4. Representan a
usuarios, equipos o
impresoras.
Cada objeta se define
en forma única en
función de sus
atributos.
Clases de objeto son
esquemas de los
tipos de objeto que
se pueden crear, es
decir, para crear un
usuario especifico, se
basa en la clase de
objeto de usuario.
ESTRUCTURA LÓGICA:
OBJETOS
6. AD DS almacena la información acerca de los objetos como
valores de atributos, los usuarios pueden encontrar fácilmente
los objetos asociados con valores de atributos específicos.
ESTRUCTURA LÓGICA:
OBJETOS
7. Son objetos contenedores que se utilizan para organizar otros
objetos de modo satisfagan sus propósitos de administración, es
decir, puede organizar los objetos de usuario en OU en función
de la unidad empresarial o la ubicación geografía, de este modo
se facilita la administración de los objetos.
Los OU organizan los objetos dentro de un único dominio.
ESTRUCTURA LÓGICA:
UNIDADES ORGANIZATIVAS
OU OU
OU
9. Constituyen las unidades básicas funcionales de la estructura
lógica de AD DS.
Desempeñan 3 funciones:
Actúan como limite administrativos para los objetos.
Ayudan a administrar la seguridad en los recursos compartidos.
Actúan como unidad de replicación de los objetos.
ESTRUCTURA LÓGICA:
DOMINIOS
10. 1. Limite administrativos para los objetos
Un dominio es una colección de objetos definidos
administrativamente que comparte:
Una base de datos de directorio común.
Directivas de seguridad.
Relaciones de confianza con otros dominios.
ESTRUCTURA LÓGICA:
DOMINIOS
12. 2. Seguridad en recursos compartidos.
Las directivas de seguridad se crean en los dominios y
proporcionan una seguridad coherente en los recursos
del dominio.
ESTRUCTURA LÓGICA:
DOMINIOS
13. 3. Unidad de replicación de los objetos.
ESTRUCTURA LÓGICA:
DOMINIOS
Los objetos de cada dominio se almacenan en la
partición del dominio de la base de datos de AD DS.
Los equipos que se denominan controladores de
dominio DC almacenan copias o replicados, de la
partición del dominio. Estos replicados de actualizan
automáticamente entre si, cuando se efectúan
cambios, de modo que la información de cada
replicado de la partición del domino sea coherente.
14. 3. Unidad de replicación de los objetos.
ESTRUCTURA LÓGICA:
DOMINIOS
15. 3. Unidad de replicación de los objetos.
ESTRUCTURA LÓGICA:
DOMINIOS
16. Los dominios pueden organizarse en estructuras jerárquicas que
se denomina: Arboles de dominio.
ESTRUCTURA LÓGICA:
ÁRBOLES DE DOMINIOS
17. Cuando un segundo dominio se agrega a un árbol, se convierte
secundario, del domino raíz del árbol.
El dominio al que se adjunta un dominio secundario se le conoce
como dominio primario.
Un dominio secundario puede a su vez, tener su propio dominio
secundario.
El nombre del dominio secundario se combina con su dominio
primario, y así tener un único nombre de dominio.
ESTRUCTURA LÓGICA:
ÁRBOLES DE DOMINIOS
18. ESTRUCTURA LÓGICA:
ÁRBOLES DE DOMINIOS
DominioMiEmpresa.com
RRHH.DominioMiEmpresa.com
Dominio raíz del árbol
Ventas.DominioMiEmpresa.com
19. Es recomendable usar el método árbol simple.
ESTRUCTURA LÓGICA:
ÁRBOLES DE DOMINIOS
20. Los bosques están formado por 1 o varios arboles.
De forma predeterminada la información solo se comparte
dentro de un bosque, de esta forma el bosque es un limite
secundario para toda la información de AD DS.
El primero dominio del árbol se le conoce como el dominio raíz
del bosque. El nombre de dicho dominio se usa para hacer
referencia la bosque.
Un bosque contiene una constancia completa de AD DS.
ESTRUCTURA LÓGICA:
BOSQUES
26. Son equipos donde se ejecuta Microsoft Windows Server y AD
DS.
Cada DC realiza función de replicación y almacenamiento.
Un DC solo se aplica a un único dominio.
Para garantizar la disponibilidad continuada de AD DS, cada
dominio debe tener más de un controlador de dominio.
ESTRUCTURA FÍSICA:
CONTROLADORES DE DOMINIO
Dominio
DC
DC
27. La carpeta SYSVOL es una carpeta compartida de volumen del
sistema que se aloja en todos los DC del mismo dominio.
Este volumen del sistema compartido almacena archivos que se
replican entre los DC.
ESTRUCTURA FÍSICA:
CONTROLADORES DE DOMINIO
28. Cada controlador de dominio contiene varias particiones de AD
DS.
ESTRUCTURA FÍSICA:
CONTROLADORES DE DOMINIO
29. 1. Partición de dominio.
ESTRUCTURA FÍSICA:
CONTROLADORES DE DOMINIO
Contiene replicados de todos los objetos de ese
dominio.
Se replica únicamente en el resto de controladores de
dominio del mismo dominio.
30. 2. Partición de configuración.
ESTRUCTURA FÍSICA:
CONTROLADORES DE DOMINIO
Contiene la topología del bosque.
La topología es un registro de todos los controladores
de dominio y conexiones entre ellos en un bosque.
Se replica en cada controlador de dominio del bosque.
31. 3. Partición de esquema.
ESTRUCTURA FÍSICA:
CONTROLADORES DE DOMINIO
Contiene el esquema del todo bosque.
Cada bosque contiene un esquema de modo que la
definición de cada clase objeto sea coherente.
Se replica en cada controlador de dominio del bosque.
32. 4. Partición de aplicación.
ESTRUCTURA FÍSICA:
CONTROLADORES DE DOMINIO
Contiene objetos no relacionados con la seguridad y
que son utilizados con una o varias aplicaciones.
Se replican en controladores de dominio específicos
del bosque.
33. La base de datos de AD DS se divide en tres particiones
conocidas como contextos de nombres:
El contexto de nombres de dominio, que contiene todos los objetos y
atributos de objeto en un dominio.
El contexto de nombres de esquema, que define todos los objetos y
propiedades que se pueden crear en la base de datos de AD DS.
El contexto de nombres de configuración, que contiene la información
relativa a las confianzas del bosque.
ESTRUCTURA FÍSICA:
CONTROLADORES DE DOMINIO
34. Es un grupo de equipos con una conexión adecuada.
Los DC dentro de un sitio se comunican con frecuencia, esta
comunicación reduce la latencia dentro del sitio.
La Latencia es el tiempo necesario para que un cambio efectuado
en un DC se replica en otros.
ESTRUCTURA FÍSICA:
SITIOS
35. Se crean para optimizar el uso del ancho de banda entre DC
separados físicamente.
Puede configura DC en sitio independientes, que pueden estar
vinculados mediante forma de comunicación, mas lenta para
comunicarse solo en horarios programados.
ESTRUCTURA FÍSICA:
SITIOS