SlideShare a Scribd company logo
1 of 17
Sistemas Operativos
Active Directory
Active Directory
• Proporciona la estructura y las funciones para
organizar, administrar y controlar el acceso de
los recursos de red.
• Proporciona la capacidad de administrar
centralmente la red de Windows Server 2003.
• Admite la delegación del control administrativo
sobre los objetos de él mismo.
Active Directory
Funcionalidad
• Proporciona funcionalidad de servicio de directorio, como
medio para organizar administrar y controlar centralmente
el acceso a los recursos de red.
• Esta organizado en secciones que permiten el
almacenamiento de una gran cantidad de objetos.
• En combinación con las directivas de grupo, permite a los
administradores controlar escritorios distribuidos, servicios
de red y aplicaciones desde una ubicación central.
Active Directory
• Objects
• Object classes
• Organizational units
• Domains
• Domain trees
• Forests
Estructura lógica
Active Directory
o Domain controllers
o Active Directory sites
o Active Directory Partitions
• Domain partition, contiene la replica de todos los
objetos en ese domain.
• Configuration partition, que contiene la topología
del forest.
• Schema Partition, contiene el schema del forest.
Estructura física
Servicio de Directorio
Es un depósito estructurado de la
información sobre personas y
recursos en una organización.
Servicio de Directorio
Capacidades
• Permite a usuarios y aplicaciones tener acceso a la
información sobre objetos
• Hace transparentes la topología y los protocolos
físicos de la red.
• Windows puede funcionar como servicio Non-
Operating System.
Schema
El Schema contiene las definiciones de todos los
objetos, como por ejemplo usuario,
computadoras e impresoras almacenados en
Active Directory.
Tiene dos tipos de definiciones: Object Classes y
Atributos. Donde cada objeto (como usuarios,
computadoras e impresoras) tienen una colección
de atributos.
Servicio de Directorio
Servicio de Directorio
Global Catalog
Es un repositorio de información que contiene un subconjunto
de atributos de todos los objetos en Active Directory.
Contiene:
• Los atributos que se utilizan con más frecuencia en
queries.
• La información que es necesario para determinar la
localización de cualquier objeto en el directorio.
• Un subconjunto por defecto de los atributos para cada
tipo de objeto.
• Los permisos de acceso para cada objeto y atributos, que
son almacenadas en el Global Catalog.
Servicio de Directorio
Distinguished y Relative Distinguished Names
El Distinguished Name, identifica el domain donde se localiza
el objeto y la trayectoria completa por la cual el objeto es
alcanzado. Debe ser único en el Active Directory Forest.
El Relative Distinguished Name, identifica únicamente
el objeto en su container. Dos objetos con el mismo
container no pueden tener el mismo nombre. Siempre
es el primer componente del Distinguished Name, pero
puede no ser siempre un Common Name.
Replicación de Active Directory
La replicación ocurre cuando hay:
 Una adición de un objeto a Active Directory
 Una modificación de los valores de un atributo
de objeto.
 Un cambio de nombre de un contenedor de
objetos.
 Una eliminación de un objeto del directorio.
Replicación en Active
Directory
Los puntos dominantes de la replicación de Active Directory dentro de site son:
 Change notification
 Replication latency
 Urgent replication
 Convergence
 Propagation dampening
 Conflicts
 Globally unique stamp
Generación automática de
la topología de
replicación
Cuando se agrega un Domain Controller a un site, Active
Directory usa el Knowledge Consistency Checker (KCC)
para establecer una trayectoria de la replica entre Domain
Controllers.
El KCC es un proceso que funciona en cada Doman
Controller y genera la topología de la réplica para todas las
particiones del directorio que contengan ese Domain
Controller.
¿Qué es un site?
En Active Directory, los sites ayudan a definir la estructura física de
una red. Una o más subnets TCP/IP en un rango definido de
direcciones define un sirte, el cual define alternadamente un grupo
de Domain Controllers que tienen velocidad y costo similares. Los
sites consisten en objetos server, que contienen objetos de conexión
que permiten la réplica.
Backup de Active
Directory
Hacer backup de Active Directory es esencial para
mantener la base de datos de Active Directory. Se
puede hacer backup de Active Directory usando un
graphical user interface (GUI) y herramientas de
command-line.
Backup de Active
Directory
El Sytem State Data en un Domain Controller incluye los
siguientes componentes:
• Active Directory, debe ser un Domain Controller.
• The SYSVOL shared folder, contiene plantillas de Group Policy y
logon scripts.
• The registry, configuración de la computadora.
• System startup files, archivos de boot y de sistema que están
protegidos.
• The COM+ Class Registration database, contiene información
sobre Component Services Aplications.
• The Certificate Services database, contiene certificados del servidor
que utiliza para autentificar usuarios.
Restauración de Active
Directory
• Primary restore, este método reconstruye el primer domain
controller en el dominio cuando no hay otra manera de reconstruir
dominio.
• Normal restore, este método reinstala los datos de Active
Directory al estado antes del backup.
• Authoritative restore, este método marca datos específicos y evita
que la replica sobrescriba esos datos.
Se puede utilizar uno de los tres métodos para restaurar:

More Related Content

What's hot

Active Directory
Active DirectoryActive Directory
Active Directoryjessica
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio ActivoIsabel Yepes
 
Active directory
Active directoryActive directory
Active directoryleidy
 
Directorio activo
Directorio activo Directorio activo
Directorio activo jhadir
 
Qué es el directorio activo de windows
Qué es el directorio activo de windowsQué es el directorio activo de windows
Qué es el directorio activo de windowsgrecia789
 
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008belenduca
 
Estructurafisicalogina adds
Estructurafisicalogina addsEstructurafisicalogina adds
Estructurafisicalogina addsOrlando Carrasco
 
Guia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y ExchangeGuia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y ExchangeJulian Molano Grautoff
 
Introduccion Active Directory
Introduccion Active DirectoryIntroduccion Active Directory
Introduccion Active DirectoryFernando Ramirez
 
Cuestionario de Active Directory
Cuestionario de Active DirectoryCuestionario de Active Directory
Cuestionario de Active Directorycesartg65
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directorykarivip
 
Active directory
Active directoryActive directory
Active directorydarwin789
 

What's hot (20)

Active Directory
Active DirectoryActive Directory
Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio Activo
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
13 active directory-a
13 active directory-a13 active directory-a
13 active directory-a
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Directorio activo
Directorio activo Directorio activo
Directorio activo
 
Qué es el directorio activo de windows
Qué es el directorio activo de windowsQué es el directorio activo de windows
Qué es el directorio activo de windows
 
Active directory
Active directoryActive directory
Active directory
 
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
CONCEPTOS SOBRE DOMINIOS CREADOS CON WINDOWS SERVER 2008
 
Estructurafisicalogina adds
Estructurafisicalogina addsEstructurafisicalogina adds
Estructurafisicalogina adds
 
Guia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y ExchangeGuia Basica Directorio Activo, Domain Controller y Exchange
Guia Basica Directorio Activo, Domain Controller y Exchange
 
Introduccion Active Directory
Introduccion Active DirectoryIntroduccion Active Directory
Introduccion Active Directory
 
Active directory
Active directoryActive directory
Active directory
 
Cuestionario de Active Directory
Cuestionario de Active DirectoryCuestionario de Active Directory
Cuestionario de Active Directory
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
 
Active directory
Active directoryActive directory
Active directory
 

Similar to Active Directory - Utepsa (S.O.)

Similar to Active Directory - Utepsa (S.O.) (20)

Active Directory
Active DirectoryActive Directory
Active Directory
 
13 active directoryasoitson
13 active directoryasoitson13 active directoryasoitson
13 active directoryasoitson
 
Cuestionario active directory
Cuestionario active directoryCuestionario active directory
Cuestionario active directory
 
Ative Directory By :Jose mendez
Ative Directory By :Jose mendezAtive Directory By :Jose mendez
Ative Directory By :Jose mendez
 
Ads tema2
Ads tema2Ads tema2
Ads tema2
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
Cuestionario Active Directory
Cuestionario Active DirectoryCuestionario Active Directory
Cuestionario Active Directory
 
Dominios en-windows-2003-server-1220838475344065-8
Dominios en-windows-2003-server-1220838475344065-8Dominios en-windows-2003-server-1220838475344065-8
Dominios en-windows-2003-server-1220838475344065-8
 
Dominios En Windows 2003 Server
Dominios En Windows 2003 ServerDominios En Windows 2003 Server
Dominios En Windows 2003 Server
 
Dominios en-windows-2003-server-1220838475344065-8
Dominios en-windows-2003-server-1220838475344065-8Dominios en-windows-2003-server-1220838475344065-8
Dominios en-windows-2003-server-1220838475344065-8
 
Cuestionario ad
Cuestionario adCuestionario ad
Cuestionario ad
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Preguntas 17-09-13
Preguntas 17-09-13Preguntas 17-09-13
Preguntas 17-09-13
 
Preguntas 17 09-13
Preguntas 17 09-13Preguntas 17 09-13
Preguntas 17 09-13
 
Presentación1
Presentación1Presentación1
Presentación1
 
Cuestionario
CuestionarioCuestionario
Cuestionario
 
Active directory rp.
Active directory rp.Active directory rp.
Active directory rp.
 
Active directory
Active directoryActive directory
Active directory
 

Recently uploaded

OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSYadi Campos
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Juan Martín Martín
 
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptxRigoTito
 
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSSEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSYadi Campos
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdfMiguelHuaman31
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOluismii249
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptxdeimerhdz21
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxiemerc2024
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxlupitavic
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfFrancisco158360
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdfMiNeyi1
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfAngélica Soledad Vega Ramírez
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxlclcarmen
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfpatriciaines1993
 

Recently uploaded (20)

Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
2 REGLAMENTO RM 0912-2024 DE MODALIDADES DE GRADUACIÓN_.pptx
 
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VSSEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
SEPTIMO SEGUNDO PERIODO EMPRENDIMIENTO VS
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
 
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
2024 KIT DE HABILIDADES SOCIOEMOCIONALES.pdf
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdfTema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
Tema 8.- PROTECCION DE LOS SISTEMAS DE INFORMACIÓN.pdf
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdfCurso = Metodos Tecnicas y Modelos de Enseñanza.pdf
Curso = Metodos Tecnicas y Modelos de Enseñanza.pdf
 
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
6.-Como-Atraer-El-Amor-01-Lain-Garcia-Calvo.pdf
 
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdfSELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
SELECCIÓN DE LA MUESTRA Y MUESTREO EN INVESTIGACIÓN CUALITATIVA.pdf
 
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptxLA LITERATURA DEL BARROCO 2023-2024pptx.pptx
LA LITERATURA DEL BARROCO 2023-2024pptx.pptx
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 

Active Directory - Utepsa (S.O.)

  • 2. Active Directory • Proporciona la estructura y las funciones para organizar, administrar y controlar el acceso de los recursos de red. • Proporciona la capacidad de administrar centralmente la red de Windows Server 2003. • Admite la delegación del control administrativo sobre los objetos de él mismo.
  • 3. Active Directory Funcionalidad • Proporciona funcionalidad de servicio de directorio, como medio para organizar administrar y controlar centralmente el acceso a los recursos de red. • Esta organizado en secciones que permiten el almacenamiento de una gran cantidad de objetos. • En combinación con las directivas de grupo, permite a los administradores controlar escritorios distribuidos, servicios de red y aplicaciones desde una ubicación central.
  • 4. Active Directory • Objects • Object classes • Organizational units • Domains • Domain trees • Forests Estructura lógica
  • 5. Active Directory o Domain controllers o Active Directory sites o Active Directory Partitions • Domain partition, contiene la replica de todos los objetos en ese domain. • Configuration partition, que contiene la topología del forest. • Schema Partition, contiene el schema del forest. Estructura física
  • 6. Servicio de Directorio Es un depósito estructurado de la información sobre personas y recursos en una organización.
  • 7. Servicio de Directorio Capacidades • Permite a usuarios y aplicaciones tener acceso a la información sobre objetos • Hace transparentes la topología y los protocolos físicos de la red. • Windows puede funcionar como servicio Non- Operating System.
  • 8. Schema El Schema contiene las definiciones de todos los objetos, como por ejemplo usuario, computadoras e impresoras almacenados en Active Directory. Tiene dos tipos de definiciones: Object Classes y Atributos. Donde cada objeto (como usuarios, computadoras e impresoras) tienen una colección de atributos. Servicio de Directorio
  • 9. Servicio de Directorio Global Catalog Es un repositorio de información que contiene un subconjunto de atributos de todos los objetos en Active Directory. Contiene: • Los atributos que se utilizan con más frecuencia en queries. • La información que es necesario para determinar la localización de cualquier objeto en el directorio. • Un subconjunto por defecto de los atributos para cada tipo de objeto. • Los permisos de acceso para cada objeto y atributos, que son almacenadas en el Global Catalog.
  • 10. Servicio de Directorio Distinguished y Relative Distinguished Names El Distinguished Name, identifica el domain donde se localiza el objeto y la trayectoria completa por la cual el objeto es alcanzado. Debe ser único en el Active Directory Forest. El Relative Distinguished Name, identifica únicamente el objeto en su container. Dos objetos con el mismo container no pueden tener el mismo nombre. Siempre es el primer componente del Distinguished Name, pero puede no ser siempre un Common Name.
  • 11. Replicación de Active Directory La replicación ocurre cuando hay:  Una adición de un objeto a Active Directory  Una modificación de los valores de un atributo de objeto.  Un cambio de nombre de un contenedor de objetos.  Una eliminación de un objeto del directorio.
  • 12. Replicación en Active Directory Los puntos dominantes de la replicación de Active Directory dentro de site son:  Change notification  Replication latency  Urgent replication  Convergence  Propagation dampening  Conflicts  Globally unique stamp
  • 13. Generación automática de la topología de replicación Cuando se agrega un Domain Controller a un site, Active Directory usa el Knowledge Consistency Checker (KCC) para establecer una trayectoria de la replica entre Domain Controllers. El KCC es un proceso que funciona en cada Doman Controller y genera la topología de la réplica para todas las particiones del directorio que contengan ese Domain Controller.
  • 14. ¿Qué es un site? En Active Directory, los sites ayudan a definir la estructura física de una red. Una o más subnets TCP/IP en un rango definido de direcciones define un sirte, el cual define alternadamente un grupo de Domain Controllers que tienen velocidad y costo similares. Los sites consisten en objetos server, que contienen objetos de conexión que permiten la réplica.
  • 15. Backup de Active Directory Hacer backup de Active Directory es esencial para mantener la base de datos de Active Directory. Se puede hacer backup de Active Directory usando un graphical user interface (GUI) y herramientas de command-line.
  • 16. Backup de Active Directory El Sytem State Data en un Domain Controller incluye los siguientes componentes: • Active Directory, debe ser un Domain Controller. • The SYSVOL shared folder, contiene plantillas de Group Policy y logon scripts. • The registry, configuración de la computadora. • System startup files, archivos de boot y de sistema que están protegidos. • The COM+ Class Registration database, contiene información sobre Component Services Aplications. • The Certificate Services database, contiene certificados del servidor que utiliza para autentificar usuarios.
  • 17. Restauración de Active Directory • Primary restore, este método reconstruye el primer domain controller en el dominio cuando no hay otra manera de reconstruir dominio. • Normal restore, este método reinstala los datos de Active Directory al estado antes del backup. • Authoritative restore, este método marca datos específicos y evita que la replica sobrescriba esos datos. Se puede utilizar uno de los tres métodos para restaurar: