El Salvador
websys@itcgapps.com

Escenarios de implementaci贸n de los Servicios de Dominio Active Directory

Bit谩cora de temas

Escenarios de implementaci贸n de los Servicios de Dominio Active Directory

El trabajo de un administrador de sistemas est谩 orientado a dirigir y manejar una infraestructura de red, especialmente cuando se cuenta con un Servicio de Directorio, tal como Active Directory.

Sin embargo, la mayor铆a de los administradores probablemente tendr谩n que gerenciar un directorio que ya exist铆a a su llegada a la organizaci贸n y, por ende, tendr谩n que lidiar con el dise帽o y consideraciones que otras personas establecieron previamente, aunque esto no quiere decir que no se puedan realizar mejoras y optimizaciones sobre un dise帽o previo.

Por otro lado, algunos administradores tendr谩n la oportunidad de implementar un servicio de directorio desde cero.聽 Esta, t茅cnicamente, deber铆a ser la mejor opci贸n siempre que sea posible, aunque involucra un trabajo previo de dise帽o, establecimiento de consideraciones, limitantes y configuraciones por realizar.

En cualquiera de estos casos, existen algunas consideraciones fundamentales que deben ser tomadas en cuenta al implementar servidores que administren el servicio de directorio. Cabe resaltar que los servidores que hospedar谩n y publicar谩n las respectivas interfaces del servicio de directorio, reciben el nombre de Controladores de Dominio.

Controladores de Dominio en un nuevo bosque.

Para implementar un nuevo servidor Controlador de Dominio en un nuevo bosque, es decir cuando se trate de una implementaci贸n totalmente nueva, como administrador debe considerar:

  • Debe contar con las credenciales administrativas del sistema operativo de cada equipo servidor que promover谩 a Controlador de Dominio.聽 Esto, dado lo discutido en otros art铆culos, implica conocer las credenciales del administrador de la SAM local.
  • La unidad de disco que albergar谩 el almac茅n de datos debe utilizar, ya sea el sistema de archivos NTFS o sino el sistema de archivos ReFS.
  • La configuraci贸n de direccionamiento TCP/IP debe estar establecida mediante direcci贸n est谩tica o manual.聽 De igual manera, los par谩metros del servicio DNS deben haberse establecido adecuadamente, considerando si se crear谩 una soluci贸n DNS en conjunto con la promoci贸n del nuevo Controlador o s铆 se utilizar谩 otro Servidor DNS ya existente.
  • De la mano con lo anterior, dado que el Servicio DNS correr谩 tras bambalinas en todos los servicios provistos por el directorio, la administraci贸n IT deber铆a haber establecido previamente si se implementar谩 una infraestructura DNS nueva o existente.聽 Si se escoge crear una plataforma DNS nueva, esta deber谩 ser instalada como parte de la promoci贸n o implementaci贸n de cada Controlador de Dominio; si no, deber谩 realizarse la respectiva redirecci贸n hacia servidores que ya tengan implementada dicha plataforma DNS.

 

Controladores de Dominio en un bosque ya existente.

El hecho de agregar Controladores adicionales, al igual que en el caso anterior, debe seguir una cuidadosa planificaci贸n establecida por la administraci贸n IT.聽 En este contexto, un aspecto relevante es que el administrador del dominio deber谩 considerar a cu谩l de los siguientes dos casos se enfrenta:

  • Se implementar谩 un nuevo Controlador utilizando para ello un equipo servidor totalmente nuevo, con un sistema operativo relativamente reciente.
  • Se promover谩 a Controlador un equipo que probablemente ejecuta un sistema operativo un tanto desfasado y que ya funcionaba como servidor miembro del dominio y se reutilizar谩 para funci贸n de Controlador.

 

Caso 1: Controlador nuevo en sistema operativo reciente.

Definitivamente el escenario m谩s recomendable.聽 En este, basta con que el administrador IT, luego de realizar la instalaci贸n propia del sistema operativo, aplique las respectivas actualizaciones de este.聽 Una vez lo anterior, es importante verificar que se establezcan las configuraciones TCP/IP procedentes.

Teniendo el equipo servidor listo para su funcionamiento en una red, el administrador debe realizar el proceso de anexado del equipo al dominio.聽 Cabe resaltar que esto tiene como objetivo que el equipo servidor pertenezca al dominio y sea reconocido como una m谩s de las estaciones de trabajo de esa infraestructura de red.

A continuaci贸n, el administrador IT deber谩 instalar el rol de Active Directory correspondiente (en nuestro caso, Active Directory Domain Services).聽 Finalmente, se deber谩 promover el equipo para que ejecute la funci贸n de Controlador de Dominio.

 

Caso 2: Controlador nuevo en sistema operativo previo.

Para este caso, previamente deber谩 verificarse que el sistema operativo forme parte de la lista de los sistemas soportados en la versi贸n actual del dominio (esta versi贸n de dominio es conocida como Nivel Funcional).聽 Evidentemente, si el sistema operativo ya no es soportado, el proceso ya no deber铆a continuar.

Es probable que, aunque el sistema operativo no forme parte de la lista de sistemas soportados, los recursos Hardware soporten a煤n la actualizaci贸n o upgrade de tal sistema operativo. En este caso, quedar谩 a criterio del administrador IT el realizar o no esta actualizaci贸n, a efectos de utilizar el equipo f铆sico como parte de los servidores del directorio o dominio.

Posteriormente, en caso el sistema sea soportado o se haya realizado el upgrade respectivo, es importante que el administrador IT haga uso de la herramienta ADPREP, disponible en la media (CD/DVD) del sistema operativo que ha determinado el Nivel Funcional. Esto es, por ejemplo, si un servidor 2003 se integrar谩 a un entorno 2008, el comando ADPREP deber谩 localizarse en la media de Windows Server 2008.

La herramienta ADPREP, tal como su nombre lo sugerir谩, efect煤a verificaciones y configuraciones para permitir que el sistema operativo est茅 preparado para soportar la funci贸n de Controlador de Dominio e integrarse con la mayor铆a de las funcionalidades y caracter铆sticas disponibles en el sistema operativo m谩s reciente que est谩 determinando el Nivel Funcional. 聽Cabe resaltar que a partir de Windows Server 2012, la herramienta ADPREP ya se encuentra integrada en el proceso de promoci贸n.

Finalmente, solo queda efectuar el proceso de instalaci贸n del rol respectivo de Active Directory y realizar la promoci贸n del servidor como Controlador de Dominio.

 

Conclusiones.

Tal como hemos observado, la implementaci贸n de un servicio de directorio es realizada por medio de la promoci贸n de equipos servidores que hospedar谩n al directorio mismo y que publicar谩n interfaces de integraci贸n, proporcionando con ello el servicio de directorio.聽 Tales servidores reciben el nombre de Controladores de Dominio, en donde un equipo servidor podr谩 o no asumir esta funci贸n dependiendo del sistema operativo que ejecute y seg煤n lo determine la versi贸n del directorio, conocida tambi茅n como Nivel Funcional.