Magic Quadrant™ para gerenciamento de acesso privilegiado 2025: Netwrix reconhecida pelo quarto ano consecutivo. Baixe o relatório.

Plataforma
Centro de recursosBlog
Florestas no Active Directory

Florestas no Active Directory

Jan 30, 2017

Os administradores de TI têm trabalhado com e em torno do Active Directory desde a introdução da tecnologia no Windows 2000 Server. O Windows 2000 Server foi lançado em 17 de fevereiro de 2000, mas muitos administradores começaram a trabalhar com o Active Directory no final de 1999, quando foi lançado para fabricação (RTM) em 15 de dezembro de 1999.

Uma floresta é o contêiner lógico de mais alto nível em um ambiente AD DS. Foi introduzida pela primeira vez com o Active Directory no Windows Server 2000.

O que é uma Floresta AD?

Uma floresta é composta por um ou mais domínios e todos os objetos nos domínios. No banco de dados, uma floresta é apenas um contêiner, semelhante a muitos dos objetos abaixo dela, como domínios e UOs. Importante, a floresta é o limite de segurança definido para um ambiente AD DS.

Nos primeiros dias do Active Directory, o domínio foi originalmente definido como a fronteira de segurança. Ao contrário de muitos outros componentes que discutimos neste white paper, não há limitações diretas quanto ao número de florestas que você pode implantar.

Uma vez que são o objeto mais alto, você pode criar quantos desejar, assumindo que você tenha servidores físicos ou VMs suficientes (mas não considere isso uma recomendação!).

Existem três partições de diretório de âmbito florestal em uma floresta:

  • Esquema

A partição de esquema define todas as classes, objetos e atributos que podem ser utilizados. O esquema é compartilhado entre todos os domínios na floresta. Objetos como usuários, grupos e UOs são definidos no esquema.

  • Configuração

A partição de configuração é responsável por gerenciar a topologia da floresta, as configurações da floresta e as configurações de domínio. Você pode encontrar uma lista de todos os domínios, DCs e GCs na partição de configuração. Pode visualizar a partição de configuração em um domínio chamado contoso.com visualizando cn=configuration,dc=contoso,dc=com no ADSIEdit.

  • Aplicativo

A partição de aplicação é usada para armazenar dados de aplicativos. Um exemplo comum de dados na partição de aplicação é o DNS.

Dos 5 papéis FSMO, 2 dos papéis são específicos para a floresta:

  • Schema Master

Esta função é utilizada para atualizações de esquema. Como tal, o responsável pela função deve estar online e disponível para realizar uma atualização de esquema.

  • Mestre de Nomeação de Domínio

Este papel é utilizado para adicionar e remover domínios da floresta. Como tal, o detentor do papel deve estar online e disponível para realizar adições e remoções de domínios.

Mais informações sobre os conceitos básicos do Active Directory podem ser encontradas em nosso AD tutorial for beginners.

Compartilhar em

Saiba Mais

Sobre o autor

Asset Not Found

Brian Svidergol

TI

Especialista em infraestrutura Microsoft e soluções baseadas na nuvem construídas em torno do Windows, Active Directory, Azure, Microsoft Exchange, System Center, virtualização e MDOP. Além de escrever livros, Brian produz conteúdo de treinamento, white papers e é revisor técnico em um grande número de livros e publicações.