Todo sobre Active Directory |  Windows Server | Wild IT Academy

Todo sobre Active Directory | Windows Server | Wild IT Academy

¿Qué es Active Directory y cómo implementarlo?

Introducción a Active Directory

  • Se presenta la importancia de Active Directory (AD) en las empresas, destacando que no todas lo necesitan, pero es fundamental para muchas.
  • En un entorno con más de 200 equipos interconectados, la gestión de usuarios y permisos se vuelve compleja sin un sistema centralizado.

Funciones y Beneficios de Active Directory

  • AD permite crear y gestionar usuarios, equipos y grupos, facilitando la administración de credenciales en una red.
  • Proporciona autenticación y autorización, asegurando que los usuarios accedan solo a los datos permitidos.
  • Mejora la seguridad organizacional mediante políticas de grupo y centraliza el almacenamiento de archivos para facilitar la colaboración.

Estructura Técnica de Active Directory

  • El servicio principal es el "Active Directory Main Service" (ADS), parte del sistema operativo Windows Server. Los servidores que ejecutan ADS son conocidos como controladores de dominio (DC).
  • Los cambios en un DC se replican automáticamente en otros DC para mantener actualizada toda la red.

Catálogo Global y Protocolos Utilizados

  • Un servidor de catálogo global almacena copias completas o parciales del directorio, permitiendo encontrar objetos en cualquier dominio dentro del bosque.
  • Los protocolos utilizados por AD incluyen LDAP, DHCP y DNS; su uso está limitado a entornos Microsoft locales aunque también hay versiones en la nube.

Estructura Jerárquica: Dominios, Árboles y Bosques

  • La estructura jerárquica de AD incluye dominios (grupos relacionados), árboles (conjuntos de dominios bajo una raíz común), y bosques (colecciones de árboles).

Introducción a Active Directory y su Estructura

Conceptos Básicos de Active Directory

  • Un dominio representa un límite de administración donde los objetos se almacenan en una única base de datos, permitiendo su gestión conjunta.
  • Un bosque establece un límite de seguridad; los objetos en diferentes bosques no pueden interactuar a menos que exista una relación de confianza entre ellos.

Objetos y Jerarquía en Active Directory

  • La base de datos del directorio contiene información sobre varios tipos de objetos como usuarios, computadoras, aplicaciones e impresoras. Estos objetos pueden contener otros objetos, formando una estructura jerárquica.
  • Los objetos tienen atributos que pueden ser evidentes (como nombre y contraseña) o menos obvios (como identificadores únicos globales y datos sobre el último inicio de sesión).

Implementación Práctica del Servidor Active Directory

Configuración Inicial

  • Se inicia la implementación del servidor Active Directory con explicaciones adicionales para facilitar la comprensión futura.
  • Se revisan configuraciones básicas como el nombre del equipo y las direcciones IP asignadas.

Instalación de Servicios

  • Al agregar roles y características, se selecciona el servicio local para instalar. Se presentan diversas opciones disponibles para configurar.
  • Se habilita el Active Directory Domain Services, esencial para la gestión centralizada.

Opciones Avanzadas

  • El Active Directory Federation Services permite mejorar la autenticación en aplicaciones web relacionadas con el servidor.
  • El Active Directory Rights Management Services protege información sensible mediante características que aseguran accesibilidad solo a usuarios autorizados.

Resumen Final de Configuración

  • A lo largo del proceso se configuran automáticamente aspectos como DNS, facilitando así la administración general del sistema operativo Windows Server.

Implementación de un Controlador de Dominio

Proceso de Instalación y Configuración

  • Se inicia la implementación del Active Directory (AD), esperando unos minutos para completar el proceso. Posteriormente, se procederá a unir el servidor al dominio o crear uno nuevo.
  • La instalación se completa con éxito y se recibe una notificación para promover el servidor a controlador de dominio. Se pueden agregar dominios existentes o crear uno nuevo.
  • Al no haber bosques existentes, se opta por crear un nuevo bosque, que es esencial en la configuración inicial del AD.
  • El primer dominio en una organización se convierte en un bosque, permitiendo la creación de árboles y dominios adicionales dentro del mismo.

Configuración del Bosque y Dominio

  • Se establece el nombre del bosque como "whitehaitíalcaldemint.com", definiendo así la raíz del dominio principal.
  • Se discuten las opciones de funcionalidad; se recomienda usar versiones más recientes como 2016 o 2019 para asegurar compatibilidad con equipos modernos.
  • Se menciona la importancia de entender los conceptos teóricos detrás de las configuraciones prácticas, incluyendo DNS y catálogos globales.

Seguridad y Acceso Remoto

  • Se explica la opción "Read Only Domain Controller" (RODC), útil para oficinas remotas donde no se deben realizar cambios directos en el directorio activo.
  • Este tipo de configuración permite recibir actualizaciones sin permitir modificaciones desde ubicaciones remotas, asegurando así la integridad del sistema.

Finalización e Instalación

  • Al avanzar en la configuración, se crea una delegación NS y se define el nombre NetBIOS. Los archivos generados son cruciales para almacenar información importante sobre objetos en el directorio activo.
  • Se revisan las ubicaciones para logs y registros dentro del Active Directory, destacando su relevancia para futuras auditorías y mantenimiento.
  • Tras revisar todos los prerrequisitos necesarios, se procede a instalar el controlador de dominio. Mensajes adicionales pueden ser ignorados por ahora ya que no afectan la instalación inicial.

Conclusiones sobre la Clase

  • El equipo reiniciará tras completar la configuración. Esta sesión cubrió aspectos fundamentales sobre cómo implementar un controlador de dominio eficazmente.
Video description

🚨¡AQUÍ HAY MÁS!🚨 ¿Necesitas información? Habla con nosotros: https://m.me/wild.it.academy Ver Curso Completo: Windows Server Operations 👇 https://bit.ly/3B49jEw Temario de la clase: - Qué es Active Directory - El beneficio de Active Directory en una organización. - Explicación de los términos AD, ADDS, DC, OU. - Funcionamiento detallado sobre Active Directory. - Protocolos y puertos ejecutados en un Controlador de Dominio. - Estructura de Active Directory. - Relación entre un dominio, árbol y bosque en Active Directory. - Unidades Organizativas y su funcionamiento en un ADDS. - Objetos y detalles ocultos útiles para el Active Directory. - Pre-requisitos para poder instalar un DC. - Instalación de Active Directory Domain Services. - Promover servidor a un Controlador de Dominio. Cursos Free/Exclusivos, Live Sessions, Recursos de Aprendizaje 👇 😉 Programas de Especialización: https://bit.ly/2UbelQr 🔷Telegram: https://bit.ly/37A0y8Z 📘 Facebook: https://bit.ly/3saIYCb 🟣Twitch: https://bit.ly/3smgQMx 📷 Instagram: https://bit.ly/3xJoiC5 -------------------------------------------------------------------------------------------------------- 🌎 ¿Quieres estar un paso adelante de los demás? Ven con nosotros. 👇 Grupo de Facebook https://bit.ly/3xFz0cM Grupo de Telegram: https://bit.ly/37A0y8Z #WindowsServer #ActiveDirectory #Implementación