SlideShare una empresa de Scribd logo
1 de 4
Active Directory
El Directorio Activo (Active Directory) es la pieza clave del sistema operativo
"Windows 2003 Server"; sin él muchas de las funcionalidades finales de este
sistema operativo servidor que iremos viendo a lo largo de este curso (las
directivas de grupo, las jerarquías de dominio, la instalación centralizada de
aplicaciones), no funcionarían.
En el ámbito de las redes de ordenadores, el concepto de directorio (o almacén de
datos) es una estructura jerárquica que almacena información sobre objetos en la
red, normalmente implementada como una BD optimizada para operaciones de
lectura y que soporta búsquedas de grandes cantidades de información y con
capacidades de exploración.
Active Directory es el servicio de directorio de una red Windows 2003. Este
servicio de directorio es un servicio de red que almacena información acerca de
los recursos de la red y permite el acceso de los usuarios y las aplicaciones a
dichos recursos, de forma que se convierte en un medio de organizar, controlar y
administrar centralizadamente el acceso a los recursos de la red.
El servicio Active Directory proporciona la capacidad de establecer un único inicio
de sesión y un repositorio central de información para toda su infraestructura.
Al instalar Active Directory (AD a partir de ahora) en uno o varios sistemas
Windows 2003 Server (equipos) de nuestra red, convertimos a dichos ordenadores
en los servidores del dominio, o más correctamente, en los denominados
CONTROLADORES DE DOMINIO (Domain Controllers) o simplemente DCs. El
resto de los equipos de la red pueden convertirse entonces en los clientes de
dicho servicio de directorio, con lo que reciben toda la información almacenada en
los controladores: cuentas de usuario, grupo y equipo, perfiles de usuario y
equipo, directivas de seguridad, servicios de red.
Una de las ventajas fundamentales de AD es que separa la estructura lógica de la
organización (dominios) de la estructura física (topología de la red). Ello permite
independizar la estructuración de dominios de la organización, de la topología de
la red que interconecta los sistemas.
Estructura
Active Directory está basado en una serie de estándares llamados X.500, aquí se
encuentra una definición lógica a modo jerárquico.
Dominios y subdominios se identifican utilizando la misma notación de las zonas
DNS, razón por la cual Active Directory requiere uno o más servidores DNS que
permitan el direccionamiento de los elementos pertenecientes a la red, como por
ejemplo el listado de equipos conectados; y los componentes lógicos de la red,
como el listado de usuarios.
Un ejemplo de la estructura descendente (o herencia), es que si un usuario
pertenece a un dominio, será reconocido en todo el árbol generado a partir de ese
dominio, sin necesidad de pertenecer a cada uno de los subdominios.
A su vez, los árboles pueden integrarse en un espacio común denominado bosque
(que por lo tanto no comparten el mismo nombre de zona DNS entre ellos) y
establecer una relación de trust o confianza entre ellos. De este modo los usuarios
y recursos de los distintos árboles serán visibles entre ellos, manteniendo cada
estructura de árbol el propio Active Directory.
Objetos
Active Directory se basa en una estructura jerárquica de objetos. Los objetos se
enmarcan en tres grandes categorías. — recursos (p.ej. impresoras), servicios
(p.ej. correo electrónico), y usuarios (cuentas, o usuarios y grupos). El AD
proporciona información sobre los objetos, los organiza, controla el acceso y
establece la seguridad.
Cada objeto representa una entidad individual — ya sea un usuario, un equipo,
una impresora, una aplicación o una fuente compartida de datos— y sus atributos.
Los objetos pueden contener otros objetos. Un objeto está unívocamente
identificado por su nombre y tiene un conjunto de atributos—las características e
información que el objeto puede contener—definidos por y dependientes del tipo.
Los atributos, la estructura básica del objeto, se definen por un esquema, que
también determina la clase de objetos que se pueden almacenar en el AD.
"Cada atributo se puede utilizar en diferentes "schema class objects". Estos
objetos se conocen como objetos esquema, o metadata, y existen para poder
extender el esquema o modificarlo cuando sea necesario. Sin embargo, como
cada objeto del esquema se integra con la definición de los objetos del ANUNCIO,
desactivar o cambiar estos objetos puede tener consecuencias serias porque
cambiará la estructura fundamental del ANUNCIO en sí mismo. Un objeto del
esquema, cuando es alterado, se propagará automáticamente a través de Active
Directory y una vez que se cree puede ser desactivado-no solamente suprimido.
Cambiar el esquema no es algo que se hace generalmente sin un cierto
planeamiento " OLMER
El Directorio Activo y DNS
Windows 2003 Server utiliza DNS para localizar equipos y controladores de
dominio (DC). Una estación de trabajo o servidor miembro busca un controlador
de dominio preguntando a DNS.
Cada dominio de Windows 2003 se identifica unívocamente mediante un nombre
DNS (por ejemplo, miempresa.com) y cada equipo basado en
Windows 2003 que forma parte de un dominio tiene un nombre DNS cuyo sufijo es
precisamente el nombre DNS de dicho dominio. De esta forma vemos que equipos
y dominios se representan como objetos en AD y como nodos en DNS.
Resumiendo:
- DNS almacena zonas y registros de recursos
- Active Directory almacena dominios y objetos de dominio
Como conclusión diremos que AD usa DNS para tres funciones principales:
1. Resolución de nombres: DNS permite realizar la resolución de nombres al
convertir los nombres de hosts a direcciones IP.
2. Definición del espacio de nombres: AD usa las convenciones de nomenclatura
de DNS para asignar nombre a los dominios.
3. Búsqueda de los componentes físicos de AD: para iniciar una sesión de red y
realizar consultas en AD, un equipo con Windows 2003 Server debe encontrar
primero un DC o servidor de catálogo global para procesar la autentificación de
inicio de sesión o la consulta. La base de datos DNS almacena información acerca
de qué equipos realizan estas funciones para que se pueda atender la solicitud
adecuadamente. En concreto, esto se lleva a cabo mediante registros de recursos
SRV que especifican el servidor (o servidores) del dominio que proporcionan los
servicios de directorio correspondientes.

Más contenido relacionado

La actualidad más candente

Directorio activo
Directorio activo Directorio activo
Directorio activo jhadir
 
Active Directory
Active DirectoryActive Directory
Active Directoryjessica
 
Active directory
Active directoryActive directory
Active directorygruis_1811
 
Active Directory
Active DirectoryActive Directory
Active Directorytuamigo
 
Active directory
Active directoryActive directory
Active directoryleidy
 
Estructura fisica y logica ad c arlos iberico
Estructura fisica y logica ad  c arlos ibericoEstructura fisica y logica ad  c arlos iberico
Estructura fisica y logica ad c arlos ibericoCarlos Iberico
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio ActivoIsabel Yepes
 
Active directory
  Active directory  Active directory
Active directoryDC03
 

La actualidad más candente (16)

Directorio activo
Directorio activo Directorio activo
Directorio activo
 
Protocolos usados por ad ds
Protocolos usados por ad dsProtocolos usados por ad ds
Protocolos usados por ad ds
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directory Active directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
13 active directoryasoitson
13 active directoryasoitson13 active directoryasoitson
13 active directoryasoitson
 
Estructura fisica y logica ad c arlos iberico
Estructura fisica y logica ad  c arlos ibericoEstructura fisica y logica ad  c arlos iberico
Estructura fisica y logica ad c arlos iberico
 
Trabajo de active directory
Trabajo de active directoryTrabajo de active directory
Trabajo de active directory
 
Objetos De Active Directory
Objetos De Active DirectoryObjetos De Active Directory
Objetos De Active Directory
 
Active Directory - Utepsa (S.O.)
Active Directory - Utepsa (S.O.)Active Directory - Utepsa (S.O.)
Active Directory - Utepsa (S.O.)
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio Activo
 
Active directory
  Active directory  Active directory
Active directory
 

Destacado

Active directory
Active directoryActive directory
Active directoryjosejosh56
 
Leeme general junio13_v4
Leeme general junio13_v4Leeme general junio13_v4
Leeme general junio13_v4respdc
 
Untitled Presentation
Untitled PresentationUntitled Presentation
Untitled Presentationdipa abidin
 
Ms. Janet Riley - How Ongoing Negative Media Coverage Is Impacting Animal Agr...
Ms. Janet Riley - How Ongoing Negative Media Coverage Is Impacting Animal Agr...Ms. Janet Riley - How Ongoing Negative Media Coverage Is Impacting Animal Agr...
Ms. Janet Riley - How Ongoing Negative Media Coverage Is Impacting Animal Agr...John Blue
 
Institutii targu mures
Institutii targu   muresInstitutii targu   mures
Institutii targu muresrotardorina
 
Tuesday 12th May
Tuesday 12th MayTuesday 12th May
Tuesday 12th Maybcncongres
 
Thừa thầy thiếu thợ
Thừa thầy thiếu thợThừa thầy thiếu thợ
Thừa thầy thiếu thợbigzero8977
 
Ethanone,1 (4-amino-2-methylphenyl)-
Ethanone,1 (4-amino-2-methylphenyl)-Ethanone,1 (4-amino-2-methylphenyl)-
Ethanone,1 (4-amino-2-methylphenyl)-Swasti Chemex
 
Como salir de deudas
Como salir de deudasComo salir de deudas
Como salir de deudasHernan Theis
 
0311台南市開放政府推動報告
0311台南市開放政府推動報告0311台南市開放政府推動報告
0311台南市開放政府推動報告TainanOpenData
 
Introducing Genlighten.com
Introducing Genlighten.comIntroducing Genlighten.com
Introducing Genlighten.comGenlighten.com
 

Destacado (19)

Active directory
Active directoryActive directory
Active directory
 
Leeme general junio13_v4
Leeme general junio13_v4Leeme general junio13_v4
Leeme general junio13_v4
 
Job1
Job1Job1
Job1
 
Untitled Presentation
Untitled PresentationUntitled Presentation
Untitled Presentation
 
Press Release 1
Press Release 1Press Release 1
Press Release 1
 
Ms. Janet Riley - How Ongoing Negative Media Coverage Is Impacting Animal Agr...
Ms. Janet Riley - How Ongoing Negative Media Coverage Is Impacting Animal Agr...Ms. Janet Riley - How Ongoing Negative Media Coverage Is Impacting Animal Agr...
Ms. Janet Riley - How Ongoing Negative Media Coverage Is Impacting Animal Agr...
 
ppt1
ppt1ppt1
ppt1
 
Institutii targu mures
Institutii targu   muresInstitutii targu   mures
Institutii targu mures
 
Work for Pentasia
Work for PentasiaWork for Pentasia
Work for Pentasia
 
Tuesday 12th May
Tuesday 12th MayTuesday 12th May
Tuesday 12th May
 
Producto
ProductoProducto
Producto
 
6 course menu for 4
6 course menu for 46 course menu for 4
6 course menu for 4
 
Thừa thầy thiếu thợ
Thừa thầy thiếu thợThừa thầy thiếu thợ
Thừa thầy thiếu thợ
 
Ethanone,1 (4-amino-2-methylphenyl)-
Ethanone,1 (4-amino-2-methylphenyl)-Ethanone,1 (4-amino-2-methylphenyl)-
Ethanone,1 (4-amino-2-methylphenyl)-
 
Comprensión lectora
Comprensión lectoraComprensión lectora
Comprensión lectora
 
Como salir de deudas
Como salir de deudasComo salir de deudas
Como salir de deudas
 
Lenguaje 6 epo
Lenguaje 6 epoLenguaje 6 epo
Lenguaje 6 epo
 
0311台南市開放政府推動報告
0311台南市開放政府推動報告0311台南市開放政府推動報告
0311台南市開放政府推動報告
 
Introducing Genlighten.com
Introducing Genlighten.comIntroducing Genlighten.com
Introducing Genlighten.com
 

Similar a AD-DNS (20)

Tema 6 parte-4-que-es-active-directory
Tema 6 parte-4-que-es-active-directoryTema 6 parte-4-que-es-active-directory
Tema 6 parte-4-que-es-active-directory
 
Conceptos
ConceptosConceptos
Conceptos
 
Active directory
Active directoryActive directory
Active directory
 
Activedirectory16
Activedirectory16Activedirectory16
Activedirectory16
 
Active directory
Active directoryActive directory
Active directory
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
 
Trabajo de famas 2011
Trabajo de famas 2011Trabajo de famas 2011
Trabajo de famas 2011
 
Trabajo de famas 2011
Trabajo de famas 2011Trabajo de famas 2011
Trabajo de famas 2011
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Trabajo de active directory
Trabajo de active directoryTrabajo de active directory
Trabajo de active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
ActIVE
ActIVEActIVE
ActIVE
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 

Último

R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfSergioMendoza354770
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA241531640
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx241523733
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxJOSEFERNANDOARENASCA
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...JaquelineJuarez15
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersIván López Martín
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 

Último (20)

R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdfPARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
PARTES DE UN OSCILOSCOPIO ANALOGICO .pdf
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6    CREAR UN RECURSO MULTIMEDIAActividad integradora 6    CREAR UN RECURSO MULTIMEDIA
Actividad integradora 6 CREAR UN RECURSO MULTIMEDIA
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
GonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptxGonzalezGonzalez_Karina_M1S3AI6... .pptx
GonzalezGonzalez_Karina_M1S3AI6... .pptx
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
Arenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptxArenas Camacho-Practica tarea Sesión 12.pptx
Arenas Camacho-Practica tarea Sesión 12.pptx
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
 
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 TestcontainersSalmorejoTech 2024 - Spring Boot <3 Testcontainers
SalmorejoTech 2024 - Spring Boot <3 Testcontainers
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 

AD-DNS

  • 1. Active Directory El Directorio Activo (Active Directory) es la pieza clave del sistema operativo "Windows 2003 Server"; sin él muchas de las funcionalidades finales de este sistema operativo servidor que iremos viendo a lo largo de este curso (las directivas de grupo, las jerarquías de dominio, la instalación centralizada de aplicaciones), no funcionarían. En el ámbito de las redes de ordenadores, el concepto de directorio (o almacén de datos) es una estructura jerárquica que almacena información sobre objetos en la red, normalmente implementada como una BD optimizada para operaciones de lectura y que soporta búsquedas de grandes cantidades de información y con capacidades de exploración. Active Directory es el servicio de directorio de una red Windows 2003. Este servicio de directorio es un servicio de red que almacena información acerca de los recursos de la red y permite el acceso de los usuarios y las aplicaciones a dichos recursos, de forma que se convierte en un medio de organizar, controlar y administrar centralizadamente el acceso a los recursos de la red. El servicio Active Directory proporciona la capacidad de establecer un único inicio de sesión y un repositorio central de información para toda su infraestructura. Al instalar Active Directory (AD a partir de ahora) en uno o varios sistemas Windows 2003 Server (equipos) de nuestra red, convertimos a dichos ordenadores en los servidores del dominio, o más correctamente, en los denominados CONTROLADORES DE DOMINIO (Domain Controllers) o simplemente DCs. El resto de los equipos de la red pueden convertirse entonces en los clientes de dicho servicio de directorio, con lo que reciben toda la información almacenada en los controladores: cuentas de usuario, grupo y equipo, perfiles de usuario y equipo, directivas de seguridad, servicios de red.
  • 2. Una de las ventajas fundamentales de AD es que separa la estructura lógica de la organización (dominios) de la estructura física (topología de la red). Ello permite independizar la estructuración de dominios de la organización, de la topología de la red que interconecta los sistemas. Estructura Active Directory está basado en una serie de estándares llamados X.500, aquí se encuentra una definición lógica a modo jerárquico. Dominios y subdominios se identifican utilizando la misma notación de las zonas DNS, razón por la cual Active Directory requiere uno o más servidores DNS que permitan el direccionamiento de los elementos pertenecientes a la red, como por ejemplo el listado de equipos conectados; y los componentes lógicos de la red, como el listado de usuarios. Un ejemplo de la estructura descendente (o herencia), es que si un usuario pertenece a un dominio, será reconocido en todo el árbol generado a partir de ese dominio, sin necesidad de pertenecer a cada uno de los subdominios. A su vez, los árboles pueden integrarse en un espacio común denominado bosque (que por lo tanto no comparten el mismo nombre de zona DNS entre ellos) y establecer una relación de trust o confianza entre ellos. De este modo los usuarios y recursos de los distintos árboles serán visibles entre ellos, manteniendo cada estructura de árbol el propio Active Directory. Objetos Active Directory se basa en una estructura jerárquica de objetos. Los objetos se enmarcan en tres grandes categorías. — recursos (p.ej. impresoras), servicios (p.ej. correo electrónico), y usuarios (cuentas, o usuarios y grupos). El AD
  • 3. proporciona información sobre los objetos, los organiza, controla el acceso y establece la seguridad. Cada objeto representa una entidad individual — ya sea un usuario, un equipo, una impresora, una aplicación o una fuente compartida de datos— y sus atributos. Los objetos pueden contener otros objetos. Un objeto está unívocamente identificado por su nombre y tiene un conjunto de atributos—las características e información que el objeto puede contener—definidos por y dependientes del tipo. Los atributos, la estructura básica del objeto, se definen por un esquema, que también determina la clase de objetos que se pueden almacenar en el AD. "Cada atributo se puede utilizar en diferentes "schema class objects". Estos objetos se conocen como objetos esquema, o metadata, y existen para poder extender el esquema o modificarlo cuando sea necesario. Sin embargo, como cada objeto del esquema se integra con la definición de los objetos del ANUNCIO, desactivar o cambiar estos objetos puede tener consecuencias serias porque cambiará la estructura fundamental del ANUNCIO en sí mismo. Un objeto del esquema, cuando es alterado, se propagará automáticamente a través de Active Directory y una vez que se cree puede ser desactivado-no solamente suprimido. Cambiar el esquema no es algo que se hace generalmente sin un cierto planeamiento " OLMER El Directorio Activo y DNS Windows 2003 Server utiliza DNS para localizar equipos y controladores de dominio (DC). Una estación de trabajo o servidor miembro busca un controlador de dominio preguntando a DNS. Cada dominio de Windows 2003 se identifica unívocamente mediante un nombre DNS (por ejemplo, miempresa.com) y cada equipo basado en Windows 2003 que forma parte de un dominio tiene un nombre DNS cuyo sufijo es precisamente el nombre DNS de dicho dominio. De esta forma vemos que equipos y dominios se representan como objetos en AD y como nodos en DNS.
  • 4. Resumiendo: - DNS almacena zonas y registros de recursos - Active Directory almacena dominios y objetos de dominio Como conclusión diremos que AD usa DNS para tres funciones principales: 1. Resolución de nombres: DNS permite realizar la resolución de nombres al convertir los nombres de hosts a direcciones IP. 2. Definición del espacio de nombres: AD usa las convenciones de nomenclatura de DNS para asignar nombre a los dominios. 3. Búsqueda de los componentes físicos de AD: para iniciar una sesión de red y realizar consultas en AD, un equipo con Windows 2003 Server debe encontrar primero un DC o servidor de catálogo global para procesar la autentificación de inicio de sesión o la consulta. La base de datos DNS almacena información acerca de qué equipos realizan estas funciones para que se pueda atender la solicitud adecuadamente. En concreto, esto se lleva a cabo mediante registros de recursos SRV que especifican el servidor (o servidores) del dominio que proporcionan los servicios de directorio correspondientes.