Você está na página 1de 5

MCSA Server 2016

Exame 70-742

Aula 3.1

Visão geral de implantações avançadas do AD


DS

Tio Inaldo
MCSA Server 2016
Exame 70-742

Limites de floresta e domínio do AD


Objeto do AD DS Tipo de limite

Domínio Replicação de partição de domínio


Permissões administrativas
Aplicativo de Política de Grupo
Auditoria
Políticas de senha e conta
Replicação de zona DNS de domínio
Floresta Segurança
Replicação de partição de esquema
Replicação de partição de configuração
Replicação de catálogo global
Replicação de zona DNS de floresta

Tio Inaldo
MCSA Server 2016
Exame 70-742

Por que vários Domínios ou florestas?


Domínio:
• requisitos de replicação de domínio
• requisitos de namespace do DNS
• requisitos de administração distribuída
• requisitos de segurança de grupo administrativo de floresta
• requisitos de domínio de recurso

Floresta:
• requisitos de isolamento de segurança
• requisitos de esquema incompatível
• requisitos multinacionais
• requisitos de segurança de extranet
• requisitos de fusão ou alienação de negócio

Tio Inaldo
MCSA Server 2016
Exame 70-742

MiM \ PAM
Microsoft Identity Manager 2016
Pode tornar suas identidades do AD DS, já existentes, prontas para a nuvem; ele também fornece
recursos avançados de autoatendimento do usuário, bem como recursos de segurança aprimorados
para suporte de sua infraestrutura local ou híbrida, o MIM 2016 fornece:
• identidades prontas para a nuvem para o Azure Active Directory.
• recursos avançados de autoatendimento ao usuário com autenticação multifator.
• PAM.

Privileged Access Management (PAM), que usa uma floresta separada para isolar contas privilegiadas
a fim de proteger contra técnicas de roubo de credenciais e atinge dois objetivos:
• Restabelecer o controle sobre um ambiente do Active Directory comprometido, mantendo um
ambiente de bastiões separado, conhecido por não ser afetado por ataques mal-intencionados.
• Isolar o uso de contas privilegiadas para reduzir o risco de roubo dessas credenciais.

Tio Inaldo
MCSA Server 2016
Exame 70-742

Aula 3.1

Visão geral de implantações avançadas do AD


DS

Tio Inaldo

Você também pode gostar