Translate

jueves, enero 28, 2016

HERRAMIENTAS PARA LA ADMINISTRACIÓN DE ACTIVE DIRECTORY Windows 2012 server


En esta entrada se presenta una descripción de herramientas básicas para la administración completa de Active Directory. Las herramientas que se detallarán son:
  • Usuarios y equipos de Active Directory.
  • Sitios y Servicios de Active Directory.
  • Dominios y confianzas de Active Directory.
  • Editor ADSI.
  • Centro de Administración de Active Directory.
  • Módulo de Active Directory para PowerShell.

Usuarios y equipos de Active Directory.

Es un complemento de Microsoft Management Console (MMC) que se puede usar para administrar y publicar información en el directorio.
Con esta herramienta podemos:
  • Delegar el control de tareas comunes sobre objetos de Active Directory en usuarios o grupos que se especifiquen.
  • Crear previamente una cuenta de controlador de dominio de solo lectura RODC.
  • Crear y administrar equipos, contactos, grupos, unidades organizativas, impresoras, usuarios, etc.
  • Transferir maestros de operaciones a nivel de dominios.
0
1
2
3


Sitios y Servicios de Active Directory.

Sitios y servicios de Active Directory es un complemento de Microsoft Management Console (MMC) del sistema operativo Windows Server 2012 R2 que se usa para administrar la replicación de los datos de directorio entre todos los sitios de un bosque de los Servicios de dominio de Active Directory (AD DS). Este complemento también proporciona una vista de los objetos específicos del servicio que se publican en AD DS.
Las opciones que podemos encontrar sobre esta herramienta para administrar sitios y servicios de Active Directory son:
  • Administración de sitios
    • Sitios.
    • Subredes.
    • Servidores.
    • Configuración NTDS.
    • Conexiones.
    • Vínculos a sitios.
    • Transportes entre sitios IP y SMTP.
  • Publicación de servicios.
  • Referencias adicionales.
3

Dominios y confianzas de Active Directory.

Dominios y confianzas de Active Directory es el complemento Microsoft Management Console (MMC) que puede usar para administrar confianzas de dominios, niveles funcionales del bosque o del dominio, y sufijos de nombre principal de usuario (UPN).
4

Editor ADSI.

El Editor ADSI es un complemento de Microsoft Management Console (MMC) que se utiliza para la administración general de los Servicios de directorio ligero de Active Directory (AD LDS). Se instala como parte del rol de servidor de AD LDS. Para usar el Editor ADSI para administrar una instancia de AD LDS, primero debe conectarse y enlazarse a la instancia. Puede administrar contenedores y objetos de la instancia; para ello, vaya hasta los contenedores y objetos y haga clic con el botón secundario sobre ellos.
Para completar este procedimiento, debe pertenecer como mínimo al grupo Administradores de la instancia de AD LDS. De forma predeterminada, la entidad de seguridad que especifique como administrador de AD LDS durante su instalación se convertirá en miembro del grupo Administradores de la partición de configuración.
5

Centro de Administración de Active Directory.

En los sistemas operativos Windows Server 2003 y Windows Server 2008, los administradores podían administrar y publicar información en los entornos de Active Directory mediante el complemento Usuarios y equipos de Active Directory de Microsoft Management Console (MMC). A partir de Windows Server 2008 R2, además del complemento Usuarios y equipos de Active Directory, los administradores pueden administrar los objetos del servicio de directorio a través del nuevo Centro de administración de Active Directory.
Basado en la tecnología de interfaz de línea de comandos de Windows PowerShell, el Centro de administración de Active Directory proporciona a los administradores de red una experiencia mejorada de administración de datos de Active Directory, así como una interfaz gráfica de usuario (GUI) enriquecida. Los administradores pueden usar el Centro de administración de Active Directory para realizar las tareas habituales de administración de objetos de Active Directory mediante la navegación controlada por datos y la navegación orientada por tareas.
El Centro de administración de Active Directory se puede usar para realizar las siguientes tareas administrativas de Active Directory:
  • Crear nuevas cuentas de usuario o administrar las cuentas de usuario existentes
  • Crear grupos nuevos o administrar los grupos existentes
  • Crear nuevas cuentas de equipo o administrar las cuentas de equipo existentes
  • Crear nuevos contenedores y unidades organizativas (OU) o administrar las OU existentes
  • Conectar uno o varios dominios o controladores de dominio en la misma instancia del Centro de administración de Active Directory, y ver o administrar la información de directorio de dichos dominios o controladores de dominio
  • Filtrar datos de Active Directory con la función de búsqueda mediante generación de consultas
Además, la GUI mejorada también sirve para personalizar el Centro de administración de Active Directory de modo que se ajuste a los requisitos particulares para la administración del servicio de directorio.
6

Módulo de Active Directory para PowerShell.

Windows PowerShell es un shell de línea de comandos y lenguaje de scripting que ayuda a los profesionales de las tecnologías de la información (TI) a controlar la administración del sistema más fácilmente, así como a lograr una mayor productividad.
El Módulo Active Directory en Windows Server 2012 R2 es un módulo de Windows PowerShell (llamado ActiveDirectory) que consolida un grupo de cmdlets. Estos cmdlets se pueden usar para administrar los dominios de Active Directory, los conjuntos de configuración de Active Directory Lightweight Directory Services (AD LDS) y las instancias de la herramienta de montaje de bases de datos de Active Directory en un único paquete independiente.
En Windows Server 2000, Windows Server 2003 y Windows Server 2008, los administradores usaban distintas herramientas de línea de comandos y complementos Microsoft Management Console (MMC) para conectarse a los dominios de Active Directory y a los conjuntos de configuración de AD LDS para supervisarlos y administrarlos. El Módulo Active Directory en Windows Server 2008 R2 y posteriores proporciona una experiencia centralizada para administrar el servicio de directorio.
El Módulo Active Directory está compuesto del proveedor del Módulo Active Directory y de los cmdlets del Módulo Active Directory.
7

No hay comentarios: