Active Directory
Active Directory (AD) es una tecnología de Microsoft que se utiliza para administrar computadoras y otros dispositivos en una red. Es una función principal de Windows Server, un sistema operativo que ejecuta servidores locales y basados en Internet.
Active Directory permite a los administradores de red crear y administrar dominios, usuarios y objetos dentro de una red. Por ejemplo, un administrador puede crear un grupo de usuarios y otorgarles privilegios de acceso específicos a ciertos directorios del servidor. A medida que una red crece, Active Directory ofrece una forma de organizar un gran número de usuarios en grupos y subgrupos lógicos, al tiempo que proporciona control de acceso en cada nivel.
La estructura de Active Directory incluye tres niveles principales: 1) dominios, 2) árboles y 3) bosques. Varios objetos (usuarios o dispositivos) que utilizan la misma base de datos pueden agruparse en un solo dominio. Varios dominios pueden combinarse en un solo grupo llamado árbol. Varios árboles pueden agruparse en una colección llamada bosque. A cada uno de estos niveles se le pueden asignar derechos de acceso y privilegios de comunicación específicos.
Active Directory proporciona varios servicios diferentes, que se agrupan bajo el nombre de «Active Directory Domain Services», o AD DS. Estos servicios incluyen:
- Servicios de dominio – almacena datos centralizados y administra la comunicación entre usuarios y dominios; incluye autenticación de inicio de sesión y funciones de búsqueda
- Servicios de certificados – crea, distribuye y administra certificados seguros
- Servicios de directorio ligero – admite aplicaciones habilitadas para directorios mediante el protocolo abierto (LDAP)
- Servicios de federación de directorios – proporciona inicio de sesión único (SSO) para autenticar a un usuario en varias aplicaciones web dentro de una sola sesión
- Administración de derechos – protege la información con derechos de autor al impedir el uso y la distribución no autorizados de contenido digital
AD DS está incluido con Windows Server (incluido Windows Server 10) y está diseñado para administrar sistemas cliente. Aunque los sistemas que ejecutan la versión normal de Windows no tienen las funciones administrativas de AD DS, sí admiten Active Directory. Esto significa que cualquier computadora con Windows puede conectarse a un grupo de trabajo de Windows, siempre que el usuario tenga las credenciales de inicio de sesión correctas.
Pon a prueba tu conocimiento