1 Instalación de Active Directory
2 Introducción Introducción a Active Directory Estructura lógicaEstructura física Funciones específicas del controlador de dominio Instalación de Active Directory Comprobación de la instalación de Active Directory Administración de operaciones de maestro único Uso de la cuenta de administrador del dominio
3 Introducción a Active DirectoryQué es Active Directory Tecnologías compatibles con Active Directory Convenciones de nomenclatura de Active Directory Active Directory y DNS
4 Qué es Active DirectoryLa funcionalidad del servicio de directorio Organizar Administrar Controlar Recursos Administración centralizada Punto central de administración Los usuarios inician sesión una vez para obtener acceso a todos los recursos del directorio
5 Tecnologías compatibles con Active DirectoryDNS SNTP DHCP Tecnologías estándar de Internet LDAP TCP/IP LDIF X.509 Kerberos
6 Convenciones de nomenclatura de Active DirectoryNombre completo Nombre en referencia relativa Nombre principal de usuario Identificador único global Unicidad de los nombres CN=James Smith, CN=Users, DC=contoso, DC=msft
7 Active Directory y DNS Resolución de nombresDefinición del espacio de nombres Búsqueda de los componentes físicos de Active Directory
8 Estructura lógica Dominios Unidades organizativas Árboles y bosquesEsquema Dominio Árbol Domain Bosque OU
9 Dominios Límite de seguridad Unidad de replicación Modos de dominioModo mixto Modo nativo Controlador de dominio (Windows 2000) y Controlador de dominio (Windows NT 4.0) Controladores de dominio (sólo Windows 2000)
10 Unidades organizativasJerarquía de las unidades organizativas Control administrativo de las unidades organizativas Las unidades organizativas y el modelo de dominio único Estructura organizativa Ventas París Reparar Usuarios Equipos Modelo administrativo de red
11 Árboles y bosques Bosque ÁrbolRelaciones de confianza transitivas en dos sentidos contoso.msft (raíz) japan. contoso.msft china. Árbol Bosque japan. nwtraders.msft china. Árbol Dominio Windows NT 4.0 Relación de confianza intransitiva en un sentido
12 Ejemplos de atributos:Esquema Ejemplos de clases de objetos: Disponibles dinámicamente, actualizables y protegidos por DACL Ejemplos de atributos: Equipos Los atributos de usuarios pueden contener: Lista de atributos accountExpires badPasswordTime mail name accountExpires badPasswordTime mail cAConnect dhcpType eFSPolicy fromServer governsID Name … Usuarios Servidores
13 Estructura física Sitios Controladores de dominio Sitio Dominio
14 Sitios Sitio Seattle Nueva York Chicago Los Ángeles Subred IP
15 Controladores de dominioControlador de dominio Dominio Usuario1 Usuario2 Replicación
16 Funciones específicas del controlador de dominioServidor de catálogo global Operaciones de maestro único
17 Servidor de catálogo globalAtributos de objetos Dominio Catálogo global Consultas Pertenencia al grupo cuando el usuario inicia sesión Servidor de catálogo global
18 Operaciones de maestro únicoMaestro de esquema Maestro de nombres de dominio Maestro de RID Emulador de PDC Maestro de infraestructuras
19 Instalación de Active DirectoryPreparación para la instalación de Active Directory Establecimiento del dominio raíz Agregar un controlador de dominio a un dominio existente Creación de un dominio secundario Creación de un árbol en un bosque existente
20 Preparación para la instalación de Active DirectoryRequisitos de instalación de Active Directory Plan de implementación de Active Directory Opciones de instalación Controlador de dominio para el nuevo domino Controlador de dominio adicional o Árbol de dominio nuevo o Dominio secundario Nuevo bosque o Bosque existente
21 Establecimiento del dominio raízInicie el Asistente para instalación Seleccione el controlador de dominio y el tipo de dominio Especifique la información requerida Nombres de dominio, DNS y NetBIOS Ubicación de la base de datos, archivo de registro y volumen del sistema compartido Seleccione si debilitar permisos Se instala Active Directory El equipo es un controlador de dominio Se agregan las herramientas de Active Directory
22 Agregar un controlador de dominio a un dominio existenteInicie el Asistente para instalación Seleccione el tipo de controlador de dominio Especifique la información requerida Credenciales de red Nombre DNS del dominio al que se unirá Ubicación de la base de datos, archivo de registro y volumen del sistema compartido Se instala Active Directory
23 Creación de un dominio secundarioInicie el Asistente para instalación Seleccione el controlador de dominio y el tipo de dominio Especifique la información requerida Credenciales de red Nombres DNS de los dominios principal y secundario Ubicación de la base de datos, archivo de registro y volumen del sistema compartido Seleccione si debilitar permisos Se instala Active Directory
24 Creación de un árbol en un bosque existenteInicie el Asistente para instalación Seleccione el controlador de dominio y el tipo de dominio Especifique la información requerida Credenciales de red Nombre DNS del nuevo árbol Ubicación de la base de datos, archivo de registro y volumen del sistema compartido Seleccione si debilitar permisos Se instala Active Directory
25 Comprobación de la instalación de Active DirectoryComprobación de registros de recursos SRV Comprobación de la promoción de servidores
26 Comprobación de registros de recursos SRVCon DNS en MMC o bien Buscar Netlogon.dns en raízDelSistema/System32/Config Comprobación del registro de los registros de recursos SRV Símbolo del sistema - nslookup > Set type=SRV > _ldap._tcp.nwtraders.msft Servidor: london.nwtraders.msft Address: _ldap._tcp.nwtraders.msft SRV service location: priority = 0 weight = 100 prot = 389 Svr hostname = london.nwtraders.msft london.nwtraders.msft internet address = > New screen shot
27 Comprobación de la promoción de servidoresBase de datos Volumen del sistema compartido Nombre predeterminado del primer sitio Servidor del catálogo global Dominio raíz Contenedores predeterminados Unidad organizativa predeterminada Domain Controllers
28 Administración de operaciones de maestro únicoTransferencia de funciones de operaciones de maestro único Maestro de operaciones RID Controlador principal de dominio Infraestructura El maestro de operaciones administra la asignación de grupos RID a otros controladores de dominio. Sólo un servidor en el dominio realiza esta función. Maestro de operaciones: LONDON.nwtraders.msft Para transferir la función del maestro de operaciones al siguiente equipo, haga clic en Cambiar. Cambiar... Asumir funciones de operaciones de maestro único Símbolo del sistema - ntdsutil C:\>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server nwtraders.msft Binding to nwtraders.msft … Connected to nwtraders.msft using credentials of locally logged on user server connections: quit fsmo maintenance: seize_ New screen shots
29 Uso de la cuenta de administrador del dominioUsuario1 Abrir Ejecutar como… Add to Zip Add to Ssexp.zip Scan for Viruses… Enviar a Cortar Copiar Ejecutar Escriba el nombre del programa, carpeta, documento o recurso de Internet que desea que Windows abra. runas/user:NWTraders.msft\administrador… Aceptar Cancelar Examinar... Administrador
30 Repaso Introducción a Active Directory Estructura lógicaEstructura física Funciones específicas del controlador de dominio Instalación de Active Directory Comprobación de la instalación de Active Directory Administración de operaciones de maestro único Uso de la cuenta de administrador del dominio