Você está na página 1de 1

ARTURO GARDUÑO APARICIO

ICO 9
ARBOL Y BOSQUE EN ACTIVE DIRECTORY

El dominio es la unidad básica de la estructura lógica de Active Directory. Todos los


objetos que comparte una base de datos de directorio común, la relación de confianza
con otros dominios y políticas de seguridad que se conoce como dominio. Cada
dominio almacena solamente la información acerca de los objetos que pertenecen a
dicho dominio.

Todas las políticas de seguridad y configuración, tales como los derechos


administrativos, las políticas de seguridad, y Listas de Control de Acceso (ACL), no
cruzan de un dominio a otro, por lo tanto, el administrador de un dominio posee los
derechos para establecer políticas sólo dentro del dominio al que pertenecen.

Dominios proporcionar límites administrativos de los objetos; gestión de la seguridad


de los recursos compartidos y de una unidad de reproducción de los objetos.

Un Árbol

Los árboles son colecciones de uno o más dominios que permiten la distribución de los
recursos mundiales. Un árbol puede consistir en un solo dominio o varios dominios en
una contigua de nombre. Adición de un dominio a un árbol se convierte en un niño de
la raíz del árbol de dominio. Dominio se denomina dominio a los padres como los
niños de dominio que se adjunta. Un niño de dominio también puede tener su hijo
múltiples dominios. Niño utiliza el nombre de dominio seguido de los padres de
nombres de dominio y obtiene un único sistema de nombres de dominio (DNS).

Por ejemplo, si tech.com es la raíz de dominio, puede crear uno o más dominios al
Niño como tech.com o north.tech.com y south.tech.com. Estos "niños" también puede
tener niños dominios creados en virtud de ellos, como sales.north.tech.com.

Los dominios en un árbol tienen dos sentidos, las relaciones de confianza transitiva
Kerberos. Una confianza transitiva Kerberos simplemente significa que si un dominio
B confía en dominio y dominio de dominio B confía en C, entonces de dominio de un
dominio confía en C. Por lo tanto, un dominio unirse a un árbol de inmediato ha
establecido relaciones de confianza con cada dominio en el árbol

Un Bosque

Un bosque es un conjunto de varios árboles que comparten un catálogo global, el


directorio de esquema, estructura lógica, y la configuración del directorio. Bosque ha
automático de dos vías relaciones de confianza transitiva. El primer dominio que se
crean en el bosque se denomina dominio raíz del bosque.

Bosques que las organizaciones puedan grupo de sus divisiones que se utilizan
diferentes esquema de nombres, y tal vez tenga que actuar de manera independiente.
Pero, como una organización que desea comunicarse con la organización a través de
todo el transitivo confía, y comparten el mismo esquema y configuración del
contenedor.

Você também pode gostar