- Identificador único global e identificador de seguridad: Son identificadores únicos para cada elemento. El identificador de seguridad es un número que depende del dominio en el que nos encontremos, es decir si un elemento cambia de dominio su identificador de seguridad también lo hará mientras que su identificador único global no, ya que nunca debe cambiar.
Active Directory utiliza el sistema de nombres DNS para tres funciones principales:
- Resolver los nombres de los dominios y objetos.
- Asignar nombres a los dominios y a los objetos.
-Localizar los controladores de dominio y sus respectivos componentes.
Elementos de Active Directory
La estructura lógica de la organización se basa en los dominios, que son la unidad básica de gestión del servicio de directorio. La estructura de administración de estos dominios está basada en unidades organizativas, que organizan los diferentes objetos de una forma lógica.
Dominio
Un dominio es un conjunto de equipos que comparten un nombre, un conjunto de directivas y unas bases de datos.
Los dominios son las estructuras principales de Active Directory. Todos los objetos forman parte de un dominio y la política de seguridad es uniforme en él.
Utilizar los dominios nos permite la posibilidad de conseguir los siguientes objetivos:
-Límite de seguridad: La configuración de seguridad es independiente para cada dominio
-Límite de replicación de información: cualquier controlador de dominio admite cambios en la información y es capaz de replicarlos al resto de controladores de su mismo dominio.
-Límite de delegación de permisos administrativos: Se pueden delegar los derechos administrativos del dominio o de algunas de sus unidades organizativas a otros usuarios, pero no de otros dominios.
Árbol
Un árbol es un conjunto de uno o más dominios que comparten un espacio de nombres contiguo, es decir, que derivan del mismo nombre de dominio raíz y por tanto un sufijo DNS común.
Los dominios que forman el árbol están enlazados con relaciones de confianza bidireccional y transitivas entre padres y hijos.
La razón de crear diferentes dominios es la de dividir la información de la red, en una pequeña empresa no sería necesario pero si se trata de una gran empresa la creación de subdominios se hace inevitable.
Otras razones son:
-Replicación: todos los objetos de un dominio son replicados ente los controladores de dominio, pero los recursos externos solo son replicados entre servidores de catálogo global, por lo que se reduce mucho el trafico de red entre dominios.
-Seguridad y administración: ya que cada dominio tiene su propia configuración de seguridad, cada dominio deberá ser administrado un administrador diferente.
Bosque
Un bosque es un conjuntos de uno o mas arboles, conectados entre los dominios raíz de dichos arboles a través de relaciones de confianza bidireccionales y transitivas.
Las principales razones para crear diferentes árboles en un bosque son:
-Mantener los nombres de dominios de sus árboles
-Proporcionar una estructura de red
-Fusiones de empresas que quieren mantener su entidad independiente.
Un error común es el de querer mover dominios de un bosque a otro, esto no es posible.