Active Directory Flashcards
La base de datos distribuida de AD se encuentra en todos los Controladores de Dominio (DC). ¿En qué fichero se encuentra?
%SystemRoot%\ntds\Ntds.dit
En AD, un bosque es
un conjunto de uno o varios dominios
En AD, el nombre del bosque coincide con el nombre del
dominio raíz (es decir, el primer dominio instalado)
En AD, los límites de replicación están creados por un
sitio
En AD, un directorio puede usar varios protocolos (como API), que son
LDAP (Lightweight Directory Access Protocol), ADSI (Active Directory Service Interfaces), MAPI (Messaging Application Programming Interface)
En AD, los objetos se organizan en las siguientes categorías:
Usuarios, Recursos y Servicios
En AD podemos encontrar los siguientes tipos de objetos
Usuario, Grupo, Equipo, Unidad Organizativa (OU), Impresora
La base de datos de AD se organiza en particiones (o “naming contexts”). Las particiones de dicha base de datos son
Partición de dominio, de configuración, de esquema y de DNS
De los 5 roles de FSMO (Flexible Single Master Operation) de AD, cuáles 2 se encuentran en el dominio raíz
Rol Maestro del esquema (Schema Master) y Rol de Maestro de denominación del dominio (Domain Naming Master).
De los 5 roles de FSMO (Flexible Single Master Operation) de AD, cuáles 3 están presentes en cada dominio del bosque
Rol de Maestro RID (RID Pool Manager), Rol Maestro de Infraestructura (Infraestructure Master) y Rol Maestro Emulador PDC (PDC Emulator)
Para arrancar y detener los servicios de AD en una consola de DOS, se usa:
Para arrancar:
net start ntds
Para detener:
net stop ntds
Kerberos en un protocolo de autenticación que utiliza los puertos
TCP/UDP 88
LDAP utiliza el puerto
TCP 389
LDAPS (LDAP sobre SSL) utiliza el puerto
TCP 636
En un bosque de AD, el rol de maestro emulador PDC se encarga de
Mantener el reloj del dominio.
El rol maestro emulador PDC sincroniza su reloj con un servidor de tiempo.
Los demás Controladores de Dominio (DC) sincronizan su hora con el rol maestro emulador PDC.
Los equipos y servidores (no DC) se sincronizan con su Controlador de Dominio (DC).
En AD, el rol maestro RID se encarga de
asignar bloques de identificación relativos (RID) a los distintos Controladores de Dominio (DC) que lo soliciten.
Los FSMO (Flexible Single Master Operations, por sus siglas en inglés) son una serie de operaciones realizadas por los controladores de dominio en torno a
la replicación MultiMaster (tipo de replicación en la que cualquier DC puede enviar o recibir actualizaciones del Directorio Activo)
En AD, para ver los distintos FSMO podemos ejecutar el siguiente comando
netdom query FSMO
Las versiones de Windows Server únicamente disponibles en 64 bits son:
Windows Server 2008, 2012, 2016 y 2019
En servicio SMB de Windows se utiliza para
compartir archivos e impresoras
Las actualizaciones de zonas entre servidores DNS tienen lugar usando el puerto
TCP 53
Los clientes pueden realizar 3 tipos de preguntas a un servidor DNS:
Iterativas, Recursivas e Inversas
En un DNS un registro NS permite
Indicar los servidores de DNS autorizados para el dominio (NS = Name Server)
En DNS, ¿cuál es la longitud máxima de un nombre de dominio?
255 caracteres
¿Cuál es la longitud máxima y mínima de un nombre de equipo/dominio NetBios?
mínimo 1 carácter,
máximo 15 carácterés
¿Cuál es la longitud máxima y mínima de un nombre de equipo/dominio DNS que permite Windows?
mínimo 2 carácteres,
máximo 63 carácterés
Los tipos de servidores de DNS que existen son:
Primarios o Maestros,
Secundarios o Esclavos,
Locales o Caché
En DNS, a la etiqueta más a la derecha, por ejemplo “com” de www.google.com se denomina
Dominio de Nivel Superior (TLD)