Directorio Activo
Active Directory (AD) es una tecnología de Microsoft utilizada para administrar computadoras y otros dispositivos en un red. Es una característica principal de Windows Server, un sistema operativo que funciona tanto local como en Internet servidores.
Active Directory permite a los administradores de red crear y administrar dominios, usuarios y objetos dentro de una red. Por ejemplo, un administrador puede crear un grupo de usuarios y otorgarles privilegios de acceso específicos a ciertos directorios en el servidor A medida que la red crece, Active Directory proporciona una forma de organizar una gran cantidad de usuarios en grupos y subgrupos lógicos, al tiempo que proporciona control de acceso en cada nivel.
La estructura de Active Directory incluye tres niveles principales: dominios 1), árboles 2) y bosques 3). Varios objetos (usuarios o dispositivos) que todos usan lo mismo base de datos puede agruparse en un solo dominio. Se pueden combinar varios dominios en un solo grupo llamado árbol. Se pueden agrupar varios árboles en una colección llamada bosque. A cada uno de estos niveles se le pueden asignar derechos de acceso específicos y privilegios de comunicación.
Active Directory proporciona varios servicios diferentes, que se encuentran bajo el paraguas de "Servicios de dominio de Active Directory" o AD DS. Estos servicios incluyen:
- Servicios de dominio - tiendas centralizadas datos y gestiona la comunicación entre usuarios y dominios; incluye autenticación de inicio de sesión y funcionalidad de búsqueda
- Servicios de certificado - crea, distribuye y gestiona seguridad certificados
- Servicios de directorio ligero - Soporta aplicaciones habilitadas para el directorio usando open (LDAP) protocolo
- Servicios de federación de directorios - proporciona inicio de sesión único (SSO) para autenticar a un usuario en múltiples aplicaciones web en una sola Sesión
- Gestión de Derechos - protege la información protegida por derechos de autor al evitar el uso no autorizado y la distribución de digital contenido
AD DS se incluye con Windows Server (incluido Windows Server 10) y está diseñado para administrar sistemas cliente. Si bien los sistemas que ejecutan la versión normal de Windows no tienen las características administrativas de AD DS, sí admiten Active Directory. Esto significa que cualquier computadora con Windows puede conectarse a un grupo de trabajo de Windows, siempre que el usuario tenga la información correcta Ingresar cartas credenciales.