Tecniche di gestione delle reti di calcolatori Unità didattica 5.1/a Introduzione ad Active Directory
Sommario Primi concetti di Active Directory Tipi di Server in un dominio Progettiamo il primo dominio Il processo di Replica di Active Directory Organizzazione dei domini: albero e foresta Modi di una rete Windows 2000: mixed mode/native mode
Primi concetti di Active Directory In una rete Windows 2000 Active Directory è il servizio, installato nei Domain Controller, che definisce l intera organizzazione logica e fisica di una rete Microsoft Windows Active Directory: organizza la rete in modo logico in base ad oggetti; memorizza le informazioni della rete in cartelle protette dei domain controller.
Primi concetti di Active Directory Gli oggetti principali di Active Directory sono i computer gli utenti (user) i gruppi (group) insiemi di user Gli oggetti sono organizzati all interno di: Domini (Domain) Unità Organizzative (OU: Organizational Unit) Domini, OU, computer, user e group sono memorizzati in uno schema logico, gestito dal servizio di Directory dei domain controller.
Primi concetti di Active Directory Il primo schema di Active Directory Dominio: MioDominio.local Schema fisico della rete Gruppo utenti n.1 Active Directory DC DC: Domain Controller Gruppo utenti n.2 PC-1 PC-2 PC-3 PC-4
Primi concetti di Active Directory MioDominio.local Il primo schema di Active Directory Schema logico in Active Directory Gruppo utenti n.1 Gruppo utenti n.2
Primi concetti di Active Directory Un dominio Windows è formato da un insieme di oggetti (anche milioni) legati tra loro in modo logico; gestito da almeno un server che svolga il ruolo di domain controller di Active Directory. Un dominio può essere organizzato in una oppure più OU (Organizational Unit), ognuna delle quali suddivide in modo logico gli oggetti del dominio.
Tipi di server Ruoli in un Dominio 1. Domain Controller: è un computer Windows Server al quale è stato attribuito il ruolo di Gestore di Dominio 2. Member Server (server membro): è un computer Windows Server che svolge altri ruoli (File server, Printer server, Application server, RAS server, Terminal Server, Web Server, ecc.). 3. Radius è un server che svolge le funzioni di autenticazione dei client all interno della rete. Verifica se un computer collegato fisicamente alla rete (con cavo o senza fili) è autorizzato ad accedere al dominio. Solo DOPO la sua autenticazione è possibile RICHIEDERE l accesso
Un esempio di dominio Windows 2000 Progettiamo la rete della nostra scuola con gli obiettivi di gestire i computer: degli Uffici; dei tre (ad esempio) laboratori dell istituto: Fisica Multimediale Simulazione gli utenti, che possiamo organizzare nei gruppi: Uffici Studenti, a loro volta suddivisi in un gruppo per ogni classe dell Istituto: 1A, 1B, 2A, 3A, ecc. Docenti
Un esempio di dominio Windows Organizzazione fisica della rete di una scuola. PC-1 Uffici PC-2 Domain Controller PC-5 Multimediale PC-6 PC-4 Hub PC-3 DC PC-8 Hub PC-7 Switch PC-13 PC-14 PC-9 PC-10 Hub Hub PC-16 PC-15 PC-12 PC-11 Fisica Simulazione
Un esempio di dominio Windows PC-1 PC-4 Uffici OU Organizzazione logica della rete di una scuola. PC-2 PC-3 DC PC-5 PC-8 Multimediale Hub OU PC-6 PC-7 Domain: mariapia.local PC-13 PC-14 PC-9 PC-10 OU OU PC-16 Fisica PC-15 PC-12 Simulazione PC-11
Un esempio di dominio Windows Miascuola.local Organizzazione logica della rete in Active Directory. continua
Un esempio di dominio Windows 2000 Mariapia.local Organizzazione logica della rete in Active Directory.
Replica di Active Directory Replica dei Domain Controller Se si installa nella rete un nuovo domain controller, le cartelle di Active Directory sono replicate in modo automatico. I domain controller in una rete Windows sono Peer-to-Peer (alla pari) per cui: sono fault-tolerance (in caso di guasto interviene il secondo domain controller); si ripartiscono in modo equilibrato il carico dell elaborazione (load-balancing).
Replica di Active Directory Replica dei Domain Controller Domain Controller guasto DC1 Dominio: Miascuola.local Replica di Active Directory Domain Controller fault tolerance DC2 PC-1 PC-2 PC-3 PC-4
Organizzazione domini Windows I domini di una rete Windows possono essere organizzati con una struttura ad albero (tree) a foresta (forest) radice radice1 radice2
Organizzazione In una struttura ad albero, tutti i ad albero sottodomini (eccetto la radice) hanno un dominio genitore Domain Controller Dominio: padre.local Nomi DNS: padre.local Domain Controller Dominio: figlio figlio.padre.local
Organizzazione ad albero Lo schema logico della scuola poteva essere organizzato con più domini ad albero mariapia.local Uffici Multimediale Fisica Simulazione
Organizzazione ad albero Gli schemi logici in Active Directory della rete della scuola sono equivalenti? NO! Perché nello schema con più domini, sono necessari almeno cinque Domain Controller (e quindi 5 server) uno per ogni dominio (Miascuola.local, uffici più tre laboratori), mentre nello schema con OU il server della rete è unico (un solo dominio).
Organizzazione In una struttura a foresta, almeno a foresta due domini non hanno un genitore in comune radice1 radice2 ovvero vi sono due oppure più domini radice Attenzione: in uno schema logico a foresta, ogni radice deve avere un proprio server DNS!
Organizzazione a foresta Uffici.local Lo schema logico della scuola poteva essere organizzato con più domini a foresta MiaScuola.local Multimediale Fisica Simulazione
Modi di una rete Windows Native mode: Quando tutti i domain controller sono Windows Server Una rete Windows può funzionare in due modi differenti Mixed mode: Quando vi sono tra i domain controller Windows Server Windows Server 2008 Windows Server 2008 Windows 2008 Server Windows 2003 Server