Todo sobre Active Directory | Windows Server | Wild IT Academy
¿Qué es Active Directory y cómo implementarlo?
Introducción a Active Directory
- Se presenta la importancia de Active Directory (AD) en las empresas, destacando que no todas lo necesitan, pero es fundamental para muchas.
- En un entorno con más de 200 equipos interconectados, la gestión de usuarios y permisos se vuelve compleja sin un sistema centralizado.
Funciones y Beneficios de Active Directory
- AD permite crear y gestionar usuarios, equipos y grupos, facilitando la administración de credenciales en una red.
- Proporciona autenticación y autorización, asegurando que los usuarios accedan solo a los datos permitidos.
- Mejora la seguridad organizacional mediante políticas de grupo y centraliza el almacenamiento de archivos para facilitar la colaboración.
Estructura Técnica de Active Directory
- El servicio principal es el "Active Directory Main Service" (ADS), parte del sistema operativo Windows Server. Los servidores que ejecutan ADS son conocidos como controladores de dominio (DC).
- Los cambios en un DC se replican automáticamente en otros DC para mantener actualizada toda la red.
Catálogo Global y Protocolos Utilizados
- Un servidor de catálogo global almacena copias completas o parciales del directorio, permitiendo encontrar objetos en cualquier dominio dentro del bosque.
- Los protocolos utilizados por AD incluyen LDAP, DHCP y DNS; su uso está limitado a entornos Microsoft locales aunque también hay versiones en la nube.
Estructura Jerárquica: Dominios, Árboles y Bosques
- La estructura jerárquica de AD incluye dominios (grupos relacionados), árboles (conjuntos de dominios bajo una raíz común), y bosques (colecciones de árboles).
Introducción a Active Directory y su Estructura
Conceptos Básicos de Active Directory
- Un dominio representa un límite de administración donde los objetos se almacenan en una única base de datos, permitiendo su gestión conjunta.
- Un bosque establece un límite de seguridad; los objetos en diferentes bosques no pueden interactuar a menos que exista una relación de confianza entre ellos.
Objetos y Jerarquía en Active Directory
- La base de datos del directorio contiene información sobre varios tipos de objetos como usuarios, computadoras, aplicaciones e impresoras. Estos objetos pueden contener otros objetos, formando una estructura jerárquica.
- Los objetos tienen atributos que pueden ser evidentes (como nombre y contraseña) o menos obvios (como identificadores únicos globales y datos sobre el último inicio de sesión).
Implementación Práctica del Servidor Active Directory
Configuración Inicial
- Se inicia la implementación del servidor Active Directory con explicaciones adicionales para facilitar la comprensión futura.
- Se revisan configuraciones básicas como el nombre del equipo y las direcciones IP asignadas.
Instalación de Servicios
- Al agregar roles y características, se selecciona el servicio local para instalar. Se presentan diversas opciones disponibles para configurar.
- Se habilita el Active Directory Domain Services, esencial para la gestión centralizada.
Opciones Avanzadas
- El Active Directory Federation Services permite mejorar la autenticación en aplicaciones web relacionadas con el servidor.
- El Active Directory Rights Management Services protege información sensible mediante características que aseguran accesibilidad solo a usuarios autorizados.
Resumen Final de Configuración
- A lo largo del proceso se configuran automáticamente aspectos como DNS, facilitando así la administración general del sistema operativo Windows Server.
Implementación de un Controlador de Dominio
Proceso de Instalación y Configuración
- Se inicia la implementación del Active Directory (AD), esperando unos minutos para completar el proceso. Posteriormente, se procederá a unir el servidor al dominio o crear uno nuevo.
- La instalación se completa con éxito y se recibe una notificación para promover el servidor a controlador de dominio. Se pueden agregar dominios existentes o crear uno nuevo.
- Al no haber bosques existentes, se opta por crear un nuevo bosque, que es esencial en la configuración inicial del AD.
- El primer dominio en una organización se convierte en un bosque, permitiendo la creación de árboles y dominios adicionales dentro del mismo.
Configuración del Bosque y Dominio
- Se establece el nombre del bosque como "whitehaitíalcaldemint.com", definiendo así la raíz del dominio principal.
- Se discuten las opciones de funcionalidad; se recomienda usar versiones más recientes como 2016 o 2019 para asegurar compatibilidad con equipos modernos.
- Se menciona la importancia de entender los conceptos teóricos detrás de las configuraciones prácticas, incluyendo DNS y catálogos globales.
Seguridad y Acceso Remoto
- Se explica la opción "Read Only Domain Controller" (RODC), útil para oficinas remotas donde no se deben realizar cambios directos en el directorio activo.
- Este tipo de configuración permite recibir actualizaciones sin permitir modificaciones desde ubicaciones remotas, asegurando así la integridad del sistema.
Finalización e Instalación
- Al avanzar en la configuración, se crea una delegación NS y se define el nombre NetBIOS. Los archivos generados son cruciales para almacenar información importante sobre objetos en el directorio activo.
- Se revisan las ubicaciones para logs y registros dentro del Active Directory, destacando su relevancia para futuras auditorías y mantenimiento.
- Tras revisar todos los prerrequisitos necesarios, se procede a instalar el controlador de dominio. Mensajes adicionales pueden ser ignorados por ahora ya que no afectan la instalación inicial.
Conclusiones sobre la Clase
- El equipo reiniciará tras completar la configuración. Esta sesión cubrió aspectos fundamentales sobre cómo implementar un controlador de dominio eficazmente.