Está en la página 1de 2

Controladores de dominio

Los controladores de dominio son servidores de Windows que contienen la base de


datos de Active Directory y ejecutan funciones relacionadas con AD, como la
autenticación y la autorización. Un controlador de dominio es cualquier servidor
Windows que cuente con la función de controlador de dominio instalada.
Cada controlador de dominio almacena una copia de la base de datos de Active
Directory, que contiene información sobre todos los objetos dentro del mismo
dominio. Además, cada controlador de dominio almacena el esquema de todo el
bosque, así como toda la información sobre el mismo. Un controlador de dominio no
almacenará una copia de ningún esquema o información de bosque de un bosque
diferente, aunque se encuentren en la misma red.
Funciones especializadas del controlador de dominio

Se usan roles especializados de controlador de dominio para realizar operaciones


específicas que no están disponibles en los controladores de dominio estándar.
Aunque estos roles maestros se asignan al primer controlador creado en cada bosque
o dominio, un administrador puede reasignarlos manualmente.
Maestro de esquema

Solo existe un maestro de esquema por bosque. Contiene la copia maestra del
esquema utilizado por todos los demás controladores de dominio. Tener una copia
maestra garantiza que todos los objetos se definan de la misma manera.
Maestro de nombres de dominio

Solo existe un maestro de nombres de dominio por cada bosque, y su función es


garantizar que todos los nombres de los objetos sean únicos y, cuando sea necesario,
realizar referencias cruzadas de los objetos almacenados en otros directorios.
Maestro de infraestructura

Hay un maestro de infraestructura por dominio que mantiene la lista de objetos


eliminados y rastrea las referencias de los objetos en otros dominios.
Maestro del identificador relativo

El maestro del identificador relativo rastrea la asignación y creación de


identificadores de seguridad únicos (SID) en todo el dominio, y hay uno por dominio.
Emulador de controlador de dominio primario

Solo hay un emulador de controlador de dominio primario (PDC) por dominio. Está
ahí para proporcionar compatibilidad con versiones anteriores de los antiguos
sistemas de dominio basados en Windows NT, y responde a las solicitudes realizadas
a un PDC como se esperaría que lo hiciera un PDC antiguo.
Almacén de datos

El almacén de datos se encarga del almacenamiento y la recuperación de la


información en cualquier controlador de dominio. El almacén de datos se compone de
tres capas. La capa inferior es la propia base de datos. La capa intermedia está
compuesta por componentes de servicio, el agente del sistema de directorio (DSA), la
capa de base de datos y el motor de almacenamiento extensible (ESE). En la capa
superior se encuentra el servicio de almacenamiento de directorio, el LDAP
(Lightweight Directory Access Protocol), la interfaz de replicación, la API de
mensajería (MAPI) y el administrador de cuentas de seguridad (SAM).

También podría gustarte