SlideShare una empresa de Scribd logo
Estructura fisica y logica de
Active Directory
Carlos Iberico
Qué es Active Directory
 Es el servicio de directorio de una red Windows
Server.
 Un servicio de Directorio es un servicio de red
que al almacena información acerca de los
recursos de la red y permite el acceso de los
usuarios y las aplicaciones a dichos recursos.
 Permiten asignar,describir, encontrar, tener
acceso, administrar y proteger la información de
los recursos de la red.
Estructura Lógica
 En un Directorio Activo podemos organizar los
recursos en una estructura lógica. Una
agrupación lógica de recursos, nos permite
encontrar un recurso por su nombre o sus
atributos en vez de por su localización física.
 La estructura lógica la definen: Objetos,
Dominios, Unidades Organizativas, Aboles,
Bosques.
DominioDominio
Dominio
Árbol
DomainDominio
Dominio
Árbol
Bosque
Dominio
OU
OUOU
Estructura lógica Dominios
 Unidades organizativas
 Árboles y bosques
 Esquema
Definición:Dominios
 La unidad central de la estructura lógica en un
Directorio Activo es el Dominio. Un dominio es un
conjunto de equipos definidos por el administrador
que comparten una base de datos común.
 Agrupando objetos en uno o más dominios, nos
permite reflejar la organización de nuestra empresa
en nuestra red.
 Todos los objetos de red existen dentro de un
dominio, y cada dominio almacena información
únicamente de los objetos que contiene.
 Los dominios son controlados y adminstrados por el
Controlador de Dominio
¿Qué es un Dominio?
 Conjunto de recursos de la red agrupados bajo un
mismo nombre y definidas por el administrador
Controlador de
Dominio
Definición:Unidades Organizativas
 Una Unidad Organizativa (OU) es un objeto
contenedor que podemos utilizar para organizar
los objetos en un dominio en grupos lógicos
administrativos.
 Un OU puede contener objetos como: cuentas de
usuarios, grupos, ordenadores, impresoras,
aplicaciones, ficheros compartidos y otras OUs.
 La jerarquía OU en un Dominio es independiente
de la estructura de otros dominios. Cada
Dominio puede implementar su propia jerarquía
OU.
 Nota: Podemos asignar permisos a las OU para
delegar la Administración.
Definición: Árbol
 Un tree (Árbol) es una agrupación jerárquica de uno o
más dominios en Windows Server que permiten compartir
recursos globales.
 Un tree puede consistir en un único dominio Windows.
IBM.COM
Definición: Árbol
Todos los dominio en un tree, comparten un espacio para
nombres (namespace) común y una estructura de nombre
jerárquica.
El nombre relativo de un dominio hijo es igual al nombre
del dominio hijo + el nombre del dominio padre.
IBM.COM
PER.IBM.COM
CR.IBM.COM
Definición: Bosque
 Un forest es un grupo jerárquico organizado de
uno o más trees.
 Los forest permiten a las organizaciones
agruparse en divisiones (o dos organizaciones
pueden combinar sus redes)
Importante:
 A un Dominio se le denomina también ‘partición’
de un Directorio Activo. Todos los Dominios en
un bosque (forest) forman el Directorio Activo.
Relaciones de Confianza
 Una relación de confianza es un enlace entre al
menos dos dominios en el cual un dominio de
confianza autentifica todas las conexiones para el
dominio que confía en él.
 Tipos de Relaciones: Bilateral, Unilateral,
Transitiva.
Dominio A Dominio B
Dominio de
Confianza
Dominio
Confia B
Recursos
Relaciones de Confianza Transitiva
 Sí el Dominio A confía en el Dominio B y el Dominio B
confía en el Dominio C, entonces el Dominio A confía en
el Dominio C.
A
B
C
Relación
Relaciones de Confianza
Unilaterales
 El Dominio A confía en el Dominio B en un sólo sentido
Dominio
B
Dominio
A
Relaciones de Confianza
Bilaterales
 El Dominio A confía en el Dominio B y viceversa.
Dominio
B
Dominio
A
Estructura física
 Sitios
 Controladores de dominio
SitioDominio
Definición:Sitios
 Un sitio consta de una o más subredes con
Protocolo Internet (IP) unidas entre sí mediante
conexiones confiables de alta velocidad.
 Sirven para enlazan servidores .
 Necesarias para la replicación eficiente de
información entre servidores.
 La importancia del sitio es asegurar una
transmisión de datos rápida y económica.
Sitios
Chicago
Seattle
Los Ángeles
Nueva York
Sitio
Subred IP
Subred IP
Controladores de dominio
 Controladores de Dominio. Son servidores ejecutando
Windows Server 2012,2008, 2003 o Windows 2000
Server y el Directorio Activo. Cada controlador de
dominio realiza funciones de almacenamiento y
replicación y sólo pueden contener un dominio. Para
asegurar una disponibilidad continua del Directorio
Activo, cada dominio debe tener más de un
controlador de dominio. Esto asegura que podamos
seguir trabajando en caso de error en el controlador
principal
Funciones del DC
 Es aquel equipo que se encarga de controlar todos los
accesos, permisos, políticas, configuraciones ,etc. De
los objetos de dominio dentro de un dominio
espeficico.
Estructura fisica y logica ad  c arlos iberico
Estructura fisica y logica ad  c arlos iberico

Más contenido relacionado

La actualidad más candente

Tableau powerpoint
Tableau powerpointTableau powerpoint
Tableau powerpoint
Rodney Menken
 
Fundamentos de Bases de Datos - Introducción
Fundamentos de Bases de Datos - IntroducciónFundamentos de Bases de Datos - Introducción
Fundamentos de Bases de Datos - Introducción
Manuel Padilla
 
Gestor de almacenamiento
Gestor de almacenamientoGestor de almacenamiento
Gestor de almacenamiento
Carlos Mila
 
Ado.net
Ado.netAdo.net
Bases de datos centralizadas y bases de datos
Bases de datos centralizadas y bases de datosBases de datos centralizadas y bases de datos
Bases de datos centralizadas y bases de datosJavier Martínez Pedrajas
 
Activedirecotryfundamentals
ActivedirecotryfundamentalsActivedirecotryfundamentals
Activedirecotryfundamentals
Shekhar Singh
 
Fundamentos de las bases de datos
Fundamentos de las bases de datosFundamentos de las bases de datos
Fundamentos de las bases de datos
Jaime David Romero Olivo
 
Protocolos usados por ad ds
Protocolos usados por ad dsProtocolos usados por ad ds
Protocolos usados por ad ds
Jesus Garcia Guevara
 
Arquitectura de cliente-servidor de tres capas
Arquitectura de cliente-servidor de tres capasArquitectura de cliente-servidor de tres capas
Arquitectura de cliente-servidor de tres capas
anibalsmit
 
Ado net
Ado netAdo net
Active directory
Active directoryActive directory
Active directory
Muuluu
 
Distributed databases
Distributed databasesDistributed databases
Distributed databasessourabhdave
 
Diccionario de base de datos
Diccionario de base de datosDiccionario de base de datos
Diccionario de base de datos
alexis armas
 
Base De Datos I Completo
Base De Datos I CompletoBase De Datos I Completo
Base De Datos I Completoguest7eaf64
 
Active directory ii
Active directory   iiActive directory   ii
Active directory iideshvikas
 
Introduction to oracle database (basic concepts)
Introduction to oracle database (basic concepts)Introduction to oracle database (basic concepts)
Introduction to oracle database (basic concepts)
Bilal Arshad
 
Arquitectura de sistemas distribuidos-grupo Maria
Arquitectura de sistemas distribuidos-grupo MariaArquitectura de sistemas distribuidos-grupo Maria
Arquitectura de sistemas distribuidos-grupo Maria
gequito
 
Active Directory
Active DirectoryActive Directory
Active Directory
Wellington Oliveira
 
Sistemas operativos distribuidos y sistemas distribuidos
Sistemas operativos distribuidos y sistemas distribuidosSistemas operativos distribuidos y sistemas distribuidos
Sistemas operativos distribuidos y sistemas distribuidoscris_bar
 
Active Directory Training
Active Directory TrainingActive Directory Training
Active Directory Training
Nishad Sukumaran
 

La actualidad más candente (20)

Tableau powerpoint
Tableau powerpointTableau powerpoint
Tableau powerpoint
 
Fundamentos de Bases de Datos - Introducción
Fundamentos de Bases de Datos - IntroducciónFundamentos de Bases de Datos - Introducción
Fundamentos de Bases de Datos - Introducción
 
Gestor de almacenamiento
Gestor de almacenamientoGestor de almacenamiento
Gestor de almacenamiento
 
Ado.net
Ado.netAdo.net
Ado.net
 
Bases de datos centralizadas y bases de datos
Bases de datos centralizadas y bases de datosBases de datos centralizadas y bases de datos
Bases de datos centralizadas y bases de datos
 
Activedirecotryfundamentals
ActivedirecotryfundamentalsActivedirecotryfundamentals
Activedirecotryfundamentals
 
Fundamentos de las bases de datos
Fundamentos de las bases de datosFundamentos de las bases de datos
Fundamentos de las bases de datos
 
Protocolos usados por ad ds
Protocolos usados por ad dsProtocolos usados por ad ds
Protocolos usados por ad ds
 
Arquitectura de cliente-servidor de tres capas
Arquitectura de cliente-servidor de tres capasArquitectura de cliente-servidor de tres capas
Arquitectura de cliente-servidor de tres capas
 
Ado net
Ado netAdo net
Ado net
 
Active directory
Active directoryActive directory
Active directory
 
Distributed databases
Distributed databasesDistributed databases
Distributed databases
 
Diccionario de base de datos
Diccionario de base de datosDiccionario de base de datos
Diccionario de base de datos
 
Base De Datos I Completo
Base De Datos I CompletoBase De Datos I Completo
Base De Datos I Completo
 
Active directory ii
Active directory   iiActive directory   ii
Active directory ii
 
Introduction to oracle database (basic concepts)
Introduction to oracle database (basic concepts)Introduction to oracle database (basic concepts)
Introduction to oracle database (basic concepts)
 
Arquitectura de sistemas distribuidos-grupo Maria
Arquitectura de sistemas distribuidos-grupo MariaArquitectura de sistemas distribuidos-grupo Maria
Arquitectura de sistemas distribuidos-grupo Maria
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Sistemas operativos distribuidos y sistemas distribuidos
Sistemas operativos distribuidos y sistemas distribuidosSistemas operativos distribuidos y sistemas distribuidos
Sistemas operativos distribuidos y sistemas distribuidos
 
Active Directory Training
Active Directory TrainingActive Directory Training
Active Directory Training
 

Similar a Estructura fisica y logica ad c arlos iberico

Active directory
Active directoryActive directory
Active directorykellyapolo
 
Active directory
Active directoryActive directory
Active directoryevelin75
 
Active directory
Active directoryActive directory
Active directory
Active directoryActive directory
Active directoryevelin75
 
Active directory
Active directoryActive directory
Active directory
Active directoryActive directory
Active directoryevelin75
 
Active directory
Active directoryActive directory
Active directory
Active directoryActive directory
Active directorykellyapolo
 
Active directory
Active directoryActive directory
Active directory
Juan MmnVvr Aguila
 
Estructuras de active directory
Estructuras de active directoryEstructuras de active directory
Estructuras de active directoryMakiito Quispe
 
Estructuras de active directory
Estructuras de active directoryEstructuras de active directory
Estructuras de active directoryMakiito Quispe
 

Similar a Estructura fisica y logica ad c arlos iberico (20)

Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Estructuras de active directory
Estructuras de active directoryEstructuras de active directory
Estructuras de active directory
 
Estructuras de active directory
Estructuras de active directoryEstructuras de active directory
Estructuras de active directory
 

Más de Carlos Iberico

Terminal server 2008 iberico final
Terminal server 2008 iberico finalTerminal server 2008 iberico final
Terminal server 2008 iberico finalCarlos Iberico
 
Expo auditoria carlos iberico
Expo auditoria carlos ibericoExpo auditoria carlos iberico
Expo auditoria carlos ibericoCarlos Iberico
 
Resolucion de nombres dns
Resolucion de nombres dnsResolucion de nombres dns
Resolucion de nombres dnsCarlos Iberico
 
Implementación del servicio de dhcp iberico
Implementación del servicio de dhcp ibericoImplementación del servicio de dhcp iberico
Implementación del servicio de dhcp ibericoCarlos Iberico
 
Implementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto ibericoImplementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto ibericoCarlos Iberico
 
Software update services _SUS_IBERICO
Software update services _SUS_IBERICOSoftware update services _SUS_IBERICO
Software update services _SUS_IBERICOCarlos Iberico
 
Componentes de la red iberico
Componentes de  la red   ibericoComponentes de  la red   iberico
Componentes de la red ibericoCarlos Iberico
 
Exp1 ibe enlace_de _datos
Exp1 ibe  enlace_de _datosExp1 ibe  enlace_de _datos
Exp1 ibe enlace_de _datosCarlos Iberico
 
Exp1 enlace de datos
Exp1 enlace de datosExp1 enlace de datos
Exp1 enlace de datos
Carlos Iberico
 
Expo 3 iberico
Expo 3 ibericoExpo 3 iberico
Expo 3 iberico
Carlos Iberico
 
Exp1 enlace de datos _Iberico
Exp1 enlace de datos _IbericoExp1 enlace de datos _Iberico
Exp1 enlace de datos _IbericoCarlos Iberico
 

Más de Carlos Iberico (16)

Terminal server 2008 iberico final
Terminal server 2008 iberico finalTerminal server 2008 iberico final
Terminal server 2008 iberico final
 
Expo auditoria carlos iberico
Expo auditoria carlos ibericoExpo auditoria carlos iberico
Expo auditoria carlos iberico
 
Resolucion de nombres dns
Resolucion de nombres dnsResolucion de nombres dns
Resolucion de nombres dns
 
Implementación del servicio de dhcp iberico
Implementación del servicio de dhcp ibericoImplementación del servicio de dhcp iberico
Implementación del servicio de dhcp iberico
 
Implementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto ibericoImplementación de servicio de enrutamiento y acceso remoto iberico
Implementación de servicio de enrutamiento y acceso remoto iberico
 
Software update services _SUS_IBERICO
Software update services _SUS_IBERICOSoftware update services _SUS_IBERICO
Software update services _SUS_IBERICO
 
Iberico antenas
Iberico antenasIberico antenas
Iberico antenas
 
Access point iberico
Access point ibericoAccess point iberico
Access point iberico
 
Componentes de la red iberico
Componentes de  la red   ibericoComponentes de  la red   iberico
Componentes de la red iberico
 
Iberico brige
Iberico brigeIberico brige
Iberico brige
 
Expo4 ibe trasporte
Expo4 ibe trasporteExpo4 ibe trasporte
Expo4 ibe trasporte
 
Expo3 iberico red
Expo3 iberico redExpo3 iberico red
Expo3 iberico red
 
Exp1 ibe enlace_de _datos
Exp1 ibe  enlace_de _datosExp1 ibe  enlace_de _datos
Exp1 ibe enlace_de _datos
 
Exp1 enlace de datos
Exp1 enlace de datosExp1 enlace de datos
Exp1 enlace de datos
 
Expo 3 iberico
Expo 3 ibericoExpo 3 iberico
Expo 3 iberico
 
Exp1 enlace de datos _Iberico
Exp1 enlace de datos _IbericoExp1 enlace de datos _Iberico
Exp1 enlace de datos _Iberico
 

Estructura fisica y logica ad c arlos iberico

  • 1. Estructura fisica y logica de Active Directory Carlos Iberico
  • 2. Qué es Active Directory  Es el servicio de directorio de una red Windows Server.  Un servicio de Directorio es un servicio de red que al almacena información acerca de los recursos de la red y permite el acceso de los usuarios y las aplicaciones a dichos recursos.  Permiten asignar,describir, encontrar, tener acceso, administrar y proteger la información de los recursos de la red.
  • 3. Estructura Lógica  En un Directorio Activo podemos organizar los recursos en una estructura lógica. Una agrupación lógica de recursos, nos permite encontrar un recurso por su nombre o sus atributos en vez de por su localización física.  La estructura lógica la definen: Objetos, Dominios, Unidades Organizativas, Aboles, Bosques.
  • 5. Definición:Dominios  La unidad central de la estructura lógica en un Directorio Activo es el Dominio. Un dominio es un conjunto de equipos definidos por el administrador que comparten una base de datos común.  Agrupando objetos en uno o más dominios, nos permite reflejar la organización de nuestra empresa en nuestra red.  Todos los objetos de red existen dentro de un dominio, y cada dominio almacena información únicamente de los objetos que contiene.  Los dominios son controlados y adminstrados por el Controlador de Dominio
  • 6. ¿Qué es un Dominio?  Conjunto de recursos de la red agrupados bajo un mismo nombre y definidas por el administrador Controlador de Dominio
  • 7. Definición:Unidades Organizativas  Una Unidad Organizativa (OU) es un objeto contenedor que podemos utilizar para organizar los objetos en un dominio en grupos lógicos administrativos.  Un OU puede contener objetos como: cuentas de usuarios, grupos, ordenadores, impresoras, aplicaciones, ficheros compartidos y otras OUs.  La jerarquía OU en un Dominio es independiente de la estructura de otros dominios. Cada Dominio puede implementar su propia jerarquía OU.  Nota: Podemos asignar permisos a las OU para delegar la Administración.
  • 8. Definición: Árbol  Un tree (Árbol) es una agrupación jerárquica de uno o más dominios en Windows Server que permiten compartir recursos globales.  Un tree puede consistir en un único dominio Windows. IBM.COM
  • 9. Definición: Árbol Todos los dominio en un tree, comparten un espacio para nombres (namespace) común y una estructura de nombre jerárquica. El nombre relativo de un dominio hijo es igual al nombre del dominio hijo + el nombre del dominio padre. IBM.COM PER.IBM.COM CR.IBM.COM
  • 10. Definición: Bosque  Un forest es un grupo jerárquico organizado de uno o más trees.  Los forest permiten a las organizaciones agruparse en divisiones (o dos organizaciones pueden combinar sus redes)
  • 11. Importante:  A un Dominio se le denomina también ‘partición’ de un Directorio Activo. Todos los Dominios en un bosque (forest) forman el Directorio Activo.
  • 12. Relaciones de Confianza  Una relación de confianza es un enlace entre al menos dos dominios en el cual un dominio de confianza autentifica todas las conexiones para el dominio que confía en él.  Tipos de Relaciones: Bilateral, Unilateral, Transitiva. Dominio A Dominio B Dominio de Confianza Dominio Confia B Recursos
  • 13. Relaciones de Confianza Transitiva  Sí el Dominio A confía en el Dominio B y el Dominio B confía en el Dominio C, entonces el Dominio A confía en el Dominio C. A B C Relación
  • 14. Relaciones de Confianza Unilaterales  El Dominio A confía en el Dominio B en un sólo sentido Dominio B Dominio A
  • 15. Relaciones de Confianza Bilaterales  El Dominio A confía en el Dominio B y viceversa. Dominio B Dominio A
  • 16. Estructura física  Sitios  Controladores de dominio SitioDominio
  • 17. Definición:Sitios  Un sitio consta de una o más subredes con Protocolo Internet (IP) unidas entre sí mediante conexiones confiables de alta velocidad.  Sirven para enlazan servidores .  Necesarias para la replicación eficiente de información entre servidores.  La importancia del sitio es asegurar una transmisión de datos rápida y económica.
  • 19. Controladores de dominio  Controladores de Dominio. Son servidores ejecutando Windows Server 2012,2008, 2003 o Windows 2000 Server y el Directorio Activo. Cada controlador de dominio realiza funciones de almacenamiento y replicación y sólo pueden contener un dominio. Para asegurar una disponibilidad continua del Directorio Activo, cada dominio debe tener más de un controlador de dominio. Esto asegura que podamos seguir trabajando en caso de error en el controlador principal
  • 20. Funciones del DC  Es aquel equipo que se encarga de controlar todos los accesos, permisos, políticas, configuraciones ,etc. De los objetos de dominio dentro de un dominio espeficico.