Qué Es Un Controlador de
Qué Es Un Controlador de
Qué Es Un Controlador de
Hasta aquí vamos bien: Tenemos un computador que guarda sus propias contraseñas en
su propio disco duro.
Si una persona es capaz de tener acceso a “solo uno” de los archivos SAM y descifrar la
contraseña de “Administrador”, entonces la persona estará en capacidad de acceder a
cualquier computador de la red debido a que la contraseña es igual en todos los
computadores. Ahora supongamos: la contraseña de “Administrador” es diferente en
todos los equipos de la red.
Aún suponiendo que así sea NO estaremos a salvo: el archivo SAM sigue existiendo y
esto implica estar en capacidad de acceder físicamente, por lo menos, a UN equipo de la
red. Y claro, después de tener “un pie” puesto en la red lo mínimo que podemos hacer es
acceder a los recursos que los otros computadores de la red tienen como “compartidos”:
Carpetas, Archivos, Impresoras… etc. y estar en capacidad, mínimamente, de visualizar
información CONFIDENCIAL.
Para que este tipo de situaciones no ocurran los administradores de redes se han inventado
algo fantástico: El Controlador de Dominio.
La base de datos del controlador de dominio cumple la misma función que el archivo
SAM, pero ahora almacena todas las contraseñas de la red.
En el momento en que si desde un equipo “X” un usuario quiere acceder a otro equipo
“Y” se realizará una acción interna (invisible para el usuario final) mediante la cual el
equipo “X” pide autorización en el controlador de dominio para acceder al equipo “Y”.
Si el controlador de dominio está configurado para permitir el acceso en cuestión entonces
el usuario final observará en su pantalla (en el equipo “X”) la lista de recursos
compartidos del equipo “Y”; de lo contrario aparecerá una pequeña ventana diciendo
“Acceso Denegado”.
Tu voto:
Creo que tu preguntas solo por los DNSs publicos. Los servidores DNS se instalan para resolver
la IP del dominio contratado. Cuando tu contratas un dominio, el Registar te exige como
minimo dos servidores DNSs que resuelvan las peticiones de tu dominio. Asi que hay dos
opciones, o pagas para que te hospeden el dominio, en este caso los DNSs te los daria la
empresa que te hospeda el dominio en cuestion, o te lo montas tu mismo y das los servicios
que quieras, eso si, necesitarias un segundo servidor DNS.... un colega, una empresa...
Diferencias entre Grupo de Trabajo y
Dominio ¿Cuál elijo?
Muchas veces nos podemos preguntar que es lo que nos interesa y sale mejor para
montar una oficina, montamos un Grupo de Trabajo o montamos un Dominio con
servidor Windows Server. Vamos primero a explicar en qué consiste cada cosa y las
ventajas e inconvenientes. Así será mucho más fácil conocer que es lo que nos sale
mejor en nuestro caso, ya que depende de varias variables.
Los dominios, grupos de trabajo y hogar son las maneras de organizar los ordenadores
en las redes, ya sea en casa, oficina etc. Son muchas diferencias, pero las más
importantes están enfocadas en la organización, seguridad y jerarquía de los equipos
que lo forman. Los equipos que tienen de sistema operativo Windows en una red se
encuentran dentro de un grupo de trabajo o de un dominio. Lo más normal es tener en
las redes de casa o bien grupo de trabajo (Workgroup) o de hogar (Home) y los que se
encuentran en oficina son organizados por un dominio (Domain). Aunque puede haber
alguna excepción, ahora veremos los motivos.
Aquí todos los equipos son iguales, es decir, que ninguno manda sobre otros,
cada uno es individual y realiza su jerarquía individual, ni manda sobre otros.
Al ser individuales, cada uno de los equipos en un grupo de trabajo tiene sus
cuentas de usuario. Al no haber una gestión general, sólo es posible entrar en
cualquier equipo (Iniciar sesión) si conoces su usuario y contraseña. (No hay
passwords de administradores generales).
El tope que suele haber dentro de un grupo de trabajo no suele ser más de 20
ordenadores.
Para ver si nos interesa quizás es interesante que pongamos las ventajas e
inconvenientes que tendremos montando un Grupo de Trabajo.
3. Nos ahorramos el tener que pagar soporte para la gestión y mantenimiento de una
infraestructura más grande como es una de Dominio.
Dominio (Domain)
Los dominios constan de uno o más servidores que son los "Controladores de Dominio"
y son los encargados de gestionar muchas cosas como son la seguridad, permisos de
usuarios y equipos a través de GPO´s (Directivas de Grupo). Un dominio de Windows
es una red creada de ordenadores donde todos esos equipos, cuentas de usuario,
impresoras, permisos con su gestión de seguridad etc. se encuentran dentro de una base
de datos central, lo que viene siendo el Directorio Activo.
Lo componen uno o más servidores que funcionan entre ellos como central donde
gestionan la autenticación (login) de todos los usuarios, ya que cuando se realiza un
inicio de sesión los datos no se verifican en los ordenadores locales, sino en los
servidores centrales.
Es este caso en la mayoría de los casos SÍ, pero no en todos. Lo mejor es que veamos
las ventajas y desventajas de montar un dominio Windows Server en nuestra oficina.
Ventajas para Oficina
1. Es más eficiente y rápido a la hora de realizar y gestionar cambios en la arquitectura
de usuarios, permisos, credenciales etc. ya que se gestionan de manera central y se
pueden aplicar directamente en todos los ordenadores de la compañía de forma
automática (no yendo uno por uno).
.
2. Podemos tener miles de equipos en un dominio, no cómo el limite de 20 que tenemos
en un grupo de trabajo (Workgroup).
3. Multitud de opciones interesantes como creación de perfiles móviles, esto es para que
el servidor albergue los perfiles de los usuarios y eso da la libertad de que al iniciar
sesión en cualquier equipo de la oficina aparecerán sus datos y configuraciones. Lo que
viene siendo movimiento libre.
3. También es más costoso por las licencias tanto de los servidores (con WServer) y de
los equipos cliente (ordenadores de los empleados) ya que deben tener versiones que
acepten integrarlos en dominio, hay versiones baratas que NO aceptan domino.
Espero que este tutorial os sirva para entender la diferencia de Grupo de Tranajo
(Workgroup) y Dominios (Domains) de forma práctica.