INTRODUCCIÓN A SERVICIOS DE DIRECTORIOS
¿Que es el Server Manager?
Server Manager es una agrupación de varias funciones que podiamos encontrar en Windows Server 2003
como Agregar o quitar comoponentes de Windows ó Administre su servidor, este último era un asistente a
tarvés del cual empezábamos a moldear nuestro servidor desde un entorno más amigable y muy
importante, desde una ubicación única, esto simplifica y agiliza la administración de múltiples aspectos de
nuestros servidores.
¿Para que sirve?
Como he comentado antes, desde esta única consola podremos realizar multitud de tareas, veamos ahora
algunas de las más importantes que podremos llevar
a cabo desde el Server Manager, sin necesidad de
moverse a otras consolas del sistema.
1. Añadir o quitar roles y características de nuestro
servidor
2. Realizar las tareas de instalación o desinstalación
de roles y características también desde la línea de
comandos mediante “[Link]”.
3. Obtener un completo informe de diagnóstico del
servidor para identificar problemas y ver como
solucionarlos. se podría decir que es una variación
del conocido visor de sucesos aunque este mismo se
incluye en este apartado.
4. También podremos iniciar ó detener servicios ó administrar los roles instalados.
ACTIVE DIRECTORY
Es un servicio extensible y escalable que permite administrar eficientemente los recursos de la red y ayuda
a monitorizar y localizar los servicios.
COMO FUNCIONA- Mediante la distribución de unidades organizativas, se pueden organizar los recursos. Simplifica
la administración de los objetos. Un dominio es una sistema que comparte una base de datos común, y también
directivas de seguridad y relaciones de confianza con otros dominios. Ayudan a administrar los recursos
compartidos, y las estructuras que se dividen en estructuras jerárquicas se llaman arboles de dominio. La estructura
física de active Directory, es el que se encarga de controlar el tráfico para optimizar el ancho de banda de la red.
FUNCIONES DEL AD-
1. Información sobre objetos y atributos
2. Los administradores pueden administrar equipos cliente, servicios de red y aplicaciones que están distribuidos
desde una ubicación central.
3. La estructura física de Active Directory permite utilizar el ancho de banda de la red de forma más eficiente. Cuando
un usuario inicie sesión en la red, la autoridad de autentificación más cercana irá a que le confirme y así reducimos la
cantidad de tráfico
Características de AD-
Escalabilidad: Puede crecer y soportar un número elevado de objetos.
Integración con el DNS: AD utiliza el servicio de nombres de dominio y de localización
Extensible: Permite personalizar las clases y objetos que están definidas dentro de un AD según las necesidades.
Seguridad: Incorpora características de seguridad W2008 Server.
Multimaestro: No distingue entre controladores primarios y secundarios.
Flexible: Permite que varios dominios se conecten en una estructura de árbol de dominio.
Terminología y conceptos de Directorio Activo
Terminología:
Dominio
El dominio es la estructura fundamental del directorio Activo. Permite agrupar todos los objetos que se
administran de forma estructurada y jerárquica.
Unidad Organizativa
Es la unidad jerárquica inferior del dominio, que puede estar compuesta por una serie de objetos y/o por
otras unidades organizativas.
Espacios de nombres y resolución de nombres
Un espacio de nombres es un área en la que un nombre se puede resolver. Por ejemplo, un sistema de
archivos informático constituye un espacio de nombres en el cual se puede relacionar un nombre de archivo
con el propio archivo.
Atributo
Cada fragmento de información que describe algún aspecto de una entrada se denomina atributo. Un atributo
está formado por un tipo del atributo y uno o más valores del atributo. Un ejemplo de un atributo podría ser
“numero de teléfono”, y un ejemplo del valor del atributo “numero de teléfono” podría ser: “555322552”.
Objeto
Un objeto es un conjunto determinado de atributos que representa algo en concreto, como un usuario, una
impresora o una aplicación. Los atributos contienen la información que describe lo que se identifica por
medio del objeto del directorio. Entre los atributos de un usuario podrían incluirse el nombre, los apellidos,
y la dirección de correo electrónico, por ejemplo. Cada objeto en Directorio Activo tiene una identidad
única. Los objetos se pueden mover o renombrar, pero su identidad nunca cambia.
Los objetos se conocen internamente por su identidad, no por su nombre actual. La identidad de un objeto
es un identificador único global (GUID, Globally Unique Identifier), asignado por el Agente del sistema de
directorios (DSA, Dierctory System Agent) cuando se crea el objeto. El GUID se almacena en un atributo
que forma parte de todo objeto (objectGUID) y no se puede ni modificar ni borrar.
Contenedor
Un contenedor se parece a un objeto en que posee atributos, y forma parte del espacio de nombres, sin
embargo, a diferencia de un objeto, un contenedor no representa algo en concreto, es un almacén de objetos
y otros contenedores.
Árbol y subárbol
Un árbol en directorio Activo es simplemente una extensión de la idea de árbol de directorios. Es una
jerarquía de objetos y contenedores que muestra cómo se relacionan los objetos, o el camino desde un objeto
a otro, Un subárbol es cualquier camino sin interrupciones del árbol, incluyendo todos los miembros de cada
contenedor de dicho camino.
Esquema
Esquema es un término utilizado generalmente en el trabajo con bases de datos. En el contexto de Directorio
Activo, el esquema son todos los fragmentos que componen un Directorio Activo: los objetos, atributos,
contenedores, entre otros.
Estructura Lógica de un Dominio
Antes de realizar la instalación del Directorio Activo es necesario realizar la planificación de la estructura
de dominio que se desea tener. La estructura del Directorio Activo es de tipo jerárquico, en la que cada rama
puede ser un dominio o una Unidad Organizativa. En el caso más sencillo en el que un único dominio
cumple las necesidades bastaría con un único árbol que contenga el dominio. Para construir un árbol hay
que comenzar por crear el primer dominio en la estructura.
El primer controlador de dominio, si se parte de cero, se considerará el dominio principal o dominio maestro.
Dependiendo de las necesidades de la organización, se puede partir de la base de dos premisas diferentes:
Necesitamos un solo dominio: En este caso tendremos un ordenador principal que controle todo el sistema.
El dominio principal siempre tendrá un nombre similar a dominio [Link], por ejemplo, y el resto de
dominios hijos que dependen de él tendrán denominaciones similares a
[Link] , [Link] , etc.
Necesitamos más de un dominio: Este caso es similar al anterior, con la única diferencia de que contaremos
con dos controladores principales de dominio, tales como [Link], [Link].
En este caso surge la necesidad de que ambos dominios principales estén integrados en una única unidad de
control centralizada. Aparece el concepto de bosque.
El bosque se define como una estructura principal capaz de aglutinar a varios controladores principales
de dominio. De esta forma, el bosque será la estructura principal, y cada controlador de dominio una
estructura delegada dentro del mismo.
En las siguientes figuras podemos ver la estructura de dos árboles de dominios y un bosque con ambos
integrados:
Árboles
Es posible dar una definición más precisa de un árbol de dominio: conjunto jerárquico de dominios que
comparten relaciones de confianza y espacio contiguo de nombres:
Relaciones de confianza
Creadas automáticamente con el dominio superior, de tipo bidireccional (A -> B y B -> A) y transitivo (A -
> B, B -> C ; por lo tanto, A -> C)
Espacio contiguo de nombres
Cada subdominio debe incluir el nombre del dominio del cual cuelga, salvo el primero. No hay un límite
teórico en cuanto a la cantidad de subdominios que puede tener cada uno, ni en cuanto
a los niveles de hijos de cada uno.
Comparten la configuración y el esquema.
Comparten la información en el Catálogo Global