4.1.
Introducción
4.1. Introducción
Este capítulo introduce los conceptos fundamentales sobre dominios Windows Ser-
ver 2008, que permiten unificar y centralizar la administración de conjuntos de siste-
mas Windows servidores y clientes en organizaciones de cualquier tamaño.
En concreto, se explicarán los denominados Servicios de Dominio del Directorio
Activo (Active Directory Domain Services), que en conjunto permiten implantar domi-
nios en una organizción, así como la administración de los mismos, incluyendo los
principales objetos que pueden definirse en el dominio, la compartición de recursos
entre sistemas de la organización y la delegación de tareas administrativas dentro
de un dominio.
4.2. El Directorio Activo
4.2.1. Servicios de Dominio del Directorio Activo
Hoy en día, los ordenadores existentes en cualquier organización se encuentran for-
mando parte de redes de ordenadores, de forma que pueden intercambiar informa-
ción. Desde el punto de vista de la administración de sistemas, la mejor forma de
aprovechar esta característica es la creación de un dominio de sistemas, en donde la
información administrativa y de seguridad se encuentra centralizada en uno o varios
servidores, facilitando así la labor del administrador. Windows Server 2008 utiliza el
concepto de directorio para implementar dominios de sistemas Windows, que pue-
den incluir sistemas servidores (como Windows 2000, Windows Server 2003 o Win-
dows Server 2008) y clientes (como Windows XP, Windows Vista o Windows 7).
En el ámbito de las redes de ordenadores, el concepto de directorio (o almacén de
datos) se define como una estructura jerárquica que almacena información sobre ob-
jetos existentes en la red (o más ampliamente, en la organización). Normalmente, un
directorio se implementa mediante una base de datos optimizada para operaciones
de lectura, que soporta búsquedas de grandes volúmenes de información y con ca-
pacidades de exploración. Existen varios estándares de la industria que especifican
cómo debe definirse un servicio de directorio, destacando entre ellos el Directory Ac-
cess Protocol, así como una versión simplificada y más utilizada del mismo, denomi-
nada Lightweight Directory Access Protocol, o LDAP.
Active Directory Domain Services (AD DS), o Servicios de Dominio del Directo-
rio Activo, es el nombre que recibe el conjunto de elementos que globalmente consti-
tuyen el servicio directorio en dominios Windows Server 2008 (por simplificar, en
adelante nos referiremos a este servicio como Directorio Activo, tal como se le deno-
minaba en versiones previas de Windows Server). En esencia, este servicio almacena
Windows 2008 R2 (DSIC,UPV) ©Terrasa,Ferrer 59