Professional Documents
Culture Documents
Unidad Didctica 1
Tema 1:
Tema 2:
Maestro de Operaciones
Maestro de Esquema
Maestro de Nombres de Dominio
Maestro RID
Emulador PDC
Maestro Infraestructuras
El Esquema
Componentes del Esquema
Modificacin del Esquema
Desactivacin de objetos del Esquema
2.-Maestro de operaciones
Son controladores de dominio que realizan funciones especficas.
2.1-Maestro de Esquema
Funcin de bosque: slo uno por bosque.
Es el nico DC que puede actualizar el esquema
2.3-Maestro RID
Funcin de dominio: slo uno por dominio.
Asigna las secuencias de IDs relativos que componen los SIDs de los objetos de
seguridad.
Mantienen las referencias cuando se mueven objetos entre dominios.
2.4-Emulador PDC
Funcin de dominio: slo uno por dominio.
Simula los PDC (Primary Domain Controller) de Windows NT4
2.5-Maestro de Infraestructura
Funcin de dominio: slo uno por dominio.
Mantiene las referencias a objetos de otros dominios.
3.-El Esquema
Base de datos de Active Directory donde se definen los distintos tipos de objetos.
Slo un Esquema por bosque.
3.1-Componentes
Clases: define qu objetos nuevos se pueden crear en el directorio
Atributos: informacin almacenada sobre cada clase.
Tema 3:
Estructura Lgica de Active Directory
Objetos Estructurales de Active Directory
Particiones
Dominios
Arboles de Dominio
Bosques
Unidades Organizativas
NivelesFuncionales
Relacionesde confianza
1.2-Dominios
Bloque de construccin ms bsico del modelo de Active Directory.
Es el lmite administrativo de la estructura AD.
Ayudan a estructurar la red de forma que refleje mejor la organizacin.
Cada dominio tiene, al menos, un controlador de dominio.
Un nico dominio puede abarcar varias ubicaciones fsicas distintas o sitios.
Los dominios de Active Directory se pueden organizar jerrquicamente. El primer
dominio de la empresa se conoce como dominio raz del bosque.
1.3-rboles de dominios
Formado por todos los dominios que comparten el mismo dominio raz.
El primer dominio de un rbol de dominio se denomina dominio raz.
Los dominios de Windows 2000 y Windows Server 2003 que forman parte de un
rbol estn unidos entre s mediante relaciones de confianza transitivas y
bideccionales.
1.4-Bosque
Formado por varios rboles de dominio.
Los rboles de dominio de un bosque no constituyen un espacio de nombres
contiguo.
El dominio raz del bosque es el primer dominio que se cre en el bosque.
Los dominios raz de todos los rboles de dominio del bosque establecen
relaciones de confianza transitivas con el dominio raz del bosque.
Objeto del Directorio Activo que puede contener a otros objetos del directorio.
Mediante las unidades organizativas podemos crear una jerarqua de objetos en
el directorio.
Los objetos ubicados dentro de una unidad organizativa pueden moverse a otra
OU pero no pueden copiarse puesto que los objetos son nicos.
Objetivo de la OU: estructurar el conjunto de los objetos del directorio,
agrupndolos.
Las OUs permiten:
Delegar la administracin.
Establecer de forma centralizada comportamientos distintos a usuarios y
equipos.
2.-Niveles funcionales
Windows Server 2003 soporta 4 niveles funcionales de dominio y 3 niveles
funcionales de bosque.
Niveles funcionales de DOMINIO:
Windows 2000 mixto. Nivel funcional por defecto cuando se crea un nuevo
dominio. Los DCs de Windows 2003 son compatibles dentro del mismo dominio
con DCs Windows NT4 y Windows 2000. Un conjunto significativo de opciones
de configuracin no estn disponibles.
Windows 2000 nativo. Los DCs de Windows 2003 son compatibles dentro del
mismo dominio con DCs que ejecuten Windows 2000 pero no Windows NT4. Se
tiene una funcionalidad completa del Directorio Activo a nivel de Windows 2000,
aunque se excluyen las nuevas opciones que Windows 2003 ha introducido en
los dominios.
Windows Server 2003 provisional. Los DCs de Windows 2003 son
compatibles dentro del mismo dominio con DCs que ejecuten Windows NT4
pero no Windows 2000.
Windows Server 2003. Los DCs de Windows 2003 son compatibles
nicamente entre s (slo puede configurarse si todos los DCs del dominio son
Windows Server 2003). Este nivel ofrece la funcionalidad completa de dominios.
Windows Server 2003 soporta 4 niveles funcionalesde dominio y 3 niveles
funcionales de bosque.
Niveles funcionales de BOSQUE:
Windows 2000. Nivel por defecto al crear un nuevo bosque. Los DCs de
Windows 2003 son compatibles dentro del bosque con DCs que ejecuten
Windows 2000 o Windows NT4. Se tiene una funcionalidad completa del bosque
a nivel de Windows 2000, aunque se excluyen las opciones que ofrece Windows
2003.
Windows Server 2003 provisional. Los DCs de Windows 2003 son
compatibles dentro del bosque con DCs que ejecuten Windows NT4 pero no
Windows 2000. Se trata de un nivel funcional reservado nicamente para la
migracin directa de NT4 a Windows 2003 en el primer dominio del bosque.
Windows Server 2003. Los DCs de Windows 2003 son compatibles
nicamente entre s (slo puede configurarse si todos los DCs del bosque son
Windows Server 2003). Este nivel ofrece la funcionalidad completa para los
bosques.
Por defecto al crear un nuevo bosque, ste se sita en el nivel funcional
"Windows 2000
Por defecto al crear un nuevo dominio, ste se sita en el nivel funcional
"Windows 2000 mixto.
3.-Relaciones de confianza