ms-ad windows 2003 server agenor gomes eduardo azevedo ilídio vilaça valdir gonçalves

24
MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Upload: internet

Post on 16-Apr-2015

106 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

MS-AD

Windows 2003 Server

Agenor GomesEduardo Azevedo

Ilídio VilaçaValdir Gonçalves

Page 2: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

• Um Serviço de Diretório é um serviço de rede, o qual identifica todos os recursos disponíveis em uma rede, mantendo informações sobre estes dispositivos (contas de usuários, grupos, computadores, recursos, políticas de segurança etc.) em um banco de dados e torna estes recursos disponíveis para usuários e aplicações.

O que é um serviço de Diretório?

Page 3: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Active Directory

• Surgiu da necessidade de se ter um único diretório e utilizar uma única senha para:– Acessar o sistema principal da empresa;– Logar na Rede;– Acessar os recursos disponíveis na rede, entre

outros;

Page 4: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Benefícios

Logon ÚnicoConta de Usuário ÚnicaGerenciamento CentralizadoEscalonabilidade

Alguns Exemplos

Page 5: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Recursos de um Domínio Baseado no AD

Page 6: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Benefícios

• Além de armazenar vários objetos em seu banco de dados, o AD disponibiliza vários serviços, como: – Autenticação dos usuários,;– Replicação do seu banco de dados;– Pesquisa dos objetos disponíveis na rede;– Administração centralizada da segurança utilizando

GPO.– Administração de todos os recursos disponiveis na

rede de forma centralizada.

Page 7: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

TerminologiaFloresta DomíniosÁrvoresSitesObjetosGPOControladores de DomínioSchemaReplicação

Page 8: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Florestas

• Compreende domínios com um mesmo schema e Catálogo Global• Relações de confiança transitivas de duas vias

entre as raízes das árvores na floresta• Espaço de nomes heterogêneo

Page 9: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves
Page 10: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Domínio• Um Domínio é simplesmente um agrupamento

lógico de contas e recursos, os quais compartilham políticas de segurança.

• Esse recursos podem ser:• Nomeados, descritos, localizados, acessados,

gerenciados e protegidos à partir de consoles de gerência do AD.

Podemos concluir que tais recursos estão sob o DOMÍNIO do serviço de diretório

Page 11: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Domínio

Todos os Objetos de uma rede (contas de usuários, grupos, impressoras, políticas de segurança, etc.) fazem parte de um único domínio. Cada domínio somente armazena informações sobre os objetos do próprio domínio.. Cada domínio possui suas próprias políticas de segurança.

Page 12: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Árvores

Uma árvore nada mais é do que um agrupamento ou arranjo hierárquico deum ou mais domínios do Windows Server 2003, os quais ”compartilham um espaço de nome”.

Page 13: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

ÁrvoresAdministração descentralizada;Otimização de desempenho;Controle de replicação;Diferentes configurações e políticas de segurança para cada domínio;Grande número de objetos na base de dados do diretórioRelações entre domínios de uma mesma árvore são implícitas ao parentesco entre os domínios.Espaço de nome comum;Relações de confiança transitivas de duas vias

Page 14: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Sites

• Uma localidade física do domínio caracterizada por uma subrede IP e um link de conexão com o restante do Domínio.

• Permite a localização de recursos próximos• Permite configurar quando deve ocorrer a

replicação

Page 15: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Unidades Organizacionais - OU

Uma Unidade Organizacional é uma divisão que pode ser utilizada para organizar osObjetos de um determinado domínio em um agrupamento lógico para efeitos de administração.

Page 16: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Container de Objetos do

Active Directory

Permitem a representação

lógica da infra-estrutura administrada.

Unidades Organizacionais - OU

Page 17: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Objeto de Política de Grupo - GPO

• Administração baseada em políticas• Permite a aplicação de políticas em larga escala: – Controle do ambiente do usuário

– Assinala scripts para serem executados no logon, logoff, inicialização e desligamento

– Redirecionamento de pastas– Distribuição de aplicações

Page 18: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Controladores de Dominio

• Todo servidor que possua instalado o serviço de diretório em um domínio é um Controlador de Domínio – DC.

• Todo Controlador de Domínio pode modificar a base de dados do serviço de diretório.

• Modificações realizadas em um DC são replicadas para os demais DCs do domínio.

Page 19: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Schema

• Base de dados utilizada para definir objetos e seus atributos.

• O schema determina o que pode ser criado no Active Directory e que dados podem ser utilizados para configurar esses objetos.

Page 20: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Replicação• Copia alterações no diretório para outros DCs.• Realizada aos pares.• Ocorre de forma automática

– Intra-site• Topologia de replicação: anel bidirecional• Replicação em intervalos regulares mediante notificação de

alteração• Sem compressão• DC alterado espera 15s para enviar notificação (+3s caso

haja outro DC diretamente conectado)• – Inter-site

• Compressão• Agendamento da replicação

Page 21: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Benefícios

• Logon único : com esse recurso, o usuário necessita fazer apenas um logon para acessar os recursos em diversos servidores da rede, inclusive e-mail e banco de dados.

Page 22: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Benefícios

• Conta de usuário única : os usuários possuem apenas um nome de usuário para acessar os recursos da rede. As contas de usuários ficam armazenadas no banco de dados do AD.

Page 23: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Benefícios

• Gerenciamento centralizado : com os domínios baseados no AD, temos uma administração centralizada. Todas as informações sobre contas de usuários, grupos e recursos da rede, podem ser administradas a partir de um único local no domínio.

Page 24: MS-AD Windows 2003 Server Agenor Gomes Eduardo Azevedo Ilídio Vilaça Valdir Gonçalves

Benefícios

• Escalonabilidade : os domínios podem crescer a qualquer momento, sem limite de tamanho. A forma de administração é a mesma para uma rede pequena ou grande.