Un dominio de Windows es una forma de red informática en la que todas las cuentas de usuario , ordenadores, impresoras y demás entidades de seguridad se registran en una base de datos central ubicada en uno o más clústeres de ordenadores centrales conocidos como controladores de dominio . La autenticación se realiza en los controladores de dominio. Cada persona que utiliza ordenadores dentro de un dominio recibe una cuenta de usuario única a la que se le puede asignar acceso a los recursos dentro del dominio. A partir de Windows Server 2000 , Active Directory es el componente de Windows encargado de mantener esa base de datos central. [ 1 ] El concepto de dominio de Windows contrasta con el de grupo de trabajo , en el que cada ordenador mantiene su propia base de datos de entidades de seguridad.
Configuración
Los ordenadores pueden conectarse a un dominio mediante LAN , WAN o una conexión VPN . Los usuarios de un dominio pueden disfrutar de una mayor seguridad en su conexión VPN gracias a la compatibilidad con una autoridad de certificación , que se obtiene al añadir un dominio a la red. Como resultado, se pueden utilizar tarjetas inteligentes y certificados digitales para confirmar identidades y proteger la información almacenada.
controlador de dominio
En un dominio de Windows, el directorio reside en equipos configurados como controladores de dominio . Un controlador de dominio es un servidor Windows o Samba que gestiona todos los aspectos de seguridad relacionados con las interacciones entre usuarios y dominio, centralizando la seguridad y la administración. Generalmente, un controlador de dominio es adecuado para redes con más de 10 PC . Un dominio es una agrupación lógica de equipos. Los equipos de un dominio pueden estar físicamente cerca en una LAN pequeña o estar ubicados en diferentes partes del mundo. Siempre que puedan comunicarse, su ubicación física es irrelevante.
Integración
Cuando se requiere integrar equipos con sistema operativo Windows en un dominio que incluye equipos que no utilizan Windows, el software libre Samba es una alternativa adecuada. Independientemente del software utilizado para su control, la base de datos contiene las cuentas de usuario y la información de seguridad de los recursos de dicho dominio.
Directorio activo
Los equipos dentro de un dominio de Active Directory se pueden asignar a unidades organizativas según su ubicación, estructura organizativa u otros factores. En el sistema original de dominio de Windows Server (incluido en Windows NT 3.x/4), las herramientas de administración solo mostraban dos estados para los equipos: equipos detectados (en la red) y equipos que pertenecían al dominio. Active Directory facilita a los administradores la gestión y la implementación de cambios y directivas de red (consulte Directiva de grupo ) en todos los equipos conectados al dominio.
Grupos de trabajo
Los grupos de trabajo de Windows, por el contrario, son el otro modelo para agrupar equipos que ejecutan Windows en un entorno de red que viene incluido con Windows. Los equipos de un grupo de trabajo se consideran "independientes", es decir, no existe un proceso formal de membresía o autenticación por parte del grupo. Un grupo de trabajo no tiene servidores ni clientes, y por lo tanto representa el paradigma de red punto a punto (o cliente a cliente), en lugar de la arquitectura centralizada constituida por el modelo cliente-servidor. Los grupos de trabajo se consideran difíciles de administrar más allá de una docena de clientes y carecen de inicio de sesión único, escalabilidad, funcionalidad de resiliencia/recuperación ante desastres y muchas características de seguridad. Los grupos de trabajo de Windows son más adecuados para redes pequeñas o de oficinas domésticas .
Véase también
Notas
- Tecnología de servidores de Microsoft
- Arquitectura de Windows
- redes informáticas