Directorio activo frente a controlador de dominio
¿Está confundido acerca de las diferencias entre Active Directory (AD) y el controlador de dominio (DC)? No está solo, pero en este artículo lo guiaré a través de una comparación de Active Directory vs Domain Controller.
Por Víctor Ashiedu | Actualizado el 27 de febrero de 2023 | 8 minutos leer
Comenzaré con una revisión de las dos tecnologías. Luego, explicaré y compararé cómo funcionan.
También hay una comparación de sus características en la sección tres. Finalmente, puedes leer mi sección de Preguntas Frecuentes, donde respondo preguntas comunes sobre este tema.
p90x en fitness de pulso
Descripción general
Active Directory es una base de datos centralizada que almacena información sobre objetos de red. Algunos ejemplos de objetos almacenados por AD son usuarios, computadoras e impresoras.
Al tener estos objetos en AD, los administradores pueden gestionar y controlar el acceso a ellos de forma centralizada. Por ejemplo, Active Directory permite a los administradores administrar recursos compartidos de archivos, impresoras y otros recursos.
En comparación con Active Directory, un controlador de dominio es un servidor en un dominio de AD que administra el acceso a los recursos de la red.
Un DC ejecuta un sistema operativo de servidor de Microsoft y proporciona autenticación a los usuarios y objetos de autorización.
Específicamente, los DC administran cuentas de usuario y grupos de seguridad. Además, establecen políticas y restricciones de seguridad que se aplican a todos los usuarios y equipos dentro del dominio.
Active Directory es un concepto virtual, mientras que Domain Controller es un concepto físico.
Cómo funciona Active Directory frente a controlador de dominio
En mi introducción, mencioné que AD es una base de datos centralizada que almacena información sobre objetos. También dije que DC es un servidor físico que administra el acceso a los recursos.
Pero, ¿cómo funciona Active Directory en comparación con cómo funcionan los controladores de dominio?
zte zmax raíz permanente
Mientras que AD proporciona la estructura general de la red de directorios, los controladores de dominio administran el acceso a los recursos dentro del dominio.
Active Directory puede administrar múltiples dominios, y cada dominio tiene su propio conjunto de controladores de dominio. Por ejemplo, puedo tener un dominio AD llamado ITG.com.
ITG.com AD Domain puede tener varios controladores de dominio (DC) que administran las autenticaciones y los inicios de sesión de los usuarios, así como la autorización de los recursos.
Esencialmente, un DC es un servidor físico que forma parte de un AD.
Características de AD vs DC Comparadas
En esta sección se analizan las características de Active Directory y los controladores de dominio para comparar aún más ambas tecnologías.
Proporcionar autenticación y autorización
Active Directory y Domain Controller brindan servicios de autenticación y autorización para usuarios y computadoras en una red.
Como ya insinué varias veces, Active Directory es responsable de administrar las cuentas de usuario, las contraseñas y el acceso a los recursos.
Por otro lado, el controlador de dominio verifica las credenciales de los usuarios y otorga acceso a los recursos del dominio.
Gestión centralizada
Active Directory proporciona una ubicación centralizada para que los administradores de sistemas administren los recursos de la red, incluidos los usuarios, las computadoras, las impresoras y las aplicaciones.
Una herramienta común que usan los administradores de sistemas para administrar estos objetos AD es Directorio activo de usuarios y computadoras . Otras herramientas comunes para administrar objetos de AD son ADSI, el Centro administrativo de Active Directory y PowerShell.
fox business en kodi
El controlador de dominio es responsable de administrar el acceso a los recursos dentro de un dominio específico, incluida la configuración de políticas y restricciones de seguridad.
Administración de Políticas de Grupo
Tanto Active Directory como Domain Controller brindan capacidades de administración de políticas de grupo. Las políticas de grupo permiten a los administradores del sistema configurar los ajustes para varias computadoras y usuarios en el dominio desde una ubicación central.
Estas políticas pueden controlar todo, desde la apariencia del escritorio hasta el software instalado en la computadora.
Uso de administradores de sistemas Consola de administración de directivas de grupo para crear, editar e implementar objetos de directiva de grupo (GPO). Para obtener más información sobre algunos conceptos de directivas de grupo, visite Política de grupo, objeto de política de grupo y RSoP , y Comando de actualización de GPU , y Comando GPResult .
Active Directory y los controladores de dominio brindan escalabilidad
Microsoft diseñó Active Directory para que sea escalable y admita múltiples dominios y miles de usuarios y dispositivos.
El controlador de dominio puede administrar el acceso a los recursos dentro de un dominio específico, lo que le permite segmentar su red y controlar el acceso a los recursos en función de las funciones y responsabilidades de los usuarios.
La seguridad está en el corazón de AD y DC
La seguridad es el núcleo de AD y DC. He mencionado varias veces que AD almacena objetos y facilita que los administradores administren esos recursos.
También ha leído en este artículo que los controladores de dominio administran el acceso de inicio de sesión de los usuarios al dominio. Me he referido a esto como “autenticación” en esta guía.
Además, los DC administran el acceso de los usuarios a los objetos del directorio. Este proceso se llama “autorización”.
Active Directory y los controladores de dominio dentro del directorio brindan seguridad a los objetos en el directorio.
Esquemas AD, catálogo global, replicación e indexación
Active Directory tiene otras características que lo diferencian de un controlador de dominio. Estas son algunas de esas características:
- Active Directory tiene un conjunto de reglas que define los objetos que se pueden crear y sus clases . Este conjunto de reglas se conoce como Active Directory. esquema .
El esquema de AD se almacena en un controlador de dominio y se replica en todos los controladores de dominio del bosque de AD. - AD tiene un catálogo global que contiene información sobre todos los objetos en el directorio . El catálogo mundial se almacena en un servidor de catálogo global (que es un controlador de dominio; más sobre esto en la siguiente subsección).
El almacenamiento de objetos en el catálogo global permite a los administradores y usuarios encontrar información sobre los objetos, independientemente del dominio en el que se encuentre el objeto en el Directorio. - Además, Active Directory cuenta con un sistema de indexación de consultas y objetos. . La indexación permite que las propiedades de los objetos se publiquen y busquen en todo el directorio.
- El servicio de replicación de Active Directory permite la distribución de datos entre múltiples controladores de dominio . Active Directory es un directorio multimaestro (más sobre esto en la siguiente subsección).
Esto significa que todos los controladores de dominio del dominio tienen una copia completa de toda la información del directorio. Para mantener sincronizados todos los DC, AD utiliza su tecnología de replicación.
Los controladores de dominio tienen el servidor de catálogo global y/o las funciones de maestro de operaciones
Al igual que Active Directory, los controladores de dominio tienen algunas características exclusivas. Estas son algunas características exclusivas de los AD:
- Los controladores de dominio tienen la función de servidor de catálogo global (GC) . En la última subsección, mencioné que AD contiene información sobre todos los objetos de directorio en un catálogo global.
Físicamente, esta información se guarda en un controlador de dominio que tiene la función de servidor de catálogo. Cuando implementa el primer DC en el dominio, se le asigna la función de GC.
Sin embargo, si agrega un segundo DC al dominio, puede habilitar la función GC en el nuevo servidor. Deberá esperar a que el nuevo servidor reciba todo el contenido de GC antes de poder deshabilitar el servicio de GC del servidor de GC anterior. - Los DC también tienen roles de maestros de operaciones . En la última sección, insinué que AD es un directorio de operaciones multimaestro.
Sin embargo, hay algunas operaciones que debe realizar un controlador de dominio específico y luego replicarlas en otros controladores de dominio. Estos roles que realiza un controlador de dominio se conocen como roles de maestro único.
Los controladores de dominio específicos tienen estos roles de maestro único en el bosque de AD. Un controlador de dominio que tiene una función de operaciones de maestro único se denomina 'maestro de operaciones' para esa función.
Hay 5 roles de maestros de operaciones en Active Directory: maestro de esquema, maestro de nombres de dominio y emulador de controlador de dominio principal (PDC).
Los otros dos son el maestro de infraestructura y el maestro de identificación relativa (RID). Lee mi artículo Explicación de los roles de FSMO de Active Directory para obtener más información sobre estos roles de AD.
Preguntas frecuentes
Los controladores de dominio controlan el inicio de sesión en Active Directory (autenticación). Además, los DC controlan el acceso a los recursos de AD (autorización).
Más allá de la autenticación y la autorización, Dcs también tiene algunas funciones de AD como Global Catalog y Operations Master.
¡Definitivamente! Los controladores de dominio son como los bloques de construcción físicos que administran Active Directory.
Sin DC, AD no puede funcionar.
Puede instalar un controlador de dominio como de solo lectura o de lectura y escritura.
Un DC de solo lectura contiene una copia de solo lectura de la base de datos de AD. Esto significa que este tipo de DC no participa en la replicación de AD.
Por el contrario, un controlador de dominio de lectura y escritura contiene una copia grabable de la base de datos de AD y puede participar en la replicación de AD.
mejor navegador para nvidia shield4. ¿Cuáles son los 5 roles de maestro de operaciones de Active Directory?
Maestro de infraestructura, maestro RID, maestro de esquema, emulador de PDC y maestro de nombres de dominio.
5. ¿Puedo tener 2 controladores de dominio en el mismo dominio? Sí, puede y debe tener al menos 2 controladores de dominio en un dominio. En un entorno de producción, Microsoft recomienda tener al menos dos DC.
Esto asegurará que si falla un DC, sus usuarios continuarán iniciando sesión en AD y accediendo a los recursos.
Mis pensamientos finales
No puede mencionar Active Directory sin controladores de dominio. Si bien los dos conceptos están relacionados, tienen algunas características y funciones similares y diferentes.
Active Directory es un concepto lógico, mientras que Domain Controller es un concepto físico. Por lo tanto, AD almacena información sobre objetos en controladores de dominio (DC), mientras que los DC administran los permisos para estos objetos.
Otra diferencia importante entre AD y DC es que AD define un conjunto de reglas sobre los objetos y sus clases que los administradores pueden crear. Esto se conoce como esquemas.
Por el contrario, DC tiene el rol de esquema. De manera similar, mientras que AD contiene información sobre objetos en un catálogo global (GC), AD tiene la función de GC.
Únase a la discusión en el Foro de la comunidad y sea parte de una comunidad animada y solidaria de personas que comparten sus intereses y valores.
También puede leer artículos similares visitando nuestro Servidor de Windows explicado y Guías de directorio activo paginas


