Objetosdeactivedirectory 090409110250-phpapp02

187 views

Published on

Published in: Technology, Business
  • Be the first to comment

  • Be the first to like this

Objetosdeactivedirectory 090409110250-phpapp02

  1. 1. Universidad Técnica de Comercio <ul><li>Tema = Active directory y Unidades Organizativa (OU) </li></ul><ul><li>Integrante : Harvin Martínez </li></ul>
  2. 2. Creación y administración de objetos de Active Directory
  3. 3. Modelos jerárquicos de unidad organizativa Basado en la función S C M Ejemplo de modelo híbrido <ul><li>Función </li></ul><ul><ul><li>Organización </li></ul></ul><ul><li>Ubicación </li></ul><ul><ul><li>Función </li></ul></ul><ul><li>Organización </li></ul><ul><ul><li>Ubicación </li></ul></ul>Basado en la organización M E R Basado en la ubicación S – Sales C – Consultants M – Marketing M – Manufacturing E – Engineering R – Research N – Norway F – France I – Indonesia N F I
  4. 4. Nombres asociados a las unidades organizativas Nombre Ejemplo Nombre completo relativo LDAP OU=MiUnidadOrganizativa Nombre completo LDAP OU=MiUnidadOrganizativa, DC=microsoft, DC=com Nombre canónico Microsoft.com/MiUnidadOrganizativa
  5. 5. Cómo y dónde crear cuentas de equipo en un dominio Los administradores pueden: <ul><li>Crear una cuenta de equipo en una unidad organizativa específica </li></ul><ul><li>Crear una cuenta de equipo en el contenedor Equipos y, a continuación, moverla a la unidad organizativa correspondiente </li></ul><ul><li>Crear cuentas ensayadas previamente para los usuarios que se unen a un dominio </li></ul>Los usuarios pueden: <ul><li>Utilizar una cuenta ensayada previamente para unir una cuenta de equipo al dominio </li></ul><ul><li>Unir una cuenta de equipo al dominio y después agregarla al contenedor Equipos de Active Directory </li></ul>
  6. 6. ¿Qué son los grupos? <ul><li>Un grupo es un conjunto de usuarios, equipos, contactos y otros grupos </li></ul><ul><li>Los grupos simplifican la administración al permitir asignar privilegios a múltiples usuarios de una sola vez </li></ul>Grupo Ventas Jefes de ventas Representantes de ventas Asistentes de ventas Tipo de grupo Se utiliza para Seguridad Designar derechos de usuario y permisos Puede utilizarse como una lista de distribución de correo electrónico Distribution Asignar listas de usuarios a aplicaciones de correo electrónico No puede usarse para asignar permisos Ámbito de grupo Descripción Global Administrar objetos de directorio que requieren mantenimiento diario, como las cuentas de usuario y de equipo Universal Consolidar grupos que abarcan varios dominios Dominio local Definir y administrar el acceso a los recursos en un mismo dominio
  7. 7. Cómo decidir el tipo y el ámbito de un grupo Grupo Se utiliza para Grupo global Organizar los usuarios con trabajos y requisitos de acceso a la red similares No crear un grupo global para el acceso a recursos específicos del dominio Grupo universal Anidar grupos globales para asignar permisos sobre los recursos relacionados de varios dominios Grupo de d ominio local Asignar permisos para los recursos ubicados en el mismo dominio que el grupo local Ubicar todos los grupos globales que comparten los mismos recursos en el grupo de dominio local adecuado Grupo local Asignar permisos para recursos ubicados en el equipo en el que se ha creado el grupo local
  8. 8. ¿Qué es el anidamiento de grupos? <ul><li>Los grupos pueden anidarse para consolidar su administración </li></ul><ul><li>El diseño de la red debe limitarse a un nivel de anidamiento </li></ul><ul><li>Las opciones de anidamiento varían según el nivel funcional del dominio de Windows Server </li></ul><ul><ul><li>Windows XXXX nativo </li></ul></ul><ul><ul><li>Windows XXXX mixto </li></ul></ul>Grupo Grupo Grupo El anidamiento de grupos significa agregar un grupo como integrante de otro grupo Grupo Grupo
  9. 9. Debate de la clase: ¿Cuándo es conveniente mover un objeto de Active Directory? Unidad organizativa 1 Unidad organizativa 2 Dominio

×