Instalando
,
,
suportando
suportando
e
e
mantendo
mantendo
o Active Directory
o Active Directory
Agenda
Agenda
~ ,.
~ ,.
~ ,.
~ ,.. .. ... .. .
.. .. .
.. .. .
.. .. .
..
.. .. ,
..
.. .. ,
..
.. .. ,
..
.. .. ,
. ..,
. ..,
. ..,
. ..,. .. .. ,.,. ,. .
. ,.,. ,. .
. ,.,. ,. .
. ,.,. ,. .
. ,.
. ,.
. ,.
. ,.
~. ... ..
~. ... ..
~. ... ..
~. ... ..
..... ..,...
..... ..,...
..... ..,...
..... ..,... ..
..
..
..
. ..
. ..
. ..
. ..
A
A
Fam
Fam
lia
lia
Windows 2000
Windows 2000
Torna realidade Torna realidade o o Internet Business Internet Business
Infra Infra- -estrutura para aplica estrutura para aplica es es Web Web
Escalabilidade para Escalabilidade para Internet Internet
Seguran Seguran a a
Maior Confiabilidade Maior Confiabilidade
Alta Alta disponibilidade disponibilidade
Menos suscept Menos suscept vel vel a a falhas falhas de de sistema sistema
Configura Configura o o dinmica dinmica do do sistema sistema
Maior Gerenciamento Maior Gerenciamento
Gerenciamento centralizado Gerenciamento centralizado
Gerenciamento Gerenciamento de desktops de desktops
Facilidade Facilidade de de implementa implementa o o
O O melhor para novos dispositivos melhor para novos dispositivos
Laptops Laptops
Rede Rede
Perif Perif ricos ricos
Qual
Qual
o Windows ideal ?
o Windows ideal ?
Posicionamento
Posicionamento
dos Desktops
dos Desktops
ESCRIT
ESCRIT
RIO
RIO
Windows 2000 Professional Windows 2000 Professional
Alta Alta confiabilidade para suporte confiabilidade para suporte a a neg neg cios cios
Sistema Sistema de de seguran seguran a para prote a para prote o o de dados de dados
A A melhor plataforma para melhor plataforma para a a Economia Economia Digital Digital
Suporte Suporte a a computa computa o m o m vel vel
CASA
CASA
Windows Windows Millenium Millenium Edition Edition
Maior suporte Maior suporte a a jogos jogos
Maior suporte Maior suporte a SW/HW a SW/HW para usu para usu rios dom rios dom sticos sticos
A A melhor plataforma para multim melhor plataforma para multim dia dia
F F cil instala cil instala o para redes dom o para redes dom sticas sticas
Qual
Qual
o
o
servidor
servidor
Windows ideal
Windows ideal
pra voc
pra voc
?
?
Funcionalidade Funcionalidade e e Capacidade Capacidade
V
a
l
o
r
V
a
l
o
r
File, Print, Intranet servers File, Print, Intranet servers
4 4 processadores processadores SMP SMP
4 GB RAM 4 GB RAM
IIS CPU & bandwidth throttling IIS CPU & bandwidth throttling
E E- -commerce, Messaging, Database, ERP commerce, Messaging, Database, ERP
8 8 processadores processadores SMP SMP
8 GB RAM 8 GB RAM
Cluster Service de 2 Cluster Service de 2- -n n s s
Balanceamento Balanceamento de de carga em rede carga em rede
Bancos Bancos de dados high de dados high- -end end
32 32 processadores processadores SMP SMP
64GB RAM 64GB RAM
Cluster Service de 4 Cluster Service de 4- -n n s s
Gerenciamento Gerenciamento de de Processos Processos
Substituem
Substituem
Windows
Windows
NT Server 4.0
NT Server 4.0
O novo Windows 2000
O novo Windows 2000
Datacenter
Datacenter
Alt
Alt
ssima escalabilidade
ssima escalabilidade
e
e
disponibilidade
disponibilidade
Cen
Cen
rios
rios
Back Back- -end end para grandes aplica para grandes aplica es es
LOB e .COM LOB e .COM
Consolida Consolida o o de de servidores servidores
Aplica Aplica es complexas es complexas com com alta necessidade alta necessidade
de de processamento processamento e alto e alto n n mero mero de de
transa transa es simultneas es simultneas
M
M
Active Directory ?
Active Directory ?
Instalado Instalado no Windows 2000 no Windows 2000 executando executando- -se DCPROMO.EXE se DCPROMO.EXE
Componentes L
Componentes L
gicos
gicos
do
do
Active Directory
Active Directory
Objeto
Objeto
Unidade
Unidade
do Active Directory
do Active Directory
Possui
Possui
3
3
formatos
formatos
de
de
nome
nome
:
:
LDAP: CN=Bill Gates,CN=Redmond, LDAP: CN=Bill Gates,CN=Redmond,
DC=Microsoft,DC=com DC=Microsoft,DC=com
UPN: UPN: billg@microsoft.com billg@microsoft.com
NetBIOS NetBIOS: : microsoft microsoft\ \billg billg
Organizational Unit
Organizational Unit
Container de
Container de
objetos em comum
objetos em comum
Distribui
Distribui
o geogr
o geogr
fica
fica
,
,
funcional ou
funcional ou
pol
pol
tica
tica
Grupos
Grupos
Tipos Tipos
Seguran Seguran a a
Distribui Distribui o o
Escopos Escopos
Global Global
D. Local D. Local
Universal Universal
america.company europe.company
company
GGCompany
GGEurope
GGAmerica
GGAmerica2
couser1
couser2
couser3
euuser1
euuser2
euuser3
amuser1
amuser2
amuser3
DLCompany
DLAmerica
DLEurope
UG1
Dom
Dom
nios
nios
Limites para Seguran
Limites para Seguran
a
a
Autentica Autentica o o
Limites
Limites
de
de
Replica
Replica
o
o
Limites
Limites
do namespace DNS
do namespace DNS
Limites para administra
Limites para administra
o
o
Motivos para
Motivos para
se
se
criar
criar
um novo
um novo
dom
dom
nio
nio
:
:
Pol Pol ticas ticas de de seguran seguran a diferentes a diferentes
Conectividade Conectividade de de rede rede ( (redes totalmente redes totalmente
independentes independentes) )
COMPANY
rvores
rvores
e
e
Florestas
Florestas
rvore rvore: : Hierarquia Hierarquia de de dom dom nios nios formando formando um um
namespace namespace cont cont guo guo
Floresta Floresta: : Hierarquia Hierarquia de de dom dom nios formando nios formando um um
namespace namespace cont cont guo ou no guo ou no
Formado por Rela Formado por Rela es es de de Confian Confian a a
Entre florestas Entre florestas com trust com trust expl expl cito cito
COMPANY
EUROPE.COMPANY AMERICA.COMPANY
NICARAGUA.AMERICA.COMPANY
DIVISION.COM COMPANY
AMERICA.COMPANY
DNS e Active Directory
DNS e Active Directory
Active Directory
Active Directory
baseado em
baseado em
DNS
DNS
Registros
Registros
SRV
SRV
so
so
utilizados
utilizados
para
para
a
a
localiza
localiza
o
o
do
do
servi
servi
o
o
de
de
diret
diret
rio
rio
(DNS
(DNS
Server
Server
deve suportar
deve suportar
)
)
DDNS
DDNS
para
para
update
update
dinmico
dinmico
(overhead
(overhead
administrativo m
administrativo m
nimo
nimo
)
)
Implementa
Implementa
o
o
:
:
No existe No existe DNS: Windows 2000 DNS DNS: Windows 2000 DNS
Terceiros Terceiros: : cheque requerimentos cheque requerimentos
Passe para Passe para Windows 2000 DNS Windows 2000 DNS
Atualize Atualize o o existente existente com nova com nova verso verso
Delegue Delegue um sub um sub- -dom dom nio nio a um a um servidor servidor
Windows 2000 DNS Windows 2000 DNS
Componentes F
Componentes F
sicos
sicos
do
do
Active Directory
Active Directory
Site
Site
Combina
Combina
o de uma ou mais
o de uma ou mais
subredes IP conectadas por um
subredes IP conectadas por um
link r
link r
m ao menos um Domain
m ao menos um Domain
Controller
Controller
Links
Links
Definido no Active Directory
Definido no Active Directory
como meio f
como meio f
o
o
do AD
do AD
Planejando
Planejando
e
e
implementando
implementando
Etapas para elabora
Etapas para elabora
o
o
de um
de um
bom projeto
bom projeto
Estude
Estude
o
o
ambiente existente
ambiente existente
Identifique os objetivos
Identifique os objetivos
de TI
de TI
Conhe
Conhe
a
a
o
o
conjunto
conjunto
de
de
recursos
recursos
do Windows
do Windows
2000
2000
Desenvolva uma lista
Desenvolva uma lista
de
de
objetivos
objetivos
priorizados
priorizados
Identifique os recursos necess
Identifique os recursos necess
rios
rios
Desenvolva
Desenvolva
o
o
plano
plano
Receba aprova
Receba aprova
o
o
(e
(e
patroc
patroc
nio
nio
)
)
executiva
executiva
Aplique
Aplique
a
a
migra
migra
o tecnicamente
o tecnicamente
Migrando
Migrando
de Windows NT
de Windows NT
para
para
Windows 2000
Windows 2000
Pense sobre
Pense sobre
a
a
estrutura
estrutura
do
do
Active Directory
Active Directory
Voc Voc tem tem como como voltar voltar seu seu sistema sistema para para NT 4 NT 4
se se encontrar encontrar problemas problemas ? ?
Defina planos Defina planos de de recupera recupera o o
Voc pode Voc pode utilizar utilizar seu seu DNS Server DNS Server existente existente, ,
ou ou necessita necessita de um novo ? de um novo ?
Requer Requer: DNS : DNS Dinmico Dinmico e SRV record e SRV record
Qual ser Qual ser sua estrutura sua estrutura de Organizational de Organizational
Units ? Units ?
Funcional Funcional, geo , geo- -pol pol tico ou pol tico ou pol tico tico
Como Como voc voc pensa pensa chamar chamar seus seus dom dom nios nios
novos novos ? ?
Crie Crie uma estrat uma estrat gia gia de de nomes nomes (use (use
nomes nomes nicos nicos e e curtos curtos) )
Atualizando os
Atualizando os
Domain
Domain
Controllers
Controllers
Considera
Considera
es
es
Em redes
Em redes
Windows 2000,
Windows 2000,
todos os
todos os
DCs possuem
DCs possuem
um
um
mesmo
mesmo
status no
status no
dom
dom
nio
nio
(
(
Acaba
Acaba
PDC e BDC)
PDC e BDC)
IMPORTANTE: Para se
IMPORTANTE: Para se
conseguir
conseguir
a
a
volta para
volta para
NT 4
NT 4
em caso
em caso
de
de
falha
falha
,
,
come
come
e por colocar
e por colocar
um BDC off
um BDC off
-
-
line.
line.
Primeiro
Primeiro
o PDC,
o PDC,
depois os BDCs
depois os BDCs
Uma op
Uma op
o
o
utilizar
utilizar
o ADMT (AD
o ADMT (AD
Migration Tool)
Migration Tool)
que traz os objetos
que traz os objetos
de um
de um
dom
dom
nio
nio
NT4.0
NT4.0
para
para
o AD !!
o AD !!
Caminhos para
Caminhos para
o upgrade
o upgrade
Domain
Controllers
Domain Controller
Windows 2000
Domain Controller
Windows 2000
PDC or BDC
Windows NT 3.51 or 4.0
PDC or BDC
Windows NT 3.51 or 4.0
Windows NT
3.1 or 3.5
Windows NT 3.1 or 3.5
Windows NT 3.1 or 3.5
Windows NT 3.51 or 4.0
Windows NT 3.51 or 4.0
Windows 2000
Windows 2000
Member
Servers
Member Server
Windows NT 3.51 or 4.0
Member Server
Windows NT 3.51 or 4.0
Member Server
Windows 2000
Member Server
Windows 2000
Domain Controller
Windows 2000
Domain Controller
Windows 2000
Opcional
Opcional Opcional
Atualizando inicialmente seu
Atualizando inicialmente seu
Primary
Primary
Domain Controller (PDC)
Domain Controller (PDC)
Setup atualiza seu sistema operacional
Setup atualiza seu sistema operacional
Computador reinicia, logue-se como Administrador
Computador reinicia, logue-se como Administrador
Active Directory Installation wizard executado
Active Directory Installation wizard executado
Configure o novo domnio e DNS
Configure o novo domnio e DNS
Execute WINNT32.EXE a partir do CD
Execute WINNT32.EXE a partir do CD
Objetos migrados
Objetos migrados
no upgrade
no upgrade
Usu
Usu
rios
rios
Container Users
Container Users
Computadores
Computadores
Container
Container
Computers
Computers
Grupos Globais
Grupos Globais
Container Users
Container Users
Grupos Locais
Grupos Locais
Container Users
Container Users
Grupos
Grupos
Built
Built
-
-
in
in
Container Built
Container Built
-
-
in
in
Permisses
Permisses
NTFS, de
NTFS, de
impressoras
impressoras
e
e
grupos locais
grupos locais
.
.
Convertendo
Convertendo
o Active Directory
o Active Directory
para
para
o
o
modo Nativo
modo Nativo
O Active Directory
O Active Directory
possui
possui
2
2
modos
modos
:
:
Misto
Misto
:
:
padro
padro
,
,
para coexistncia
para coexistncia
com
com
DCs
DCs
NT 3.51/4.0
NT 3.51/4.0
Perde
Perde
-
-
se
se
recursos como
recursos como
grupos universais
grupos universais
e nesting
e nesting
Nativo
Nativo
:
:
somente DCs
somente DCs
Windows
Windows
2000
2000
O AD a
O AD a
toda for
toda for
a
a
!!!
!!!
Uma vez convertido
Uma vez convertido
,
,
no
no
tem
tem
como
como
retornar para
retornar para
o
o
modo misto
modo misto
!!
!!
Pr
Pr
ticas recomendadas
ticas recomendadas
Quanto mais n
Quanto mais n
veis
veis
de
de
OUs
OUs
,
,
menor
menor
a
a
performance
performance
GC
GC
fundamental !
fundamental !
Minimizar
Minimizar
o
o
n
n
mero
mero
de
de
dom
dom
nios
nios
At
At
500
500
usu
usu
rios
rios
, 2
, 2
DCs
DCs
. A
. A
partir
partir
disso,
disso,
mais
mais
1 DC a
1 DC a
cada
cada
500
500
usu
usu
rios novos
rios novos
Sizing:
Sizing:
Usu
Usu
rio
rio
,
,
grupo
grupo
e
e
computador ocupam
computador ocupam
3600 bytes,
3600 bytes,
outros objetos
outros objetos
1100 bytes e novo
1100 bytes e novo
atributo
atributo
100 bytes.
100 bytes.
Dobrar
Dobrar
o
o
resultado
resultado
.
.
Utilizar zonas
Utilizar zonas
DNS
DNS
integradas ao
integradas ao
AD
AD
ADUC tem
ADUC tem
limite
limite
de 2000
de 2000
usu
usu
rios numa
rios numa
OU
OU
Entendendo os benef
Entendendo os benef
cios
cios
do Active Directory
do Active Directory
Grupo
Global
Pra come
Pra come
ar
ar
Facilidade
Facilidade
de se
de se
localizar os
localizar os
recursos na rede
recursos na rede
Objetos so publicados
Objetos so publicados
e
e
facilmente encontrados
facilmente encontrados
via
via
ferramentas
ferramentas
de
de
pesquisa
pesquisa
Infra
Infra
-
-
estrutura
estrutura
de TI
de TI
como
como
um
um
espelho da organiza
espelho da organiza
o
o
Atrav
Atrav
s
s
das
das
OUs
OUs
,
,
feita
feita
a
a
diviso
diviso
geogr
geogr
fica
fica
,
,
funcional
funcional
e
e
pol
pol
tica da
tica da
empresa
empresa
Tamb
Tamb
m
m
o
o
organograma da
organograma da
empresa est
empresa est
no Active Directory
no Active Directory
Seguran
Seguran
a
a
,
,
Escalabilidade
Escalabilidade
e
e
Confiabilidade
Confiabilidade
Seguran
Seguran
a
a
Autentica Autentica o baseada em Kerberos o baseada em Kerberos
v5.0 v5.0
Escalabilidade
Escalabilidade
No h No h limite pr limite pr tico para n tico para n mero de mero de
objetos no diret objetos no diret rio rio
http://esc.compaq.com/phonebook http://esc.compaq.com/phonebook
Confiabilidade
Confiabilidade
Estrutura de Domain Controllers e Estrutura de Domain Controllers e
replica replica o garante a autentica o garante a autentica o dos o dos
usu usu rios rios
Directory Services Repair Mode Directory Services Repair Mode
Capacidade
Capacidade
de
de
desenvolvimento
desenvolvimento
Via ADSI (Active Directory Services
Via ADSI (Active Directory Services
Interface), pode
Interface), pode
-
-
se desenvolver
se desenvolver
aplica
aplica
es f
es f
cil e rapidamente
cil e rapidamente
Suporte nativo a LDAP, o protocolo
Suporte nativo a LDAP, o protocolo
padro Internet para acesso a
padro Internet para acesso a
diret
diret
rios
rios
Com ADSI, pode
Com ADSI, pode
-
-
se aumentar o
se aumentar o
schema, ou seja, incluir novos
schema, ou seja, incluir novos
atributos para os objetos
atributos para os objetos
Aplica
Aplica
es exemplo:
es exemplo:
StreetMarket Recursos Humanos
StreetMarket Recursos Humanos
Org Web
Org Web
Interoperabilidade
Interoperabilidade
de
de
diret
diret
rios
rios
Interoperabilidade total com
Interoperabilidade total com
Netware, atrav
Netware, atrav
s do Microsoft
s do Microsoft
Directory Synchronization Services
Directory Synchronization Services
Dispon
Dispon
vel na Web
vel na Web
Requer Cliente Novell
Requer Cliente Novell
Sincronia em duas vias com NDS
Sincronia em duas vias com NDS
e uma via em modo bindery
e uma via em modo bindery
Interoperabilidade tamb
Interoperabilidade tamb
m com o
m com o
diret
diret
Mudando
Mudando
o
o
modo
modo
de
de
gerenciar
gerenciar
Permisses
Permisses
podem
podem
ser
ser
aplicadas
aplicadas
para
para
objetos
objetos
e
e
atributos
atributos
Direitos espec
Direitos espec
rio
rio
Atrav
Atrav
s
s
de
de
assistente
assistente
simples
simples
Op
Op
es
es
de
de
Delega
Delega
o
o
(
(
exemplos
exemplos
)
)
Geograficamente
Geograficamente
:
:
Admins em
Admins em
Nova York
Nova York
Organizacional
Organizacional
:
:
Admins
Admins
no
no
Financeiro
Financeiro
Por tarefa
Por tarefa
:
:
Admins
Admins
de
de
Impressoras
Impressoras
IntelliMirror
IntelliMirror
A
A
grande mudan
grande mudan
a
a
no
no
dia
dia
-
-
a
a
-
-
dia
dia
!!
!!
IntelliMirror
IntelliMirror
o atributo de
o atributo de
Siga
Siga
-
-
Me
Me
para:
para:
Gerenciamento de Configura
Gerenciamento de Configura
es
es
Centralizado
Centralizado
Gerenciamento de Softwares Centralizado
Gerenciamento de Softwares Centralizado
Gerenciamento de Documentos Centralizado
Gerenciamento de Documentos Centralizado
Ento, se meu PC falhar
Ento, se meu PC falhar
?
?
Recarregue o Sistema Operacional, ento o
Recarregue o Sistema Operacional, ento o
IntelliMirror re
IntelliMirror re
cupera suas
cupera suas
configura
configura
es
es
pessoais, aplica
pessoais, aplica
es e documentos !!!
es e documentos !!!
Pastas off
Pastas off
-
-
line
line
Gerenciamento
Gerenciamento
all
all
-
-
in
in
-
-
one com o
one com o
Microsoft Management Console
Microsoft Management Console
System File Protection
System File Protection
Internet Printing Protocol (IPP)
Internet Printing Protocol (IPP)
Cluster Services e NLB
Cluster Services e NLB
Terminal Services via Web
Terminal Services via Web
Windows Installer
Windows Installer
E tem
E tem
muito
muito
,
,
mas muito mais
mas muito mais
no
no
Windows 2000 !
Windows 2000 !
Implemente
Implemente
as novas features !
as novas features !
Terminal Server Terminal Server
Software Software
Aplicaes
executadas no
servidor...
1 1
1
a interface do
usurio
enviada atravs
de conexo
2 2
2
e ela
aparece aqui ...
3 3
3
Thin Client Thin Client
Software Software
Terminal Services
Terminal Services
Como Como ele funciona ele funciona
Uso Uso de de m m quinas quinas do do legado para legado para
aplica aplica es es 32 bits 32 bits
Gerenciamento Gerenciamento Remoto Remoto
Agora via
Web !!
Escalabilidade
Escalabilidade
e
e
Disponibilidade para
Disponibilidade para
Internet
Internet
Data Servers Data Servers
SQL, Exchange, File SQL, Exchange, File
Cluster Service Cluster Service
COM+ Components COM+ Components
COM+ load COM+ load
balancing balancing
Application Servers Application Servers
1
1
2
2
8
8
3
3
Clientes
IIS Web Server IIS Web Server
ou outros servi ou outros servi os os IP IP
Network Load Network Load
Balancing Balancing
1
1
2
2
32
32
3
3
4
4
Onde encontrar mais informa
Onde encontrar mais informa
es
es
?
?
http://www.microsoft.com/brasil/windows2000 http://www.microsoft.com/brasil/windows2000
http://www.microsoft.com/windows/professional http://www.microsoft.com/windows/professional
http://www.microsoft.com/windows/server http://www.microsoft.com/windows/server
http://www.microsoft.com/windows/server/deploy/co http://www.microsoft.com/windows/server/deploy/co
mpatible/default.asp mpatible/default.asp
http://www.searchwin2000.com http://www.searchwin2000.com