martes, 22 de julio de 2008

I Introduccion a Active Directory, Dominios, Arboles, Bosques W2K3

Empezaremos diciendo que dentro de las tecnologias de servidores de Microsoft; Windows 2003 tiene una muy fuerte manera de autenticar a los usuarios dentro de una red coporativa o de negocios y lo hace a traves del Directorio Activo o Active Directory (AD), la cual a su vez trabaja bajo los conceptos de dominios y apoyandose en el servicio DNS .

Para estos efectos en los ambientes Windows 2003 Server, se define lo que son Dominio, Arboles y Bosques; precisiones estas que a continuacion exponemos con ejemplos

DOMINIO.- Es una region , ambito, agrupamiento o zona definida de objetos de dominio y que esta conformada por controladores de dominio, computadores, usuarios, unidades organizativas y grupos.
Esta region o ambito, tiene definidos los accesos, sus politicas,las habilitaciones y las restriccions sobre la mismas. El equipo que tiene el control total de todos estos elementos dentro del dominio, es el controlador de dominio.

ARBOL.- Ocurre cuando un dominio raiz, o primer dominio , a su vez tiene subdominios o dominios hijos. Todos estos dominios que se desgajan del dominio raiz conformarian un arbol. Entiendase que cada dominio o subdominio, tiene su propio DC(Domain Controller).

BOSQUE.- Es cuando existen varios ARBOLES de dominios, es decir que el conjunto de arboles de dominio de una organizacion se denomima BOSQUE.
CONTROLADOR de DOMINIO.- es aquel equipo que se encarga de controlar todos los accesos, permisos, habilitaciones,sus politicas , configuraciones, etc. de los objetos de dominio dentro de un dominio especifico.

OBJETOS de DOMINIO.- Dicese de los elementos que conforman un dominio y que son : Controladores de dominio, Computadores, Usuarios, Grupos y Unidades Organizativas.
En nuestros ejemplos arriba expuestos sus nombres o siglas estan en ingles asi tnemos:
DC = Domain Controller : Controlador de Dominio
WKs = Workstations : Computadores
Users = usuarios
OU= Organizational Unit : Unidades Organizacionales

En la tecnologia W2k3 , aparece recien el uso del DNS servidor como servicio de busqueda y ubicacion de los recursos dentro de un dominio. por lo cual es muy importante su implementacion y buena configuracion para que el controlador de dominio pueda hacer su trabajo.
Debe recalcarse tambien que otro servicio que todavia se utiliza es el del WIN servidor,por lo que su implementacion y configuracion es necesaria; debido a que las estaciones de Windows XP y versiones anteriores lo utilizan. Recien en la versiones de Windows Vista y Windows 2008 Server se prescinde de este servicio.

Definido estos conceptos pasaremos a las partes de implementacion y configuracion de los servicios respectivos.
Debemos acotar aqui que este blog esta dedicado principalmente a las implementaciones practicas de los diferentes servicios de Windows 2003 Server, por lo que los conceptos teoricos y demas profundizacion del tema existen referencias como TechNet o los Technical Reference de Microsoft.