SlideShare una empresa de Scribd logo
Estructura fisica y logica de
Active Directory
Carlos Iberico
Qué es Active Directory
 Es el servicio de directorio de una red Windows
Server.
 Un servicio de Directorio es un servicio de red
que al almacena información acerca de los
recursos de la red y permite el acceso de los
usuarios y las aplicaciones a dichos recursos.
 Permiten asignar,describir, encontrar, tener
acceso, administrar y proteger la información de
los recursos de la red.
Estructura Lógica
 En un Directorio Activo podemos organizar los
recursos en una estructura lógica. Una
agrupación lógica de recursos, nos permite
encontrar un recurso por su nombre o sus
atributos en vez de por su localización física.
 La estructura lógica la definen: Objetos,
Dominios, Unidades Organizativas, Aboles,
Bosques.
DominioDominio
Dominio
Árbol
DomainDominio
Dominio
Árbol
Bosque
Dominio
OU
OUOU
Estructura lógica Dominios
 Unidades organizativas
 Árboles y bosques
 Esquema
Definición:Dominios
 La unidad central de la estructura lógica en un
Directorio Activo es el Dominio. Un dominio es un
conjunto de equipos definidos por el administrador
que comparten una base de datos común.
 Agrupando objetos en uno o más dominios, nos
permite reflejar la organización de nuestra empresa
en nuestra red.
 Todos los objetos de red existen dentro de un
dominio, y cada dominio almacena información
únicamente de los objetos que contiene.
 Los dominios son controlados y adminstrados por el
Controlador de Dominio
¿Qué es un Dominio?
 Conjunto de recursos de la red agrupados bajo un
mismo nombre y definidas por el administrador
Controlador de
Dominio
Definición:Unidades Organizativas
 Una Unidad Organizativa (OU) es un objeto
contenedor que podemos utilizar para organizar
los objetos en un dominio en grupos lógicos
administrativos.
 Un OU puede contener objetos como: cuentas de
usuarios, grupos, ordenadores, impresoras,
aplicaciones, ficheros compartidos y otras OUs.
 La jerarquía OU en un Dominio es independiente
de la estructura de otros dominios. Cada
Dominio puede implementar su propia jerarquía
OU.
 Nota: Podemos asignar permisos a las OU para
delegar la Administración.
Definición: Árbol
 Un tree (Árbol) es una agrupación jerárquica de uno o
más dominios en Windows Server que permiten compartir
recursos globales.
 Un tree puede consistir en un único dominio Windows.
IBM.COM
Definición: Árbol
Todos los dominio en un tree, comparten un espacio para
nombres (namespace) común y una estructura de nombre
jerárquica.
El nombre relativo de un dominio hijo es igual al nombre
del dominio hijo + el nombre del dominio padre.
IBM.COM
PER.IBM.COM
CR.IBM.COM
Definición: Bosque
 Un forest es un grupo jerárquico organizado de
uno o más trees.
 Los forest permiten a las organizaciones
agruparse en divisiones (o dos organizaciones
pueden combinar sus redes)
Importante:
 A un Dominio se le denomina también ‘partición’
de un Directorio Activo. Todos los Dominios en
un bosque (forest) forman el Directorio Activo.
Relaciones de Confianza
 Una relación de confianza es un enlace entre al
menos dos dominios en el cual un dominio de
confianza autentifica todas las conexiones para el
dominio que confía en él.
 Tipos de Relaciones: Bilateral, Unilateral,
Transitiva.
Dominio A Dominio B
Dominio de
Confianza
Dominio
Confia B
Recursos
Relaciones de Confianza Transitiva
 Sí el Dominio A confía en el Dominio B y el Dominio B
confía en el Dominio C, entonces el Dominio A confía en
el Dominio C.
A
B
C
Relación
Relaciones de Confianza
Unilaterales
 El Dominio A confía en el Dominio B en un sólo sentido
Dominio
B
Dominio
A
Relaciones de Confianza
Bilaterales
 El Dominio A confía en el Dominio B y viceversa.
Dominio
B
Dominio
A
Estructura física
 Sitios
 Controladores de dominio
SitioDominio
Definición:Sitios
 Un sitio consta de una o más subredes con
Protocolo Internet (IP) unidas entre sí mediante
conexiones confiables de alta velocidad.
 Sirven para enlazan servidores .
 Necesarias para la replicación eficiente de
información entre servidores.
 La importancia del sitio es asegurar una
transmisión de datos rápida y económica.
Sitios
Chicago
Seattle
Los Ángeles
Nueva York
Sitio
Subred IP
Subred IP
Controladores de dominio
 Controladores de Dominio. Son servidores ejecutando
Windows Server 2012,2008, 2003 o Windows 2000
Server y el Directorio Activo. Cada controlador de
dominio realiza funciones de almacenamiento y
replicación y sólo pueden contener un dominio. Para
asegurar una disponibilidad continua del Directorio
Activo, cada dominio debe tener más de un
controlador de dominio. Esto asegura que podamos
seguir trabajando en caso de error en el controlador
principal
Funciones del DC
 Es aquel equipo que se encarga de controlar todos los
accesos, permisos, políticas, configuraciones ,etc. De
los objetos de dominio dentro de un dominio
espeficico.
Estructura fisica y logica ad  c arlos iberico
Estructura fisica y logica ad  c arlos iberico

Más contenido relacionado

PPT
Domain Name System
PPTX
Presentation on dns
PPTX
Introduction of AWS KMS
DOCX
Sistema de archivos cuestionario
PPTX
Hosting presentacion
PPTX
What is active directory
PPTX
Network and System Administration chapter 2
Domain Name System
Presentation on dns
Introduction of AWS KMS
Sistema de archivos cuestionario
Hosting presentacion
What is active directory
Network and System Administration chapter 2

La actualidad más candente (20)

PPTX
Taller de Base de Datos - Unidad 3 lenguage DML
PPTX
Estructura fisica y logica de active directory
PDF
Cluster MySQL en Windows
DOCX
Protocolos usados por ad ds
PPT
Subnetting and routing
PPTX
puertos d einterfaz de la pc
PPTX
Amazon services ec2
PPT
ORGANIZACIONES NACIONALES E INTERNACIONALES DE ESTANDARIZACIÓN
PPT
Linux file system
PDF
Course 102: Lecture 18: Process Life Cycle
DOC
How to configure dns server(2)
PDF
Presentation on Domain Name System
PPTX
Disk and File System Management in Linux
PDF
Protocolos de red
PDF
Security on AWS :: 이경수 솔루션즈아키텍트
PPT
CDW: SAN vs. NAS
PPTX
Network attached storage
PDF
Advanced cost management strategies in AWS
PDF
5G 엣지 컴퓨팅을 AWS에서! Wavelength 5G Edge 서비스 구현 사례 - 온정상 AWS 솔루션즈 아키텍트 / 이랑혁 대표, ...
PPT
Direccionamiento ip
Taller de Base de Datos - Unidad 3 lenguage DML
Estructura fisica y logica de active directory
Cluster MySQL en Windows
Protocolos usados por ad ds
Subnetting and routing
puertos d einterfaz de la pc
Amazon services ec2
ORGANIZACIONES NACIONALES E INTERNACIONALES DE ESTANDARIZACIÓN
Linux file system
Course 102: Lecture 18: Process Life Cycle
How to configure dns server(2)
Presentation on Domain Name System
Disk and File System Management in Linux
Protocolos de red
Security on AWS :: 이경수 솔루션즈아키텍트
CDW: SAN vs. NAS
Network attached storage
Advanced cost management strategies in AWS
5G 엣지 컴퓨팅을 AWS에서! Wavelength 5G Edge 서비스 구현 사례 - 온정상 AWS 솔루션즈 아키텍트 / 이랑혁 대표, ...
Direccionamiento ip
Publicidad

Similar a Estructura fisica y logica ad c arlos iberico (20)

PPT
Active directory
PPT
Active directory
PPT
Active directory
PPT
PPT
Active directory
PPT
Active directory
PPT
Active directory
PPT
PPT
Active directory
PPT
PPT
PPT
Active directory
PPT
Active directory
PPT
PPT
Active directory
PPT
Active directory
PPT
PPT
Active directory
PPTX
Estructuras de active directory
PPTX
Estructuras de active directory
Active directory
Active directory
Active directory
Active directory
Active directory
Active directory
Active directory
Active directory
Active directory
Active directory
Active directory
Active directory
Estructuras de active directory
Estructuras de active directory
Publicidad

Más de Carlos Iberico (16)

PPTX
Terminal server 2008 iberico final
PPTX
Expo auditoria carlos iberico
PPTX
Resolucion de nombres dns
PPTX
Implementación del servicio de dhcp iberico
PPTX
Implementación de servicio de enrutamiento y acceso remoto iberico
PPTX
Software update services _SUS_IBERICO
PPTX
Iberico antenas
PPTX
Access point iberico
PPT
Componentes de la red iberico
PPTX
Iberico brige
PPTX
Expo4 ibe trasporte
PPTX
Expo3 iberico red
PPTX
Exp1 ibe enlace_de _datos
PPTX
Exp1 enlace de datos
PPTX
Expo 3 iberico
PPTX
Exp1 enlace de datos _Iberico
Terminal server 2008 iberico final
Expo auditoria carlos iberico
Resolucion de nombres dns
Implementación del servicio de dhcp iberico
Implementación de servicio de enrutamiento y acceso remoto iberico
Software update services _SUS_IBERICO
Iberico antenas
Access point iberico
Componentes de la red iberico
Iberico brige
Expo4 ibe trasporte
Expo3 iberico red
Exp1 ibe enlace_de _datos
Exp1 enlace de datos
Expo 3 iberico
Exp1 enlace de datos _Iberico

Estructura fisica y logica ad c arlos iberico

  • 1. Estructura fisica y logica de Active Directory Carlos Iberico
  • 2. Qué es Active Directory  Es el servicio de directorio de una red Windows Server.  Un servicio de Directorio es un servicio de red que al almacena información acerca de los recursos de la red y permite el acceso de los usuarios y las aplicaciones a dichos recursos.  Permiten asignar,describir, encontrar, tener acceso, administrar y proteger la información de los recursos de la red.
  • 3. Estructura Lógica  En un Directorio Activo podemos organizar los recursos en una estructura lógica. Una agrupación lógica de recursos, nos permite encontrar un recurso por su nombre o sus atributos en vez de por su localización física.  La estructura lógica la definen: Objetos, Dominios, Unidades Organizativas, Aboles, Bosques.
  • 5. Definición:Dominios  La unidad central de la estructura lógica en un Directorio Activo es el Dominio. Un dominio es un conjunto de equipos definidos por el administrador que comparten una base de datos común.  Agrupando objetos en uno o más dominios, nos permite reflejar la organización de nuestra empresa en nuestra red.  Todos los objetos de red existen dentro de un dominio, y cada dominio almacena información únicamente de los objetos que contiene.  Los dominios son controlados y adminstrados por el Controlador de Dominio
  • 6. ¿Qué es un Dominio?  Conjunto de recursos de la red agrupados bajo un mismo nombre y definidas por el administrador Controlador de Dominio
  • 7. Definición:Unidades Organizativas  Una Unidad Organizativa (OU) es un objeto contenedor que podemos utilizar para organizar los objetos en un dominio en grupos lógicos administrativos.  Un OU puede contener objetos como: cuentas de usuarios, grupos, ordenadores, impresoras, aplicaciones, ficheros compartidos y otras OUs.  La jerarquía OU en un Dominio es independiente de la estructura de otros dominios. Cada Dominio puede implementar su propia jerarquía OU.  Nota: Podemos asignar permisos a las OU para delegar la Administración.
  • 8. Definición: Árbol  Un tree (Árbol) es una agrupación jerárquica de uno o más dominios en Windows Server que permiten compartir recursos globales.  Un tree puede consistir en un único dominio Windows. IBM.COM
  • 9. Definición: Árbol Todos los dominio en un tree, comparten un espacio para nombres (namespace) común y una estructura de nombre jerárquica. El nombre relativo de un dominio hijo es igual al nombre del dominio hijo + el nombre del dominio padre. IBM.COM PER.IBM.COM CR.IBM.COM
  • 10. Definición: Bosque  Un forest es un grupo jerárquico organizado de uno o más trees.  Los forest permiten a las organizaciones agruparse en divisiones (o dos organizaciones pueden combinar sus redes)
  • 11. Importante:  A un Dominio se le denomina también ‘partición’ de un Directorio Activo. Todos los Dominios en un bosque (forest) forman el Directorio Activo.
  • 12. Relaciones de Confianza  Una relación de confianza es un enlace entre al menos dos dominios en el cual un dominio de confianza autentifica todas las conexiones para el dominio que confía en él.  Tipos de Relaciones: Bilateral, Unilateral, Transitiva. Dominio A Dominio B Dominio de Confianza Dominio Confia B Recursos
  • 13. Relaciones de Confianza Transitiva  Sí el Dominio A confía en el Dominio B y el Dominio B confía en el Dominio C, entonces el Dominio A confía en el Dominio C. A B C Relación
  • 14. Relaciones de Confianza Unilaterales  El Dominio A confía en el Dominio B en un sólo sentido Dominio B Dominio A
  • 15. Relaciones de Confianza Bilaterales  El Dominio A confía en el Dominio B y viceversa. Dominio B Dominio A
  • 16. Estructura física  Sitios  Controladores de dominio SitioDominio
  • 17. Definición:Sitios  Un sitio consta de una o más subredes con Protocolo Internet (IP) unidas entre sí mediante conexiones confiables de alta velocidad.  Sirven para enlazan servidores .  Necesarias para la replicación eficiente de información entre servidores.  La importancia del sitio es asegurar una transmisión de datos rápida y económica.
  • 19. Controladores de dominio  Controladores de Dominio. Son servidores ejecutando Windows Server 2012,2008, 2003 o Windows 2000 Server y el Directorio Activo. Cada controlador de dominio realiza funciones de almacenamiento y replicación y sólo pueden contener un dominio. Para asegurar una disponibilidad continua del Directorio Activo, cada dominio debe tener más de un controlador de dominio. Esto asegura que podamos seguir trabajando en caso de error en el controlador principal
  • 20. Funciones del DC  Es aquel equipo que se encarga de controlar todos los accesos, permisos, políticas, configuraciones ,etc. De los objetos de dominio dentro de un dominio espeficico.