JESUS MACARIOGARCIA GUEVARA 6 “D” 04/03/2015
JESUS MACARIO GARCIA GUEVARA
Actividad 12
Profesor: Salvador Moreno Morales
Labo2
04/03/2015
 Que es active directory y para que se utiliza
El active directory permite gestionar los diferentes objetos de nuestra red es importante e
JESUS MACARIOGARCIA GUEVARA 6 “D” 04/03/2015
imprescindible su uso para el administrador. Su estructura jerárquica permite mantener una serie de
objetos relacionados con componentes de una red, como usuarios, grupos de usuarios, permisos y
asignación de recursos y políticas de acceso.
El directorio activo cambio su nombre a ad ds en windows server 2008 y utiliza los protocolos ad
lds y dns asi como tambien el dhcp y el kerberos. Utiliza distintos
protocolos (principalmente LDAP, DNS, DHCP, Kerberos...).
Un Active Directory almacena información de una organización en una base de datos central,
organizada y accesible. Pueden encontrarse desde directorios con cientos de objetos para una red
pequeña hasta directorios con millones de objetos.
Ad ds proporciona una base de datos que almacena y administra información acerca de los recursos
de la red y datos especificos del directorio habilitado. Los administradores pueden usar ad ds para
administrar los elementos de una red en una estructura de contención jerárquica.
Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes de
una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas de acceso
PROTOCOLOS USADOS POR AD DS
1.- LDPA:
Son las siglas de Lightweight Directory Access Protocol (en español Protocolo Ligero/Simplificado de
Acceso a Directorios) que hacen referencia a un protocolo a nivel de aplicación que permite el
acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un
entorno de red. LDAP también se considera una base de datos.
2.- DNS
Domain Name System o DNS (en español «Sistema de Nombres de Dominio») es un sistema de
nomenclatura jerárquica para computadoras, servicios o cualquier recurso conectado a Internet o a
una red privada. Este sistema asocia información variada con nombres de dominios asignado a cada
uno de los participantes.
3.- DHCP:
DHCP (siglas en inglés de Dynamic Host Configuration Protocol, en español «protocolo de
configuración dinámica de host») es un protocolo de red que permite a los clientes de una
red IP obtener sus parámetros de configuración automáticamente. Se trata de un protocolo de
tipo cliente/servidor en el que generalmente un servidor posee una lista de direcciones IP dinámicas
y las va asignando a los clientes conforme éstas van quedando libres, sabiendo en todo momento
quién ha estado en posesión de esa IP, cuánto tiempo la ha tenido y a quién se la ha asignado
después.
4.- KERBEROS
JESUS MACARIOGARCIA GUEVARA 6 “D” 04/03/2015
Kerberos es un protocolo de autenticación de redes de ordenador creado por el MIT que permite a
dos ordenadores en una red insegura demostrar su identidad mutuamente de manera segura.
 TERMINOLOGIA DE ACTIVE DIRECTORY
1.- Bosque:
Un bosque está formado por uno o varios árboles de dominio. Los árboles de dominio de un
bosque no constituyen un espacio de nombres contiguo, pero podría ocurrir que hubiese dos
árboles en un bosque con nombres de subdominio iguales.
2.- Árbol:
Un árbol es un conjunto de uno o más dominios que comparten un espacio de nombres contiguo.
3.- Dominio:
 Es un conjunto de ordenadores conectados en una red que confían a uno de los equipos de
dicha red la administración de los usuarios y los privilegios que cada uno de los usuarios tiene
en dicha red.
 Es la parte principal de una dirección en la web que indica la organización o compañía que
administra dicha página.
4.- DNS:
Domain Name System o DNS es un sistema de nomenclatura jerárquica para computadoras,
servicios o cualquier recurso conectado a Internet o a una red privada. Este sistema asocia
información variada con nombres de dominios asignado a cada uno de los participantes.
5.- Sitios:
Es un conjunto de páginas, imágenes y documentos con una estructura determinada que parten de
la misma dirección.
6.-Subred:
Las subredes son un método para maximizar el espacio de direcciones IPv4 de 32 bits y reducir el
tamaño de las tablas de enrutamiento en una interred mayor. En cualquier clase de dirección, las
subredes proporcionan un medio de asignar parte del espacio de la dirección host a las direcciones
de red, lo cual permite tener más redes.
7.- Catalogo Global:
El catálogo global es el conjunto de todos los objetos de un bosque de los Servicios de dominio de
Active Directory (AD DS). Un servidor de catálogo global es un controlador de dominio que
almacena una copia completa de todos los objetos del directorio para su dominio host y una copia
parcial de solo lectura de todos los objetos del resto de dominios del bosque. Los servidores del
catálogo global responden a las consultas del catálogo global.
8.- Vínculos entre Sitios:
JESUS MACARIOGARCIA GUEVARA 6 “D” 04/03/2015
Las redes suelen constar de un conjunto de redes de área local (LAN) que se conectan mediante
WAN. En AD DS, los objetos de vínculos a sitios representan las conexiones de WAN entre sitios.
Mientras que la replicación dentro de un sitio se desencadena automáticamente cuando se produce
la actualización de un directorio, la replicación entre sitios (a través de vínculos WAN más costosos y
lentos) está programada para que se produzca cada tres horas.
9.-Unidad Organizativa
La unidad organizativa es un tipo de objeto de directorio muy útil incluido en los dominios. Las
unidades organizativas son contenedores de Active Directory en los que puede colocar usuarios,
grupos, equipos y otras unidades organizativas. Una unidad organizativa no puede contener objetos
de otros dominios.

Protocolos usados por ad ds

  • 1.
    JESUS MACARIOGARCIA GUEVARA6 “D” 04/03/2015 JESUS MACARIO GARCIA GUEVARA Actividad 12 Profesor: Salvador Moreno Morales Labo2 04/03/2015  Que es active directory y para que se utiliza El active directory permite gestionar los diferentes objetos de nuestra red es importante e
  • 2.
    JESUS MACARIOGARCIA GUEVARA6 “D” 04/03/2015 imprescindible su uso para el administrador. Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes de una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas de acceso. El directorio activo cambio su nombre a ad ds en windows server 2008 y utiliza los protocolos ad lds y dns asi como tambien el dhcp y el kerberos. Utiliza distintos protocolos (principalmente LDAP, DNS, DHCP, Kerberos...). Un Active Directory almacena información de una organización en una base de datos central, organizada y accesible. Pueden encontrarse desde directorios con cientos de objetos para una red pequeña hasta directorios con millones de objetos. Ad ds proporciona una base de datos que almacena y administra información acerca de los recursos de la red y datos especificos del directorio habilitado. Los administradores pueden usar ad ds para administrar los elementos de una red en una estructura de contención jerárquica. Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes de una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas de acceso PROTOCOLOS USADOS POR AD DS 1.- LDPA: Son las siglas de Lightweight Directory Access Protocol (en español Protocolo Ligero/Simplificado de Acceso a Directorios) que hacen referencia a un protocolo a nivel de aplicación que permite el acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también se considera una base de datos. 2.- DNS Domain Name System o DNS (en español «Sistema de Nombres de Dominio») es un sistema de nomenclatura jerárquica para computadoras, servicios o cualquier recurso conectado a Internet o a una red privada. Este sistema asocia información variada con nombres de dominios asignado a cada uno de los participantes. 3.- DHCP: DHCP (siglas en inglés de Dynamic Host Configuration Protocol, en español «protocolo de configuración dinámica de host») es un protocolo de red que permite a los clientes de una red IP obtener sus parámetros de configuración automáticamente. Se trata de un protocolo de tipo cliente/servidor en el que generalmente un servidor posee una lista de direcciones IP dinámicas y las va asignando a los clientes conforme éstas van quedando libres, sabiendo en todo momento quién ha estado en posesión de esa IP, cuánto tiempo la ha tenido y a quién se la ha asignado después. 4.- KERBEROS
  • 3.
    JESUS MACARIOGARCIA GUEVARA6 “D” 04/03/2015 Kerberos es un protocolo de autenticación de redes de ordenador creado por el MIT que permite a dos ordenadores en una red insegura demostrar su identidad mutuamente de manera segura.  TERMINOLOGIA DE ACTIVE DIRECTORY 1.- Bosque: Un bosque está formado por uno o varios árboles de dominio. Los árboles de dominio de un bosque no constituyen un espacio de nombres contiguo, pero podría ocurrir que hubiese dos árboles en un bosque con nombres de subdominio iguales. 2.- Árbol: Un árbol es un conjunto de uno o más dominios que comparten un espacio de nombres contiguo. 3.- Dominio:  Es un conjunto de ordenadores conectados en una red que confían a uno de los equipos de dicha red la administración de los usuarios y los privilegios que cada uno de los usuarios tiene en dicha red.  Es la parte principal de una dirección en la web que indica la organización o compañía que administra dicha página. 4.- DNS: Domain Name System o DNS es un sistema de nomenclatura jerárquica para computadoras, servicios o cualquier recurso conectado a Internet o a una red privada. Este sistema asocia información variada con nombres de dominios asignado a cada uno de los participantes. 5.- Sitios: Es un conjunto de páginas, imágenes y documentos con una estructura determinada que parten de la misma dirección. 6.-Subred: Las subredes son un método para maximizar el espacio de direcciones IPv4 de 32 bits y reducir el tamaño de las tablas de enrutamiento en una interred mayor. En cualquier clase de dirección, las subredes proporcionan un medio de asignar parte del espacio de la dirección host a las direcciones de red, lo cual permite tener más redes. 7.- Catalogo Global: El catálogo global es el conjunto de todos los objetos de un bosque de los Servicios de dominio de Active Directory (AD DS). Un servidor de catálogo global es un controlador de dominio que almacena una copia completa de todos los objetos del directorio para su dominio host y una copia parcial de solo lectura de todos los objetos del resto de dominios del bosque. Los servidores del catálogo global responden a las consultas del catálogo global. 8.- Vínculos entre Sitios:
  • 4.
    JESUS MACARIOGARCIA GUEVARA6 “D” 04/03/2015 Las redes suelen constar de un conjunto de redes de área local (LAN) que se conectan mediante WAN. En AD DS, los objetos de vínculos a sitios representan las conexiones de WAN entre sitios. Mientras que la replicación dentro de un sitio se desencadena automáticamente cuando se produce la actualización de un directorio, la replicación entre sitios (a través de vínculos WAN más costosos y lentos) está programada para que se produzca cada tres horas. 9.-Unidad Organizativa La unidad organizativa es un tipo de objeto de directorio muy útil incluido en los dominios. Las unidades organizativas son contenedores de Active Directory en los que puede colocar usuarios, grupos, equipos y otras unidades organizativas. Una unidad organizativa no puede contener objetos de otros dominios.