28
Técnico de Manutenção e Suporte em Informática Administração de Sistemas Operacionais Proprietários Unidade 5– Fundamentos sobre Active Directory e Instalação Prof. Leandro Cavalcanti de Almeida [email protected] @leandrocalmeida

Adm sop-unidade5

Embed Size (px)

Citation preview

Page 1: Adm sop-unidade5

Técnico de Manutenção e Suporte em Informática Administração de Sistemas Operacionais ProprietáriosUnidade 5– Fundamentos sobre Active Directory e Instalação

Prof. Leandro Cavalcanti de [email protected]

@leandrocalmeida

Page 2: Adm sop-unidade5

Vamos imaginar uma

rede hipotética!

Page 3: Adm sop-unidade5

SERVIDOR DE ARQUIVOS SERVIDOR DE EMAIL SERVIDOR PROXY

JOAO MARIA

Login: joaoSenha: xxx

Login: mariaSenha: yyy

Login: joaoSenha: xxx

Login: mariaSenha: yyy

Login: joaoSenha: xxx

Login: mariaSenha: yyy

Page 4: Adm sop-unidade5

A política do servidor de arquivos diz que as

senhas devem ser trocadas a cada 15 dias

Page 5: Adm sop-unidade5

A política do servidor de email diz que as

senhas devem ser trocadas a cada 20 dias

Page 6: Adm sop-unidade5

A política do servidor Proxy diz que as senhas

devem ser trocadas a cada 45 dias

Page 7: Adm sop-unidade5

Pra esses casos geralmente só existem 3 saídas...

Page 8: Adm sop-unidade5

Senhas fáceis

Page 9: Adm sop-unidade5

Senhas anotadas

Page 10: Adm sop-unidade5

Usuários malucos!

Page 11: Adm sop-unidade5

SERVIDOR DE ARQUIVOS SERVIDOR DE EMAIL SERVIDOR PROXY

Login: joaoSenha: xxx

Login: mariaSenha: yyy

JOAO MARIA

Tudo seria mais fácil se existisse um login/senha único para cada usuário em todos os serviços

Page 12: Adm sop-unidade5

Isso é possível!

Page 13: Adm sop-unidade5

Antes de falar sobre AD, vamos entender o que um

Serviço de Diretório

Page 14: Adm sop-unidade5

Serviço de Diretório=

Catálogo

Page 15: Adm sop-unidade5

Neste Catalogo é possível encontrar...

Informações sobreusuários, computadores, senhas, permissões, etc...

Page 16: Adm sop-unidade5

SERVIDOR DE ARQUIVOS SERVIDOR DE EMAIL SERVIDOR PROXY

Login: joaoSenha: xxxLogin: mariaSenha: yyy

JOAO MARIA

Com o AD este catálogo é compartilhado entre os servidores

Login: joaoSenha: xxxLogin: mariaSenha: yyy

Login: joaoSenha: xxxLogin: mariaSenha: yyy

Login: joaoSenha: xxxLogin: mariaSenha: yyy

Page 17: Adm sop-unidade5

Domínio

+

Servidores

Estações de Trabalho

Informaçõesdo diretório

Page 18: Adm sop-unidade5

Um domínio tem seus limites administrativos e de segurança

Page 19: Adm sop-unidade5

Em um domínio baseado em AD, podem existir

Controladores de Domínio (DC)

Servidores Membro

Page 20: Adm sop-unidade5

Árvore de Domínios

+

Servidores

Estações de Trabalho

Informaçõesdo diretório

+

Servidores

Estações de Trabalho

Informaçõesdo diretório

+

Servidores

Estações de Trabalho

Informaçõesdo diretório

Page 21: Adm sop-unidade5

Árvore de Domínios

Agrupamento ou arranjo hierárquico de um ou mais

domínios do Windows 2003, os quais compartilham um

espaço de nome

Page 22: Adm sop-unidade5

Unidades Organizacionais

+Estações de Trabalho

Informaçõesdo diretório

Divisões lógicas de um domínio

Page 23: Adm sop-unidade5

Objetos

Grupos de Usuários

Contas de Computador

Contas de Usuário

Page 24: Adm sop-unidade5

O Active Directory é o serviço de diretórios do Windows Server 2003

Page 25: Adm sop-unidade5

Definição FormalUm Serviço de Diretórios é um

serviço de rede, o qual identifica todos os recursos disponíveis em uma rede, mantendo informações sobre estes dispositivos em um banco de dados e torna estes

recursos disponíveis para usuários e aplicações

Page 26: Adm sop-unidade5

Outras Funções

- Replicação- Autenticação- Pesquisa de objetos na base de dados- Interface de programação para acesso aos objetos do diretório

Page 27: Adm sop-unidade5

Instalação do AD

Volume NTFSServidor DNS

Requisitos

Page 28: Adm sop-unidade5

Instalação do AD

Seguir o manual disponível na página disciplina