You are on page 1of 2

Instalao: Server Manager > Roles > add Roles > - AD DS > Install > dcpromo > Use

Advanced > ---------------------------------------------------------------------------------------------------------------Gerenciamento Centralizado X Gerenciamento Distribuido (workgroups) Componentes do Active Directory: 1- Componentes fsicos Data Store Controladores de domnio Global Catalog Server Read-Only Domain Controller 2- Componentes lgicos Parties Schema: Define cada tipo de objeto que pode ser armazenado no Active Directory. Domnios: Domnios so componentes lgicos do servio de diretrio que agrupam e gerenciam bjetos do AD. rvores de domnio Florestas Sites Unidades Organizacionais (Ous) AD DS (Directory Services) O Active Directory Domain Services oferece: Gerenciamento de contas de usurios/grupos/computadores/etc Autenticao de usurios Gerenciamento de contas de Computador Acesso a recursos de rede Servios de domnio - AD DS Data Store: o conjunto de arquivos que compe a base de dados do Active Directory, armazenando informaes de usurios, grupos e recursos. O AD DS Data Store: Fica na pasta %SystemRoot%\NTDS Arquivo ntds.dit Arquivos de log AD LDS: Active Directory Lightweight Directory Services: - Servio baseado em LDAP *Protocolo de servios de diretrio *Baseado no TCP/IP *Utilizado para: Acessar Modificar Buscar Usado para aplicaes

Caractersticas Pode executar mltiplas instncias em nico computador No requer infra-estrutura de DNS Pode ser modificado de acordo a aplicao Exemplos de utilizao Autenticao Web Otimizao de segurana de log on para aplicaes Armazenamento de configuraes de aplicaes Exemplo: Edge Server (Microsoft Exchange) AD CS: Active Directory Certificate Services: Implementao da Microsoft do CA Prov: Funcionalidades de Certificate Authority Gerao manual e automatizada de certificados digitais Revogao de certificados AD RMS: Active Directory Rights Management Server Soluo para proteger informaes armazenadas em documentos, mensagens de correio eletrni co e web sites. Funcionalidades Ajuda a proteger informao sensvel Proteger contedo Controle de expirao de dados AD FS: Permite a criao de relacionamentos de confiana entre duas organizaes Prov acesso para aplicaes entre organizaes Prov SSO (Single Sign-On) entre dois diretrios diferentes para aplicaes baseadas em web Resumo Final AD DS Infra-estrutura de servios de diretrio AD LDS Soluo de diretrio baseada em LDAP AD CS Infra-estrutura de chaves pblicas AD RMS Gerenciamento de direitos AD FS Acesso federado a recursos

You might also like