5.1. Active Directory-Estructura Lógica
5.1. Active Directory-Estructura Lógica
5.1. Active Directory-Estructura Lógica
Punto
central de
Organiza
administración
rAdministra Recursos Los usuarios inician sesión una vez
para
obtener acceso a Los del
rControla
todos
directori recursos
r
o
Tecnologías compatibles con Active Directory
X.509 LDIF
Kerberos
La estructura lógica
consta de:
1. Objetos
1. Objetos
Las Unidades organizativas (OU): son objetos contenedores que se utilizan para
organizar otros objetos de modo que satisfagan sus propósitos de administración.
Ventas Investigación
También se puede delegar la autoridad para administrar una OU. Puede anidar
UO entre si para simplificar aun mas la administración de los objetos.
• Directivas de seguridad.
Estosreplicados se
actualizan automáticamente
entre si, cuando se
efectúan cambios. De
modo que la información de
cada replicado de la
partición del dominio sea
coherente.
Los Arboles de
dominios son
estructuras jerárquicas de
dominio
Cuando un segundo
dominio se agrega a un
árbol se convierte en
dominio secundario de
Dominio Raíz del árbol.
• El nombre de un dominio
secundario se combina con el de
su dominio primario para formar
su propio nombre único del sistema
de nombres de dominio DNS.
• El primer dominio del árbol se conoce como el dominio raíz del bosque.
• El nombre de dicho dominio se usa para hacer referencia al bosque.
• En este ejemplo el bosque es nwtraders.msft, un bosque contiene una instancia
completa de Active Directory.
• De forma
predeterminada, la se
información sólo
intercambia dentro de
un bosque.
de Active Directory
Unidad Organizativa
5 Dominio que comparten un espacio de nombre
contiguos
Recursos Objetos cuyos atributos permiten a los usuarios y
6
programas encontrarlos fácilmente
4
Una instancia de active Directory
Bosque
5
Arbol de Dominio
Recursos
Objetos cuyos atributos permiten a los usuarios y programas
encontrarlos fácilmente