Magic Quadrant™ para la gestión de acceso privilegiado 2025: Netwrix reconocida por cuarto año consecutivo. Descarga el informe.

Plataforma
Centro de recursosBlog
Bosques en Active Directory

Bosques en Active Directory

Jan 30, 2017

Los administradores de TI han estado trabajando con y alrededor de Active Directory desde la introducción de la tecnología en Windows 2000 Server. Windows 2000 Server se lanzó el 17 de febrero de 2000, pero muchos administradores comenzaron a trabajar con Active Directory a finales de 1999 cuando se lanzó para fabricación (RTM) el 15 de diciembre de 1999.

Un bosque es el contenedor lógico de más alto nivel en un entorno de AD DS. Se introdujo por primera vez con Active Directory en Windows Server 2000.

¿Qué es un AD Forest?

Un bosque está compuesto por uno o más dominios y todos los objetos en los dominios. En la base de datos, un bosque es solo un contenedor, similar a muchos de los objetos que están debajo de él, como dominios y UO. Es importante destacar que el bosque es el límite de seguridad definido para un entorno de AD DS.

En los primeros días de Active Directory, el dominio se definía originalmente como el límite de seguridad. A diferencia de muchos otros componentes de los que hablamos en este documento técnico, no hay limitaciones directas en el número de bosques que se pueden implementar.

Dado que son el objeto de más alto nivel, puedes crear tantos como desees, suponiendo que tengas suficientes servidores físicos o VMs (¡aunque no tomes esto como una recomendación!).

Hay tres particiones de directorio de ámbito forestal en un bosque:

  • Esquema

La partición del esquema define todas las clases, objetos y atributos que se pueden utilizar. El esquema se comparte entre todos los dominios del bosque. Objetos como usuarios, grupos y UO se definen en el esquema.

  • Configuración

La partición de configuración es responsable de gestionar la topología del bosque, los ajustes del bosque y los ajustes del dominio. Puede encontrar una lista de todos los dominios, DCs y GCs en la partición de configuración. Puede ver la partición de configuración en un dominio llamado contoso.com visualizando cn=configuration,dc=contoso,dc=com en ADSIEdit.

  • Aplicación

La partición de aplicación se utiliza para almacenar datos de aplicaciones. Un ejemplo común de datos en la partición de aplicación es DNS.

De los 5 roles FSMO, 2 de los roles son específicos para el bosque:

  • Maestro de esquema

Este rol se utiliza para actualizaciones de esquema. Como tal, el titular del rol debe estar en línea y disponible para realizar una actualización de esquema.

  • Maestro de Nombres de Dominio

Este rol se utiliza para agregar y eliminar dominios del bosque. Como tal, el titular del rol debe estar en línea y disponible para realizar adiciones y eliminaciones de dominios.

Encontrará más información sobre los conceptos básicos de Active Directory en nuestro AD tutorial for beginners.

Compartir en

Aprende más

Acerca del autor

Asset Not Found

Brian Svidergol

TI

Experto en infraestructura de Microsoft y soluciones basadas en la nube alrededor de Windows, Active Directory, Azure, Microsoft Exchange, System Center, virtualización y MDOP. Además de escribir libros, Brian crea contenido de formación, documentos técnicos y es revisor técnico en un gran número de libros y publicaciones.