Conceito Do AD

3
Active Directory O diretório do Active Directory é composto por Objetos. Um objeto representa qualquer recurso que possuimos na rede. Uma conta de usuário que existe no Active Directory é um objeto, um grupo é um objeto, até uma impressora pode ser um objeto para o AD. Objetos: Quando criamos um objeto no AD, por exemplo, uma conta de usuário, a mesma possui certas propriedades, como por exemplo, seu nome, seu nome de logon, telefone, endereço, entre outras. Essas propriedades são o que chamamos de atributos dos objetos. Os principais tipos de objetos que o Active Directory no Windows 2003 nos disponibiliza são: - Contas de usuários - Grupos - Contas de computadores - Pastas Compartilhadas - Impressoras - Contatos Domínios: O Active Directory é composto por domínios. Um domínio é uma unidade administrativa do Active Directory, que irá armazenar seus objetos. Domain Controllers: Mas qualquer Servidor Windows 2003 pode ter o AD instalado? Basicamente sim, nas versões Standard Edition, Enterprise Edition e Datacenter Edition. A versão web Edition não pode ser configurada como domain controller. Quando estamos instalando o AD (comando DCPROMO) em um servidor Windows 2003, somos requisitados a fornecer um nome para o nosso domínio. Quando estamos instalando o AD é que criamos o nosso domínio. Esse processo ocorre junto, no momento que estamos instalando o AD. Árvores:

Transcript of Conceito Do AD

Page 1: Conceito Do AD

Active Directory

O diretório do Active Directory é composto por Objetos. Um objeto representa qualquer recurso que possuimos na rede. Uma conta de usuário que existe no Active Directory é um objeto, um grupo é um objeto, até uma impressora pode ser um objeto para o AD.

Objetos:

Quando criamos um objeto no AD, por exemplo, uma conta de usuário, a mesma possui certas propriedades, como por exemplo, seu nome, seu nome de logon, telefone, endereço, entre outras.

Essas propriedades são o que chamamos de atributos dos objetos. Os principais tipos de objetos que o Active Directory no Windows 2003 nos disponibiliza são:

- Contas de usuários - Grupos - Contas de computadores - Pastas Compartilhadas - Impressoras - Contatos

Domínios:

O Active Directory é composto por domínios. Um domínio é uma unidade administrativa do Active Directory, que irá armazenar seus objetos.

Domain Controllers:

Mas qualquer Servidor Windows 2003 pode ter o AD instalado? Basicamente sim, nas versões Standard Edition, Enterprise Edition e Datacenter Edition. A versão web Edition não pode ser configurada como domain controller. Quando estamos instalando o AD (comando DCPROMO) em um servidor Windows 2003, somos requisitados a fornecer um nome para o nosso domínio. Quando estamos instalando o AD é que criamos o nosso domínio. Esse processo ocorre junto, no momento que estamos instalando o AD.

Árvores:

A definição de uma árvore é "um arranjamento hierárquivo de domínios". Quando criamos o nosso domínio, criamos também uma árvore. O nome de nossa árvore será o mesmo nome que configuramos para o nosso domínio. Então o nome de nossa árvore será "empresa1.com.br". O depto1.empresa1.com.br é um subdomínio do domínio empresa1.com.br, neste caso o depto1.empresa1.com.br é chamado domínio filho do empresa1.com.br. Perceba que o dominio filho compartilha o mesmo nome de domínio empresa1.com.br, por isso os domínios fazem parte da mesma árvore.

Page 2: Conceito Do AD

Florestas:

Uma floresta Windows 2003 é composta de por uma ou mais árvores de domínios Windows 2003 que não compartilham um namespace comum. Uma floresta é o limite mais externo do Active Directory. No nosso caso, temos uma árvore e dois domínios, todos participando da mesma floresta. Mas para ter uma floresta eu preciso de pelo menos uma árvore e um domínio.