SlideShare a Scribd company logo
1 of 10
u n i d a d 7
© MACMILLAN Profesional
Administración de objetos deAdministración de objetos de
Active DirectoryActive Directory
u n i d a d
7
u n i d a d 7
© MACMILLAN Profesional
u n i d a d 7
© MACMILLAN Profesional
Unidades organizativas
Active Directory es una base de datos jerárquica y distribuida
orientada a objetos. Almacena los objetos que la red necesita para la
gestión de sus recursos. Para organizar los objetos del dominio
existen unos contenedores llamados unidades organizativas que
facilitan su administración. En su interior puede haber objetos como
usuarios, grupos, equipos e impresoras, así como otras unidades
organizativas.
Una de las diferencias respecto a las carpetas es que los objetos
que están dentro de las unidades organizativas pueden ser movidos
a otras unidades organizativas, pero nunca pueden copiarse, ya que
son únicos.
Las unidades organizativas son muy prácticas porque evitan la
necesidad de crear subdominios para cada departamento o sección.
u n i d a d 7
© MACMILLAN Profesional
Administración de usuarios en Active Directory
En un dominio, los permisos sobre los recursos son idénticos a los
vistos para la gestión de usuarios y grupos locales en un equipo,
pero los usuarios y grupos se gestionan de manera centralizada
para todo el bosque.
Una cuenta de usuario permite:
Existen dos tipos de cuentas de usuarios en Active Directory:
• Autenticar la identidad de la persona que inicia la sesión.
• Controlar el acceso a los recursos.
• Auditar las acciones del usuario.
Local: permite iniciar la sesión y acceder a los recursos del
equipo o servidor donde se creó la cuenta.
De dominio o global: permite al usuario iniciar la sesión en el
dominio y acceder a los recursos de su dominio o de otro del
mismo bosque. Pueden ser ampliadas con nuevos atributos
modificando el esquema
u n i d a d 7
© MACMILLAN Profesional
Administración de grupos en Active Directory
La verdadera potencia y complejidad de los grupos se encuentra
en los que se crean en Active Directory. Se denominan grupos del
dominio y son visibles desde todos los equipos conectados al
dominio y, dependiendo del tipo de grupo, desde otros dominios.
Los grupos del dominio se diferencian por:
•Los tipos de grupos y usuarios que pueden contener.
•Desde dónde son visibles.
Grupos de dominio en Active Directory
Se utilizan para asignar permisos a los recursos de un dominio.
Esto quiere decir que siempre que se quiera asignar permisos a
un recurso, se le debería asignar a un grupo de dominio local.
Grupos de dominio local
u n i d a d 7
© MACMILLAN Profesional
Administración de grupos en Active Directory
Funciones de un sistema operativo de servidor
Sirven para englobar a usuarios del mismo dominio y para
asignarles a esos usuarios permisos a recursos de otros
dominios.
Grupos globales
Sirven para agrupar elementos de diferentes dominios en un
mismo grupo. Además, si este grupo necesita permisos en
diferentes dominios, pueden usarse los grupos universales para
asignar permisos a los recursos.
Grupos universales
Grupos por defecto en Active Directory
En Active Directory también se crean grupos por defecto que
tienen alcance para todo el dominio o bosque. Los más
importantes son:
• Administradores del dominio.
• Usuarios del dominio.
• Administradores de empresas.
• Propietarios del creador de directivas de grupo.
u n i d a d 7
© MACMILLAN Profesional
Administración de grupos en Active Directory
Estrategias para la creación de grupos
La estrategia más conveniente a la hora de crear grupos se detalla a
continuación:
•Asignar usuarios de un dominio con responsabilidades
comunes a grupos globales.
•Asignar usuarios y grupos globales con responsabilidades
similares pero de diferentes dominios a grupos universales.
•Crear grupos de dominio local para dar permisos a los
recursos que se van a compartir.
•Incluir los grupos globales y los universales en grupos de
dominio local.
•En un servidor miembro de un dominio se desaconseja usar
grupos locales para así tener una gestión centralizada
•Asignar permisos a grupos de dominio local
donde se encuentra el recurso.
u n i d a d 7
© MACMILLAN Profesional
Administración de equipos e impresoras en Active Directory
Active Directory también mantiene un listado con todos los
equipos del dominio en el que almacena características tales
como el nombre del equipo, su dirección y su identificador único,
conocido como ID.
Los equipos también poseen un número identificador que les
permitirá autenticarse y ser auditados en el acceso a la red.
Los objetos equipos en Active Directory sirven para controlar las
máquinas que se pueden conectar a un dominio, así como para
aplicar directivas sobre estos equipos.
Los equipos en Active Directory pueden agregarse desde el mismo
equipo cliente o desde el propio servidor.
En cuanto a las impresoras, los usuarios pueden
acceder a las impresoras agregadas a Active Directory
de la misma forma que a las carpetas compartidas.
u n i d a d 7
© MACMILLAN Profesional
Delegación de la administración
Delegar el control de la administración supone dar permiso a
usuarios del dominio para realizar algunas tareas que le
corresponden al administrador de sistemas sobre objetos como:
• Usuarios.
• Equipos.
• Unidades organizativas.
• Otros objetos ubicados en alguna unidad organizativa de
Active Directory.
Hay que tener mucho cuidado cuando se concede la delegación,
ya que una mala gestión podría traer serios problemas en la
seguridad del servidor.
u n i d a d 7
© MACMILLAN Profesional
Tipos de perfiles de usuario
Los perfiles de usuario son la forma en que Windows almacena la
información sobre los usuarios creados en el sistema. Realmente se
crean cuando el usuario se valida, no cuando este es creado. Un
perfil de usuario puede ser:
Local: se crea la primera vez que el usuario inicia sesión en un
equipo concreto, se almacena en él y solo sirve en este equipo.
Obligatorio: permite a los administradores disponer de
escritorios que no pueden cambiarse. Al cerrar la sesión, se
ignoran los posibles cambios que el usuario haya realizado.
Móvil: la configuración de un usuario se muestra en cualquier
equipo del dominio.
Perfiles móviles
Los perfiles móviles permiten que el escritorio y otras
características del entorno le aparezcan con la misma configuración
al usuario siempre que se valide en el dominio, permitiendo que los
usuarios puedan moverse de un equipo a otro dentro del
dominio.

More Related Content

What's hot

Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentaryuliaranda
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentaryuliaranda
 
1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)JavierMponfellis
 
Estructura de Dominios y Active Directory en Windows 2003 Server
Estructura de Dominios y Active Directory en Windows 2003 ServerEstructura de Dominios y Active Directory en Windows 2003 Server
Estructura de Dominios y Active Directory en Windows 2003 ServerLeonid Valenzuela
 
Apuntes de entorno cliente – servidor iii
Apuntes de entorno cliente – servidor iiiApuntes de entorno cliente – servidor iii
Apuntes de entorno cliente – servidor iiiIsrael Hernández Lezama
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]judepy
 
Ud5 reloc-admin centralizadared
Ud5 reloc-admin centralizadaredUd5 reloc-admin centralizadared
Ud5 reloc-admin centralizadaredI LG
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio ActivoIsabel Yepes
 
Sistemas operativos de red
Sistemas operativos de redSistemas operativos de red
Sistemas operativos de redluisparedes1999
 
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.Grupo Smartekh
 

What's hot (17)

Archivos Distribuidos
Archivos DistribuidosArchivos Distribuidos
Archivos Distribuidos
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
 
Administrador de servidores
Administrador de servidoresAdministrador de servidores
Administrador de servidores
 
Tema 6 parte-4-que-es-active-directory
Tema 6 parte-4-que-es-active-directoryTema 6 parte-4-que-es-active-directory
Tema 6 parte-4-que-es-active-directory
 
Famas active directory preentar
Famas active directory preentarFamas active directory preentar
Famas active directory preentar
 
1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)
 
Estructura de Dominios y Active Directory en Windows 2003 Server
Estructura de Dominios y Active Directory en Windows 2003 ServerEstructura de Dominios y Active Directory en Windows 2003 Server
Estructura de Dominios y Active Directory en Windows 2003 Server
 
Apuntes de entorno cliente – servidor iii
Apuntes de entorno cliente – servidor iiiApuntes de entorno cliente – servidor iii
Apuntes de entorno cliente – servidor iii
 
Active diretory [autoguardado]
Active diretory [autoguardado]Active diretory [autoguardado]
Active diretory [autoguardado]
 
Ud5 reloc-admin centralizadared
Ud5 reloc-admin centralizadaredUd5 reloc-admin centralizadared
Ud5 reloc-admin centralizadared
 
Kernel
KernelKernel
Kernel
 
Sistema de Archivos Distribuidos
Sistema de Archivos DistribuidosSistema de Archivos Distribuidos
Sistema de Archivos Distribuidos
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio Activo
 
Trabajo en equipo
Trabajo en equipoTrabajo en equipo
Trabajo en equipo
 
Sistemas operativos de red
Sistemas operativos de redSistemas operativos de red
Sistemas operativos de red
 
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
 
Comparticion de recursos- Sistemas Distribuidos
Comparticion de recursos- Sistemas Distribuidos Comparticion de recursos- Sistemas Distribuidos
Comparticion de recursos- Sistemas Distribuidos
 

Viewers also liked

Unidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en LinuxUnidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en Linuxcarmenrico14
 
Unidad 8: Monitorización de sistemas Wimdows
Unidad 8: Monitorización de sistemas WimdowsUnidad 8: Monitorización de sistemas Wimdows
Unidad 8: Monitorización de sistemas Wimdowscarmenrico14
 
Unidad 2: El proceso de instalación de Windows.
Unidad 2: El proceso de instalación de Windows.Unidad 2: El proceso de instalación de Windows.
Unidad 2: El proceso de instalación de Windows.carmenrico14
 
Unidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en WindowsUnidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en Windowscarmenrico14
 
Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.carmenrico14
 
Unidad 1: Introducción a los Sistemas Operativos en Red
Unidad 1: Introducción a los Sistemas Operativos en RedUnidad 1: Introducción a los Sistemas Operativos en Red
Unidad 1: Introducción a los Sistemas Operativos en Redcarmenrico14
 
Aplicaciones Web
Aplicaciones WebAplicaciones Web
Aplicaciones Webmiavictoria
 
Ejercicios excell 2
Ejercicios excell 2Ejercicios excell 2
Ejercicios excell 2Yochi Cun
 
Libro de google drive
Libro de google driveLibro de google drive
Libro de google driveYochi Cun
 
Tipos de virus
Tipos de virusTipos de virus
Tipos de virusYochi Cun
 
Requisitos del sistema de windows server 2008
Requisitos del sistema de windows server 2008Requisitos del sistema de windows server 2008
Requisitos del sistema de windows server 2008Claret Malmaceda Castillo
 
IntroduccióN A Los Sistemas Operativos De Red
IntroduccióN A Los Sistemas Operativos De RedIntroduccióN A Los Sistemas Operativos De Red
IntroduccióN A Los Sistemas Operativos De Redguest263b7b0
 

Viewers also liked (16)

Unidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en LinuxUnidad 9. El proceos de instalación en Linux
Unidad 9. El proceos de instalación en Linux
 
Unidad 8: Monitorización de sistemas Wimdows
Unidad 8: Monitorización de sistemas WimdowsUnidad 8: Monitorización de sistemas Wimdows
Unidad 8: Monitorización de sistemas Wimdows
 
Unidad 2: El proceso de instalación de Windows.
Unidad 2: El proceso de instalación de Windows.Unidad 2: El proceso de instalación de Windows.
Unidad 2: El proceso de instalación de Windows.
 
Unidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en WindowsUnidad 4: Administración de usuarios grupos locales en Windows
Unidad 4: Administración de usuarios grupos locales en Windows
 
Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.Unidad 3: Administración de servicios en Windows.
Unidad 3: Administración de servicios en Windows.
 
Unidad 1: Introducción a los Sistemas Operativos en Red
Unidad 1: Introducción a los Sistemas Operativos en RedUnidad 1: Introducción a los Sistemas Operativos en Red
Unidad 1: Introducción a los Sistemas Operativos en Red
 
Aplicaciones web
Aplicaciones webAplicaciones web
Aplicaciones web
 
Aplicaciones Web
Aplicaciones WebAplicaciones Web
Aplicaciones Web
 
Ejercicios excell 2
Ejercicios excell 2Ejercicios excell 2
Ejercicios excell 2
 
Awe prm-4
Awe prm-4Awe prm-4
Awe prm-4
 
Libro de google drive
Libro de google driveLibro de google drive
Libro de google drive
 
Aplicaciones web
Aplicaciones webAplicaciones web
Aplicaciones web
 
Tipos de virus
Tipos de virusTipos de virus
Tipos de virus
 
Requisitos del sistema de windows server 2008
Requisitos del sistema de windows server 2008Requisitos del sistema de windows server 2008
Requisitos del sistema de windows server 2008
 
Windows XP Presentación
Windows XP PresentaciónWindows XP Presentación
Windows XP Presentación
 
IntroduccióN A Los Sistemas Operativos De Red
IntroduccióN A Los Sistemas Operativos De RedIntroduccióN A Los Sistemas Operativos De Red
IntroduccióN A Los Sistemas Operativos De Red
 

Similar to Unidad 7: Administración de objetos de Active Directory.

Similar to Unidad 7: Administración de objetos de Active Directory. (20)

Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativas
 
Usuarios, Grupos, Unidad Organizativa De AD
Usuarios, Grupos, Unidad  Organizativa De ADUsuarios, Grupos, Unidad  Organizativa De AD
Usuarios, Grupos, Unidad Organizativa De AD
 
Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"Activi directory "usuarios,grupos,OU"
Activi directory "usuarios,grupos,OU"
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
Ative Directory By :Jose mendez
Ative Directory By :Jose mendezAtive Directory By :Jose mendez
Ative Directory By :Jose mendez
 
Usuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryUsuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active Directory
 
Objetos de active directory
Objetos de active directoryObjetos de active directory
Objetos de active directory
 
OBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORYOBJETOS DE ACTIVE DIRECTORY
OBJETOS DE ACTIVE DIRECTORY
 
Grupo,usuario,ou
Grupo,usuario,ouGrupo,usuario,ou
Grupo,usuario,ou
 
Active directory
Active directoryActive directory
Active directory
 
Usuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJUsuarios,grupos y o.u VilchZTJ
Usuarios,grupos y o.u VilchZTJ
 
Tarea de diplomado de redes1
Tarea de diplomado de redes1Tarea de diplomado de redes1
Tarea de diplomado de redes1
 
Usuarios grupos conceptos básicos
Usuarios grupos conceptos básicosUsuarios grupos conceptos básicos
Usuarios grupos conceptos básicos
 
Cuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativasCuentas de usuarios, grupos y unidades organizativas
Cuentas de usuarios, grupos y unidades organizativas
 
Seguridad de redes ii.ppt
Seguridad de redes ii.pptSeguridad de redes ii.ppt
Seguridad de redes ii.ppt
 
2parcial
2parcial2parcial
2parcial
 
Active d
Active dActive d
Active d
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Exposición
ExposiciónExposición
Exposición
 

More from carmenrico14

Unidad 1: Los sistemas operativos en el sistema informático
Unidad 1: Los sistemas operativos en el sistema informáticoUnidad 1: Los sistemas operativos en el sistema informático
Unidad 1: Los sistemas operativos en el sistema informáticocarmenrico14
 
Unidad 11: Redes locales inalámbricas
Unidad 11: Redes locales inalámbricasUnidad 11: Redes locales inalámbricas
Unidad 11: Redes locales inalámbricascarmenrico14
 
Unidad 12: La red ya está lista, ¿funciona?
Unidad 12: La red ya está lista, ¿funciona?Unidad 12: La red ya está lista, ¿funciona?
Unidad 12: La red ya está lista, ¿funciona?carmenrico14
 
Unidad 10: La capa de aplicación
Unidad 10: La capa de aplicaciónUnidad 10: La capa de aplicación
Unidad 10: La capa de aplicacióncarmenrico14
 
Unidad 9: La capa de transporte
Unidad 9: La capa de transporteUnidad 9: La capa de transporte
Unidad 9: La capa de transportecarmenrico14
 
Unidad 8: Dispositivos de la capa de red y afines
Unidad 8: Dispositivos de la capa de red y afinesUnidad 8: Dispositivos de la capa de red y afines
Unidad 8: Dispositivos de la capa de red y afinescarmenrico14
 
Unidad 7: La capa de red
Unidad 7: La capa de redUnidad 7: La capa de red
Unidad 7: La capa de redcarmenrico14
 
Unidad 6: La capa de enlace de datos
Unidad 6: La capa de enlace de datosUnidad 6: La capa de enlace de datos
Unidad 6: La capa de enlace de datoscarmenrico14
 
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.carmenrico14
 
Unidad 4: Organización física de la red: los SCE
Unidad 4: Organización física de la red: los SCEUnidad 4: Organización física de la red: los SCE
Unidad 4: Organización física de la red: los SCEcarmenrico14
 
Unidad 3: La capa física
Unidad 3: La capa físicaUnidad 3: La capa física
Unidad 3: La capa físicacarmenrico14
 
Unidad 2: Normalización en las redes locales
Unidad 2: Normalización en las redes localesUnidad 2: Normalización en las redes locales
Unidad 2: Normalización en las redes localescarmenrico14
 
Unidad 1: Introducción a las redes locales
Unidad 1: Introducción a las redes localesUnidad 1: Introducción a las redes locales
Unidad 1: Introducción a las redes localescarmenrico14
 
Unidad 7: Medidas de protección contra el malware
Unidad 7: Medidas de protección contra el malwareUnidad 7: Medidas de protección contra el malware
Unidad 7: Medidas de protección contra el malwarecarmenrico14
 
Unidad 10: Procedimientos alternativos de instalación de software.
Unidad 10: Procedimientos alternativos de instalación de software.Unidad 10: Procedimientos alternativos de instalación de software.
Unidad 10: Procedimientos alternativos de instalación de software.carmenrico14
 
Unidad 6: Software malicioso
Unidad 6: Software maliciosoUnidad 6: Software malicioso
Unidad 6: Software maliciosocarmenrico14
 
Unidad 9: Mantenimiento de equipos informáticos y periféricos.
Unidad 9: Mantenimiento de equipos informáticos y periféricos.Unidad 9: Mantenimiento de equipos informáticos y periféricos.
Unidad 9: Mantenimiento de equipos informáticos y periféricos.carmenrico14
 
Unidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíaUnidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíacarmenrico14
 
Unidad 8: Puesta en marcha del equipo
Unidad 8: Puesta en marcha del equipoUnidad 8: Puesta en marcha del equipo
Unidad 8: Puesta en marcha del equipocarmenrico14
 
Unidad 7: Ensamblado de equipos informáticos
Unidad 7: Ensamblado de equipos informáticosUnidad 7: Ensamblado de equipos informáticos
Unidad 7: Ensamblado de equipos informáticoscarmenrico14
 

More from carmenrico14 (20)

Unidad 1: Los sistemas operativos en el sistema informático
Unidad 1: Los sistemas operativos en el sistema informáticoUnidad 1: Los sistemas operativos en el sistema informático
Unidad 1: Los sistemas operativos en el sistema informático
 
Unidad 11: Redes locales inalámbricas
Unidad 11: Redes locales inalámbricasUnidad 11: Redes locales inalámbricas
Unidad 11: Redes locales inalámbricas
 
Unidad 12: La red ya está lista, ¿funciona?
Unidad 12: La red ya está lista, ¿funciona?Unidad 12: La red ya está lista, ¿funciona?
Unidad 12: La red ya está lista, ¿funciona?
 
Unidad 10: La capa de aplicación
Unidad 10: La capa de aplicaciónUnidad 10: La capa de aplicación
Unidad 10: La capa de aplicación
 
Unidad 9: La capa de transporte
Unidad 9: La capa de transporteUnidad 9: La capa de transporte
Unidad 9: La capa de transporte
 
Unidad 8: Dispositivos de la capa de red y afines
Unidad 8: Dispositivos de la capa de red y afinesUnidad 8: Dispositivos de la capa de red y afines
Unidad 8: Dispositivos de la capa de red y afines
 
Unidad 7: La capa de red
Unidad 7: La capa de redUnidad 7: La capa de red
Unidad 7: La capa de red
 
Unidad 6: La capa de enlace de datos
Unidad 6: La capa de enlace de datosUnidad 6: La capa de enlace de datos
Unidad 6: La capa de enlace de datos
 
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
Unidad 5: Seguridad y protección medioambiental en el montaje de redes.
 
Unidad 4: Organización física de la red: los SCE
Unidad 4: Organización física de la red: los SCEUnidad 4: Organización física de la red: los SCE
Unidad 4: Organización física de la red: los SCE
 
Unidad 3: La capa física
Unidad 3: La capa físicaUnidad 3: La capa física
Unidad 3: La capa física
 
Unidad 2: Normalización en las redes locales
Unidad 2: Normalización en las redes localesUnidad 2: Normalización en las redes locales
Unidad 2: Normalización en las redes locales
 
Unidad 1: Introducción a las redes locales
Unidad 1: Introducción a las redes localesUnidad 1: Introducción a las redes locales
Unidad 1: Introducción a las redes locales
 
Unidad 7: Medidas de protección contra el malware
Unidad 7: Medidas de protección contra el malwareUnidad 7: Medidas de protección contra el malware
Unidad 7: Medidas de protección contra el malware
 
Unidad 10: Procedimientos alternativos de instalación de software.
Unidad 10: Procedimientos alternativos de instalación de software.Unidad 10: Procedimientos alternativos de instalación de software.
Unidad 10: Procedimientos alternativos de instalación de software.
 
Unidad 6: Software malicioso
Unidad 6: Software maliciosoUnidad 6: Software malicioso
Unidad 6: Software malicioso
 
Unidad 9: Mantenimiento de equipos informáticos y periféricos.
Unidad 9: Mantenimiento de equipos informáticos y periféricos.Unidad 9: Mantenimiento de equipos informáticos y periféricos.
Unidad 9: Mantenimiento de equipos informáticos y periféricos.
 
Unidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografíaUnidad 5: Aplicaciones de la criptografía
Unidad 5: Aplicaciones de la criptografía
 
Unidad 8: Puesta en marcha del equipo
Unidad 8: Puesta en marcha del equipoUnidad 8: Puesta en marcha del equipo
Unidad 8: Puesta en marcha del equipo
 
Unidad 7: Ensamblado de equipos informáticos
Unidad 7: Ensamblado de equipos informáticosUnidad 7: Ensamblado de equipos informáticos
Unidad 7: Ensamblado de equipos informáticos
 

Recently uploaded

Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...Angélica Soledad Vega Ramírez
 
Actividades eclipse solar 2024 Educacion
Actividades eclipse solar 2024 EducacionActividades eclipse solar 2024 Educacion
Actividades eclipse solar 2024 Educacionviviantorres91
 
historieta materia de ecologías producto
historieta materia de ecologías productohistorieta materia de ecologías producto
historieta materia de ecologías productommartinezmarquez30
 
Abregú, Podestá. Directores.Líderes en Acción.
Abregú, Podestá. Directores.Líderes en Acción.Abregú, Podestá. Directores.Líderes en Acción.
Abregú, Podestá. Directores.Líderes en Acción.profandrearivero
 
Fichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdfFichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdfssuser50d1252
 
DIDÁCTICA DE LA EDUCACIÓN SUPERIOR- DR LENIN CARI MOGROVEJO
DIDÁCTICA DE LA EDUCACIÓN SUPERIOR- DR LENIN CARI MOGROVEJODIDÁCTICA DE LA EDUCACIÓN SUPERIOR- DR LENIN CARI MOGROVEJO
DIDÁCTICA DE LA EDUCACIÓN SUPERIOR- DR LENIN CARI MOGROVEJOLeninCariMogrovejo
 
Actividad transversal 2-bloque 2. Actualización 2024
Actividad transversal 2-bloque 2. Actualización 2024Actividad transversal 2-bloque 2. Actualización 2024
Actividad transversal 2-bloque 2. Actualización 2024Rosabel UA
 
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADOPLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADOMARIBEL DIAZ
 
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxSecuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxNataliaGonzalez619348
 
El PROGRAMA DE TUTORÍAS PARA EL APRENDIZAJE Y LA FORMACIÓN INTEGRAL PTA/F
El PROGRAMA DE TUTORÍAS PARA EL APRENDIZAJE Y LA FORMACIÓN INTEGRAL PTA/FEl PROGRAMA DE TUTORÍAS PARA EL APRENDIZAJE Y LA FORMACIÓN INTEGRAL PTA/F
El PROGRAMA DE TUTORÍAS PARA EL APRENDIZAJE Y LA FORMACIÓN INTEGRAL PTA/FJulio Lozano
 
PRIMER GRADO SOY LECTOR PART1- MD EDUCATIVO.pdf
PRIMER GRADO SOY LECTOR PART1- MD  EDUCATIVO.pdfPRIMER GRADO SOY LECTOR PART1- MD  EDUCATIVO.pdf
PRIMER GRADO SOY LECTOR PART1- MD EDUCATIVO.pdfGabrieldeJesusLopezG
 
Presentación Bloque 3 Actividad 2 transversal.pptx
Presentación Bloque 3 Actividad 2 transversal.pptxPresentación Bloque 3 Actividad 2 transversal.pptx
Presentación Bloque 3 Actividad 2 transversal.pptxRosabel UA
 
Acuerdo 05_04_24 Lineamientos del CTE.pdf
Acuerdo 05_04_24 Lineamientos del CTE.pdfAcuerdo 05_04_24 Lineamientos del CTE.pdf
Acuerdo 05_04_24 Lineamientos del CTE.pdfmiriamguevara21
 
libro grafismo fonético guía de uso para el lenguaje
libro grafismo fonético guía de uso para el lenguajelibro grafismo fonético guía de uso para el lenguaje
libro grafismo fonético guía de uso para el lenguajeKattyMoran3
 
EJEMPLO MODELO DE PLAN DE REFUERZO ESCOLAR.docx
EJEMPLO MODELO DE PLAN DE REFUERZO ESCOLAR.docxEJEMPLO MODELO DE PLAN DE REFUERZO ESCOLAR.docx
EJEMPLO MODELO DE PLAN DE REFUERZO ESCOLAR.docxFabianValenciaJabo
 
PÉNSUM ENFERMERIA 2024 - ECUGENIUS S.A. V2
PÉNSUM ENFERMERIA 2024 - ECUGENIUS S.A. V2PÉNSUM ENFERMERIA 2024 - ECUGENIUS S.A. V2
PÉNSUM ENFERMERIA 2024 - ECUGENIUS S.A. V2Eliseo Delgado
 
PPT_ Prefijo homo tema para trabajar los prefijos en razonamiento verbal
PPT_ Prefijo homo tema para trabajar los prefijos en razonamiento verbalPPT_ Prefijo homo tema para trabajar los prefijos en razonamiento verbal
PPT_ Prefijo homo tema para trabajar los prefijos en razonamiento verbalRosarioChoque3
 
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdfFichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdfssuser50d1252
 

Recently uploaded (20)

Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...Contextualización y aproximación al objeto de estudio de investigación cualit...
Contextualización y aproximación al objeto de estudio de investigación cualit...
 
Actividades eclipse solar 2024 Educacion
Actividades eclipse solar 2024 EducacionActividades eclipse solar 2024 Educacion
Actividades eclipse solar 2024 Educacion
 
historieta materia de ecologías producto
historieta materia de ecologías productohistorieta materia de ecologías producto
historieta materia de ecologías producto
 
Abregú, Podestá. Directores.Líderes en Acción.
Abregú, Podestá. Directores.Líderes en Acción.Abregú, Podestá. Directores.Líderes en Acción.
Abregú, Podestá. Directores.Líderes en Acción.
 
Sesión ¿Amor o egoísmo? Esa es la cuestión
Sesión  ¿Amor o egoísmo? Esa es la cuestiónSesión  ¿Amor o egoísmo? Esa es la cuestión
Sesión ¿Amor o egoísmo? Esa es la cuestión
 
Fichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdfFichas de Matemática TERCERO DE SECUNDARIA.pdf
Fichas de Matemática TERCERO DE SECUNDARIA.pdf
 
DIDÁCTICA DE LA EDUCACIÓN SUPERIOR- DR LENIN CARI MOGROVEJO
DIDÁCTICA DE LA EDUCACIÓN SUPERIOR- DR LENIN CARI MOGROVEJODIDÁCTICA DE LA EDUCACIÓN SUPERIOR- DR LENIN CARI MOGROVEJO
DIDÁCTICA DE LA EDUCACIÓN SUPERIOR- DR LENIN CARI MOGROVEJO
 
Actividad transversal 2-bloque 2. Actualización 2024
Actividad transversal 2-bloque 2. Actualización 2024Actividad transversal 2-bloque 2. Actualización 2024
Actividad transversal 2-bloque 2. Actualización 2024
 
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADOPLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
PLAN DE TUTORIA- PARA NIVEL PRIMARIA CUARTO GRADO
 
El Bullying.
El Bullying.El Bullying.
El Bullying.
 
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docxSecuencia didáctica.DOÑA CLEMENTINA.2024.docx
Secuencia didáctica.DOÑA CLEMENTINA.2024.docx
 
El PROGRAMA DE TUTORÍAS PARA EL APRENDIZAJE Y LA FORMACIÓN INTEGRAL PTA/F
El PROGRAMA DE TUTORÍAS PARA EL APRENDIZAJE Y LA FORMACIÓN INTEGRAL PTA/FEl PROGRAMA DE TUTORÍAS PARA EL APRENDIZAJE Y LA FORMACIÓN INTEGRAL PTA/F
El PROGRAMA DE TUTORÍAS PARA EL APRENDIZAJE Y LA FORMACIÓN INTEGRAL PTA/F
 
PRIMER GRADO SOY LECTOR PART1- MD EDUCATIVO.pdf
PRIMER GRADO SOY LECTOR PART1- MD  EDUCATIVO.pdfPRIMER GRADO SOY LECTOR PART1- MD  EDUCATIVO.pdf
PRIMER GRADO SOY LECTOR PART1- MD EDUCATIVO.pdf
 
Presentación Bloque 3 Actividad 2 transversal.pptx
Presentación Bloque 3 Actividad 2 transversal.pptxPresentación Bloque 3 Actividad 2 transversal.pptx
Presentación Bloque 3 Actividad 2 transversal.pptx
 
Acuerdo 05_04_24 Lineamientos del CTE.pdf
Acuerdo 05_04_24 Lineamientos del CTE.pdfAcuerdo 05_04_24 Lineamientos del CTE.pdf
Acuerdo 05_04_24 Lineamientos del CTE.pdf
 
libro grafismo fonético guía de uso para el lenguaje
libro grafismo fonético guía de uso para el lenguajelibro grafismo fonético guía de uso para el lenguaje
libro grafismo fonético guía de uso para el lenguaje
 
EJEMPLO MODELO DE PLAN DE REFUERZO ESCOLAR.docx
EJEMPLO MODELO DE PLAN DE REFUERZO ESCOLAR.docxEJEMPLO MODELO DE PLAN DE REFUERZO ESCOLAR.docx
EJEMPLO MODELO DE PLAN DE REFUERZO ESCOLAR.docx
 
PÉNSUM ENFERMERIA 2024 - ECUGENIUS S.A. V2
PÉNSUM ENFERMERIA 2024 - ECUGENIUS S.A. V2PÉNSUM ENFERMERIA 2024 - ECUGENIUS S.A. V2
PÉNSUM ENFERMERIA 2024 - ECUGENIUS S.A. V2
 
PPT_ Prefijo homo tema para trabajar los prefijos en razonamiento verbal
PPT_ Prefijo homo tema para trabajar los prefijos en razonamiento verbalPPT_ Prefijo homo tema para trabajar los prefijos en razonamiento verbal
PPT_ Prefijo homo tema para trabajar los prefijos en razonamiento verbal
 
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdfFichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
Fichas de Matemática DE SEGUNDO DE SECUNDARIA.pdf
 

Unidad 7: Administración de objetos de Active Directory.

  • 1. u n i d a d 7 © MACMILLAN Profesional Administración de objetos deAdministración de objetos de Active DirectoryActive Directory u n i d a d 7
  • 2. u n i d a d 7 © MACMILLAN Profesional
  • 3. u n i d a d 7 © MACMILLAN Profesional Unidades organizativas Active Directory es una base de datos jerárquica y distribuida orientada a objetos. Almacena los objetos que la red necesita para la gestión de sus recursos. Para organizar los objetos del dominio existen unos contenedores llamados unidades organizativas que facilitan su administración. En su interior puede haber objetos como usuarios, grupos, equipos e impresoras, así como otras unidades organizativas. Una de las diferencias respecto a las carpetas es que los objetos que están dentro de las unidades organizativas pueden ser movidos a otras unidades organizativas, pero nunca pueden copiarse, ya que son únicos. Las unidades organizativas son muy prácticas porque evitan la necesidad de crear subdominios para cada departamento o sección.
  • 4. u n i d a d 7 © MACMILLAN Profesional Administración de usuarios en Active Directory En un dominio, los permisos sobre los recursos son idénticos a los vistos para la gestión de usuarios y grupos locales en un equipo, pero los usuarios y grupos se gestionan de manera centralizada para todo el bosque. Una cuenta de usuario permite: Existen dos tipos de cuentas de usuarios en Active Directory: • Autenticar la identidad de la persona que inicia la sesión. • Controlar el acceso a los recursos. • Auditar las acciones del usuario. Local: permite iniciar la sesión y acceder a los recursos del equipo o servidor donde se creó la cuenta. De dominio o global: permite al usuario iniciar la sesión en el dominio y acceder a los recursos de su dominio o de otro del mismo bosque. Pueden ser ampliadas con nuevos atributos modificando el esquema
  • 5. u n i d a d 7 © MACMILLAN Profesional Administración de grupos en Active Directory La verdadera potencia y complejidad de los grupos se encuentra en los que se crean en Active Directory. Se denominan grupos del dominio y son visibles desde todos los equipos conectados al dominio y, dependiendo del tipo de grupo, desde otros dominios. Los grupos del dominio se diferencian por: •Los tipos de grupos y usuarios que pueden contener. •Desde dónde son visibles. Grupos de dominio en Active Directory Se utilizan para asignar permisos a los recursos de un dominio. Esto quiere decir que siempre que se quiera asignar permisos a un recurso, se le debería asignar a un grupo de dominio local. Grupos de dominio local
  • 6. u n i d a d 7 © MACMILLAN Profesional Administración de grupos en Active Directory Funciones de un sistema operativo de servidor Sirven para englobar a usuarios del mismo dominio y para asignarles a esos usuarios permisos a recursos de otros dominios. Grupos globales Sirven para agrupar elementos de diferentes dominios en un mismo grupo. Además, si este grupo necesita permisos en diferentes dominios, pueden usarse los grupos universales para asignar permisos a los recursos. Grupos universales Grupos por defecto en Active Directory En Active Directory también se crean grupos por defecto que tienen alcance para todo el dominio o bosque. Los más importantes son: • Administradores del dominio. • Usuarios del dominio. • Administradores de empresas. • Propietarios del creador de directivas de grupo.
  • 7. u n i d a d 7 © MACMILLAN Profesional Administración de grupos en Active Directory Estrategias para la creación de grupos La estrategia más conveniente a la hora de crear grupos se detalla a continuación: •Asignar usuarios de un dominio con responsabilidades comunes a grupos globales. •Asignar usuarios y grupos globales con responsabilidades similares pero de diferentes dominios a grupos universales. •Crear grupos de dominio local para dar permisos a los recursos que se van a compartir. •Incluir los grupos globales y los universales en grupos de dominio local. •En un servidor miembro de un dominio se desaconseja usar grupos locales para así tener una gestión centralizada •Asignar permisos a grupos de dominio local donde se encuentra el recurso.
  • 8. u n i d a d 7 © MACMILLAN Profesional Administración de equipos e impresoras en Active Directory Active Directory también mantiene un listado con todos los equipos del dominio en el que almacena características tales como el nombre del equipo, su dirección y su identificador único, conocido como ID. Los equipos también poseen un número identificador que les permitirá autenticarse y ser auditados en el acceso a la red. Los objetos equipos en Active Directory sirven para controlar las máquinas que se pueden conectar a un dominio, así como para aplicar directivas sobre estos equipos. Los equipos en Active Directory pueden agregarse desde el mismo equipo cliente o desde el propio servidor. En cuanto a las impresoras, los usuarios pueden acceder a las impresoras agregadas a Active Directory de la misma forma que a las carpetas compartidas.
  • 9. u n i d a d 7 © MACMILLAN Profesional Delegación de la administración Delegar el control de la administración supone dar permiso a usuarios del dominio para realizar algunas tareas que le corresponden al administrador de sistemas sobre objetos como: • Usuarios. • Equipos. • Unidades organizativas. • Otros objetos ubicados en alguna unidad organizativa de Active Directory. Hay que tener mucho cuidado cuando se concede la delegación, ya que una mala gestión podría traer serios problemas en la seguridad del servidor.
  • 10. u n i d a d 7 © MACMILLAN Profesional Tipos de perfiles de usuario Los perfiles de usuario son la forma en que Windows almacena la información sobre los usuarios creados en el sistema. Realmente se crean cuando el usuario se valida, no cuando este es creado. Un perfil de usuario puede ser: Local: se crea la primera vez que el usuario inicia sesión en un equipo concreto, se almacena en él y solo sirve en este equipo. Obligatorio: permite a los administradores disponer de escritorios que no pueden cambiarse. Al cerrar la sesión, se ignoran los posibles cambios que el usuario haya realizado. Móvil: la configuración de un usuario se muestra en cualquier equipo del dominio. Perfiles móviles Los perfiles móviles permiten que el escritorio y otras características del entorno le aparezcan con la misma configuración al usuario siempre que se valide en el dominio, permitiendo que los usuarios puedan moverse de un equipo a otro dentro del dominio.