Escolar Documentos
Profissional Documentos
Cultura Documentos
Introdução
Em um encontro de amigos, alguém perguntou: Você conhece Active Directory? A resposta foi
rápida. Sim eu uso o ADUC “Active Directory Users and Computers” para gerenciar os objetos.
Após pensar um pouco nesta resposta, desenvolvi este artigo.
Pretendo com isto discutirmos o que é Active Directory, quais suas divisões físicas e lógicas,
literalmente desmistificar todas as opções.
Logo, se você já trabalha com o Active Directory, Exchange, Lync ou qualquer outra ferramenta
dependente do AD, invista em ler estes artigos, este artigo foi desenvolvido para você que tem
dúvidas sobre Active Directory! Pensamos em desenvolver um material que pudesse ser apreciado
do mais iniciante ao mais avançado em Active Directory, colocamos ou pelo menos tentamos,
esboçar em conceitos bem simples a topologia lógica e física do Active Directory.
Nesta série de artigos abordaremos os seguintes tópicos:
Esperamos que este material possa ser utilizado para pesquisa e para estudo dos exames da
Microsoft e também para o dia a dia de trabalho. Uma boa leitura...
Em nossa agenda podemos organizar, dias, semanas, meses e até anos, passando por pessoas,
nomes, sobrenomes, datas de aniversário, dados importantes dentre outros.
O serviço de diretório tem exatamente o mesmo sentido, o sentido de organizar e principalmente
ter um local centralizado para a busca de informações necessárias no dia a dia, para nossos
trabalhos.
Quando criamos um novo usuário, estamos utilizando o serviço de diretório, nesta base de dados
(agenda), estamos guardando, nomes, sobrenomes, endereços, logins, senhas, grupos, ao qual o
usuário pertence dentre outras tantas opções que podemos cadastrar, tudo isto ficará disponível
dentro de uma base de dados, esta base de dados poderá ser utilizada pelos nossos servidores
para vários trabalhos.
Vamos citar três soluções de serviço de diretório:
No mercado de hoje nossos negócios precisam ter informações rápidas, de fácil atualização, alta
disponibilidade e principalmente muita segurança e o Active Directory pode nos oferecer todos
estes atributos e muito mais...
É isto mesmo, o Active Directory é a estrutura lógica (teto), e os DC’s são servidores fisicos (pilares),
por isto a necessidade de termos muitos DC’s espalhados. Assim nosso AD mesmo na falha de
um DC (pilar) ou vários DC’s ainda conseguirá responder as solicitações e pedidos de nossa
infraestrutura.
Isto só é possível pois cada servidor quando recebe a função de Domain Controller, herda a
criação do diretório %SystemRoot%\NTDS\ e toda a estrutura comentada acima. Todos os dados
criados originalmente são replicados para o novo DC criado.
Assim em um AD (domínio) com três DC’s como na figura abaixo, todos os Dc’s estão atualizados
com todos os dados igualmente, isto recebe o nome de replicação do Active Directory.
6 – Objetos
São os componentes mais básicos da estrutura lógica e representam, usuários, computadores e
impressoras. Outros objetos podem ser criados porém esta é uma discussão posterior.
7 – Unidades Organizacionais
Uma OU é um objeto de container, utilizado para organizar outros objetos. A organização pode
ser feita de várias formas.
8 – Domínios
O domínio é a estrutura mais importante do Active Directory e tem 2 funções principais.
Fecham um limite administrativo para objetos. “Quem esta fora não entra, quem esta
dentro não sai”, claro que esta regra pode sofrer alteração mediante permissões de
entrada e saída, como relações de confiança.
Gerenciam a segurança de contas e recursos dentro do Active Directory
Mesmo banco de dados Ntds.dit com cada Domain Controller dentro deste domínio.
Diretivas de segurança.
Relações de Confiança com outros domínios.
Conforme as figuras acima, podemos ver que quando temos um domínio filho, imediatamente
estamos vinculados a um domínio pai, e esta divisão hierárquica de nome chamamos de Árvore
de Domínios.
10 – Floresta
O primeiro domínio de uma Floresta, chamamos de Root Domain, a Floresta receberá o nome
deste domínio, a floresta pode ser feita de um único domínio com também estar dividida com
várias árvores dentro da mesma floresta.
11 - Estrutura Física do Active Directory
Quando falamos de estrutura física do Active Directory, alguns termos são utilizados, a estrutura
física do AD consiste em Domain Controllers e Sites.
A estrutura física do AD é totalmente independente da estrutura lógica do AD. A estrutura física
é responsável por timizar o tráfego de rede e manter segurança em locais físicos distintos.
12 – Domain Controllers
Bem, neste momento precisamos aumentar o nível de nossa discussão sobre AD, no início deste
artigo, focamos em explicar o funcionamento do AD, agora iremos mostrar como o Active
Directory funciona nos DC’s.
Um Domain Controller ou DC tem a função de executar o Active Directory e também armazenar
a base do Active Directory bem como Replicar esta base “alterações” com outros DC’s.
Quando falamos de Árvores de Domínio ou até mesmo Floresta, vale lembrar que um DC pode
apenas suportar um único domínio.
Para criar uma disponibilidade do Active Directory podemos ter mais de um DC, sendo assim num
exemplo de 2 Dc’s temos a base do Active Directory sendo replicada de forma perfeita entre os
dois Dc’s.
A base do Active Directory o NTDS.dit é divido em partições, conforme a figura demonstrada
abaixo:
Estas partições formam o arquivo NTDS.dit, este é replicado entre cada um dos DC’s de seu
domínio, consequentemente o arquivo é replicado para cada DC, tendo todos os Dc’s
sincronizados logo teremos um Active Directory saudável e que pode suprir a falha de um DC,
sem afetar o serviço de diretório do domínio.
13 - Sites
Os Sites servem para organizar a latência de replicação de Dc’s dentro do mesmo site, bem como
fazer com que os DC’s daquele determinado Site não utilizem o link de replicação de forma
desnecessária.
Através da organização por sites do Active Directory, podemos limitar um determinado grupo de
computadores a estabelecer contato com sua Matriz, ou vice-versa apenas nos horários de menor
fluxo, este conceito chamamos de agendamento de replicação.
Enfim os sites do AD são utilizados para fazer com que um determinado Range IP, mesmo que
separados por distâncias físicas, possam propiciar acesso e resposta aos serviços de diretório e
infraestrutura de forma organizada. Porém para que os dados dos DC’s sejam replicados
continuamente ou em horários pré-agendados, precisamos configurar os Sites e as replicações,
com isto mantemos todo nosso parque atualizado, mesmo trabalhando em grandes distâncias.
A replicação do Active Directory entre sites pode ser utilizando IP ou SMTP (para redes lentas).