Que es un árbol de dominio informática

Enviado por Programa Chuletas y clasificado en Informática y Telecomunicaciones

Escrito el en español con un tamaño de 6,89 KB

¿Es lo mismo un dominio que el Directorio Activo (Active Directory)? Justifica tu respuesta


El Active Directory determina la utilización de recursos de red de forma centralizada y su estructura se basa en el dominio que es la estructura fundamental. Permite agrupar todos los objetos que se administran de forma estructurada y gerarquica.¿Es lo mismo un grupo que una Unidad Organizativa (OU)? Justifica tu respuesta. Cual es la utilidad de cada uno de estos elementos

Unidad Organizativa es la unidad jerárquica inferior del dominio, que puede estar compuesta por una serie de objetos y o por otras unidades organizativas.

Grupos es el conjunto de objetos del mismo tipo que se utilizan fundamentalmente para la asignación de derechos de acceso a los recursos.

¿Es lo mismo un bosque que un árbol? Justifica tu respuesta. Pon un ejemplo


Un árbol es un conjunto de uno o más dominios que comparten un espacio de nombres contiguo, en cambio un bosque es un conjunto de arboles que comparten un espacio de nombres contiguo, conectados a través de relaciones de confianza bidireccionales y transitivas.

Un dominio único constituye un árbol de un dominio, y un árbol único constituye un bosque de un árbol


¿Cuándo se crea un bosque?


Justo en el momento que se crea un árbol, que es un conjunto de uno o mas dominios que comparte un espacio de nombres.

Define el concepto de ámbito de un grupo. Diferencia los diferentes ámbitos que existen


Cuando se crea un grupo se le asigna un ámbito,

Ámbito de grupo:


determina la visibilidad del mismo dentro del dominio, así como las carácterísticas que pueden conceder a los objetos que contiene.

Grupos de ámbito global: los permisos concedidos a este grupo tienen validez en cualquier dominio


Grupos de ámbito local de dominio:


Es lo contrario de un grupo local, ya que sus miembros actúan sobre cualquier dominio pero sus permisos solo son efectivos para recursos del dominio en el que se crea el grupo.

Grupos de ámbito universal: Estos grupos pueden tener miembros precedentes de cualquier dominio y se les puede asignar permisos para recursos de cualquier dominio.¿Con que herramienta crearemos usuarios del dominio en un controlador de dominio? ¿Y como crearías usuarios locales en ese controlador de dominio?

Usuarios y equipos de active directory que se encuentra en herramientas administrativas del sistema

Una vez ejecutada esta herramienta te diriges a users y haces click derecho y en el menú contextual haces click uan vez mas en nuevo y después le das a usuario y te aparece ya la herramienta de creación de usuario.

¿Qué es una relación de confianza entre dominios? ¿Qué diferencia hay entre una relación de confianza transitiva y una que no lo es?¿Que significa que sea bidireccional?

Una relación de confianza es una relación establecida entre los dominios de forma que permite a los usuarios de un dominio ser reconocidos  por los Controladores de Dominio de otro dominio.

Una relación de confianza transitiva es aquella que permite que si un dominio A confía en otro B , y este confía en un tercero C, entonces de forma automática, A confía en C. En las relaciones de confianza no transitivas, la confianza entre A y C tendría que añadirse explícitamente.

Las relaciones de confianza bidireccionales permiten una mayor flexibilidad en el acceso de los usuarios a los recursos y hacen la administración de la red mucho más fácil, esta se crea estableciendo dos relaciones de confianza unidireccionales, una en cada dirección.

¿Para qué sirve configurar un reenviador condicional en el servicio DNS?


Para añadir nuevos equipos en los que se está ejecutando otro servidor DNS de tal forma que entre ambos servidores DNS puedan ponerse en contacto. Y se puedan establecer relaciones de confianza.

¿Qué hay que tener en cuenta para poder unir un equipo a un dominio?


De cada cliente abra que comprobar lo siguiente:


El equipo tiene un nombre de quipo único en la red


Tiene una dirección ip dentro del mismo rango de direcciones IP que el servidor


La máscara de red tiene que ser la misma que la del servidor u otra que permita verla en la red


Comprobar y verificar que el cliente tiene conectividad con otros quipos de la red


Introducir como DNS principal del equipo cliente la dirección IP del servidor


Asegurarnos de que el usuario Administrador del equipo cliente tiene contraseña preferiblemente la misma que el administrador del controlador de dominio.

Tener cuantas de usuario globales creadas en el controlador de dominio para realizar la integración del cliente de forma correcta.

Tener iniciada sesíón en el dominio y en el cliente como Administrador


¿Como se obtienen los permisos efectivos de un usuario?


La herramienta calcula los permisos concedidos a un usuario específico o grupo y toma desde su cuenta aquéllos permisos que son efectivos desde la pertenencia a grupos y cuales han sido heredados desde el objeto padre. Si desea averiguar los permisos que un usuario o grupo tiene en un objeto, puede usar la herramienta Permisos efectivos.

Los factores siguientes se usan para determinar permisos efectivos:


Pertenencia al grupo global

Pertenencia al grupo local

Permisos locales

Privilegios locales

Pertenencia a grupos universales

¿Qué particularidad tienen los recursos compartidos que terminan en $?


El recurso esta compartido pero este no es visible en la red. Para esto asignamos el nombre al recurso compartido y al final añadiremos $.

¿Qué significa que una impresora compartida este publicada? ¿Que ventajas aporta?

Esto significa que la impresora compartida está publicada de manera predeterminada. La impresora compartida está publicada en el contenedor del equipo

Correspondiente en Active Directory. Se llama servidor-nombre de impresora


Los usuarios de equipos cliente de Active Directory pueden buscar impresoras publicadas en Active Directory, enviar trabajos a dichas impresoras e instalar los controladores de impresora directamente desde el servidor

Entradas relacionadas: