Materia: Gestión de Servidores
Actividad de aprendizaje 10
Maestro(a): Guillen Aurel Catzin Cab
Alumno:
- Chablé Argaez Ángel Adrián
Fecha de entrega: 16/07/2024
El Directorio Activo (Active Directory, AD) es un servicio de administración de
identidades y acceso desarrollado por Microsoft para entornos de red de Windows.
A continuación, se presenta una investigación detallada sobre el Directorio Activo:
¿Qué es el Directorio Activo?
El Directorio Activo es una implementación de servicios de directorio, que organiza
y proporciona acceso a recursos en una red. Fue introducido por Microsoft en
Windows 2000 Server y se ha convertido en una parte fundamental de la
infraestructura de TI en muchas organizaciones.
Componentes Principales del Directorio Activo
Controlador de Dominio (Domain Controller, DC):
Un servidor que responde a las solicitudes de autenticación de seguridad dentro
del dominio.
Almacena una copia de la base de datos del Directorio Activo y replica los cambios
a otros controladores de dominio dentro del mismo dominio.
Bosque (Forest):
Es la estructura de mayor nivel en AD, que contiene uno o más dominios.
Los dominios en un bosque comparten una configuración de esquema común, la
configuración de la red y una relación de confianza entre sí.
Árbol (Tree):
Una colección de uno o más dominios que forman una jerarquía en un bosque.
Los dominios en un árbol están conectados entre sí por relaciones de confianza
transitiva.
Dominio:
Un grupo de objetos (usuarios, grupos, computadoras) que comparten una base
de datos AD común.
Proporciona una unidad administrativa para la gestión de estos objetos.
Unidad Organizativa (Organizational Unit, OU):
Un contenedor dentro de un dominio que puede contener otros objetos AD, como
usuarios, grupos y computadoras.
Las OUs pueden ser utilizadas para delegar la administración y aplicar políticas de
grupo.
Esquema (Schema):
Define todos los objetos y atributos que pueden ser almacenados en el AD.
Es extensible y puede ser modificado para incluir nuevas clases de objetos y
atributos.
Funcionalidades del Directorio Activo
Autenticación y Autorización:
AD proporciona servicios de autenticación (verificación de identidad) y autorización
(control de acceso a recursos).
Políticas de Grupo (Group Policies):
Permiten a los administradores definir configuraciones y restricciones para los
usuarios y las computadoras dentro del dominio.
Las políticas de grupo se pueden aplicar a OUs, dominios y sitios.
Replicación:
AD utiliza un sistema de replicación para asegurar que todos los controladores de
dominio dentro de un dominio tengan la misma información.
La replicación puede ser configurada para adaptarse a diferentes topologías de
red y requerimientos de latencia.
Gestión de Identidades:
Permite la creación y gestión centralizada de cuentas de usuario, grupos y
permisos.
Facilita la aplicación de políticas de seguridad y auditoría.
Beneficios del Directorio Activo
Centralización:
Permite una gestión centralizada de recursos y políticas.
Facilita la administración de usuarios y dispositivos en una organización grande.
Seguridad:
Mejora la seguridad mediante la implementación de políticas de grupo y la gestión
de permisos de acceso.
Proporciona autenticación de múltiples factores y control de acceso basado en
roles.
Escalabilidad:
Puede escalar desde pequeñas redes hasta grandes entornos empresariales con
miles de usuarios y dispositivos.
Soporta múltiples dominios y bosques.
Flexibilidad:
Soporta una variedad de escenarios de implementación, incluyendo entornos
híbridos y en la nube.
Permite la integración con otros servicios y aplicaciones a través de LDAP y otros
protocolos.
Bibliografía
Active Directory: definición y detalles. (s. f.). [Link]
explained/active-directory
Iainfoulds. (2023, 9 marzo). Introducción a Active Directory Domain Services. Microsoft
Learn. [Link]
started/virtual-dc/active-directory-domain-services-overview
¿Qué es Active Directory? ¿Cómo funciona? | Quest. (s. f.). Quest Software.
[Link]
[Link]