• Nenhum resultado encontrado

01 Active_Directory.pdf

N/A
N/A
Protected

Academic year: 2021

Share "01 Active_Directory.pdf"

Copied!
10
0
0

Texto

(1)

Administração de Sistemas Windows Docente: Joaquina Carreteiro Gil Duarte, Carlos Rosário, Jorge Sousa e Guilherme Costa

(2)

Introdução

O objectivo deste trabalho é abordar a temática relacionada com o Active

(3)

Introdução às Redes de Computadores Docente: Joaquina Carreteiro 3

O que é o Active Directory?

O Active Directory é uma implementação de serviço de directório no protocolo LDAP (Lightweight Directory

Access Protocol), que armazena

informações sobre objectos em redes de computadores e disponibiliza essas informações a utilizadores e administradores dessa mesma rede. Este software da Microsoft surgiu com o

Windows 2000 Server e teve a sua estreia em 1999, aquando do lançamento do SO atrás

referido.

Quais os benefícios da utilização do Active Directory?

Os principais benefícios da utilização do Active Directory são:

• Segurança da informação: a segurança é parte integrante do Active Directory e pode ser definida quer ao nível de cada objecto quer ao nível das suas propriedades;

• O controlo do acesso pode ser definido quer ao nível de cada objecto quer ao nível das suas propriedades;

(4)

• Extensibilidade: representa a capacidade de introduzir novas classes de objectos e de criar os seus próprios atributos, ou ainda alterar os atributos a objectos já existentes;

• Administração baseada em políticas: a implementação de políticas permite determinar regras que restringem o acesso aos objectos e aos recursos do directório, a grupos ou unidades organizacionais especificadas pelo administrador;

• Replicação: a replicação da informação entre os domain controllers permite uma mais eficaz tolerância a falhas, disponibilidade de informação e aumentos de eficácia. Assim, no caso de falha ou indisponibilidade, qualquer domain

controller pode tomar o papel do primeiro;

• Integração com o DNS: a integração do DNS no Active Directory permite a tradução de IP’s em nomes de forma dinâmica, ou seja, sem que o administrador tenha de se preocupar em criar tabelas de conversão;

• Compatibilidade: o Active Directory utiliza protocolos de acesso standard, como o LDAP, de modo a ser compatível com outros serviços de directório, existentes há mais tempo no mercado.

(5)

Introdução às Redes de Computadores Docente: Joaquina Carreteiro 5

Workgroup ou Grupo de Trabalho

O Workgroup foi lançado pela Microsoft há alguns anos atrás. O sucesso do Workgroup foi, a sua capacidade de trabalhar em redes e na gestão de utilizadores, pois o seu esquema de autenticação de utilizadores é bastante simples: cada computador mantinha a sua base de dados de utilizadores e quando se acedia a outro computador a informação era cruzada e o acesso podia ser dado ou negado (essa base de dados é chamada de Security Acount Manager, ou SAM).

Os sistemas Windows de hoje em dia ainda têm a capacidade de trabalhar desta mesma forma, o Workgroup.

Domínio

O domínio é típico nas versões do Servidor do Windows. No domínio a segurança é gerida centralmente, em que um servidor é responsável, pela autenticação dos utilizadores, (Este servidor é chamado de controlador de domínio ou domain

(6)

Domain Controller, Stand-Alone Server e Member

Server

A Microsoft utiliza os termos Domain Controller, Server (Stand-Alone Server) e

Member Server para referir três tipos de servidores de rede.

O Domain Controller é um server que está habilitado para exercer a função de validar contas do utilizadores de um domínio, ou seja, contas de acesso aos recursos da rede. Assim sendo, um Domain Controller faz tudo que um Stand-Alone Server ou um

Member fazem, além disso, ainda controla a segurança dentro de um domínio.

Uma rede com um ou mais Domain Controllers, a rede será do tipo domínio. Se a rede tiver servidores mas não tiver um único Domain Controller, então será um

Workgroup.

Um servidor Windows Server 2003 sem Active Directory, então será um de dois tipos: Member Server se pertencer a algum domínio, Stand-Alone Server no caso contrário.

Organizational Units (Unidade Organizacionais)

A implementação de Organizational Units permite efectuar uma divisão de um domínio em diversas unidades que façam sentido na estrutura de uma organização. A criação do OU permite definir para cada para cada uma das políticas do grupo e esquemas de segurança, facilitando a administração.

(7)

Introdução às Redes de Computadores Docente: Joaquina Carreteiro 7

Site

Um site é um conjunto de controladores de domínio, ligados por uma conexão de alto desempenho, é o responsável pela replicação entre os domínios. È um limite, dentro da qual existem um ou mais domínios.

Trees (Árvores)

Uma árvore é um conjunto de um ou mais domínios de um site. Para criar uma árvore, é preciso criar um domínio raiz, neste domínio terá a mesma nomenclatura de um domínio em ambiente de domínio único.

Forests (Florestas)

Uma forest é um conjunto de duas ou mais árvores. A implementação de uma

forest não cria automaticamente relações de confiança entre as árvores, mas é possível

(8)

Bibliografia

Rosa, António. Windows Server 2008, Curso Completo, ISBN: 978-972-722-210-0

http://pt.wikipedia.org/wiki/Active_Directory

http://www.dei.isep.ipp.pt/~nsilva/ensino/asi1/asi1%202005-2006/windows_2003_active_directory.htm

(9)

Introdução às Redes de Computadores Docente: Joaquina Carreteiro 9

Conclusão

Com a realização deste trabalho pudemos constatar, que o Active Directory armazena informações sobre objectos existentes na rede de computadores e que disponibiliza as informações aos utilizadores e aos administradores dessa rede.

O Active Directory, tem os seus benefícios de utilização, contudo, o grupo de trabalho ou workgroup foi um sucesso pela Microsoft, porque tem a capacidade de trabalhar em redes e na gestão de utilizadores, pois o seu esquema de autenticação de utilizadores é bastante simples.

O domínio é típico nas versões do Servidor do Windows e tem como função autenticação dos utilizadores, e, o Domain Controller, Server (Stand-Alone Server) e

Member Server tem três tipos de servidores de rede.

As Organizational Units permitem efectuar uma divisão de um domínio em diversas unidades que façam sentido na estrutura de uma organização, com três topologias, site, árvore (trees) e floresta (florests).

(10)

Índice

Introdução... 2

O que é o Active Directory?... 3

Quais os benefícios da utilização do Active Directory? ... 3

Workgroup ou Grupo de Trabalho... 5

Domínio ... 5

Domain Controller, Stand-Alone Server e Member Server... 6

Organizational Units (Unidade Organizacionais) ... 6

Site... 7

Trees (Árvores) ... 7

Bibliografia ... 8

Conclusão ... 9

Referências

Documentos relacionados

Note on the occurrence of the crebeater seal, Lobodon carcinophagus (Hombron & Jacquinot, 1842) (Mammalia: Pinnipedia), in Rio de Janeiro State, Brazil.. On May 12, 2003,

Após a realização de todas as atividades teóricas e práticas de campo, pode-se concluir que não há grande erosão do conhecimento popular e tradicional de plantas medicinais, que

O score de Framingham que estima o risco absoluto de um indivíduo desenvolver em dez anos DAC primária, clinicamente manifesta, utiliza variáveis clínicas e laboratoriais

Our contributions are: a set of guidelines that provide meaning to the different modelling elements of SysML used during the design of systems; the individual formal semantics for

Com relação à germinação das sementes armazenadas em câmara fria, aos três meses de armazenamento (Tabela 10), observou-se em sementes tratadas ou não com fungicidas e

O valor da reputação dos pseudônimos é igual a 0,8 devido aos fal- sos positivos do mecanismo auxiliar, que acabam por fazer com que a reputação mesmo dos usuários que enviam

O que foi paradoxal é que, mesmo com a instituição do grau acima mencionado, não houve substancial melhoria na qualidade do ensino da Matemática na Escola Militar, na Escola Central

diferimento a fim de obter maior eficiência de conversão do N em forragem