Microsoft Official Course Module 2 Introduction to Active

  • Slides: 21
Download presentation
Microsoft Official Course ® Module 2 Introduction to Active Directory Domain Services

Microsoft Official Course ® Module 2 Introduction to Active Directory Domain Services

Module Overview • Visão geral do AD DS • Visão geral de Controladores de

Module Overview • Visão geral do AD DS • Visão geral de Controladores de Domínio • Instalando um Controlador de Domínio

Lesson 1: Overview of AD DS • Visão geral do AD DS • Quais

Lesson 1: Overview of AD DS • Visão geral do AD DS • Quais são os domínios do AD DS? • O que são OUs? • O que é uma floresta AD DS? • O que é o esquema do AD DS? • O que é novo para o Windows Server 2012? Active Directory?

Visão geral do AD DS Os Serviços de Domínio do Active Directory (AD DS)

Visão geral do AD DS Os Serviços de Domínio do Active Directory (AD DS) são compostos por componentes físicos e lógicos Componentes lógicos • Partições • Esquema • Domínios • Árvores de domínio • Florestas • Sites • Unidades organizacionais (OUs) • Containers Componentes físicos • Controladores de domínio • Lojas de dados • Servidores de catálogo global • Controladores de domínio somente leitura (RODC)

Quais são os domínios AD DS? • O AD DS requer um ou mais

Quais são os domínios AD DS? • O AD DS requer um ou mais controladores de domínio • Todos os controladores de domínio detêm uma cópia do banco de dados do domínio que está continuamente sincronizado • O domínio é o contexto dentro do qual contas de usuário, contas de computador e grupos são criados • O domínio é um limite de replicação • O domínio é um centro administrativo para configurar e gerenciar objetos Users • Qualquer controlador de domínio pode autenticar qualquer login em qualquer AD DS lugar do domínio • O domínio fornece autorização Computers Groups

What Are OUs? • Recipientes que podem ser usados para agrupar objetos dentro de

What Are OUs? • Recipientes que podem ser usados para agrupar objetos dentro de um domínio • Crie OUs para: • Configurar objetos atribuindo GPOs • Delegar permissões administrativas OUs são representados por uma pasta com um livro sobre ele Os recipientes são representados por uma pasta em branco

O que é uma floresta AD DS? Raiz da árvore Domínio Raiz da floresta

O que é uma floresta AD DS? Raiz da árvore Domínio Raiz da floresta Domínio adatum. com fabrikam. com atl. adatum. com Domínio filho

O que é o DS DS Schema? O Esquema define os objetos que podem

O que é o DS DS Schema? O Esquema define os objetos que podem ser armazenados no AD DS

O que é novo para o Windows Server 2012 Active Directory? Melhorias para o

O que é novo para o Windows Server 2012 Active Directory? Melhorias para o uso de dispositivos de consumo Na empresa : Local de trabalho junte-se • Permite que os dispositivos de consumo sejam associados ao domínio Proxy de aplicativo da Web • Permite que os aplicativos sejam publicados na Internet Controle de acesso multi-fator • Permite reivindicações usando diferentes fatores Autenticação multi-fator • Permite especificar o uso de múltiplos fatores para autenticação

Lição 2: Visão geral dos controladores de domínio • O que é um controlador

Lição 2: Visão geral dos controladores de domínio • O que é um controlador de domínio? • O que é o Catálogo Global? • O processo de login do AD DS • Quais são os Masters de Operações?

O que é um controlador de domínio? Controladores de domínio • Servidores que hospedam

O que é um controlador de domínio? Controladores de domínio • Servidores que hospedam o banco de dados AD DS (Ntds. dit) e SYSVOL • O serviço de autenticação Kerberos e os serviços do Centro de distribuição de chaves (KDC) executam autenticação • Melhores práticas: • Disponibilidade: Pelo menos dois controladores de domínio em um domínio • Segurança: RODC e Bit. Locker

O que é o Catálogo Global? O catálogo global: Schema Configuration Domain A Schema

O que é o Catálogo Global? O catálogo global: Schema Configuration Domain A Schema Hospeda um conjunto de atributos parciais para outros domínios na floresta Suporta consultas para objetos em toda a floresta Configuration Domain A Schema Domain B Configuration Servidor de catálogo global Domain B Schema Configuration AD DS Domain B

O processo de login do AD DS: 1. A conta de usuário é autenticada

O processo de login do AD DS: 1. A conta de usuário é autenticada para o controlador de domínio. 2. O controlador de domínio retorna um ticket de concessão de ingresso (TGT) de volta ao cliente. 3. O cliente usa o TGT para solicitar o acesso à estação de trabalho. 4. O controlador de domínio concede acesso à estação de trabalho. 5. O cliente usa TGT para solicitar acesso ao servidor. Workstation 6. O controlador de domínio retorna o acesso ao servidor. Controlador de domínio Server

Quais são os Masters de Operações? No modelo de replicação multi-mestre, algumas operações devem

Quais são os Masters de Operações? No modelo de replicação multi-mestre, algumas operações devem ser mestre único Muitos termos são usados para operações de mestre único em AD DS, incluindo o seguinte: • Mestre de operações (ou funções de mestre de operações) • Papéis mestres únicos • Operações mestre simples flexíveis (FSMOs) Os cinco FSMOs são: • Floresta: • Domínio: • Mestre de nomeação de domínio • Mestre RID • Mestre de esquema • Mestre emulador PDC • Mestre de infra-estrutura

Lição 3: Instalando um controlador de domínio • Instalando um controlador de domínio do

Lição 3: Instalando um controlador de domínio • Instalando um controlador de domínio do Gerenciador de servidor • Instalando um controlador de domínio em uma instalação do núcleo do servidor do Windows Server 2012 • Atualizando um controlador de domínio • Instalando um Controlador de Domínio Usando Instalar a partir de Mídia • O que é o Windows Azure Active Directory? • Implementando controladores de domínio no Windows Azure

Instalando um controlador de domínio do Gerenciador de servidor Página de configuração de implantação

Instalando um controlador de domínio do Gerenciador de servidor Página de configuração de implantação do Assistente de Configuração de Serviços de Domínio do Active Directory

Instalando um controlador de domínio em uma instalação do núcleo do servidor do Windows

Instalando um controlador de domínio em uma instalação do núcleo do servidor do Windows Server 2012 Instalar o AD DS é um processo de duas etapas independentemente do método de instalação que você usa. • Método 1, use o Gerenciador de Servidores em um servidor Windows 2012 com uma interface GUI para se conectar ao sistema 1. Instale os arquivos instalando a função de Serviços de Domínio do Active Directory 2. Instale a função de controlador de domínio executando o Assistente de Configuração de Serviços de Domínio do Active Directory • Método 2, use o Windows Power. Shell localmente 1. Instale os arquivos executando o comando Install-Windows. Feature AD-Domain-Services 2. Instale a função de controlador de domínio executando o comando Install-ADDSDomain. Controller

Atualizando um controlador de domínio Opções para atualizar o AD DS para o Windows

Atualizando um controlador de domínio Opções para atualizar o AD DS para o Windows Server 2012 : • Atualização no local (do Windows Server 2008 ou do Windows Server 2008 R 2) • Benefício: Exceto pelas verificações de pré-requisito, todos os arquivos e programas permanecem no local e não há trabalho adicional necessário • Risco: pode deixar arquivos legados e DLLs • Introduza um novo servidor do Windows Server 2012 no domínio e promova-o para ser um controlador de domínio • Esta opção geralmente é a escolha preferida • Benefício: o novo servidor não possui arquivos e configurações legados acumulados • Risco: pode precisar de trabalho adicional para migrar arquivos e configurações dos administradores

Instalando um Controlador de Domínio Usando Instalar a partir de Mídia Página Opções Adicionais

Instalando um Controlador de Domínio Usando Instalar a partir de Mídia Página Opções Adicionais do Assistente de Configuração de Serviços de Domínio do Active Directory

O que é o Windows Azure Active Directory? Exchange Online Share. Point Online Lync

O que é o Windows Azure Active Directory? Exchange Online Share. Point Online Lync Online Office 365 nc hr Internet Sy Windows Azure Apps on ize Windows Azure Active Directory On-Premises AD DS Internet Connected Apps

Implementando controladores de domínio no Windows Azure • O Windows Server 2012 está preparado

Implementando controladores de domínio no Windows Azure • O Windows Server 2012 está preparado para a nuvem e a virtualização é segura • As considerações para implantação no Windows Azure incluem: Rollback • Limitações de recursos • • Considerações de virtualização para implantação do AD DS Sincronização de tempo • Ponto unico de falha •