{"id":1838,"date":"2012-10-31T12:26:20","date_gmt":"2012-10-31T15:26:20","guid":{"rendered":"http:\/\/www.radians.com.ar\/blog\/?p=1838"},"modified":"2012-10-31T12:26:20","modified_gmt":"2012-10-31T15:26:20","slug":"active-directory-domain-services-ad-ds-que-es-y-que-requisitos-tiene-parte1","status":"publish","type":"post","link":"https:\/\/www.radians.com.ar\/blog\/?p=1838","title":{"rendered":"Active Directory Domain Services (AD DS) Que es y que requisitos tiene? {Parte1}"},"content":{"rendered":"<p align=\"justify\"><font size=\"2\"><a href=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/65a2069fc4b5_9928\/ADDS.png\"><img loading=\"lazy\" decoding=\"async\" title=\"www.radians.com.ar \u00a9 2012\" style=\"border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: left; padding-top: 0px; padding-left: 0px; margin: 5px; border-left: 0px; display: inline; padding-right: 0px\" border=\"0\" alt=\"www.radians.com.ar \u00a9 2012\" align=\"left\" src=\"http:\/\/www.radians.com.ar\/Articulos\/Images\/65a2069fc4b5_9928\/ADDS_thumb.png\" width=\"412\" height=\"114\" \/><\/a>Hoy vamos a ver el rol de Directory Services de Windows Server 2012. Mejor dicho vamos a empezar a ver en detalle este rol (hace tiempo que me lo ven\u00edan pidiendo), y esta va a ser la primera de varias notas en donde iremos desde lo mas b\u00e1sico hasta ver cosas avanzadas relacionadas con este rol. Esta nota sirve a los principiantes, y a quienes quieres afianzar los conocimientos, es similar a la charla que di para los MAP\u2019s de Argentina y en la Universidad sobre Active Directory Domain Services (AD DS). Posteriormente voy a ver de grabar esa sesi\u00f3n nuevamente ya que me han preguntado mucho sobre ella.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">F\u00edjense que durante la nota hablaremos de Domain Controllers, Roles FSMO (Flexible Single Master Operations), OUs, Delegaci\u00f3n de Permisos, aplicaci\u00f3n de pol\u00edticas y dem\u00e1s teas que ya hemos publicado videos y nota sobre como implementarlos. Pueden buscar ese material en el blog si quieren verlo puntualmente.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Una definici\u00f3n gen\u00e9rica de Directory Services o (Servicio de Directorio) (DS) podr\u00eda ser una aplicaci\u00f3n o un conjunto de aplicaciones que almacena y organiza la informaci\u00f3n sobre los usuarios de una red de ordenadores, sobre recursos de red, y permite a los administradores gestionar el acceso de usuarios a los recursos sobre dicha red. Adem\u00e1s, los servicios de directorio act\u00faan como una capa de abstracci\u00f3n entre los usuarios y los recursos compartidos.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Vale aclarar que hay varios Directory Services, ya sea Microsoft, Novell, X.500 u otros. El objetivo de Active Directory Domain Services (AD DS, de Microsoft) es generar una infraestructura escalable, segura y administrable para la administraci\u00f3n de usuarios y recursos, y proporcionar compatibilidad con aplicaciones habilitadas para el directorio, como puede ser Exchange Server, CRM Server, SharePoint Server y dem\u00e1s.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">AD DS utiliza una base de datos distribuida que almacena y administra informaci\u00f3n acerca de los recursos de red y datos espec\u00edficos de las aplicaciones habilitadas para el uso de directorios. Controlador de Dominio son aquellos servidores que ejecutan AD DS. Los administradores pueden usar AD DS para organizar los elementos de una red (los Objetos) (por ejemplo, los usuarios, los equipos y otros dispositivos) en una estructura jer\u00e1rquica. La estructura jer\u00e1rquica incluye el bosque de Active Directory, los dominios del bosque y las unidades organizativas de cada dominio. <\/font><\/p>\n<p align=\"justify\"><font size=\"2\">La organizaci\u00f3n de los objetos\/elementos de la red en una estructura jer\u00e1rquica ofrece las ventajas como ser:<\/font><\/p>\n<ul>\n<li>\n<div align=\"justify\"><font size=\"2\">El bosque act\u00faa como un l\u00edmite de seguridad para la organizaci\u00f3n y define el \u00e1mbito de autoridad de los administradores. De forma predeterminada, el bosque contiene un solo dominio llamado dominio ra\u00edz del bosque.<\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Se pueden crear dominios adicionales en el bosque para facilitar la partici\u00f3n de los datos de AD DS, lo que permite a las organizaciones replicar datos solo si es necesario. Esto permite que AD DS se ajuste de forma global en una red con un ancho de banda limitado. Adem\u00e1s, un dominio de Active Directory es compatible con otras funciones clave relacionadas con la administraci\u00f3n, incluidas la identidad de usuario, la autenticaci\u00f3n y las relaciones de confianza en la red.<\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Las unidades organizativas simplifican la delegaci\u00f3n de autoridad para facilitar la administraci\u00f3n de un gran n\u00famero de objetos. Mediante la delegaci\u00f3n, los propietarios pueden transferir una autoridad total o limitada sobre los objetos a otros usuarios o grupos. La delegaci\u00f3n es importante porque ayuda a distribuir la administraci\u00f3n de un gran n\u00famero de objetos para una serie de usuarios en quienes se conf\u00eda para realizar tareas de administraci\u00f3n.<\/font><\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\"><font size=\"2\">La seguridad se integra con AD DS a trav\u00e9s de la autenticaci\u00f3n de inicio de sesi\u00f3n y el control de acceso a los recursos del directorio. Con un solo inicio de sesi\u00f3n de red, los administradores pueden administrar los datos de directorio y la organizaci\u00f3n a trav\u00e9s de la red. Los usuarios de red autorizados tambi\u00e9n pueden usar un inicio de sesi\u00f3n de red \u00fanico para tener acceso a cualquier punto de la red. La administraci\u00f3n basada en directiva facilita la administraci\u00f3n de incluso las redes m\u00e1s complejas.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Algunas caracter\u00edsticas adicionales de AD DS son:<\/font><\/p>\n<ul>\n<li>\n<div align=\"justify\"><font size=\"2\">Un conjunto de reglas, el esquema, que define las clases de objetos y atributos incluidos en el directorio, las restricciones y l\u00edmites de las instancias de estos objetos y el formato de sus nombres. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Un cat\u00e1logo global que contiene informaci\u00f3n acerca de todos los objetos del directorio. Los usuarios y los administradores pueden usar el cat\u00e1logo global para buscar informaci\u00f3n del directorio con independencia del dominio en que el directorio tiene los datos. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Un mecanismo de consulta e \u00edndice para poder publicar los objetos y sus propiedades, y buscar por usuarios o aplicaciones de red. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Un servicio de replicaci\u00f3n que distribuye los datos de directorio en una red. Todos los controladores de dominio de escritura de un dominio participan en la replicaci\u00f3n y contienen una copia completa de toda la informaci\u00f3n de directorio del dominio. Cualquier cambio en los datos del directorio se replica en todos los controladores de dominio del dominio. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Roles FSMO (Flexible Single Master Operations). Los controladores de dominio que contienen los roles de maestro de operaciones se designan para realizar tareas espec\u00edficas para garantizar la coherencia y eliminar las entradas en conflicto del directorio.<\/font><\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\"><font size=\"2\">Algo muy consultado, es cuales son los requisitos para ejecutar el rol:<\/font><\/p>\n<ul>\n<li>\n<div align=\"justify\"><font size=\"2\">TCP\/IP: Configurar las direcciones del servidor DNS y TCP\/IP correspondientes.<\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">NTFS: Las unidades que almacenan la base de datos, los archivos de registro y la carpeta SYSVOL para los Active Directory Domain Services (AD DS) deben encontrarse en un volumen fijo local. el SYSVOL debe estar ubicado en un volumen que est\u00e9 formateado en NTFS. Por motivos de seguridad, los archivos de registro y la base de datos de Active Directory deben estar ubicados en un volumen de este tipo (NTFS).<\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Credenciales: Para instalar un nuevo bosque de AD DS debemos ser administrador local en el servidor. Para instalar un controlador de dominio adicional en un dominio existente debe ser miembro del grupo Admins del dominio. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">DNS: Debemos tener una infraestructura de DNS est\u00e1 preparada. Cuando instalemos AD DS, podemos incluir la instalaci\u00f3n del servidor DNS, si es necesario. Al crear un dominio nuevo, se crea autom\u00e1ticamente una delegaci\u00f3n DNS durante el proceso de instalaci\u00f3n. La creaci\u00f3n de una delegaci\u00f3n de DNS requiere credenciales de delegaci\u00f3n con permisos para actualizar las zonas DNS primarias. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Adprep: Para agregar el primer controlador de dominio que se ejecuta en Windows Server 2012 a un directorio de Active Directory existente, los comandos de adprep.exe se ejecutan autom\u00e1ticamente seg\u00fan la necesidad. Estos comandos tienen requisitos adicionales de credenciales y conectividad. <\/font><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><font size=\"2\">Read-Only Domain Controllers (RODC): El nivel funcional de bosque debe ser Windows Server 2003 como m\u00ednimo. Debemos tener instalado en el mismo dominio al menos un controlador de dominio de escritura que ejecute Windows Server 2008 o posterior. <\/font><\/div>\n<\/li>\n<\/ul>\n<p align=\"justify\"><font size=\"2\">Bueno con esto doy por terminada esta nota. Espero que les sea de inter\u00e9s; y voy a ver si puedo armar de nuevo el ambiente como para grabar la sesi\u00f3n de Active Directory Domain Services en donde vemos as gr\u00e1ficamente estas caracter\u00edsticas que coment\u00e1bamos.<\/font><\/p>\n<p align=\"justify\"><font size=\"2\">Saludos, Roberto Di Lello.<\/font><\/p>\n<h4 align=\"justify\">Mas Informaci\u00f3n:<\/h4>\n<ul>\n<li>\n<div align=\"justify\"><a href=\"http:\/\/technet.microsoft.com\/en-us\/library\/cc770946(v=ws.10).aspx\">Active Directory Services<\/a><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><a href=\"http:\/\/en.wikipedia.org\/wiki\/Directory_service\">WikiPedia &#8211; Directory Service<\/a><\/div>\n<\/li>\n<li>\n<div align=\"justify\"><a title=\"http:\/\/en.wikipedia.org\/wiki\/Active_Directory\" href=\"http:\/\/en.wikipedia.org\/wiki\/Active_Directory\">WikiPedia &#8211; Active Directory<\/a><\/div>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Hoy vamos a ver el rol de Directory Services de Windows Server 2012. Mejor dicho&#8230;<\/p>\n","protected":false},"author":1,"featured_media":4291,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[12,11,158],"tags":[],"class_list":["post-1838","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-2003-r2","category-2008-r2","category-windows-server-2012"],"_links":{"self":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1838","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1838"}],"version-history":[{"count":1,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1838\/revisions"}],"predecessor-version":[{"id":1839,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/posts\/1838\/revisions\/1839"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=\/wp\/v2\/media\/4291"}],"wp:attachment":[{"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1838"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1838"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.radians.com.ar\/blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1838"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}