Module 3
Projetando e implementando
uma infra-estrutura de domnio
e floresta de servios de
domnio ativo diretrio
apropriado da floresta
Modelos de floresta do AD DS
Voc pode escolher entre os seguintes
modelos de projeto:
Modelo de floresta nica
Modelo de floresta organizacional
Modelo de floresta de recursos
Modelo de florestal de acesso restrito
Trusts
Demonstrao: Criando um Forest Trust
Acesso a recursos
Forest 1
Forest 2
Forest trust
6
6
Global
catalog
Global
catalog
contoso.com
woodgrovebank.
com
2
2
3
3
1
1
5
5
7
7
8
8
9
9
emea.woodgrovebank.c
om
na.contoso.com
domnios
Consideraes para implantar domnios raiz
dedicados da floresta
Diretrizes para projetar domnios no AD DS
Demonstrao: A implementao de um
Domnio no AD DS
AD DS modelos de domnio
Single domain
tree
Single domain
Multiple domain
trees
Resource
domain
Regional domain
administrativos
Grave a disposio geogrfica
Limitar o nmero de domnios, sempre que
possvel
Implementar domnios regionais para
minimizar o trfego de replicao
Manter uma raiz de floresta dedicado se
modelo de gesto exige uma separao de
administradores de servios de nvel de
floresta de administradores de servios de
domnio
DS
Projetando parties de aplicativos DNS
Diretrizes para Implementao de
servidores DNS para Ambientes com AD DS
AD DS e DNS integrao
Integrao AD DS e DNS:
Voc deve ter DNS instalado de modo que voc
possa usar o AD DS
DNS instalado por padro em controladores de
domnio
Clientes e servidores usam DNS para localizar
controladores de domnio
de confiana de realm
Diretrizes para Designing AD DS Domain
Trust
Relaes de confiana
Em uma relao de confiana:
A confiana estende o conceito de
armazenamento de identidade confivel
para outro domnio
O domnio confiante confia no
armazenamento de identidade e autentica
os servios do domnio confivel
Um usurio de confiana pode autenticar-se
e ter acesso a recursos no domnio
confiante
Dentro de uma floresta, cada domnio confia
em todos os outros domnios
As relaes de confiana pode existir com