Del curso: Fundamentos de la carrera de administración de sistemas de Microsoft y LinkedIn

Active Directory

¿Qué es Active Directory? Active Directory es una base de datos que puede expandirse y contraerse a medida que se añaden o eliminan objetos. Tiene la capacidad de almacenar de forma segura información del objeto, y de autenticar usuarios cuando desean acceder a los recursos. Tras la autenticación de las credenciales de un usuario, le autoriza el acceso a cosas como carpetas compartidas y aplicaciones. El esquema es un conjunto de reglas que define las clases de objetos y atributos contenidos en el directorio. También define todas las restricciones y límites en las instancias de estos objetos y el formato de sus nombres. Es una estructura como un edificio que tiene muchas plantas. No puedes romper las reglas que te permitirían tener más espacio de lo permitido. La estructura no lo permitiría. Si estás asignado a una única planta del edificio, no puedes escabullirte a otra planta o ir por encima o por debajo de la planta que tienes asignada. Eso ayuda a mantener la estructura firme y segura. Un catálogo global contiene información sobre todos los objetos del Active Directory. Necesitamos al menos un catálogo global en cada dominio y bosque o desaparecerán todas las cuentas de usuario y casi todos los objetos. Esto permite a usuarios y administradores encontrar información en el directorio, independientemente de qué dominio del directorio contiene los datos. Si un administrador de sistemas necesita encontrar un usuario para restablecer su contraseña, el catálogo global es donde está almacenada la información. Todo controlador de dominio puede ser un catálogo global si se desea. Los controladores de dominio contienen mecanismos de consulta e índice para que los objetos y sus propiedades puedan ser publicados y encontrados por los usuarios o aplicaciones de la red. Si un usuario quiere encontrar y añadir una impresora, podrá hacerlo cuando esté publicada en Active Directory, luego podrá añadir esa impresora si los permisos lo permiten. Si otro usuario quiere abrir una carpeta compartida en un servidor, Active directory buscará la lista de control de acceso de los usuarios permitidos en grupos para determinar si tiene los derechos para usar esos datos. Un controlador de dominio es un servidor que puede autenticar y autorizar a los usuarios según sea necesario. Tendrías múltiples controladores de dominio para redundancia y equilibrio de carga; el servicio de replicación distribuye los datos del directorio por la red. Todos los controladores de un dominio participan en la replicación y contienen una copia completa de toda la información del directorio para su dominio. Cualquier cambio en los datos del directorio se replica a todos los controladores del dominio. De esa forma, puedes acceder a los recursos del servidor según sea necesario con la seguridad y disponibilidad que proporciona la información contenida en los controladores de dominio. Active Directory contiene mucha información para desarrollar muchos servicios para los usuarios. Esto es cierto tanto a nivel local como en los servicios de Azure Active Directory en la nube.

Contenido