Active Directory en Windows Server 2003: Conceptos Clave y Administración de Redes
Clasificado en Informática
Escrito el en español con un tamaño de 4,13 KB
Introducción a Active Directory en Windows Server 2003
El Directorio Activo (Active Directory) es la pieza clave del sistema operativo Windows Server 2003. Sin él, muchas de las funcionalidades avanzadas de este sistema operativo servidor, que se explorarán a lo largo de este curso, no serían posibles. Estas funcionalidades incluyen:
- Las directivas de grupo
- Las jerarquías de dominio
- La instalación centralizada de aplicaciones
- Y muchas otras.
El servicio Active Directory proporciona la capacidad de establecer un inicio de sesión único y un repositorio central de información para toda la infraestructura de red. Esto simplifica enormemente la administración de usuarios y equipos, y facilita un acceso mejorado a los recursos en red. Es un servicio de directorio fundamental que permite resolver nombres de recursos, incluyendo URLs.
Características y Arquitectura de Active Directory
Active Directory (AD de ahora en adelante) es el servicio de directorio incluido con Windows Server 2003. Amplía las características de los anteriores servicios de directorio basados en Windows e incorpora características completamente nuevas. AD es un sistema seguro, distribuido, particionado y replicado. Está diseñado para funcionar perfectamente en una instalación de cualquier tamaño, desde un solo servidor con cientos de objetos, hasta múltiples servidores con millones de objetos.
Aunque las cuentas de usuario locales se gestionaban tradicionalmente en la base de datos SAM (Security Accounts Manager), Active Directory centraliza la gestión de usuarios y otros objetos, almacenando esta información en su propia base de datos (NTDS.DIT). AD no solo almacena información sobre los usuarios, sino que también mantiene datos cruciales sobre:
- Servidores
- Estaciones de trabajo
- Recursos
- Aplicaciones
- Directivas de seguridad
Todo esto hace imprescindible la instalación de Active Directory en nuestro servidor Windows Server 2003 para aprovechar al máximo sus capacidades.
Conceptos Clave de Active Directory
Antes de comenzar el proceso de instalación de AD, es oportuno definir una serie de términos con los que nos encontraremos durante dicho proceso:
Controlador de Dominio
Servidor Windows Server 2003 con Active Directory instalado que almacena, mantiene y gestiona la base de datos de usuarios y recursos de la red.
Nombre de Dominio
Son las denominaciones asignadas a los equipos de la red (hosts y routers) que, en el contexto de Active Directory, identifican un dominio lógico y se resuelven a direcciones IP. En nuestro caso, llamaremos a nuestro dominio
MICENTRO.EDU
, que será el dominio raíz.Árbol de Dominio
Es el conjunto de dominios formado por el nombre de dominio raíz (
MICENTRO.EDU
) y el resto de dominios cuyos nombres constituyen un espacio de nombres contiguo con el nombre raíz. Por ejemplo, si tuviéramos un subdominio "DPTO_LENGUA", se nombraría comoDPTO_LENGUA.MICENTRO.EDU
, y formaría un árbol de dominios con el dominio raíz.Bosque de Árboles de Dominios
Es el conjunto de árboles de dominio que no constituyen un espacio de nombres contiguo. Si nuestro servidor administrara otro dominio raíz de nombre
OTROCENTRO.EDU
, este nuevo dominio, junto con el anterior (MICENTRO.EDU
), formarían el bosque de árboles de dominios.