Gli amministratori IT lavorano con e intorno a Active Directory dalla presentazione della tecnologia in Windows 2000 Server. Windows 2000 Server è stato rilasciato il 17 febbraio 2000, ma molti amministratori hanno iniziato a lavorare con Active Directory alla fine del 1999, quando è stato rilasciato per la produzione (RTM) il 15 dicembre 1999.
Una foresta è il contenitore logico di massimo livello in un ambiente AD DS. È stata introdotta per la prima volta con Active Directory in Windows Server 2000.
Cos'è una AD Forest?
Una foresta è composta da uno o più domini e tutti gli oggetti presenti nei domini. Nel database, una foresta è semplicemente un contenitore, simile a molti degli oggetti sottostanti come domini e OU. È importante notare che la foresta rappresenta il confine di sicurezza definito per un ambiente AD DS.
Nei primi giorni di Active Directory, il dominio era originariamente definito come il confine di sicurezza. A differenza di molti altri componenti di cui discutiamo in questo white paper, non ci sono limitazioni dirette sul numero di foreste che è possibile distribuire.
Poiché sono l'oggetto più alto, puoi crearne quanti ne vuoi, assumendo di avere abbastanza server fisici o VM (non prendere questo però come un consiglio!).
Ci sono tre partizioni di directory estese a tutta la foresta in una foresta:
- Schema
La partizione dello schema definisce tutte le classi, gli oggetti e gli attributi che possono essere utilizzati. Lo schema è condiviso tra tutti i domini nella foresta. Oggetti come utenti, gruppi e OU sono definiti nello schema.
- Configurazione
La partizione di configurazione è responsabile della gestione della topologia della foresta, delle impostazioni della foresta e delle impostazioni del dominio. Puoi trovare un elenco di tutti i domini, i DC e i GC nella partizione di configurazione. Puoi visualizzare la partizione di configurazione in un dominio denominato contoso.com visualizzando cn=configuration,dc=contoso,dc=com in ADSIEdit.
- Applicazione
La partizione dell'applicazione è utilizzata per memorizzare i dati dell'applicazione. Un esempio comune di dati nella partizione dell'applicazione è DNS.
Dei 5 ruoli FSMO, 2 sono specifici per la foresta:
- Schema Master
Questo ruolo è utilizzato per gli aggiornamenti dello schema. Pertanto, il titolare del ruolo deve essere online e disponibile per eseguire un aggiornamento dello schema.
- Domain Naming Master
Questo ruolo viene utilizzato per aggiungere e rimuovere domini per la foresta. Pertanto, il titolare del ruolo deve essere online e disponibile per eseguire aggiunte e rimozioni di domini.
Ulteriori informazioni sulle nozioni di base di Active Directory le troverai nel nostro AD tutorial for beginners.
Condividi su
Scopri di più
Informazioni sull'autore
Brian Svidergol
IT
Esperto in infrastrutture Microsoft e soluzioni basate su cloud che includono Windows, Active Directory, Azure, Microsoft Exchange, System Center, virtualizzazione e MDOP. Oltre a scrivere libri, Brian redige contenuti formativi, white paper ed è revisore tecnico su un gran numero di libri e pubblicazioni.
Scopri di più su questo argomento
Creare utenti AD in massa e inviare le loro credenziali tramite PowerShell
Come creare, modificare e testare le password utilizzando PowerShell
Come aggiungere e rimuovere gruppi AD e oggetti nei gruppi con PowerShell
Fiducie in Active Directory
Attacchi ransomware di Active Directory