Otavio Gregorio Kikumitsu
REDES DE COMPUTADORES
Active Directory no Windows
São Paulo - SP
2023
Otavio Gregorio Kikumitsu
REDES DE COMPUTADORES
Modelo TCP/IP
Trabalho de pesquisa apresentado como
requisito parcial para a obtenção do diploma
do Curso Técnico em Redes de
Computadores da Escola e Faculdade de
Tecnologia SENAI “Roberto Simonsen”.
Orientador: Prof. Everton R. A. de Souza
São Paulo - SP
2023
AGRADECIMENTOS
Os alunos da 2RTA, agradecem a Escola e Faculdade de Tecnologia SENAI
“Roberto Simonsen”, pela oportunidade de realização do curso, na qual é essencial
no nosso processo de formação profissional, que possibilitou o fornecimento de dados
e materiais que foram fundamentais para o desenvolvimento da pesquisa e realização
deste trabalho.
Os agradecimentos devem ser extensivos também aos orientadores, Prof.
Everton, pela excelência da qualidade técnica, e apoio durante o processo de
definição e orientação.
“Em todas as coisas, o sucesso depende de preparação prévia."
Confúcio (551 a.C. – 479 a.C.), filósofo chinês
RESUMO
Esse trabalho teve como objetivo apresentar os conceitos, instalação e
configuração de um servidor Active Directory no Windows. O AD é um serviço de
diretório desenvolvido pela Microsoft e é um dos componentes principais da
arquitetura de rede do Windows Server. Ele fornece recursos de autenticação,
autorização e gerenciamento de políticas para redes baseadas no Windows. Para
isso, foi apresentado uma metodologia para a sua configuração e implantação,
apresentando suas características e funções em uma rede.
Palavras-chave: Instalação, Configuração, Active Directory, Windows, Server.
ABSTRACT
This work aimed to present the concepts, installation and configuration of an
Active Directory server in Windows. AD is a directory service developed by Microsoft
and is one of the core components of the Windows Server networking architecture. It
provides authentication, authorization, and policy management features for Windows-
based networks. For this, a methodology for its configuration and implementation was
presented, presenting its characteristics and functions in a network.
Keywords: Installation, Configuration, Active Directory, Windows, Server.
SUMÁRIO
1 INTRODUÇÃO ........................................................................................... 08
1.1 Contextualização ...................................................................................... 09
2 METODOLOGIA ........................................................................................ 10
3 SERVIDOR DHCP ..................................................................................... 11
4 SERVIDOR ACTIVE DIRECTORY ............................................................ 14
5 REGISTRANDO USUÁRIOS ..................................................................... 17
6 CONCLUSÃO ............................................................................................ 18
7 REFERÊNCIAS ......................................................................................... 19
8
1 INTRODUÇÃO
O Active Directory é projetado para centralizar o gerenciamento de recursos de
rede, como usuários, grupos, computadores e outros objetos. Ele permite que os
administradores de rede controlem e organizem esses recursos de forma eficiente,
implementem políticas de segurança, gerenciem permissões de acesso e simplifiquem
o processo de administração de rede.
Os principais recursos e funcionalidades do Active Directory incluem:
1. Gerenciamento de identidade: O Active Directory armazena informações sobre
usuários, grupos e outros objetos relacionados à identidade na rede. Ele
fornece autenticação e autorização centralizadas, permitindo que os usuários
acessem recursos da rede com base em suas permissões atribuídas.
2. Domínios e Árvores: O Active Directory organiza a rede em estruturas
hierárquicas chamadas de domínios. Vários domínios podem ser agrupados
em uma árvore de domínio, formando uma estrutura de diretório escalonável.
3. Controladores de Domínio: Os controladores de domínio são servidores que
executam o serviço do Active Directory e armazenam uma cópia do banco de
dados do diretório. Eles são responsáveis pela autenticação de usuários,
replicação de dados, aplicação de políticas de grupo e outros serviços
relacionados.
4. Políticas de Grupo: O Active Directory permite o uso de políticas de grupo para
configurar e controlar as configurações de segurança e outros aspectos dos
computadores e usuários da rede. As políticas de grupo podem ser aplicadas
a níveis diferentes da hierarquia do diretório para simplificar o gerenciamento e
a aplicação consistente de configurações em toda a organização.
5. Integração com outros serviços: O Active Directory é integrado a uma variedade
de serviços e tecnologias da Microsoft, como serviços de certificado, serviços
de Federação do Active Directory, serviços de Rights Management, serviços
de Terminal Server e muito mais.
9
O Active Directory desempenha um papel crucial em redes empresariais,
fornecendo uma base sólida para a administração de usuários, recursos e políticas.
Ele simplifica a administração de rede, melhora a segurança e facilita a colaboração
e a comunicação dentro da organização.
1.1 Contextualização
O Active Directory foi criado pela Microsoft para atender à necessidade de
organizar, gerenciar e centralizar as informações de rede em ambientes corporativos.
Antes do Active Directory, a administração de redes baseadas no Windows era mais
complexa e exigia configurações separadas em cada computador e servidor.
Antes da introdução do Active Directory, a administração de contas de usuário,
permissões de acesso, recursos compartilhados e outros aspectos da rede era
realizada de forma descentralizada e manual. Isso resultava em problemas de
escalabilidade, falta de padronização e dificuldades na manutenção de uma rede em
crescimento.
Com o lançamento do Windows NT em 1993, a Microsoft introduziu o conceito
de um serviço de diretório centralizado chamado "Windows NT Directory Service". No
entanto, essa primeira versão era limitada em recursos e funcionalidades.
O Active Directory foi lançado pela primeira vez com o Windows 2000 Server
em 2000, fornecendo uma solução aprimorada de diretório para redes corporativas.
Em essência, o Active Directory foi criado para simplificar e aprimorar a administração
de redes corporativas baseadas no Windows, fornecendo uma solução centralizada e
escalável para o gerenciamento de usuários, grupos, recursos e políticas de
segurança. Ele se tornou um componente fundamental na infraestrutura de rede de
muitas organizações em todo o mundo.
2 METODOLOGIA
10
Para a instalação de um servidor Active Directory: Avalie as necessidades da
sua organização e defina os requisitos do servidor Active Directory, como número de
usuários, domínios necessários, entre outros. Determine a versão do Windows Server
mais adequada para suas necessidades e verifique se o hardware do servidor atende
aos requisitos mínimos. Neste relatório seguiremos os seguintes passos:
1. Planejamento;
2. Instalação do Windows Server;
3. Instalação do Windows Server;
4. Instalação do Active Directory.
Após a instalação do Windows Server, defina as configurações de rede, como
endereço IP, e configurações DHCP. Como é demonstrado a seguir.
3 INSTALAÇÃO E CONFIGURAÇÃO SERVIDOR DHCP
1- Na área de trabalho, clique no menu iniciar e abra o “Gerenciador de
Servidores”. Em “Gerenciar” selecione a opção “Adicionar Funções e recursos”.
11
2- Com o assistente de adição aberto, avance as etapas a seguir, escolhendo a
opção de “Instalação baseada em função ou recurso”. Escolha o host e o
serviço que deseja instalar, no caso DHCP.
3- Nas seguintes etapas, adicione os recursos e avance as opções até chegar em
confirmação, aguarde a instalação. Reinicie o computador para finaliza-la.
12
4- Após reiniciar o serviço já estará instalado. Clique em DHCP, e comece a
configuração para definir um range, adicionando um novo escopo.
5- Defina um nome, e estabeleça um intervalo de endereços IP. No caso do:
[Link] até [Link].
6- Adicione uma reserva de IP (IP inicial: [Link] IP Final [Link]), defina
uma duração de concessão e depois prossiga até a parte de gateway na qual
não se adicionará nada.
13
7- Agora adicione o IP do servidor como DNS, avance para próxima etapa, ative
o escopo e conclua a configuração do novo escopo.
14
4 INSTALAÇÃO E CONFIGURAÇÃO SERVIDOR ACTIVE DIRECTORY
1- Acesse “Gerenciar” e clique em Adicionar Funções e recursos.
2- Em Tipo de Instalação, selecione Instalação baseada em função ou baseada
em recursos e clique em próximo. Na Seleção do Servidor, marque o Selecione
um servidor a partir do pool do servidor e selecione o seu servidor da lista. Clique
em Avançar para processar.
3- Em Funções do Servidor, selecione o Active Directory Serviços de Domínio. Na
janela do prompt, clique em Adicionar Recursos e em seguida, clique em próximo.
Em Recursos, clique em Avançar para prosseguir. Clique em Próximo em ambas
15
as páginas AD DS e DNS Server. Em Confirmação, clique em Instalar para ativar
ambos os recursos.
4- Aguarde até que os serviços sejam instalados e, em seguida, clique no link
“Promover este servidor para controlador de domínio”.
5- Na Configuração de Implantação, selecione Adicionar uma nova floresta.
16
6- No campo domínio Root digite seu domínio raiz, e clique em próximo para
prosseguir.
7- Espere até que a configuração seja feita, configure uma senha para o Directory,
e clique em próximo. Em Opções de DNS, clique em Avançar. Em Opções
Adicionais, revise seu nome de domínio NetBIOS e altere-o se necessário.
8- Em Opções de Revisão, veja os detalhes de seu serviço de diretório e clique
em Next. Em Pré-requisitos clique em Instalar para instalar o serviço.
9- Você fica avisado de que está prestes a ser assinado. Clique em Fechar e
inscrevem-se novamente na sua conta de usuário para confirmar se o Active
Directory está instalado.
17
5 REGISTRANDO USUÁRIOS NO SERVIDOR AD
1- Abra o console Usuários e Computadores do Active Directory. No painel de
navegação, selecione o contêiner no qual você deseja armazenar seu grupo.
Normalmente, esse é o contêiner Usuários no domínio. Clique em Ação, clique
em Novo e clique em Grupo. Na caixa de texto Nome do grupo, digite o nome
do novo grupo.
2- Vá para o seu domínio Active Directory, clique com o botão direito do mouse>
Novo ...> Usuário. Preencha as informações do usuário e clique em Avançar. Digite
a senha do usuário, desmarque a opção Usuário deve alterar senha na próxima
logon e clique em Seguinte. Clique em Concluir para criar o usuário.
18
6 CONCLUSÃO
Em conclusão, o Active Directory é uma solução poderosa e essencial para a
administração de redes corporativas baseadas no Windows. Ele oferece recursos de
autenticação centralizada, controle de acesso, gerenciamento de políticas e
organização hierárquica de objetos de rede.
Ao implementar o Active Directory, as organizações podem alcançar diversos
benefícios, tais como:
1. Centralização e simplificação da administração de usuários e recursos em toda
a rede.
2. Melhoria da segurança da rede por meio de controle de acesso e políticas de
segurança consistentes.
3. Facilidade na implementação e gerenciamento de permissões de acesso.
4. Maior eficiência na administração de grupos e compartilhamento de recursos.
5. Facilidade na aplicação de políticas de grupo para garantir conformidade e
padronização.
6. Escalabilidade, permitindo a expansão da rede de forma organizada e
hierárquica.
7. Integração com outros serviços e tecnologias da Microsoft para ampliar suas
funcionalidades.
O Active Directory desempenha um papel fundamental em ambientes
corporativos, fornecendo uma base sólida para o gerenciamento de identidade,
acesso e políticas de segurança. Ele permite uma administração centralizada, maior
segurança e maior eficiência na gestão de uma rede.
No entanto, é importante ressaltar que a implementação e o gerenciamento
adequados do Active Directory requerem conhecimentos técnicos e planejamento
cuidadoso. Recomenda-se buscar orientação especializada e seguir as melhores
práticas da Microsoft ao implementar e configurar o Active Directory.
Em resumo, o Active Directory é uma solução poderosa para a administração
de redes corporativas, proporcionando uma infraestrutura sólida e eficiente para
gerenciar usuários, grupos, recursos e políticas de segurança, contribuindo para a
produtividade, segurança e organização da rede.
19
7 REFERÊNCIA BIBLIOGRÁFICA
ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. ABNT NBR 6022:
informação e documentação: artigo em publicação periódica técnica e/ou científica:
apresentação. Rio de Janeiro: ABNT, 2018. p. 1.
ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. ABNT NBR 6023:
informação e documentação: referências: elaboração. Rio de Janeiro: ABNT, 2018.
TORRES, Gabriel. Redes de Computadores: Curso Completo. São Paulo: Axcel
Books Editora, 2001.
FRANCISCATTO, Roberto. Redes de computadores / Roberto Franciscatto, Fernando
de Cristo, Tiago Perlin. – Frederico Westphalen: Universidade Federal de Santa Maria,
Colégio Agrícola de Frederico Westphalen, 2014.
Active Directory: O que é e como funciona? Disponível em:
[Link]
Configurando manualmente o Microsoft Active Directory. Disponível em:
[Link]
configuring-microsoft-active-directory