Los administradores de TI han estado trabajando con y alrededor de Active Directory desde la introducción de la tecnología en Windows 2000 Server. Windows 2000 Server se lanzó el 17 de febrero de 2000, pero muchos administradores comenzaron a trabajar con Active Directory a finales de 1999 cuando se lanzó para fabricación (RTM) el 15 de diciembre de 1999.
Un bosque es el contenedor lógico de más alto nivel en un entorno de AD DS. Se introdujo por primera vez con Active Directory en Windows Server 2000.
¿Qué es un AD Forest?
Un bosque está compuesto por uno o más dominios y todos los objetos en los dominios. En la base de datos, un bosque es solo un contenedor, similar a muchos de los objetos que están debajo de él, como dominios y UO. Es importante destacar que el bosque es el límite de seguridad definido para un entorno de AD DS.
En los primeros días de Active Directory, el dominio se definía originalmente como el límite de seguridad. A diferencia de muchos otros componentes de los que hablamos en este documento técnico, no hay limitaciones directas en el número de bosques que se pueden implementar.
Dado que son el objeto de más alto nivel, puedes crear tantos como desees, suponiendo que tengas suficientes servidores físicos o VMs (¡aunque no tomes esto como una recomendación!).
Hay tres particiones de directorio de ámbito forestal en un bosque:
- Esquema
La partición del esquema define todas las clases, objetos y atributos que se pueden utilizar. El esquema se comparte entre todos los dominios del bosque. Objetos como usuarios, grupos y UO se definen en el esquema.
- Configuración
La partición de configuración es responsable de gestionar la topología del bosque, los ajustes del bosque y los ajustes del dominio. Puede encontrar una lista de todos los dominios, DCs y GCs en la partición de configuración. Puede ver la partición de configuración en un dominio llamado contoso.com visualizando cn=configuration,dc=contoso,dc=com en ADSIEdit.
- Aplicación
La partición de aplicación se utiliza para almacenar datos de aplicaciones. Un ejemplo común de datos en la partición de aplicación es DNS.
De los 5 roles FSMO, 2 de los roles son específicos para el bosque:
- Maestro de esquema
Este rol se utiliza para actualizaciones de esquema. Como tal, el titular del rol debe estar en línea y disponible para realizar una actualización de esquema.
- Maestro de Nombres de Dominio
Este rol se utiliza para agregar y eliminar dominios del bosque. Como tal, el titular del rol debe estar en línea y disponible para realizar adiciones y eliminaciones de dominios.
Encontrará más información sobre los conceptos básicos de Active Directory en nuestro AD tutorial for beginners.
Compartir en
Aprende más
Acerca del autor
Brian Svidergol
TI
Experto en infraestructura de Microsoft y soluciones basadas en la nube alrededor de Windows, Active Directory, Azure, Microsoft Exchange, System Center, virtualización y MDOP. Además de escribir libros, Brian crea contenido de formación, documentos técnicos y es revisor técnico en un gran número de libros y publicaciones.
Aprende más sobre este tema
Crear usuarios de AD en masa y enviar sus credenciales por correo electrónico usando PowerShell
Cómo crear, cambiar y probar contraseñas usando PowerShell
Cómo agregar y eliminar grupos de AD y objetos en grupos con PowerShell
Confianzas en Active Directory
Ataques de ransomware a Active Directory