Escolar Documentos
Profissional Documentos
Cultura Documentos
INTRODUCCIN
Gestiona la auditoria.
ACTIVE DIRECTORY DENTRO DE LA AUTORIDAD DE
SEGURIDAD LOCAL
ACTIVE DIRECTORY DENTRO DE LA AUTORIDAD DE
SEGURIDAD LOCAL
Mecanismos de autenticacin:
Por defecto el puerto TCP usado por los clientes LDAP es 389 para
comunicaciones estndar y 636 para SSL.
DIRECTORY SISTEM AGENT Y LA CAPA DE BASE DE DATOS
Los clientes y otros servidores usan las interfaces LDAP, REPL, MAPI
y SAM para comunicarse con el componente de servicio de directorio
(Ntdsa.dll) en un controlador de dominio.
Almacenamiento indexadado
Almacenamiento secuencial
Procesamiento transaccional
Esto da dos puntos de vista de los datos que se estn cambiando: una
visin para el proceso cambiando los datos, y una vista de los datos
originales que est disponible para otros procesos hasta que se
termine la transaccin.
Para asegurar esto, Active Directory utiliza un archivo de controles (checkpoint) para
rastrear el punto hasta el cual las transacciones en el archivo de registro se han
comprometido (committed) en el fichero de base de datos.
Esto reduce el nmero de operaciones de E/S de disco y ayuda a asegurar que las
actualizaciones pueden seguir el ritmo de los cambios.
Cuando se hacen muchos cambios, sin embargo, el almacn de versiones puede llegar
a un punto en el que se siente abrumado.
Cualquier atributo que est en un estado de ndice diferido ser registrado en el registro
de eventos cada 24 horas. Busque identificadores de evento 2944 y 2945. Cuando se
crean ndices, evento ID 1137 se registra.
MOTOR DE ALMACENAMIENTO EXTENSIBLE
En grandes entornos de Active Directory, aplazar la creacin del ndice es til para evitar
que los controladores de dominio lleguen a estar fuera de servicio debido a la
construccin de los ndices despus de cambios de esquema.
Esto se hace utilizando el atributo DSHeuristics del objeto Directory Service para el
dominio.
Debido a que el dcimo bit de este atributo tpicamente tambin se establece en 1 (si el
atributo se establece en un valor), el atributo normalmente se establece a lo siguiente:
000000000100000001.