SlideShare una empresa de Scribd logo
1 de 22
Estructura fisica y logica de
Active Directory
Carlos Iberico
Qué es Active Directory
 Es el servicio de directorio de una red Windows
Server.
 Un servicio de Directorio es un servicio de red
que al almacena información acerca de los
recursos de la red y permite el acceso de los
usuarios y las aplicaciones a dichos recursos.
 Permiten asignar,describir, encontrar, tener
acceso, administrar y proteger la información de
los recursos de la red.
Estructura Lógica
 En un Directorio Activo podemos organizar los
recursos en una estructura lógica. Una
agrupación lógica de recursos, nos permite
encontrar un recurso por su nombre o sus
atributos en vez de por su localización física.
 La estructura lógica la definen: Objetos,
Dominios, Unidades Organizativas, Aboles,
Bosques.
DominioDominio
Dominio
Árbol
DomainDominio
Dominio
Árbol
Bosque
Dominio
OU
OUOU
Estructura lógica Dominios
 Unidades organizativas
 Árboles y bosques
 Esquema
Definición:Dominios
 La unidad central de la estructura lógica en un
Directorio Activo es el Dominio. Un dominio es un
conjunto de equipos definidos por el administrador
que comparten una base de datos común.
 Agrupando objetos en uno o más dominios, nos
permite reflejar la organización de nuestra empresa
en nuestra red.
 Todos los objetos de red existen dentro de un
dominio, y cada dominio almacena información
únicamente de los objetos que contiene.
 Los dominios son controlados y adminstrados por el
Controlador de Dominio
¿Qué es un Dominio?
 Conjunto de recursos de la red agrupados bajo un
mismo nombre y definidas por el administrador
Controlador de
Dominio
Definición:Unidades Organizativas
 Una Unidad Organizativa (OU) es un objeto
contenedor que podemos utilizar para organizar
los objetos en un dominio en grupos lógicos
administrativos.
 Un OU puede contener objetos como: cuentas de
usuarios, grupos, ordenadores, impresoras,
aplicaciones, ficheros compartidos y otras OUs.
 La jerarquía OU en un Dominio es independiente
de la estructura de otros dominios. Cada
Dominio puede implementar su propia jerarquía
OU.
 Nota: Podemos asignar permisos a las OU para
delegar la Administración.
Definición: Árbol
 Un tree (Árbol) es una agrupación jerárquica de uno o
más dominios en Windows Server que permiten compartir
recursos globales.
 Un tree puede consistir en un único dominio Windows.
IBM.COM
Definición: Árbol
Todos los dominio en un tree, comparten un espacio para
nombres (namespace) común y una estructura de nombre
jerárquica.
El nombre relativo de un dominio hijo es igual al nombre
del dominio hijo + el nombre del dominio padre.
IBM.COM
PER.IBM.COM
CR.IBM.COM
Definición: Bosque
 Un forest es un grupo jerárquico organizado de
uno o más trees.
 Los forest permiten a las organizaciones
agruparse en divisiones (o dos organizaciones
pueden combinar sus redes)
Importante:
 A un Dominio se le denomina también ‘partición’
de un Directorio Activo. Todos los Dominios en
un bosque (forest) forman el Directorio Activo.
Relaciones de Confianza
 Una relación de confianza es un enlace entre al
menos dos dominios en el cual un dominio de
confianza autentifica todas las conexiones para el
dominio que confía en él.
 Tipos de Relaciones: Bilateral, Unilateral,
Transitiva.
Dominio A Dominio B
Dominio de
Confianza
Dominio
Confia B
Recursos
Relaciones de Confianza Transitiva
 Sí el Dominio A confía en el Dominio B y el Dominio B
confía en el Dominio C, entonces el Dominio A confía en
el Dominio C.
A
B
C
Relación
Relaciones de Confianza
Unilaterales
 El Dominio A confía en el Dominio B en un sólo sentido
Dominio
B
Dominio
A
Relaciones de Confianza
Bilaterales
 El Dominio A confía en el Dominio B y viceversa.
Dominio
B
Dominio
A
Estructura física
 Sitios
 Controladores de dominio
SitioDominio
Definición:Sitios
 Un sitio consta de una o más subredes con
Protocolo Internet (IP) unidas entre sí mediante
conexiones confiables de alta velocidad.
 Sirven para enlazan servidores .
 Necesarias para la replicación eficiente de
información entre servidores.
 La importancia del sitio es asegurar una
transmisión de datos rápida y económica.
Sitios
Chicago
Seattle
Los Ángeles
Nueva York
Sitio
Subred IP
Subred IP
Controladores de dominio
 Controladores de Dominio. Son servidores ejecutando
Windows Server 2012,2008, 2003 o Windows 2000
Server y el Directorio Activo. Cada controlador de
dominio realiza funciones de almacenamiento y
replicación y sólo pueden contener un dominio. Para
asegurar una disponibilidad continua del Directorio
Activo, cada dominio debe tener más de un
controlador de dominio. Esto asegura que podamos
seguir trabajando en caso de error en el controlador
principal
Funciones del DC
 Es aquel equipo que se encarga de controlar todos los
accesos, permisos, políticas, configuraciones ,etc. De
los objetos de dominio dentro de un dominio
espeficico.
Estructura fisica y logica ad  c arlos iberico
Estructura fisica y logica ad  c arlos iberico

Más contenido relacionado

La actualidad más candente

Introduction of Oracle
Introduction of Oracle Introduction of Oracle
Introduction of Oracle Salman Memon
 
Publishing website by dr. vishnu sharma
Publishing website by dr. vishnu sharmaPublishing website by dr. vishnu sharma
Publishing website by dr. vishnu sharmaVishnu Sharma
 
Modern database management jeffrey a. hoffer, mary b. prescott,
Modern database management   jeffrey a. hoffer, mary b. prescott,  Modern database management   jeffrey a. hoffer, mary b. prescott,
Modern database management jeffrey a. hoffer, mary b. prescott, BlackIce86
 
data warehouse , data mart, etl
data warehouse , data mart, etldata warehouse , data mart, etl
data warehouse , data mart, etlAashish Rathod
 
12. oracle database architecture
12. oracle database architecture12. oracle database architecture
12. oracle database architectureAmrit Kaur
 
Active directory
Active directoryActive directory
Active directoryMuuluu
 
Ksug2015 - JPA2, JPA 기초와매핑
Ksug2015 - JPA2, JPA 기초와매핑Ksug2015 - JPA2, JPA 기초와매핑
Ksug2015 - JPA2, JPA 기초와매핑Younghan Kim
 
Database fundamentals(database)
Database fundamentals(database)Database fundamentals(database)
Database fundamentals(database)welcometofacebook
 
2 database system concepts and architecture
2 database system concepts and architecture2 database system concepts and architecture
2 database system concepts and architectureKumar
 
Introduccion bases de datos
Introduccion bases de datosIntroduccion bases de datos
Introduccion bases de datosUTN
 
Bruh! Do you even diff?—Diffing Microsoft Patches to Find Vulnerabilities
Bruh! Do you even diff?—Diffing Microsoft Patches to Find VulnerabilitiesBruh! Do you even diff?—Diffing Microsoft Patches to Find Vulnerabilities
Bruh! Do you even diff?—Diffing Microsoft Patches to Find VulnerabilitiesPriyanka Aash
 
Row-level security and Dynamic Data Masking
Row-level security and Dynamic Data MaskingRow-level security and Dynamic Data Masking
Row-level security and Dynamic Data MaskingSolidQ
 
jpa-hibernate-presentation
jpa-hibernate-presentationjpa-hibernate-presentation
jpa-hibernate-presentationJohn Slick
 

La actualidad más candente (20)

Hadoop HDFS
Hadoop HDFSHadoop HDFS
Hadoop HDFS
 
Introduction of Oracle
Introduction of Oracle Introduction of Oracle
Introduction of Oracle
 
MySQL Basics
MySQL BasicsMySQL Basics
MySQL Basics
 
Publishing website by dr. vishnu sharma
Publishing website by dr. vishnu sharmaPublishing website by dr. vishnu sharma
Publishing website by dr. vishnu sharma
 
Database Part 2
Database Part 2Database Part 2
Database Part 2
 
Modern database management jeffrey a. hoffer, mary b. prescott,
Modern database management   jeffrey a. hoffer, mary b. prescott,  Modern database management   jeffrey a. hoffer, mary b. prescott,
Modern database management jeffrey a. hoffer, mary b. prescott,
 
Web services y java
Web services y javaWeb services y java
Web services y java
 
data warehouse , data mart, etl
data warehouse , data mart, etldata warehouse , data mart, etl
data warehouse , data mart, etl
 
12. oracle database architecture
12. oracle database architecture12. oracle database architecture
12. oracle database architecture
 
Ha2 nv50 eq8-staruml
Ha2 nv50 eq8-starumlHa2 nv50 eq8-staruml
Ha2 nv50 eq8-staruml
 
File system
File systemFile system
File system
 
DBMS Bascis
DBMS BascisDBMS Bascis
DBMS Bascis
 
Active directory
Active directoryActive directory
Active directory
 
Ksug2015 - JPA2, JPA 기초와매핑
Ksug2015 - JPA2, JPA 기초와매핑Ksug2015 - JPA2, JPA 기초와매핑
Ksug2015 - JPA2, JPA 기초와매핑
 
Database fundamentals(database)
Database fundamentals(database)Database fundamentals(database)
Database fundamentals(database)
 
2 database system concepts and architecture
2 database system concepts and architecture2 database system concepts and architecture
2 database system concepts and architecture
 
Introduccion bases de datos
Introduccion bases de datosIntroduccion bases de datos
Introduccion bases de datos
 
Bruh! Do you even diff?—Diffing Microsoft Patches to Find Vulnerabilities
Bruh! Do you even diff?—Diffing Microsoft Patches to Find VulnerabilitiesBruh! Do you even diff?—Diffing Microsoft Patches to Find Vulnerabilities
Bruh! Do you even diff?—Diffing Microsoft Patches to Find Vulnerabilities
 
Row-level security and Dynamic Data Masking
Row-level security and Dynamic Data MaskingRow-level security and Dynamic Data Masking
Row-level security and Dynamic Data Masking
 
jpa-hibernate-presentation
jpa-hibernate-presentationjpa-hibernate-presentation
jpa-hibernate-presentation
 

Similar a Estructura fisica y logica ad c arlos iberico (20)

Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Estructuras de active directory
Estructuras de active directoryEstructuras de active directory
Estructuras de active directory
 
Estructuras de active directory
Estructuras de active directoryEstructuras de active directory
Estructuras de active directory
 

Más de Carlos Iberico

Terminal server 2008 iberico final
Terminal server 2008 iberico finalTerminal server 2008 iberico final
Terminal server 2008 iberico finalCarlos Iberico
 
Expo auditoria carlos iberico
Expo auditoria carlos ibericoExpo auditoria carlos iberico
Expo auditoria carlos ibericoCarlos Iberico
 
Resolucion de nombres dns
Resolucion de nombres dnsResolucion de nombres dns
Resolucion de nombres dnsCarlos Iberico
 
Implementación del servicio de dhcp iberico
Implementación del servicio de dhcp ibericoImplementación del servicio de dhcp iberico
Implementación del servicio de dhcp ibericoCarlos Iberico
 
Implementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto ibericoImplementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto ibericoCarlos Iberico
 
Software update services _SUS_IBERICO
Software update services _SUS_IBERICOSoftware update services _SUS_IBERICO
Software update services _SUS_IBERICOCarlos Iberico
 
Componentes de la red iberico
Componentes de  la red   ibericoComponentes de  la red   iberico
Componentes de la red ibericoCarlos Iberico
 
Exp1 ibe enlace_de _datos
Exp1 ibe  enlace_de _datosExp1 ibe  enlace_de _datos
Exp1 ibe enlace_de _datosCarlos Iberico
 
Exp1 enlace de datos _Iberico
Exp1 enlace de datos _IbericoExp1 enlace de datos _Iberico
Exp1 enlace de datos _IbericoCarlos Iberico
 

Más de Carlos Iberico (16)

Terminal server 2008 iberico final
Terminal server 2008 iberico finalTerminal server 2008 iberico final
Terminal server 2008 iberico final
 
Expo auditoria carlos iberico
Expo auditoria carlos ibericoExpo auditoria carlos iberico
Expo auditoria carlos iberico
 
Resolucion de nombres dns
Resolucion de nombres dnsResolucion de nombres dns
Resolucion de nombres dns
 
Implementación del servicio de dhcp iberico
Implementación del servicio de dhcp ibericoImplementación del servicio de dhcp iberico
Implementación del servicio de dhcp iberico
 
Implementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto ibericoImplementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto iberico
 
Software update services _SUS_IBERICO
Software update services _SUS_IBERICOSoftware update services _SUS_IBERICO
Software update services _SUS_IBERICO
 
Iberico antenas
Iberico antenasIberico antenas
Iberico antenas
 
Access point iberico
Access point ibericoAccess point iberico
Access point iberico
 
Componentes de la red iberico
Componentes de  la red   ibericoComponentes de  la red   iberico
Componentes de la red iberico
 
Iberico brige
Iberico brigeIberico brige
Iberico brige
 
Expo4 ibe trasporte
Expo4 ibe trasporteExpo4 ibe trasporte
Expo4 ibe trasporte
 
Expo3 iberico red
Expo3 iberico redExpo3 iberico red
Expo3 iberico red
 
Exp1 ibe enlace_de _datos
Exp1 ibe  enlace_de _datosExp1 ibe  enlace_de _datos
Exp1 ibe enlace_de _datos
 
Exp1 enlace de datos
Exp1 enlace de datosExp1 enlace de datos
Exp1 enlace de datos
 
Expo 3 iberico
Expo 3 ibericoExpo 3 iberico
Expo 3 iberico
 
Exp1 enlace de datos _Iberico
Exp1 enlace de datos _IbericoExp1 enlace de datos _Iberico
Exp1 enlace de datos _Iberico
 

Estructura fisica y logica ad c arlos iberico

  • 1. Estructura fisica y logica de Active Directory Carlos Iberico
  • 2. Qué es Active Directory  Es el servicio de directorio de una red Windows Server.  Un servicio de Directorio es un servicio de red que al almacena información acerca de los recursos de la red y permite el acceso de los usuarios y las aplicaciones a dichos recursos.  Permiten asignar,describir, encontrar, tener acceso, administrar y proteger la información de los recursos de la red.
  • 3. Estructura Lógica  En un Directorio Activo podemos organizar los recursos en una estructura lógica. Una agrupación lógica de recursos, nos permite encontrar un recurso por su nombre o sus atributos en vez de por su localización física.  La estructura lógica la definen: Objetos, Dominios, Unidades Organizativas, Aboles, Bosques.
  • 5. Definición:Dominios  La unidad central de la estructura lógica en un Directorio Activo es el Dominio. Un dominio es un conjunto de equipos definidos por el administrador que comparten una base de datos común.  Agrupando objetos en uno o más dominios, nos permite reflejar la organización de nuestra empresa en nuestra red.  Todos los objetos de red existen dentro de un dominio, y cada dominio almacena información únicamente de los objetos que contiene.  Los dominios son controlados y adminstrados por el Controlador de Dominio
  • 6. ¿Qué es un Dominio?  Conjunto de recursos de la red agrupados bajo un mismo nombre y definidas por el administrador Controlador de Dominio
  • 7. Definición:Unidades Organizativas  Una Unidad Organizativa (OU) es un objeto contenedor que podemos utilizar para organizar los objetos en un dominio en grupos lógicos administrativos.  Un OU puede contener objetos como: cuentas de usuarios, grupos, ordenadores, impresoras, aplicaciones, ficheros compartidos y otras OUs.  La jerarquía OU en un Dominio es independiente de la estructura de otros dominios. Cada Dominio puede implementar su propia jerarquía OU.  Nota: Podemos asignar permisos a las OU para delegar la Administración.
  • 8. Definición: Árbol  Un tree (Árbol) es una agrupación jerárquica de uno o más dominios en Windows Server que permiten compartir recursos globales.  Un tree puede consistir en un único dominio Windows. IBM.COM
  • 9. Definición: Árbol Todos los dominio en un tree, comparten un espacio para nombres (namespace) común y una estructura de nombre jerárquica. El nombre relativo de un dominio hijo es igual al nombre del dominio hijo + el nombre del dominio padre. IBM.COM PER.IBM.COM CR.IBM.COM
  • 10. Definición: Bosque  Un forest es un grupo jerárquico organizado de uno o más trees.  Los forest permiten a las organizaciones agruparse en divisiones (o dos organizaciones pueden combinar sus redes)
  • 11. Importante:  A un Dominio se le denomina también ‘partición’ de un Directorio Activo. Todos los Dominios en un bosque (forest) forman el Directorio Activo.
  • 12. Relaciones de Confianza  Una relación de confianza es un enlace entre al menos dos dominios en el cual un dominio de confianza autentifica todas las conexiones para el dominio que confía en él.  Tipos de Relaciones: Bilateral, Unilateral, Transitiva. Dominio A Dominio B Dominio de Confianza Dominio Confia B Recursos
  • 13. Relaciones de Confianza Transitiva  Sí el Dominio A confía en el Dominio B y el Dominio B confía en el Dominio C, entonces el Dominio A confía en el Dominio C. A B C Relación
  • 14. Relaciones de Confianza Unilaterales  El Dominio A confía en el Dominio B en un sólo sentido Dominio B Dominio A
  • 15. Relaciones de Confianza Bilaterales  El Dominio A confía en el Dominio B y viceversa. Dominio B Dominio A
  • 16. Estructura física  Sitios  Controladores de dominio SitioDominio
  • 17. Definición:Sitios  Un sitio consta de una o más subredes con Protocolo Internet (IP) unidas entre sí mediante conexiones confiables de alta velocidad.  Sirven para enlazan servidores .  Necesarias para la replicación eficiente de información entre servidores.  La importancia del sitio es asegurar una transmisión de datos rápida y económica.
  • 19. Controladores de dominio  Controladores de Dominio. Son servidores ejecutando Windows Server 2012,2008, 2003 o Windows 2000 Server y el Directorio Activo. Cada controlador de dominio realiza funciones de almacenamiento y replicación y sólo pueden contener un dominio. Para asegurar una disponibilidad continua del Directorio Activo, cada dominio debe tener más de un controlador de dominio. Esto asegura que podamos seguir trabajando en caso de error en el controlador principal
  • 20. Funciones del DC  Es aquel equipo que se encarga de controlar todos los accesos, permisos, políticas, configuraciones ,etc. De los objetos de dominio dentro de un dominio espeficico.