SlideShare una empresa de Scribd logo
1 de 10
u n i d a d 7
© MACMILLAN Profesional
Administración de objetos deAdministración de objetos de
Active DirectoryActive Directory
u n i d a d
7
u n i d a d 7
© MACMILLAN Profesional
u n i d a d 7
© MACMILLAN Profesional
Unidades organizativas
Active Directory es una base de datos jerárquica y distribuida
orientada a objetos. Almacena los objetos que la red necesita para la
gestión de sus recursos. Para organizar los objetos del dominio
existen unos contenedores llamados unidades organizativas que
facilitan su administración. En su interior puede haber objetos como
usuarios, grupos, equipos e impresoras, así como otras unidades
organizativas.
Una de las diferencias respecto a las carpetas es que los objetos
que están dentro de las unidades organizativas pueden ser movidos
a otras unidades organizativas, pero nunca pueden copiarse, ya que
son únicos.
Las unidades organizativas son muy prácticas porque evitan la
necesidad de crear subdominios para cada departamento o sección.
u n i d a d 7
© MACMILLAN Profesional
Administración de usuarios en Active Directory
En un dominio, los permisos sobre los recursos son idénticos a los
vistos para la gestión de usuarios y grupos locales en un equipo,
pero los usuarios y grupos se gestionan de manera centralizada
para todo el bosque.
Una cuenta de usuario permite:
Existen dos tipos de cuentas de usuarios en Active Directory:
• Autenticar la identidad de la persona que inicia la sesión.
• Controlar el acceso a los recursos.
• Auditar las acciones del usuario.
Local: permite iniciar la sesión y acceder a los recursos del
equipo o servidor donde se creó la cuenta.
De dominio o global: permite al usuario iniciar la sesión en el
dominio y acceder a los recursos de su dominio o de otro del
mismo bosque. Pueden ser ampliadas con nuevos atributos
modificando el esquema
u n i d a d 7
© MACMILLAN Profesional
Administración de grupos en Active Directory
La verdadera potencia y complejidad de los grupos se encuentra
en los que se crean en Active Directory. Se denominan grupos del
dominio y son visibles desde todos los equipos conectados al
dominio y, dependiendo del tipo de grupo, desde otros dominios.
Los grupos del dominio se diferencian por:
•Los tipos de grupos y usuarios que pueden contener.
•Desde dónde son visibles.
Grupos de dominio en Active Directory
Se utilizan para asignar permisos a los recursos de un dominio.
Esto quiere decir que siempre que se quiera asignar permisos a
un recurso, se le debería asignar a un grupo de dominio local.
Grupos de dominio local
u n i d a d 7
© MACMILLAN Profesional
Administración de grupos en Active Directory
Funciones de un sistema operativo de servidor
Sirven para englobar a usuarios del mismo dominio y para
asignarles a esos usuarios permisos a recursos de otros
dominios.
Grupos globales
Sirven para agrupar elementos de diferentes dominios en un
mismo grupo. Además, si este grupo necesita permisos en
diferentes dominios, pueden usarse los grupos universales para
asignar permisos a los recursos.
Grupos universales
Grupos por defecto en Active Directory
En Active Directory también se crean grupos por defecto que
tienen alcance para todo el dominio o bosque. Los más
importantes son:
• Administradores del dominio.
• Usuarios del dominio.
• Administradores de empresas.
• Propietarios del creador de directivas de grupo.
u n i d a d 7
© MACMILLAN Profesional
Administración de grupos en Active Directory
Estrategias para la creación de grupos
La estrategia más conveniente a la hora de crear grupos se detalla a
continuación:
•Asignar usuarios de un dominio con responsabilidades
comunes a grupos globales.
•Asignar usuarios y grupos globales con responsabilidades
similares pero de diferentes dominios a grupos universales.
•Crear grupos de dominio local para dar permisos a los
recursos que se van a compartir.
•Incluir los grupos globales y los universales en grupos de
dominio local.
•En un servidor miembro de un dominio se desaconseja usar
grupos locales para así tener una gestión centralizada
•Asignar permisos a grupos de dominio local
donde se encuentra el recurso.
u n i d a d 7
© MACMILLAN Profesional
Administración de equipos e impresoras en Active Directory
Active Directory también mantiene un listado con todos los
equipos del dominio en el que almacena características tales
como el nombre del equipo, su dirección y su identificador único,
conocido como ID.
Los equipos también poseen un número identificador que les
permitirá autenticarse y ser auditados en el acceso a la red.
Los objetos equipos en Active Directory sirven para controlar las
máquinas que se pueden conectar a un dominio, así como para
aplicar directivas sobre estos equipos.
Los equipos en Active Directory pueden agregarse desde el mismo
equipo cliente o desde el propio servidor.
En cuanto a las impresoras, los usuarios pueden
acceder a las impresoras agregadas a Active Directory
de la misma forma que a las carpetas compartidas.
u n i d a d 7
© MACMILLAN Profesional
Delegación de la administración
Delegar el control de la administración supone dar permiso a
usuarios del dominio para realizar algunas tareas que le
corresponden al administrador de sistemas sobre objetos como:
• Usuarios.
• Equipos.
• Unidades organizativas.
• Otros objetos ubicados en alguna unidad organizativa de
Active Directory.
Hay que tener mucho cuidado cuando se concede la delegación,
ya que una mala gestión podría traer serios problemas en la
seguridad del servidor.
u n i d a d 7
© MACMILLAN Profesional
Tipos de perfiles de usuario
Los perfiles de usuario son la forma en que Windows almacena la
información sobre los usuarios creados en el sistema. Realmente se
crean cuando el usuario se valida, no cuando este es creado. Un
perfil de usuario puede ser:
Local: se crea la primera vez que el usuario inicia sesión en un
equipo concreto, se almacena en él y solo sirve en este equipo.
Obligatorio: permite a los administradores disponer de
escritorios que no pueden cambiarse. Al cerrar la sesión, se
ignoran los posibles cambios que el usuario haya realizado.
Móvil: la configuración de un usuario se muestra en cualquier
equipo del dominio.
Perfiles móviles
Los perfiles móviles permiten que el escritorio y otras
características del entorno le aparezcan con la misma configuración
al usuario siempre que se valide en el dominio, permitiendo que los
usuarios puedan moverse de un equipo a otro dentro del
dominio.

Más contenido relacionado

La actualidad más candente

Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
yuliaranda
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
yuliaranda
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
judepy
 
Ud5 reloc-admin centralizadared
Ud5 reloc-admin centralizadaredUd5 reloc-admin centralizadared
Ud5 reloc-admin centralizadared
I LG
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio Activo
Isabel Yepes
 

La actualidad más candente (17)

Archivos Distribuidos
Archivos DistribuidosArchivos Distribuidos
Archivos Distribuidos
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
 
Administrador de servidores
Administrador de servidoresAdministrador de servidores
Administrador de servidores
 
Tema 6 parte-4-que-es-active-directory
Tema 6 parte-4-que-es-active-directoryTema 6 parte-4-que-es-active-directory
Tema 6 parte-4-que-es-active-directory
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
 
1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)
 
Estructura de Dominios y Active Directory en Windows 2003 Server
Estructura de Dominios y Active Directory en Windows 2003 ServerEstructura de Dominios y Active Directory en Windows 2003 Server
Estructura de Dominios y Active Directory en Windows 2003 Server
 
Apuntes de entorno cliente – servidor iii
Apuntes de entorno cliente – servidor iiiApuntes de entorno cliente – servidor iii
Apuntes de entorno cliente – servidor iii
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
 
Ud5 reloc-admin centralizadared
Ud5 reloc-admin centralizadaredUd5 reloc-admin centralizadared
Ud5 reloc-admin centralizadared
 
Kernel
KernelKernel
Kernel
 
Sistema de Archivos Distribuidos
Sistema de Archivos DistribuidosSistema de Archivos Distribuidos
Sistema de Archivos Distribuidos
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio Activo
 
Trabajo en equipo
Trabajo en equipoTrabajo en equipo
Trabajo en equipo
 
Sistemas operativos de red
Sistemas operativos de redSistemas operativos de red
Sistemas operativos de red
 
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
 
Comparticion de recursos- Sistemas Distribuidos
Comparticion de recursos- Sistemas Distribuidos Comparticion de recursos- Sistemas Distribuidos
Comparticion de recursos- Sistemas Distribuidos
 

Destacado

Ejercicios excell 2
Ejercicios excell 2Ejercicios excell 2
Ejercicios excell 2
Yochi Cun
 
Libro de google drive
Libro de google driveLibro de google drive
Libro de google drive
Yochi Cun
 
Tipos de virus
Tipos de virusTipos de virus
Tipos de virus
Yochi Cun
 
Requisitos del sistema de windows server 2008
Requisitos del sistema de windows server 2008Requisitos del sistema de windows server 2008
Requisitos del sistema de windows server 2008
Claret Malmaceda Castillo
 

Destacado (16)

Unidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en LinuxUnidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en Linux
 
Unidad 8: Monitorización de sistemas Wimdows
Unidad 8: Monitorización de sistemas WimdowsUnidad 8: Monitorización de sistemas Wimdows
Unidad 8: Monitorización de sistemas Wimdows
 
Unidad 2: El proceso de instalación de Windows.
Unidad 2: El proceso de instalación de Windows.Unidad 2: El proceso de instalación de Windows.
Unidad 2: El proceso de instalación de Windows.
 
Unidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en WindowsUnidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en Windows
 
Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.
 
Unidad 1: Introducción a los Sistemas Operativos en Red
Unidad 1: Introducción a los Sistemas Operativos en RedUnidad 1: Introducción a los Sistemas Operativos en Red
Unidad 1: Introducción a los Sistemas Operativos en Red
 
Aplicaciones web
Aplicaciones webAplicaciones web
Aplicaciones web
 
Aplicaciones Web
Aplicaciones WebAplicaciones Web
Aplicaciones Web
 
Ejercicios excell 2
Ejercicios excell 2Ejercicios excell 2
Ejercicios excell 2
 
Awe prm-4
Awe prm-4Awe prm-4
Awe prm-4
 
Libro de google drive
Libro de google driveLibro de google drive
Libro de google drive
 
Aplicaciones web
Aplicaciones webAplicaciones web
Aplicaciones web
 
Tipos de virus
Tipos de virusTipos de virus
Tipos de virus
 
Requisitos del sistema de windows server 2008
Requisitos del sistema de windows server 2008Requisitos del sistema de windows server 2008
Requisitos del sistema de windows server 2008
 
Windows XP Presentación
Windows XP PresentaciónWindows XP Presentación
Windows XP Presentación
 
IntroduccióN A Los Sistemas Operativos De Red
IntroduccióN A Los Sistemas Operativos De RedIntroduccióN A Los Sistemas Operativos De Red
IntroduccióN A Los Sistemas Operativos De Red
 

Similar a Unidad 7: Administración de objetos de Active Directory.

Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativas
Omar Chirinos Garcia
 
Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"
Percy Quintanilla
 
Ative Directory By :Jose mendez
Ative Directory By :Jose mendezAtive Directory By :Jose mendez
Ative Directory By :Jose mendez
jamendez83
 
Usuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryUsuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active Directory
Elvis Raza
 
Active Directory
Active DirectoryActive Directory
Active Directory
tuamigo
 

Similar a Unidad 7: Administración de objetos de Active Directory. (20)

Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativas
 
Usuarios, Grupos, Unidad Organizativa De AD
Usuarios, Grupos, Unidad  Organizativa De ADUsuarios, Grupos, Unidad  Organizativa De AD
Usuarios, Grupos, Unidad Organizativa De AD
 
Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Ative Directory By :Jose mendez
Ative Directory By :Jose mendezAtive Directory By :Jose mendez
Ative Directory By :Jose mendez
 
Usuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryUsuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active Directory
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
OBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORYOBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORY
 
Grupo,usuario,ou
Grupo,usuario,ouGrupo,usuario,ou
Grupo,usuario,ou
 
Active directory
Active directoryActive directory
Active directory
 
Usuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJUsuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJ
 
Tarea de diplomado de redes1
Tarea de diplomado de redes1Tarea de diplomado de redes1
Tarea de diplomado de redes1
 
Usuarios grupos conceptos básicos
Usuarios grupos conceptos básicosUsuarios grupos conceptos básicos
Usuarios grupos conceptos básicos
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativas
 
Seguridad de redes ii.ppt
Seguridad de redes ii.pptSeguridad de redes ii.ppt
Seguridad de redes ii.ppt
 
2parcial
2parcial2parcial
2parcial
 
Active d
Active dActive d
Active d
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Exposición
ExposiciónExposición
Exposición
 

Más de carmenrico14

Unidad 8: Dispositivos de la capa de red y afines
Unidad 8: Dispositivos de la capa de red y afinesUnidad 8: Dispositivos de la capa de red y afines
Unidad 8: Dispositivos de la capa de red y afines
carmenrico14
 
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
carmenrico14
 

Más de carmenrico14 (20)

Unidad 1: Los sistemas operativos en el sistema informático
Unidad 1: Los sistemas operativos en el sistema informáticoUnidad 1: Los sistemas operativos en el sistema informático
Unidad 1: Los sistemas operativos en el sistema informático
 
Unidad 11: Redes locales inalámbricas
Unidad 11: Redes locales inalámbricasUnidad 11: Redes locales inalámbricas
Unidad 11: Redes locales inalámbricas
 
Unidad 12: La red ya está lista, ¿funciona?
Unidad 12: La red ya está lista, ¿funciona?Unidad 12: La red ya está lista, ¿funciona?
Unidad 12: La red ya está lista, ¿funciona?
 
Unidad 10: La capa de aplicación
Unidad 10: La capa de aplicaciónUnidad 10: La capa de aplicación
Unidad 10: La capa de aplicación
 
Unidad 9: La capa de transporte
Unidad 9: La capa de transporteUnidad 9: La capa de transporte
Unidad 9: La capa de transporte
 
Unidad 8: Dispositivos de la capa de red y afines
Unidad 8: Dispositivos de la capa de red y afinesUnidad 8: Dispositivos de la capa de red y afines
Unidad 8: Dispositivos de la capa de red y afines
 
Unidad 7: La capa de red
Unidad 7: La capa de redUnidad 7: La capa de red
Unidad 7: La capa de red
 
Unidad 6: La capa de enlace de datos
Unidad 6: La capa de enlace de datosUnidad 6: La capa de enlace de datos
Unidad 6: La capa de enlace de datos
 
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
 
Unidad 4: Organización física de la red: los SCE
Unidad 4: Organización física de la red: los SCEUnidad 4: Organización física de la red: los SCE
Unidad 4: Organización física de la red: los SCE
 
Unidad 3: La capa física
Unidad 3: La capa físicaUnidad 3: La capa física
Unidad 3: La capa física
 
Unidad 2: Normalización en las redes locales
Unidad 2: Normalización en las redes localesUnidad 2: Normalización en las redes locales
Unidad 2: Normalización en las redes locales
 
Unidad 1: Introducción a las redes locales
Unidad 1: Introducción a las redes localesUnidad 1: Introducción a las redes locales
Unidad 1: Introducción a las redes locales
 
Unidad 7: Medidas de protección contra el malware
Unidad 7: Medidas de protección contra el malwareUnidad 7: Medidas de protección contra el malware
Unidad 7: Medidas de protección contra el malware
 
Unidad 10: Procedimientos alternativos de instalación de software.
Unidad 10: Procedimientos alternativos de instalación de software.Unidad 10: Procedimientos alternativos de instalación de software.
Unidad 10: Procedimientos alternativos de instalación de software.
 
Unidad 6: Software malicioso
Unidad 6: Software maliciosoUnidad 6: Software malicioso
Unidad 6: Software malicioso
 
Unidad 9: Mantenimiento de equipos informáticos y periféricos.
Unidad 9: Mantenimiento de equipos informáticos y periféricos.Unidad 9: Mantenimiento de equipos informáticos y periféricos.
Unidad 9: Mantenimiento de equipos informáticos y periféricos.
 
Unidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíaUnidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografía
 
Unidad 8: Puesta en marcha del equipo
Unidad 8: Puesta en marcha del equipoUnidad 8: Puesta en marcha del equipo
Unidad 8: Puesta en marcha del equipo
 
Unidad 7: Ensamblado de equipos informáticos
Unidad 7: Ensamblado de equipos informáticosUnidad 7: Ensamblado de equipos informáticos
Unidad 7: Ensamblado de equipos informáticos
 

Último

6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
Wilian24
 
COMPENDIO ECE 5 GRADO MATEMÁTICAS DE PRIMARIA
COMPENDIO ECE 5 GRADO MATEMÁTICAS DE PRIMARIACOMPENDIO ECE 5 GRADO MATEMÁTICAS DE PRIMARIA
COMPENDIO ECE 5 GRADO MATEMÁTICAS DE PRIMARIA
Wilian24
 
Historia de la iglesia cristiana y sus 6 PERIODOS.pptx
Historia de la iglesia cristiana y sus 6 PERIODOS.pptxHistoria de la iglesia cristiana y sus 6 PERIODOS.pptx
Historia de la iglesia cristiana y sus 6 PERIODOS.pptx
edgarzevallos
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
EliaHernndez7
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
amelia poma
 
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
candy torres
 

Último (20)

6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria6°_GRADO_-_MAYO_06 para sexto grado de primaria
6°_GRADO_-_MAYO_06 para sexto grado de primaria
 
Revista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdfRevista Apuntes de Historia. Mayo 2024.pdf
Revista Apuntes de Historia. Mayo 2024.pdf
 
AEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptxAEC 2. Aventura en el Antiguo Egipto.pptx
AEC 2. Aventura en el Antiguo Egipto.pptx
 
COMPENDIO ECE 5 GRADO MATEMÁTICAS DE PRIMARIA
COMPENDIO ECE 5 GRADO MATEMÁTICAS DE PRIMARIACOMPENDIO ECE 5 GRADO MATEMÁTICAS DE PRIMARIA
COMPENDIO ECE 5 GRADO MATEMÁTICAS DE PRIMARIA
 
Desarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por ValoresDesarrollo y Aplicación de la Administración por Valores
Desarrollo y Aplicación de la Administración por Valores
 
Novena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan EudesNovena de Pentecostés con textos de san Juan Eudes
Novena de Pentecostés con textos de san Juan Eudes
 
Historia de la iglesia cristiana y sus 6 PERIODOS.pptx
Historia de la iglesia cristiana y sus 6 PERIODOS.pptxHistoria de la iglesia cristiana y sus 6 PERIODOS.pptx
Historia de la iglesia cristiana y sus 6 PERIODOS.pptx
 
Educacion Basada en Evidencias SM5 Ccesa007.pdf
Educacion Basada en Evidencias  SM5  Ccesa007.pdfEducacion Basada en Evidencias  SM5  Ccesa007.pdf
Educacion Basada en Evidencias SM5 Ccesa007.pdf
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
AEC2. Egipto Antiguo. Adivina, Adivinanza.pptx
AEC2. Egipto Antiguo. Adivina, Adivinanza.pptxAEC2. Egipto Antiguo. Adivina, Adivinanza.pptx
AEC2. Egipto Antiguo. Adivina, Adivinanza.pptx
 
REGLAMENTO FINAL DE EVALUACIÓN 2024 pdf.pdf
REGLAMENTO  FINAL DE EVALUACIÓN 2024 pdf.pdfREGLAMENTO  FINAL DE EVALUACIÓN 2024 pdf.pdf
REGLAMENTO FINAL DE EVALUACIÓN 2024 pdf.pdf
 
Lecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigosLecciones 06 Esc. Sabática. Los dos testigos
Lecciones 06 Esc. Sabática. Los dos testigos
 
Actividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docxActividades para el 11 de Mayo día del himno.docx
Actividades para el 11 de Mayo día del himno.docx
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACIONRESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
RESOLUCIÓN VICEMINISTERIAL 00048 - 2024 EVALUACION
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
2° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024Tema 19. Inmunología y el sistema inmunitario 2024
Tema 19. Inmunología y el sistema inmunitario 2024
 
Factores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdfFactores que intervienen en la Administración por Valores.pdf
Factores que intervienen en la Administración por Valores.pdf
 
Ensayo Paes competencia matematicas 2 Preuniversitario
Ensayo Paes competencia matematicas 2 PreuniversitarioEnsayo Paes competencia matematicas 2 Preuniversitario
Ensayo Paes competencia matematicas 2 Preuniversitario
 

Unidad 7: Administración de objetos de Active Directory.

  • 1. u n i d a d 7 © MACMILLAN Profesional Administración de objetos deAdministración de objetos de Active DirectoryActive Directory u n i d a d 7
  • 2. u n i d a d 7 © MACMILLAN Profesional
  • 3. u n i d a d 7 © MACMILLAN Profesional Unidades organizativas Active Directory es una base de datos jerárquica y distribuida orientada a objetos. Almacena los objetos que la red necesita para la gestión de sus recursos. Para organizar los objetos del dominio existen unos contenedores llamados unidades organizativas que facilitan su administración. En su interior puede haber objetos como usuarios, grupos, equipos e impresoras, así como otras unidades organizativas. Una de las diferencias respecto a las carpetas es que los objetos que están dentro de las unidades organizativas pueden ser movidos a otras unidades organizativas, pero nunca pueden copiarse, ya que son únicos. Las unidades organizativas son muy prácticas porque evitan la necesidad de crear subdominios para cada departamento o sección.
  • 4. u n i d a d 7 © MACMILLAN Profesional Administración de usuarios en Active Directory En un dominio, los permisos sobre los recursos son idénticos a los vistos para la gestión de usuarios y grupos locales en un equipo, pero los usuarios y grupos se gestionan de manera centralizada para todo el bosque. Una cuenta de usuario permite: Existen dos tipos de cuentas de usuarios en Active Directory: • Autenticar la identidad de la persona que inicia la sesión. • Controlar el acceso a los recursos. • Auditar las acciones del usuario. Local: permite iniciar la sesión y acceder a los recursos del equipo o servidor donde se creó la cuenta. De dominio o global: permite al usuario iniciar la sesión en el dominio y acceder a los recursos de su dominio o de otro del mismo bosque. Pueden ser ampliadas con nuevos atributos modificando el esquema
  • 5. u n i d a d 7 © MACMILLAN Profesional Administración de grupos en Active Directory La verdadera potencia y complejidad de los grupos se encuentra en los que se crean en Active Directory. Se denominan grupos del dominio y son visibles desde todos los equipos conectados al dominio y, dependiendo del tipo de grupo, desde otros dominios. Los grupos del dominio se diferencian por: •Los tipos de grupos y usuarios que pueden contener. •Desde dónde son visibles. Grupos de dominio en Active Directory Se utilizan para asignar permisos a los recursos de un dominio. Esto quiere decir que siempre que se quiera asignar permisos a un recurso, se le debería asignar a un grupo de dominio local. Grupos de dominio local
  • 6. u n i d a d 7 © MACMILLAN Profesional Administración de grupos en Active Directory Funciones de un sistema operativo de servidor Sirven para englobar a usuarios del mismo dominio y para asignarles a esos usuarios permisos a recursos de otros dominios. Grupos globales Sirven para agrupar elementos de diferentes dominios en un mismo grupo. Además, si este grupo necesita permisos en diferentes dominios, pueden usarse los grupos universales para asignar permisos a los recursos. Grupos universales Grupos por defecto en Active Directory En Active Directory también se crean grupos por defecto que tienen alcance para todo el dominio o bosque. Los más importantes son: • Administradores del dominio. • Usuarios del dominio. • Administradores de empresas. • Propietarios del creador de directivas de grupo.
  • 7. u n i d a d 7 © MACMILLAN Profesional Administración de grupos en Active Directory Estrategias para la creación de grupos La estrategia más conveniente a la hora de crear grupos se detalla a continuación: •Asignar usuarios de un dominio con responsabilidades comunes a grupos globales. •Asignar usuarios y grupos globales con responsabilidades similares pero de diferentes dominios a grupos universales. •Crear grupos de dominio local para dar permisos a los recursos que se van a compartir. •Incluir los grupos globales y los universales en grupos de dominio local. •En un servidor miembro de un dominio se desaconseja usar grupos locales para así tener una gestión centralizada •Asignar permisos a grupos de dominio local donde se encuentra el recurso.
  • 8. u n i d a d 7 © MACMILLAN Profesional Administración de equipos e impresoras en Active Directory Active Directory también mantiene un listado con todos los equipos del dominio en el que almacena características tales como el nombre del equipo, su dirección y su identificador único, conocido como ID. Los equipos también poseen un número identificador que les permitirá autenticarse y ser auditados en el acceso a la red. Los objetos equipos en Active Directory sirven para controlar las máquinas que se pueden conectar a un dominio, así como para aplicar directivas sobre estos equipos. Los equipos en Active Directory pueden agregarse desde el mismo equipo cliente o desde el propio servidor. En cuanto a las impresoras, los usuarios pueden acceder a las impresoras agregadas a Active Directory de la misma forma que a las carpetas compartidas.
  • 9. u n i d a d 7 © MACMILLAN Profesional Delegación de la administración Delegar el control de la administración supone dar permiso a usuarios del dominio para realizar algunas tareas que le corresponden al administrador de sistemas sobre objetos como: • Usuarios. • Equipos. • Unidades organizativas. • Otros objetos ubicados en alguna unidad organizativa de Active Directory. Hay que tener mucho cuidado cuando se concede la delegación, ya que una mala gestión podría traer serios problemas en la seguridad del servidor.
  • 10. u n i d a d 7 © MACMILLAN Profesional Tipos de perfiles de usuario Los perfiles de usuario son la forma en que Windows almacena la información sobre los usuarios creados en el sistema. Realmente se crean cuando el usuario se valida, no cuando este es creado. Un perfil de usuario puede ser: Local: se crea la primera vez que el usuario inicia sesión en un equipo concreto, se almacena en él y solo sirve en este equipo. Obligatorio: permite a los administradores disponer de escritorios que no pueden cambiarse. Al cerrar la sesión, se ignoran los posibles cambios que el usuario haya realizado. Móvil: la configuración de un usuario se muestra en cualquier equipo del dominio. Perfiles móviles Los perfiles móviles permiten que el escritorio y otras características del entorno le aparezcan con la misma configuración al usuario siempre que se valide en el dominio, permitiendo que los usuarios puedan moverse de un equipo a otro dentro del dominio.