Dominios, Unidades Organizativas, Arboles y Bosques

Francisco Luque
10 Jan 201611:23

Summary

TLDREste vídeo explica la infraestructura lógica del directorio activo y sus componentes, destacando la importancia de los conceptos clave como dominios, controladores de dominio y unidades organizativas. Se describe cómo un dominio actúa como una frontera de administración y seguridad, y cómo se configuran directivas de grupo para mantener la seguridad. Además, se detallan los pasos para crear y configurar un dominio, así como la creación de subdominios y árboles dentro de un bosque de dominio, subrayando la relación de confianza y replicación entre ellos. El vídeo termina con una introducción a los grupos de administradores de esquema y de la organización, y su papel único en el bosque.

Takeaways

  • 🏢 Un dominio es una representación informática de una empresa, y actúa como una frontera de administración y seguridad.
  • 👤 Cada dominio tiene un administrador de dominio con privilegios limitados a ese dominio específico.
  • 🔐 Las directivas de grupo se configuran para mantener la seguridad de la red y solo se aplican dentro del límite del dominio.
  • 💾 Se recomienda tener al menos dos controladores de dominio para tolerancia a fallos.
  • 🌐 Los dominios pueden estar distribuidos geográficamente y reflejar la estructura de la empresa.
  • 📚 Unidades Organizativas (UO) se usan para representar departamentos o ubicaciones geográficas dentro de un dominio.
  • 📁 Las UO pueden estar anidadas, lo que permite una estructura jerárquica dentro del dominio.
  • 👨‍💼 Los usuarios y equipos se asignan a UO para organizar la infraestructura lógica y aplicar directivas de grupo.
  • 🌳 Un árbol es una colección de dominios que comparten un espacio de nombres DNS contiguo.
  • 🔗 La creación de un árbol genera automáticamente una relación de confianza transitiva entre los dominios del árbol.
  • 🌲 Un bosque es una colección de uno o más árboles de dominio que comparten el esquema y tienen una frontera de seguridad y replicación.

Q & A

  • ¿Qué es un dominio en términos informáticos?

    -Un dominio es una representación informática que puede simbolizar una empresa, con edificios distribuidos a lo largo de un país o varios, y se refiere a la frontera de administración y seguridad en una red informática.

  • ¿Por qué necesitamos al menos dos controladores de dominio?

    -Se necesitan al menos dos controladores de dominio para lograr la tolerancia a fallos en la red.

  • ¿Qué es una unidad organizativa y cómo se relaciona con una empresa?

    -Una unidad organizativa es una representación informática de departamentos o ubicaciones geográficas dentro de un dominio, y se pueden anidar para reflejar la estructura de la empresa.

  • ¿Cómo se crea una unidad organizativa en el directorio activo?

    -Para crear una unidad organizativa en el directorio activo, se hace clic derecho sobre el dominio, se selecciona 'nueva unidad organizativa' y se le asigna un nombre.

  • ¿Qué es la protección contra eliminación accidental de una unidad organizativa?

    -La protección contra eliminación accidental es una opción que evita que se borre una unidad organizativa y todos los objetos que contiene, evitando la pérdida de información importante.

  • ¿Qué es un árbol de dominio y cómo se relaciona con un bosque de dominio?

    -Un árbol de dominio es uno o más dominios que comparten un espacio de nombres DNS contiguo. Un bosque es una colección de árboles de dominio que comparten el esquema y tienen una frontera de seguridad y replicación.

  • ¿Qué implica la relación de confianza transitiva entre dominios dentro de un árbol?

    -La relación de confianza transitiva entre dominios dentro de un árbol significa que los usuarios de un dominio pueden acceder a los recursos de otro dominio del mismo árbol y viceversa.

  • ¿Qué ocurre cuando se crea un nuevo árbol dentro de un bosque?

    -Cuando se crea un nuevo árbol dentro de un bosque, se genera automáticamente una relación de confianza entre ese árbol y los demás del bosque, permitiendo el acceso a recursos entre ellos.

  • ¿Qué son los grupos de administradores de esquema y de la organización y qué importancia tienen?

    -Los administradores de esquema y de la organización son grupos específicos que surgen con la creación del primer controlador de dominio en un bosque. Son importantes porque tienen privilegios sobre todos los dominios del bosque y su configuración afecta a todo el bosque.

  • ¿Cuál es la diferencia entre un dominio y un bosque en términos de seguridad y replicación?

    -Un dominio es una frontera de administración y seguridad, mientras que un bosque es una frontera de seguridad y replicación que incluye el esquema y las particiones de configuración que se replican entre todos los controladores de dominio del bosque.

Outlines

00:00

🌐 Introducción a la Infraestructura Lógica del Directorio Activo

El primer párrafo explica la importancia de la infraestructura lógica del directorio activo en un entorno empresarial. Se menciona que un dominio es una representación informática de una empresa, que puede abarcar múltiples edificios en diferentes países. Se destaca que un dominio actúa como una frontera de administración y seguridad, con un administrador de dominio que tiene privilegios limitados a ese dominio específico. Además, se habla de la necesidad de al menos un controlador de dominio para crear un dominio, y la importancia de las unidades organizativas (UO) para representar departamentos y ubicaciones geográficas dentro del dominio. Se describe el proceso de creación de UO y cómo asignar usuarios y equipos a ellas para organizar la red de manera lógica.

05:02

👤 Organización de Usuarios y Máquinas en Unidades Organizativas

Este segundo párrafo profundiza en cómo se organizan los usuarios y las máquinas dentro de las unidades organizativas. Se utiliza un ejemplo práctico para mostrar cómo mover usuarios y equipos a las UO correspondientes a sus departamentos o ubicaciones geográficas. Se aborda la idea de que, a medida que la empresa crece, la creación y configuración de UO se vuelve más sencilla y estructurada. También se introduce el concepto de árbol de dominio, explicando cómo los dominios pueden compartir un espacio de nombres DNS contiguo y cómo se establece una relación de confianza entre ellos. Se menciona la creación de subdominios y cómo estos heredan el espacio de nombres del dominio raíz del bosque.

10:02

🌳 Árboles y Bosques de Dominio en el Directorio Activo

El tercer párrafo se centra en los árboles y bosques de dominio en el contexto del directorio activo. Se describe cómo los árboles de dominio no comparten el espacio de nombres DNS, lo que permite la creación de nombres distintos para diferentes secciones de la empresa. Se explica que la creación de un nuevo árbol también genera una relación de confianza entre los árboles. Además, se introduce el concepto de bosque, que es una colección de uno o más árboles de dominio que comparten el esquema y se replican entre sí las particiones de configuración y esquema. Se enfatiza la importancia de los grupos de administradores de esquema y de organización, y cómo estos tienen privilegios limitados a su respectivo bosque. Finalmente, se menciona que estos conceptos serán explorados con más profundidad en futuras lecciones.

Mindmap

Keywords

💡Dominio

Un dominio es una representación informática que puede simbolizar una empresa. Se trata de un espacio de administración y seguridad en el que se definen usuarios, servidores, impresoras y otros dispositivos. Cada dominio tiene un administrador que tiene privilegios exclusivos sobre él, pero no más allá de ese dominio. En el vídeo, se menciona que un dominio es una frontera de administración y seguridad, y se da un ejemplo de cómo se organiza un dominio dentro de una empresa.

💡Controlador de Dominio

Un controlador de dominio es un servidor que tiene la responsabilidad de manejar el acceso a los recursos de red, como los usuarios y las contraseñas, y de mantener la directiva de grupo. Se menciona en el vídeo que para que exista un dominio, se necesita al menos un controlador de dominio, y es recomendable tener dos para tolerar fallos.

💡Unidades Organizativas

Las unidades organizativas son contenedores dentro de un dominio que permiten a los administradores organizar y estructurar la empresa de forma lógica. Pueden representar departamentos o ubicaciones geográficas y se pueden anidar entre sí. En el vídeo, se describe cómo se crean unidades organizativas y cómo se asignan usuarios y equipos a ellas, como en el caso de Madrid y Barcelona dentro del dominio 'empresa.corp'.

💡Directiva de Grupo

La directiva de grupo es una configuración que se establece para mantener la seguridad de la red y que solo abarcará el límite de un dominio específico. Es una herramienta utilizada por el administrador de dominio para aplicar políticas a los objetos dentro de su dominio.

💡Árbol de Dominio

Un árbol de dominio es una colección de dominios que comparten un espacio de nombres DNS contiguo. Se menciona en el vídeo que cuando se crean diferentes dominios dentro de un mismo árbol, se genera automáticamente una relación de confianza transitiva entre ellos.

💡Subdominio

Un subdominio es un dominio que es parte de un dominio principal y hereda parte de su espacio de nombres DNS. En el vídeo, se habla de cómo se crea un subdominio, como 'empresa.es' dentro de 'empresa.com', y cómo esto se relaciona con la jerarquía y la estructura de dominios.

💡Bosque de Dominio

Un bosque de dominio es una colección de uno o más árboles de dominio que comparten un esquema y tienen una frontera de seguridad y replicación. El primer controlador de dominio que se configura en un bosque se convierte en el dominio raíz del bosque. En el vídeo, se explica que los bosques son importantes porque definen cómo se replican los datos entre los controladores de dominio.

💡Esquema

El esquema es una parte del bosque de dominio que define los tipos de objetos y las clases de objetos que pueden existir dentro del bosque. Es una frontera de seguridad y replicación, y se menciona en el vídeo que los controladores de dominio replican las particiones de configuración y esquema entre ellos.

💡Replicación

La replicación es el proceso por el cual los cambios en un dominio se propagan a otros controladores de dominio en la red. Es fundamental para mantener la coherencia y la disponibilidad de los datos en un entorno de Active Directory. En el vídeo, se aborda cómo la replicación se realiza entre los controladores de dominio dentro de un bosque.

💡Administrador de Dominio

El administrador de dominio es el usuario que tiene privilegios sobre todo un dominio, pero no más allá de ese dominio. Es una figura clave en la administración y seguridad de la red, y en el vídeo se explica su papel en el contexto de la creación y gestión de un dominio.

💡Relación de Confianza

Una relación de confianza es una asociación entre dos dominios que permite a los usuarios de un dominio acceder a los recursos de otro dominio. Se menciona en el vídeo que se genera automáticamente una relación de confianza transitiva entre los dominios que pertenecen al mismo árbol.

Highlights

Definición de dominio como una representación informática de una empresa y su división física.

Explicación de que un dominio es una frontera de administración y seguridad.

Descripción del rol del administrador de dominio y sus privilegios limitados al dominio.

Importancia de tener al menos dos controladores de dominio para la tolerancia a fallos.

Creación y configuración de un dominio a través de la video lección 'crear un dominio'.

Representación de departamentos y ubicaciones geográficas a nivel informático mediante unidades organizativas.

Proceso de creación de unidades organizativas y su protección contra eliminación accidental.

Organización de usuarios y equipos dentro de las unidades organizativas correspondientes.

Explicación del concepto de un árbol como uno o más dominios que comparten un espacio de nombres DNS contiguo.

Descripción de la relación de confianza transitiva y en dos direcciones entre dominios dentro de un árbol.

Creación de subdominios y su herencia del espacio de nombres del dominio raíz.

Diferenciación entre árboles que no comparten el espacio de nombre DNS y la creación de árboles nuevos.

Relación de confianza generada entre árboles al crear un nuevo árbol.

Definición de un bosque como una colección de uno o más árboles de dominio directorio activo.

Importancia del esquema y la frontera de seguridad y replicación en un bosque.

Descripción de los grupos administradores de esquema y administradores de la organización en un bosque.

Limitaciones de los privilegios de los administradores de la organización dentro del bosque.

Conclusión de la lección con una invitación a estudiar estos conceptos en lecciones futuras.

Transcripts

play00:00

hola y bienvenidos a todo lo habitual

play00:03

en este vídeo lección vamos a hablar de

play00:05

la infraestructura lógica del directorio

play00:08

activo

play00:09

y de los de sus componentes

play00:13

para ello tenemos que entender bien

play00:15

algunos de los conceptos para empezar

play00:18

vamos a hablar hablando de un dominio

play00:21

algún dominio es una representación

play00:23

informática de lo que puede ser una

play00:27

empresa

play00:29

nosotros dentro de una empresa tenemos

play00:32

un edificio o varios edificios

play00:34

esparcidos por un país o por varios

play00:36

países a nivel arquitectónico físico y

play00:40

tenemos que diseñar una red informática

play00:43

que contemple el trabajo que lleva a

play00:48

cabo esa empresa

play00:52

con sus correspondientes usuarios

play00:54

máquinas servidores impresoras

play00:57

controladores de dominio dispositivos

play00:59

electrónicos etcétera etcétera

play01:03

se dice que un dominio es una frontera

play01:06

de administración y de seguridad

play01:10

qué quiere decir pues quiere decir que

play01:13

en cada dominio va a haber una cuenta de

play01:15

usuario que va a ser el administrador de

play01:17

dominio ese administrador de dominio va

play01:20

a tener privilegios sobre todo ese

play01:23

dominio pero no más allá de ese dominio

play01:28

lo mismo que la seguridad la seguridad

play01:31

nosotros podemos configurar directivas

play01:34

de grupo qué

play01:37

se diseñan para

play01:40

mantener la seguridad de la red y esa

play01:44

directiva del grupo solamente va a poder

play01:48

abarcar

play01:50

digamos al límite de ese propio dominio

play01:52

no más allá de ese dominio

play01:55

por supuesto para que exista un dominio

play01:57

necesitamos al menos un controlador de

play02:00

dominio mejor 2 para la tolerancia a

play02:02

fallos

play02:04

y dentro de esa red pues que es lo que

play02:06

ahora pues lo que en cualquier red habrá

play02:09

usuarios máquinas recursos compartidos

play02:11

etc

play02:13

para crear y configurar un dominio

play02:16

tenemos que referirnos a la vídeo

play02:19

lección que se llama crear un dominio

play02:22

ahí es donde ya expliqué con detalle

play02:25

cómo se crea un dominio

play02:30

lo mismo que en una empresa y en ese

play02:32

edificio tenemos diferentes

play02:34

departamentos departamentos marketing

play02:36

ventas compras proveedores o finanzas e

play02:39

igualmente esa arquitectura se

play02:43

representa a nivel informático dentro

play02:46

del dominio y esos departamentos o esas

play02:50

ubicaciones geográficas se representan

play02:53

mediante lo que se llaman unidades

play02:55

organizativas

play02:56

esas unidades organizativas se pueden

play02:59

diseñar en función la ubicación

play03:02

geográfica a departamentos a funciones

play03:05

ya sean ingenieros vendedores

play03:08

representantes etcétera

play03:10

una unidad organizativa puede estar

play03:13

anidada dentro de otra unidad

play03:15

organizativa aquí lo que hemos hecho ha

play03:17

sido crear dos unidades organizativas

play03:20

por ubicación geográfica en madrid y

play03:23

barcelona dentro del dominio de empresa

play03:25

punto corp y a su vez cada una de esas

play03:28

unidades organizativas geográficas pues

play03:32

están cada uno de los departamentos los

play03:34

de madrid en la unidad organizativa de

play03:36

madrid y los de barcelona en la unidad

play03:38

organizativa de barcelona

play03:42

para crear unidades organizativas

play03:44

simplemente en el directorio activo aquí

play03:47

en la empresa punto corp le daríamos

play03:48

botón derecho del ratón nueva unidad

play03:52

organizativa

play03:54

llamaríamos madrid

play03:57

y aquí habéis que aparece una casilla

play03:58

protege el contenedor contra eliminación

play04:00

accidental

play04:02

si nosotros borramos una unidad

play04:03

organizativa vamos a borrar todos los

play04:05

objetos que estén dentro usuarios y

play04:08

equipos por lo tanto en el 2008 ya

play04:10

tenemos esta casilla para proteger esa

play04:13

eliminación accidental le damos a

play04:15

aceptar y aparece aquí madrid y ahora en

play04:19

empresa punto corp le volvemos a dar

play04:21

nueva unidad organizativa que la

play04:23

llamamos barcelona

play04:28

y ya la tenemos

play04:30

y ahora en madrid dentro de madrid

play04:32

crearíamos todos los departamentos

play04:35

correspondientes le daríamos nueva

play04:36

unidad organizativa hemos dicho un se

play04:39

llama marketing

play04:43

otra vez botón derecho del ratón nueva

play04:46

unidad organizativa se llamaría ventas

play04:51

y así consecutivamente hasta rellenarlas

play04:54

todas las que necesitáramos para

play04:56

reflejar los departamentos y ubicaciones

play04:59

geográficas de la empresa

play05:01

por supuesto dentro de cada uno de estos

play05:04

departamentos existirían usuarios y

play05:07

máquinas para hacer un ejemplo

play05:11

vamos a imaginarnos que en el

play05:12

departamento de marketing trabaja a paco

play05:14

y en el departamento de ventas de madrid

play05:16

trabaja andrés pues lo único que

play05:18

deberíamos de hacer es esa cuenta

play05:20

de usuario que la tenemos aquí y

play05:22

arrastrarla a marketing

play05:24

nos dice que va a recibir las directivas

play05:29

de grupo de la unidad organizativa del

play05:31

destino y va a perderla este origen le

play05:34

decimos que sí y andrés que trabaja en

play05:36

ventas pues lo arrastramos y lo ponemos

play05:37

en metas

play05:39

también le decimos que sí

play05:44

vamos a hacer algo más como una

play05:46

simulación de cómo organizar esto en

play05:49

principio de una manera muy sencilla el

play05:52

marketing trabajar no solamente para

play05:54

ccoo sino que hay otros 30 usuarios

play05:56

trabajando con poco y además cada uno de

play05:58

ellos trabaja con sus respectivos

play06:00

equipos porque en esos equipos estarán

play06:03

en el contenedor de computers que ya los

play06:05

agregamos en su día pues simplemente lo

play06:07

que tenemos que hacer es los equipos en

play06:09

lugar de tenerlos por ahí sin ordenar

play06:11

pues los arrastramos y los añadimos cada

play06:15

uno a su correspondiente unidad

play06:16

organizativa en madrid' y tele2 lo

play06:19

llevamos a ventas

play06:20

con esto estamos organizando nuestra

play06:23

infraestructura lógica ahora en

play06:26

marketing veis que está a paco y su

play06:28

ordenador y en ventas está el usuario

play06:30

andrés con su ordenador exactamente

play06:33

igual lo tendremos que hacer ya fueran

play06:35

200 usuarios y máquinas o 2.000 usuarios

play06:38

y máquinas así de sencillo se crean las

play06:40

unidades organizativas y se configura el

play06:44

directorio activo

play06:48

un árbol es uno o más dominios que

play06:50

comparten un espacio de nombres dns

play06:53

contiguo

play06:55

si nosotros nuestra empresa a la primera

play06:57

que creamos con nuestro primer

play06:58

controlador de dominio se llamaba

play07:00

empresa punto corp

play07:01

nosotros podemos crear otro subdominio

play07:04

que como veis está cogiendo el espacio

play07:07

de nombres contiguos y la de arriba se

play07:09

llama empresa punto corte esta se llama

play07:11

es representa a españa en el dominio de

play07:13

españa dentro de empresa puntocom y a su

play07:17

vez contiene otro subdominio que se

play07:19

llama madrid punto españa punto empresa

play07:22

punto corp como veis están heredando los

play07:26

nombres de dominio raíz del bosque

play07:31

cuando nosotros creamos y diferentes

play07:35

dominios dentro de un mismo árbol

play07:37

automáticamente se genera una relación

play07:39

de confianza transitiva y en dos

play07:41

direcciones entre los padres y el hijo

play07:44

qué significa eso

play07:47

pues que los usuarios de esta empresa

play07:50

pueden acceder a los recursos de ésta y

play07:52

viceversa a los usuarios de esta pueden

play07:54

acceder a los recursos de ésta

play07:57

si el padre confía en el hijo y el hijo

play08:02

a su vez confía en su hijo

play08:05

automáticamente se genera una relación

play08:06

de confianza digamos entre el abuelo y

play08:09

el nieto

play08:12

en este caso lo que tenemos es otro

play08:15

árbol como veis aquí en los árboles

play08:18

la característica principal de los

play08:20

árboles es que no compartir el espacio

play08:24

de nombre dns entonces si por algún

play08:28

motivo

play08:29

entendemos que es mejor en una sección

play08:32

de la empresa asignarle un nombre

play08:34

diferente pues es motivo para crear un

play08:36

árbol nuevo entonces aquí pondríamos

play08:38

otro nombre en este caso no querríamos

play08:40

que se llamará la col extensión puntocom

play08:42

sino punto net ya su vez tendrían otro

play08:46

dominio dijo que sería subdominio punto

play08:48

otro nombre punto net estos dos

play08:50

comparten el espacio nombre es contiguo

play08:53

y estos tres el suyo propio y esto sería

play08:56

otro árbol

play08:58

cuando creamos árboles se genera también

play09:00

una relación de confianza entre estos

play09:02

dos árboles de manera que si lo

play09:05

configuramos los usuarios de cualquiera

play09:07

de estos dos niños pueden acceder a los

play09:09

recursos de este otro árbol y viceversa

play09:14

y un bosque es una colección de uno o

play09:16

más árboles de dominio directorio activo

play09:20

a lo más importante de un bosque es que

play09:23

comparten el esquema

play09:25

y se dice que también es una frontera de

play09:30

seguridad y de replicación quiere decir

play09:33

y los controladores de dominio y en

play09:35

especial las particiones de

play09:38

configuración y esquema se van a

play09:40

replicar entre todos los controladores

play09:42

de dominio de este árbol y de este árbol

play09:45

es decir del bosque entero

play09:48

otra característica de los bosques es

play09:51

que el primer controlador del niño que

play09:54

se configura que se crea automáticamente

play09:57

se convierte en el dominio raíz del

play09:59

bosque y lleva a generar dos grupos

play10:01

específicos los administradores de

play10:03

esquema y los administradores de la

play10:05

organización estos dos grupos no van a

play10:07

existir en ningún otro dominio del

play10:09

bosque son muy importantes en concreto

play10:12

los administradores de la organización

play10:14

porque los miembros que pertenezcan a

play10:16

este grupo van a tener privilegios sobre

play10:18

todos los dominios que se recomienda que

play10:20

este grupo esté vacío

play10:22

y que se añadan miembros solamente en

play10:25

momentos puntuales cuando haya que hacer

play10:26

alguna configuración que afecta al

play10:28

bosque entero

play10:29

para esos administradores de la

play10:31

organización la frontera del bosque

play10:33

sería su límite de actuación no podrían

play10:38

tener privilegios fuera de ese bosque

play10:42

y también el control a los controladores

play10:45

de dominio podrían replicar las

play10:48

particiones extras de configuración y

play10:49

esquema entre todos los controles de

play10:51

dominios del bosque pero no más allá del

play10:53

bosque por eso se dice que es una

play10:55

frontera de seguridad y de replicación

play10:58

estos conceptos del diseño de la

play11:01

infraestructura lógica del directo de

play11:02

activo se estudiarán más profundamente

play11:05

en lecciones posteriores en principio lo

play11:08

que quiero es que os vayáis

play11:09

familiarizando con estos conceptos

play11:12

para que entendáis la creación del

play11:15

dominio con esto acabó la lección

play11:18

gracias por la atención un saludo y

play11:20

hasta la próxima

Rate This

5.0 / 5 (0 votes)

Связанные теги
Active DirectoryDominiosUnidades OrganizativasRed InformáticaSeguridadAdministraciónControladores de DominioGrupos de DirectivaInfraestructura LógicaTecnologíaEducativo
Вам нужно краткое изложение на английском?