Want to create interactive content? It’s easy in Genially!

Get started free

CONTROLADOR DE DOMINIO EN WINDOWS SERVER

Adam Orta Rodríguez

Created on October 30, 2024

Start designing with a free template

Discover more than 1500 professional designs like these:

Geniaflix Presentation

Vintage Mosaic Presentation

Shadow Presentation

Newspaper Presentation

Zen Presentation

Audio tutorial

Pechakucha Presentation

Transcript

PRESENTACIÓN

Controladores de dominio en windows server

Adam Orta, Julian García y Rafael Fernández

íNDICE

Servicio de directorio y dominio

Dominio: Controlador de dominio, árbol de dominio, bosque

Grupos: Objetos, usuarios globales, equipos

01

servicio de directorio y dominio

SERVICIO DE DIRECTORIO

El servicio de directorio gestiona información de usuarios y recursos de red, permitiendo a los administradores controlar el acceso de forma segura mediante la autenticación y una interfaz centralizada.

SERVICIo de dominio

Almacenan información sobre objetos en la red y facilitan el acceso a esta información. Funcionan centralizando la información de directorio y permitiendo la comunicación entre usuarios y dominios. Al intentar conectarse a un dispositivo o recurso, AD DS autentica las credenciales de inicio de sesión y verifica los permisos de acceso del usuario.

Info

¿que es AD DS?

AD: Es un servicio de directorio de Microsoft que organiza y gestiona información sobre usuarios, equipos y otros objetos en una red.
DS: Son los servicios de dominio que almacenan información sobre objetos en la red y facilitan su gestión.

BENEFICIOS DE AD DS

Estructura jerárquica.

Flexibilidad

Punto de acceso único

Redundancia

02

CONTROLADOR DE DOMINIO, ÁRBOL DE DOMINIO, BOSQUE

controlador de dominio

En un servidor se utiliza Active Directory para autenticar usuarios y aplicar políticas de seguridad

+ info

¿Como activar el controlador de dominio? Se activa desde la configuración del server dando click en agregar roles selecciona el servicio active directory. ¿Cual es su función? Su función es autenticar y validar a los usuarios en una red, incluidas las políticas de grupo, las credenciales de usuario y los nombres de computadoras para determinar y validar el acceso de los usuarios.

arbol de dominio

Se compone de varios dominios que comparten un esquema y una configuración comunes, formando un espacio de nombres. Los dominios de un árbol también están vinculados por relaciones de confianza. Active Directory es un conjunto de uno o varios árboles.

¿CÓmo editar el Árbol de dominio?

Desde dentro del control de dominio se puede modificar y controlar a tu gusto por ejemplo: el active domain service (controlador de dominio windows server)

BOSQUE

Es un conjunto de uno o más dominios que comparten una misma estructura lógica, catálogo global, esquema y configuración. Todos los dominios del bosque cuentan con relaciones de confianza automáticas de 2 vías y transitivas.

¿PARA QUÉ SIRVE?

Permite la delegación de autoridad para la administración de servicios de nivel de dominio.

03

Grupos: Objetos, usuarios globales, equipos

GRUPOS

Los grupos en Active Directory permiten organizar usuarios y equipos con fines de administración y control de acceso. Los grupos son esenciales para simplificar la gestión de permisos y asignar derechos de manera eficiente.

tipos

EXISTEN 2 TIPOS DE GRUPOS
Grupos globales
grupos universales

Los grupos globales son útiles para organizar a los usuarios que realizan funciones similares dentro de un dominio, como los empleados de un departamento en particular.

Estos grupos pueden contener usuarios y equipos de cualquier dominio dentro del bosque de AD.

OBJETOS

Los objetos en Active Directory representan los elementos que pueden gestionarse en un entorno de red.
USUARIOS
EQUIPOS

Los equipos (o dispositivos) que se conectan a la red también son representados como objetos en AD. Esto permite gestionar políticas de seguridad, permisos y configuración específica en función del equipo.

Cada usuario en el sistema es representado como un objeto de usuario en AD, permitiendo definir atributos específicos como nombres, roles, y políticas de seguridad.

USUARIOS GLOBALES

Es un tipo de usuario que se encuentra dentro de un grupo global y tiene privilegios específicos para acceder a recursos dentro de un dominio particular. Los usuarios globales permiten que los administradores controlen y limiten el acceso a determinados recursos, asignando permisos y roles específicos según la función del usuario.

!GRACIAS POR VUESTRA ATENCIÓN!