recursos, se asegura la autentificación de usuarios y máquinas, se comparten mejor los recursos de la red, se abandona NetBIOS como protocolo para compartir recursos (se resuelven mediante DNS y el catálogo global).
¿Para que me sirve? Es útil en redes grandes que se puedan dividir en dominios mas pequeños, centros de trabajo con varios dominios y redes intranet donde hay sucursales que comparten recursos.Sobre un dominio miempresa.com podré tener subdominios comerciales.miempresa.com' por ejemplo para el acceso al dominio comerciales.Las consultas a recursos de la red son mucho mas rápidas porque se resuelven mediante el catálogo global en vez de búsquedas NetBIOS.
  La autentificación también se resuelve mediante el catálogo lo que resuelve problemas de seguridad variados. Un directorio activo es lo mas seguro que tiene Windows hoy por hoy.Las consultas al servidor o a otros sitios se resuelven por DNS y no por NetBIOS.La administración del directorio activo puede realizarse desde cualquier servidor de dominio de toda la red.Puede incluir cada objeto individual (impresora, archivo o usuario), cada servidor y cada dominio en una sola red de área amplia. También puede incluir varias redes de área amplia combinadas.
GRACIAS

Más contenido relacionado

La actualidad más candente

Directorio activo
Directorio activo Directorio activo
Directorio activo
jhadir
 
Estructurafisicalogina adds
Estructurafisicalogina addsEstructurafisicalogina adds
Estructurafisicalogina adds
Orlando Carrasco
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
karivip
 
Active Directory
Active DirectoryActive Directory
Active Directory
jessica
 
Qué es el directorio activo de windows
Qué es el directorio activo de windowsQué es el directorio activo de windows
Qué es el directorio activo de windows
grecia789
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio Activo
Isabel Yepes
 
Estructura fisica y logica ad c arlos iberico
Estructura fisica y logica ad  c arlos ibericoEstructura fisica y logica ad  c arlos iberico
Estructura fisica y logica ad c arlos iberico
Carlos Iberico
 
Estructura física & lógica de active directory
Estructura física & lógica de active directoryEstructura física & lógica de active directory
Estructura física & lógica de active directory
Yufri Soto
 
Active directory
Active directoryActive directory
Active directory
gruis_1811
 

La actualidad más candente (20)

Protocolos usados por ad ds
Protocolos usados por ad dsProtocolos usados por ad ds
Protocolos usados por ad ds
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Directorio activo
Directorio activo Directorio activo
Directorio activo
 
Estructurafisicalogina adds
Estructurafisicalogina addsEstructurafisicalogina adds
Estructurafisicalogina adds
 
Active directory
Active directoryActive directory
Active directory
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
 
Qué es el directorio activo de windows
Qué es el directorio activo de windowsQué es el directorio activo de windows
Qué es el directorio activo de windows
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio Activo
 
Estructura fisica y logica ad c arlos iberico
Estructura fisica y logica ad  c arlos ibericoEstructura fisica y logica ad  c arlos iberico
Estructura fisica y logica ad c arlos iberico
 
Estructura física & lógica de active directory
Estructura física & lógica de active directoryEstructura física & lógica de active directory
Estructura física & lógica de active directory
 
Active directory
Active directoryActive directory
Active directory
 
Trabajo de active directory
Trabajo de active directoryTrabajo de active directory
Trabajo de active directory
 
Active directory
Active directoryActive directory
Active directory
 
Guia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y ExchangeGuia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y Exchange
 
Active Directory - Utepsa (S.O.)
Active Directory - Utepsa (S.O.)Active Directory - Utepsa (S.O.)
Active Directory - Utepsa (S.O.)
 
13 active directory-a
13 active directory-a13 active directory-a
13 active directory-a
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Estructura de Dominios y Active Directory en Windows 2003 Server
Estructura de Dominios y Active Directory en Windows 2003 ServerEstructura de Dominios y Active Directory en Windows 2003 Server
Estructura de Dominios y Active Directory en Windows 2003 Server
 

Destacado

Implementacion Del Servicio DHCP
Implementacion Del Servicio DHCPImplementacion Del Servicio DHCP
Implementacion Del Servicio DHCP
JuanNoa
 
Active directory 1
Active directory 1Active directory 1
Active directory 1
veronica
 
Introduccion Active Directory
Introduccion Active DirectoryIntroduccion Active Directory
Introduccion Active Directory
Fernando Ramirez
 
Active directory
Active directory Active directory
Active directory
deshvikas
 

Destacado (12)

Active Directory
Active Directory Active Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Implementación de DNS
Implementación de DNS Implementación de DNS
Implementación de DNS
 
Active directory
Active directoryActive directory
Active directory
 
Implementacion Del Servicio DHCP
Implementacion Del Servicio DHCPImplementacion Del Servicio DHCP
Implementacion Del Servicio DHCP
 
DHCP
DHCPDHCP
DHCP
 
Active directory 1
Active directory 1Active directory 1
Active directory 1
 
directorio activo
directorio activodirectorio activo
directorio activo
 
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
 
Introduccion Active Directory
Introduccion Active DirectoryIntroduccion Active Directory
Introduccion Active Directory
 
What is active directory
What is active directoryWhat is active directory
What is active directory
 
Active directory
Active directory Active directory
Active directory
 

Similar a Active directory (20)

Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
ActIVE
ActIVEActIVE
ActIVE
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
  Active directory  Active directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
 
Active directory
Active directoryActive directory
Active directory
 
Trabajo de active directory
Trabajo de active directoryTrabajo de active directory
Trabajo de active directory
 
Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Sistema operativo-de-red
Sistema operativo-de-redSistema operativo-de-red
Sistema operativo-de-red
 
Active director 1
Active director 1Active director 1
Active director 1
 
Active director 1
Active director 1Active director 1
Active director 1
 
sena
senasena
sena
 

Más de leidy

Sevicios online
Sevicios  onlineSevicios  online
Sevicios online
leidy
 
Organizadores online
Organizadores onlineOrganizadores online
Organizadores online
leidy
 
Componentes para una red
Componentes para una redComponentes para una red
Componentes para una red
leidy
 
Accesorios de red
Accesorios de redAccesorios de red
Accesorios de red
leidy
 
Conozcamos mas hacerca de microsoft office ecxel 2010
Conozcamos mas hacerca de microsoft office ecxel 2010Conozcamos mas hacerca de microsoft office ecxel 2010
Conozcamos mas hacerca de microsoft office ecxel 2010
leidy
 
Conozcamos el presentador de diapositivas microsoft
Conozcamos el presentador de diapositivas microsoftConozcamos el presentador de diapositivas microsoft
Conozcamos el presentador de diapositivas microsoft
leidy
 

Más de leidy (7)

Sevicios online
Sevicios  onlineSevicios  online
Sevicios online
 
Organizadores online
Organizadores onlineOrganizadores online
Organizadores online
 
Componentes para una red
Componentes para una redComponentes para una red
Componentes para una red
 
Accesorios de red
Accesorios de redAccesorios de red
Accesorios de red
 
Conozcamos mas hacerca de microsoft office ecxel 2010
Conozcamos mas hacerca de microsoft office ecxel 2010Conozcamos mas hacerca de microsoft office ecxel 2010
Conozcamos mas hacerca de microsoft office ecxel 2010
 
Conozcamos el presentador de diapositivas microsoft
Conozcamos el presentador de diapositivas microsoftConozcamos el presentador de diapositivas microsoft
Conozcamos el presentador de diapositivas microsoft
 
Conozcamos el presentador de diapositivas microsoft
Conozcamos el presentador de diapositivas microsoftConozcamos el presentador de diapositivas microsoft
Conozcamos el presentador de diapositivas microsoft
 

Último

Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
Fernando Solis
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
UPTAIDELTACHIRA
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
patriciaines1993
 
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
RigoTito
 

Último (20)

Concepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptxConcepto y definición de tipos de Datos Abstractos en c++.pptx
Concepto y definición de tipos de Datos Abstractos en c++.pptx
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Lecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigosLecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigos
 
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdfNUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
NUEVAS DIAPOSITIVAS POSGRADO Gestion Publica.pdf
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
TIENDAS MASS MINIMARKET ESTUDIO DE MERCADO
TIENDAS MASS MINIMARKET ESTUDIO DE MERCADOTIENDAS MASS MINIMARKET ESTUDIO DE MERCADO
TIENDAS MASS MINIMARKET ESTUDIO DE MERCADO
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptx
 
origen y desarrollo del ensayo literario
origen y desarrollo del ensayo literarioorigen y desarrollo del ensayo literario
origen y desarrollo del ensayo literario
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptxCONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
CONCURSO NACIONAL JOSE MARIA ARGUEDAS.pptx
 
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 

Active directory

  • 1. INSITUTO SUPERIOR TECNOLÓGICO PÙBLICO CAP. FAC. “JOSE ABELARDO QUIÑONES GONZALES”ACTIVE DIRECTORY MATERIA :ADMINISTRACIÓN DE REDES TEMA: ACTIVE DIRECTORY DOCENTE: CÈSAR FARFAN MASÌAS INTEGRANTES: REYES RODRIGUEZ LEIDY RISCO CHIROQUE JESUS ROSILLO ZARATE FRANCIAA CARRERA PROFESIONAL :COMPUTACIÓN E INFORMATICA II
  • 2. ACTIVE DIRECTORY Active Directory (AD) es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores. Utiliza distintos protocolos (principalmente LDAP, DNS, DHCP, kerberos...). Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes de una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas de acceso. En definitiva Active Directory es el servicio de directorio incluido con Windows 2000/2003
  • 4.
  • 5. ¿Qué es un servicio de directorio? Un servicio de directorio es uno de los componentes  más importantes de una red. Los usuarios y administradores con frecuencia no saben el nombre exacto  de los objetos en que están interesados. Quizá conozcan uno o más atributos de los objetos y puedan consultar el directorio para obtener una lista de objetos que concuerden cono los atributos: por ejemplo, "Encontar todas las impresoras duplex en Edificio B". Un servicio de directorio permite que un usuario encuentre cualquier objeto con sólo  uno de sus atributos.
  • 6. ¿Qué es un objeto? Es cualquier cosa que tenga entidad en el directorio. Puede ser un programa, un usuario, un ordenador, un router, una impresora, un proxy, ...
  • 7. ¿Qué es un dominio? Es un conjunto de normas que especifican que administran los recursos y los clientes en una red local.En un dominio hay lo que se llama un servidor principal llamado pdc (primary domain controller) que es quien asigna derechos controla usuarios y recursos.Dado que este servidor puede recibir muchas peticiones de red por parte de los clientes, es posible instalar un servidor de réplica llamado bdc  (backup domain controller) que contiene siempre una réplica de la base de datos del pdc y actúa como pdc en cuanto a peticiones de clientes.Además en caso de fallo del pdc, él se sitúa en el dominio como pdc.En caso de haber varios bdc, uno de ellos se coloca como pdc y los demás se dedican a respaldar a ese.
  • 8. ¿Que es un árbol? ¿Qué es un bosque? Es un conjunto de dominios con relaciones de confianza entre sí que comparten recursos, clientes y un sistema de resolución de nombres. Es un conjunto de árboles de dominio con relaciones de confianza entre sí
  • 9.
  • 10.
  • 11. OBJETIVO Organizar el conjunto de los objetos del directorio, agrupándolos de forma coherente, las cuales unidades organizativas permiten: Conseguir una estructuración lógica de los objetos del directorio. Delegar la administración. Establecer de forma centralizada comportamientos distintos a usuarios y equipos
  • 12. Estructura ActiveDirectory está basado en una serie de estándares llamados (X.500), aquí se encuentra una definición lógica a modo jerárquico. Dominios y subdominios se identifican utilizando la misma notación de las zonas DNS, razón por la cual Active Directory requiere uno o más servidores DNS que permitan el direccionamiento de los elementos pertenecientes a la red, como por ejemplo el listado de equipos conectados; y los componentes lógicos de la red, como el listado de usuarios. Un ejemplo de la estructura descendente (o herencia), es que si un usuario pertenece a un dominio, será reconocido en todo el árbol generado a partir de ese dominio, sin necesidad de pertenecer a cada uno de los subdominios.
  • 13. Intercambio entre dominios Para permitir que los usuarios de un dominio accedan a recursos de otro dominio, Active Directory usa un trust (en español, relación de confianza). El trust es creado automáticamente cuando se crean nuevos dominios. Los límites del trust no son marcados por dominio, sino por el bosque al cual pertenece. Existen trust transitivos, donde los trust de Active Directory pueden ser un acceso directo (une dos dominios en árboles diferentes, transitivo, una o dos vías), bosque (transitivo, una o dos vías), reino (transitivo o no transitivo, una o dos vías), o externo (no transitivo, una o dos vías), para conectarse a otros bosques o dominios que no son de Active Directory. Active Directory usa el protocolo V5 de Kerberos, aunque también soporta NTLM y usuarios webs mediante autenticación SSL / TLS.
  • 14. Direccionamientos a recursos Los direccionamientos a recursos de Active Directory son estándares con la Convención Universal de Nombrado (UNC), Localizador Uniforme de Recursos (URL) y nombrado de LDAP. Cada objeto de la red posee un nombre de distinción (en inglés, Distinguished name (DN)), así una impresora llamada Imprime en una Unidad Organizativa (en inglés, Organizational Units, OU) llamada Ventas y un dominio foo.org, puede escribirse de las siguientes formas para ser direccionado: en DN sería CN=Imprime,OU=Ventas,DC=foo,DC=org, donde CN es el nombre común (en inglés, Common Name) DC es clase de objeto de dominio (en inglés, Domain object Class). En forma canónica sería foo.org/Ventas/Imprime
  • 15. ¿Por qué es tan importante active directory? Por que es la respuesta a la crítica que siempre se le hizo a Microsoft en Windows NT de que sus sistemas de red no son escalables. Con active directory se agilizan las búsquedas de recursos, se asegura la autentificación de usuarios y máquinas, se comparten mejor los recursos de la red, se abandona NetBIOS como protocolo para compartir recursos (se resuelven mediante DNS y el catálogo global).
  • 16. ¿Para que me sirve? Es útil en redes grandes que se puedan dividir en dominios mas pequeños, centros de trabajo con varios dominios y redes intranet donde hay sucursales que comparten recursos.Sobre un dominio miempresa.com podré tener subdominios comerciales.miempresa.com' por ejemplo para el acceso al dominio comerciales.Las consultas a recursos de la red son mucho mas rápidas porque se resuelven mediante el catálogo global en vez de búsquedas NetBIOS.
  • 17. La autentificación también se resuelve mediante el catálogo lo que resuelve problemas de seguridad variados. Un directorio activo es lo mas seguro que tiene Windows hoy por hoy.Las consultas al servidor o a otros sitios se resuelven por DNS y no por NetBIOS.La administración del directorio activo puede realizarse desde cualquier servidor de dominio de toda la red.Puede incluir cada objeto individual (impresora, archivo o usuario), cada servidor y cada dominio en una sola red de área amplia. También puede incluir varias redes de área amplia combinadas.