Active Directory en Windows Server 2003: Conceptos Clave y Administración de Redes

Clasificado en Informática

Escrito el en español con un tamaño de 4,13 KB

Introducción a Active Directory en Windows Server 2003

El Directorio Activo (Active Directory) es la pieza clave del sistema operativo Windows Server 2003. Sin él, muchas de las funcionalidades avanzadas de este sistema operativo servidor, que se explorarán a lo largo de este curso, no serían posibles. Estas funcionalidades incluyen:

  • Las directivas de grupo
  • Las jerarquías de dominio
  • La instalación centralizada de aplicaciones
  • Y muchas otras.

El servicio Active Directory proporciona la capacidad de establecer un inicio de sesión único y un repositorio central de información para toda la infraestructura de red. Esto simplifica enormemente la administración de usuarios y equipos, y facilita un acceso mejorado a los recursos en red. Es un servicio de directorio fundamental que permite resolver nombres de recursos, incluyendo URLs.

Características y Arquitectura de Active Directory

Active Directory (AD de ahora en adelante) es el servicio de directorio incluido con Windows Server 2003. Amplía las características de los anteriores servicios de directorio basados en Windows e incorpora características completamente nuevas. AD es un sistema seguro, distribuido, particionado y replicado. Está diseñado para funcionar perfectamente en una instalación de cualquier tamaño, desde un solo servidor con cientos de objetos, hasta múltiples servidores con millones de objetos.

Aunque las cuentas de usuario locales se gestionaban tradicionalmente en la base de datos SAM (Security Accounts Manager), Active Directory centraliza la gestión de usuarios y otros objetos, almacenando esta información en su propia base de datos (NTDS.DIT). AD no solo almacena información sobre los usuarios, sino que también mantiene datos cruciales sobre:

  • Servidores
  • Estaciones de trabajo
  • Recursos
  • Aplicaciones
  • Directivas de seguridad

Todo esto hace imprescindible la instalación de Active Directory en nuestro servidor Windows Server 2003 para aprovechar al máximo sus capacidades.

Conceptos Clave de Active Directory

Antes de comenzar el proceso de instalación de AD, es oportuno definir una serie de términos con los que nos encontraremos durante dicho proceso:

  • Controlador de Dominio

    Servidor Windows Server 2003 con Active Directory instalado que almacena, mantiene y gestiona la base de datos de usuarios y recursos de la red.

  • Nombre de Dominio

    Son las denominaciones asignadas a los equipos de la red (hosts y routers) que, en el contexto de Active Directory, identifican un dominio lógico y se resuelven a direcciones IP. En nuestro caso, llamaremos a nuestro dominio MICENTRO.EDU, que será el dominio raíz.

  • Árbol de Dominio

    Es el conjunto de dominios formado por el nombre de dominio raíz (MICENTRO.EDU) y el resto de dominios cuyos nombres constituyen un espacio de nombres contiguo con el nombre raíz. Por ejemplo, si tuviéramos un subdominio "DPTO_LENGUA", se nombraría como DPTO_LENGUA.MICENTRO.EDU, y formaría un árbol de dominios con el dominio raíz.

  • Bosque de Árboles de Dominios

    Es el conjunto de árboles de dominio que no constituyen un espacio de nombres contiguo. Si nuestro servidor administrara otro dominio raíz de nombre OTROCENTRO.EDU, este nuevo dominio, junto con el anterior (MICENTRO.EDU), formarían el bosque de árboles de dominios.

Entradas relacionadas: