DOMINIOS EN REDES WINDOWS
1
1. DEFINICIÓN DE DOMINIO Y SERVICIO DE DIRECTORIO Un dominio de sistemas permite tener centralizada la información administrativa de una red (cuentas de usuarios, impresoras, directorios, etc.) y de seguridad, en uno o varios servidores, facilitando su gestión. Windows Server utiliza el Concepto de directorio para implementar un dominio de sistemas. Un directorio una estructura jerárquica que guarda información sobre objetos en la red, implementada como una gran base de datos. El Directorio Activo es el servicio de directorio de una red de Windows 2000/2003/2008 Server. 2
1. DIRECTORIO ACTIVO El Directorio Activo es un servicio de red que guarda información de los recursos de la red y permite organizar, controlar y administrar de forma centralizada el acceso a los recursos de la red. Al instalar el Directorio Activo en un equipo Windows Server de nuestra red, se convierte en servidor del dominio, o controlador de dominio. El resto de los equipos de la red actúan como clientes del servicio de directorio, y reciben toda la información almacenada en los controladores de dominio (cuentas de usuario, grupo, equipo, etc.). 3
1. VENTAJAS DEL DIRECTORIO ACTIVO Separa la estructura lógica de la organización (dominios) de la estructura física (topología de red). Permite el acceso de los usuarios y las aplicaciones a dichos recursos. Permite a los administradores crear políticas a nivel de empresa, aplicar actualizaciones a una organización completa, desplegar programas en múltiples ordenadores, etc. Almacena información sobre una organización en una base de datos central.
4
1. ESTRUCTURA DE UN DIRECTORIO ACTIVO Dominio. Estructura fundamental. La menor unidad constructiva para poder utilizar DA. Permite agrupar todos los objetos que se administran de forma estructurada y jerárquica. Unidad organizativa (UO). Es la unidad jerárquica inferior del dominio, que puede estar compuesta por una serie de objetos y/o por otras UO. Grupos. Conjunto de objetos del mismo tipo que se utilizan fundamentalmente para la asignación de derechos de acceso a los recursos. Objetos. Forman una representación de un recurso de red, como pueden ser usuarios, impresoras, ordenadores, unidades de almacenamiento, etc. 5
1. ESTRUCTURA JERĂ RQUICA DE DOMINIOS Dominio Principal
local1.prueba.com
Subdominio I
prueba.com Subdominio II
local2.prueba.com
6
1. TÉRMINOS UTILIZADOS EN EL DIRECTORIO ACTIVO Espacio de nombres y resolución de nombres Árbol de dominio Bosque de dominio
7
1. ESPACIO DE NOMBRE Y RESOLUCIÓN DE NOMBRES Cada servicio de Directorio Activo es un espacio de nombres. La resolución de nombres relaciona objetos con sus nombres. Podemos entender un espacio de nombres como un área delimitada en la cual un nombre puede ser resuelto. La resolución de nombres es el proceso de traducción de un nombre en un objeto o información que lo representa. Los espacios de nombres serían prueba.com.
8
1. ÁRBOL Un árbol es un conjunto de uno o más dominios que comparten un espacio de nombres contiguo. Si existe más de un dominio, estos se disponen en estructuras de árbol jerárquicas. El primer dominio creado es el dominio raíz del primer árbol. Cuando se agrega un dominio a un árbol existente, este pasa a ser un dominio secundario (o hijo). Un dominio inmediatamente encima de otro dominio dentro del mismo árbol de dominio es su padre. Todos los dominios que tengan un dominio raíz común se dice que forman un espacio de nombres contiguo. 9
1. BOSQUE Un bosque es un grupo de árboles que no comparten un espacio de nombres contiguo, conectados a través de relaciones de confianza bidireccionales y transitivas. Un dominio único constituye un árbol de un dominio, y un árbol único constituye un bosque de un árbol. Aunque los diferentes árboles de un bosque no comparten un espacio de nombres contiguo, el bosque tiene siempre un único dominio raíz, llamado precisamente dominio raíz del bosque, y dicho dominio raíz será siempre el primer dominio creado por la organización. 10
2. REQUISITOS PARA CREAR UN DOMINIO EN WINDOWS SERVER - Tener instalado un Windows Server - Tener configurado manualmente un protocolo de red TCP/IP. - Presencia de un servidor de nombres DNS instalado y configurado en la red. - Disponer de m谩s de 250 MB de espacio libre en disco y por lo menos una partici贸n debe estar formateada en NTFS (no necesariamente donde est谩 instalado el S.O.) Tras el proceso de instalaci贸n podremos hacer que el equipo se convierta en un controlador de dominio, para ejecutar los servicios del Directorio Activo. 11