SlideShare une entreprise Scribd logo
1  sur  20
Mª José Serrano Responsable Tecnológico División de Grandes Organizaciones   Microsoft Corporation Microsoft  Windows 2000 Server Active Directory
Agenda   ,[object Object],[object Object],[object Object]
¿Qué es el Directorio Activo? ,[object Object],[object Object],[object Object],[object Object]
Arquitectura del DA Organización Jerárquica ,[object Object],[object Object],[object Object],Almacenamiento  Orientado a Objetos ,[object Object],[object Object],[object Object],Replicación Multi-Master ,[object Object],[object Object],[object Object]
Arquitectura del AD ,[object Object],Máquinas Aplicaciones Dispositivos Raíz Usuarios Docentes Administración = Contenedor =  Objeto
Arquitectura del AD Máquinas Aplicaciones Dispositivos Raíz Usuarios Docentes RRHH Name: Bob Jones Email: bob@abc.com Phone: 555-1234 SSN: 456-78-9101 ,[object Object],[object Object]
Arquitectura AD ,[object Object],Cambio de Aula   a  110 Alta de Alumna :  Mª Jose “ Site” Norte América “ Site” Europa Dominio a Nivel Alto DC2 DC1 DC3 DC5 DC6 DC4
Beneficios del DA Simplifica la Gestión de Windows Único punto de Gestión Distribución Automática de Software Gestión Centralizada de Ficheros e Impresoras Refuerza la Seguridad Windows Acceso único a los Recursos de Red Configuración del  Desktop  de acuerdo con los servicios de seguridad de Internet Extiende la Interop. Windows Basado en Estándares Interfaces y Conectores abiertos Fuerte soporte de los mayores proveedores
Simplifica la Gestión  ,[object Object],Raíz Usuarios Máquinas Aplicaciones Docentes Administración Dispositivos Dar la App. de Gestión de Alumnos a Administación Impresora Color en Edifico 6 Delega Tareas de Gestión al Administrador de Office
Seguridad Reforzada ,[object Object],[object Object],Raíz Alumnos Máquinas Aplicaciones Lectivos Extranet Dispositivos Restringir los Derechos de Acceso a Externos Kerberos X.509 Smart Card Certificados PKI
Windows 2000 Tarjeta Inteligente Logon 1  Inserción tarjeta provoca ventana GINA de Pin 2  Pin de Usuario Lector 7  KDC devuelve Ticket cifrado con clave de sesión , que a su vez es cifrado  utilizando la clave  pública del usuario 8  La tarjeta  descifra el Ticket usando la clave privada, y autorizando al  LSA el login del usuario 6  KDC verifica el certificado y consulta en AD SC 4  LSA accede a la tarjeta y obtiene el certificado 3  GINA pasa el PIN a LSA LSA 5  Kerberos envía el  certificado en petición de  login al  KDC Kerberos Kerberos KDC
Windows 2000 PKI  Web Segura (Autenticación de Servidor) Web Segura Cliente Autoridad Certificación Emisión de Certificado  Relación de confianza Internet HTTP con SSL/TLS
Windows 2000 PKI  Firma del Software  ( Authenticode) Autoridad Certificación Lector SC Cert De sarrollador ServidorWeb Certificadode firmar Codigo Publicación de Software Usuario Relación de confianza Internet HTTP
Windows 2000 EFS Cifrado de ficheros locales Aplicación Almacenamiento Local Encrypting File System Driver Texto en claro Texto cifrado La reunión de esta … A#2Cxs %k;0)a… Escritura: La reunión de esta … A#2Cxs %k;0)a… Lectura:
Windows 2000 Kerberos Maquina Cliente Aplicaciones Ficheros Servidores Windows 2000  ACL ACL Dispositivos ACL Directorio Activo Controlador Dominio De Windows 2000  KDC  4.   Recurso ,[object Object],[object Object],Peticion Ticket (Autorizacion) Ticket ,[object Object],[object Object],(Autentificacion)
Interoperabilidad Extendida ,[object Object],Root Users Machines Applications Finance Personnel Devices Permisos :  Cambio de Salario Derechos :  Dar a Adm. Fiananciera más Ancho de Banda a fin de mes Aplicación :  Políticas de Buzón de Exchange
ADSI –  Active Directory Service Interface ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Directorio Activo Acceso por LDAP ,[object Object],[object Object],[object Object],[object Object],[object Object]
Directorio Activo ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Directorio Activo ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Internet ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],El Directorio Activo le ofrece un punto focal de gestión, seguridad e interoperatibilidad
 

Contenu connexe

Similaire à Directorio Activo

Active directory
Active directoryActive directory
Active directory
hectormi100
 
Novedades En Windows Server 2003 R2
Novedades En Windows Server 2003 R2Novedades En Windows Server 2003 R2
Novedades En Windows Server 2003 R2
Noé Vásquez
 
Active directory
Active directoryActive directory
Active directory
Erii Amaya
 
Active directory
Active directoryActive directory
Active directory
Erii Amaya
 

Similaire à Directorio Activo (20)

Seminario MS IDA
Seminario MS IDASeminario MS IDA
Seminario MS IDA
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
Ist
IstIst
Ist
 
Ist
IstIst
Ist
 
Ist
IstIst
Ist
 
Active Directory
Active DirectoryActive Directory
Active Directory
 
1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)1 corte de plataforma(javier mponfellis y jesus gonzalez)
1 corte de plataforma(javier mponfellis y jesus gonzalez)
 
Introduccion Windows 2003 Server
Introduccion Windows 2003 ServerIntroduccion Windows 2003 Server
Introduccion Windows 2003 Server
 
Novedades En Windows Server 2003 R2
Novedades En Windows Server 2003 R2Novedades En Windows Server 2003 R2
Novedades En Windows Server 2003 R2
 
Active directory
Active directoryActive directory
Active directory
 
Active directory
Active directoryActive directory
Active directory
 
TRABAJO ENCARGADO
TRABAJO ENCARGADOTRABAJO ENCARGADO
TRABAJO ENCARGADO
 
Citrix para dummies - El blog de Negu
Citrix para dummies  - El blog de NeguCitrix para dummies  - El blog de Negu
Citrix para dummies - El blog de Negu
 
Administración de redes
Administración de redesAdministración de redes
Administración de redes
 
Active directory
Active directoryActive directory
Active directory
 
Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,Yeritdfjkgljhlfbmv,
Yeritdfjkgljhlfbmv,
 
Administracion centralizada material
Administracion centralizada materialAdministracion centralizada material
Administracion centralizada material
 

Dernier

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 

Dernier (11)

investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 

Directorio Activo

  • 1. Mª José Serrano Responsable Tecnológico División de Grandes Organizaciones Microsoft Corporation Microsoft Windows 2000 Server Active Directory
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8. Beneficios del DA Simplifica la Gestión de Windows Único punto de Gestión Distribución Automática de Software Gestión Centralizada de Ficheros e Impresoras Refuerza la Seguridad Windows Acceso único a los Recursos de Red Configuración del Desktop de acuerdo con los servicios de seguridad de Internet Extiende la Interop. Windows Basado en Estándares Interfaces y Conectores abiertos Fuerte soporte de los mayores proveedores
  • 9.
  • 10.
  • 11. Windows 2000 Tarjeta Inteligente Logon 1 Inserción tarjeta provoca ventana GINA de Pin 2 Pin de Usuario Lector 7 KDC devuelve Ticket cifrado con clave de sesión , que a su vez es cifrado utilizando la clave pública del usuario 8 La tarjeta descifra el Ticket usando la clave privada, y autorizando al LSA el login del usuario 6 KDC verifica el certificado y consulta en AD SC 4 LSA accede a la tarjeta y obtiene el certificado 3 GINA pasa el PIN a LSA LSA 5 Kerberos envía el certificado en petición de login al KDC Kerberos Kerberos KDC
  • 12. Windows 2000 PKI Web Segura (Autenticación de Servidor) Web Segura Cliente Autoridad Certificación Emisión de Certificado Relación de confianza Internet HTTP con SSL/TLS
  • 13. Windows 2000 PKI Firma del Software ( Authenticode) Autoridad Certificación Lector SC Cert De sarrollador ServidorWeb Certificadode firmar Codigo Publicación de Software Usuario Relación de confianza Internet HTTP
  • 14. Windows 2000 EFS Cifrado de ficheros locales Aplicación Almacenamiento Local Encrypting File System Driver Texto en claro Texto cifrado La reunión de esta … A#2Cxs %k;0)a… Escritura: La reunión de esta … A#2Cxs %k;0)a… Lectura:
  • 15.
  • 16.
  • 17.
  • 18.
  • 19.
  • 20.