Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Active Directory
Active Directory
Versión 1
TALLER DE CONOCIMIENTO
DIRECTORIO ACTIVO
1. El Active Directory cuenta con una estructura lógica que permite
localizar un recurso de manera más fácil que haciéndolo a través de
su ubicación física. Explicar en qué consiste cada uno de los
componentes lógicos (Dominio, unidad organizativa, árbol, bosque)
del Active Directory.
1. La estructura lógica que ofrece Active Directory es flexible con métodos para
diseñar una jerarquía de directorios útil para los usuarios como para los
administradores, se centra en la administración de los recursos de la red
independientemente de la ubicación física de los recursos.
Dominio:
Todos los objetos de red pueden estar dentro de un dominio, aunque cada
dominio almacena información referida exclusivamente a los objetos que
contiene.
Unidades organizativas:
Árboles:
Bosques:
2.
Árbol
Dominio
Dominio
Domini
Bosque
Objetos
Unidad Organizacional
3. La funcionalidad de los dominios de Windows 2003 es diferente de la que
tenían sistemas anteriores de la misma. Tanto Windows 2000 como Windows
2003 pueden configurarse en diferentes niveles funcionales en Windows.
1. Windows 2000 mixto. Este es el nivel funcional por defecto cuando se crea un
nuevo dominio. En este nivel, los DCs de Windows 2003 son compatibles
dentro del mismo dominio con DCs Windows NT4 y Windows 2000. Por este
motivo, un conjunto significativo de opciones de configuración no están
disponibles (como por ejemplo el cambio de ámbito de grupo y los grupos
universales).
2. Windows 2000 nativo. En este nivel funcional, los DCs de Windows 2003 son
compatibles dentro del mismo dominio con DCs que ejecuten Windows 2000
pero no Windows NT4. Se tiene una funcionalidad completa del Directorio
Activo a nivel de Windows 2000, aunque se excluyen las nuevas opciones que
Windows 2003 ha introducido en los dominios.
3. Windows Server 2003 provisional. En este nivel funcional, los DCs de Windows
2003 son compatibles dentro del mismo dominio con DCs que ejecuten
Windows NT4 pero no Windows 2000. Se trata de un nivel funcional reservado
únicamente para migraciones directas de NT4 a Windows 2003, y se supone
que es completamente transitorio.
4. Windows Server 2003. En este nivel funcional, los DCs de Windows 2003 son
compatibles únicamente entre sí (sólo puede configurarse si todos los DCs del
dominio son Windows Server 2003). Este nivel ofrece la funcionalidad completa
de dominios, incluyendo todas las características definidas en Windows 2000
más las nuevas incluidas en Windows Server 2003.
Por otro lado, un bosque de dominios Windows 2003 puede estar en tres niveles
funcionales:
Windows 2000. Este es el nivel por defecto al crear un nuevo bosque. En este
nivel funcional, los DCs de Windows 2003 son compatibles dentro del bosque
con DCs que ejecuten Windows 2000 o Windows NT4. Se tiene una
funcionalidad completa del bosque a nivel de Windows 2000, aunque se
excluyen las nuevas opciones que Windows 2003 ha introducido a este nivel
(incluyendo mejoras en la replicación, las relaciones de confianza entre
bosques y renombrar dominios en lugar de eliminarlos).
Windows Server 2003 provisional. En este nivel funcional, los DCs Windows
2003 son compatibles dentro del bosque con DC que ejecuten
Windows Server 2003. En este nivel funcional, los DCs de Windows 2003 son
compatibles únicamente entre sí. Este nivel ofrece la funcionalidad completa
para los bosques, incluyendo todas las características definidas en Windows
2000 más las nuevas incluidas en Windows Server 2003.
Es decir, los sitios definen la estructura física de la red, mientras que los dominios
definen la estructura lógica de la organización.
6. Servidores de catálogos globales: es un controlador de dominio que procesa
consultas contra el catálogo global. El primer controlador de dominio que crea
en Active Directory se convierte automáticamente en un servidor de catálogo
global. Puede configurar otros servidores de catálogo global para equilibrar el
tráfico de la autenticación del inicio de sesión y las consultas. El catálogo global
hace que la estructura de directorios de un bosque sea transparente para los
usuarios que realizan una búsqueda. El catálogo global contiene la información
necesaria para determinar la ubicación de cualquier objeto del directorio.