Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseBlog
Foreste in Active Directory

Foreste in Active Directory

Jan 30, 2017

Gli amministratori IT lavorano con e intorno a Active Directory dalla presentazione della tecnologia in Windows 2000 Server. Windows 2000 Server è stato rilasciato il 17 febbraio 2000, ma molti amministratori hanno iniziato a lavorare con Active Directory alla fine del 1999, quando è stato rilasciato per la produzione (RTM) il 15 dicembre 1999.

Una foresta è il contenitore logico di massimo livello in un ambiente AD DS. È stata introdotta per la prima volta con Active Directory in Windows Server 2000.

Cos'è una AD Forest?

Una foresta è composta da uno o più domini e tutti gli oggetti presenti nei domini. Nel database, una foresta è semplicemente un contenitore, simile a molti degli oggetti sottostanti come domini e OU. È importante notare che la foresta rappresenta il confine di sicurezza definito per un ambiente AD DS.

Nei primi giorni di Active Directory, il dominio era originariamente definito come il confine di sicurezza. A differenza di molti altri componenti di cui discutiamo in questo white paper, non ci sono limitazioni dirette sul numero di foreste che è possibile distribuire.

Poiché sono l'oggetto più alto, puoi crearne quanti ne vuoi, assumendo di avere abbastanza server fisici o VM (non prendere questo però come un consiglio!).

Ci sono tre partizioni di directory estese a tutta la foresta in una foresta:

  • Schema

La partizione dello schema definisce tutte le classi, gli oggetti e gli attributi che possono essere utilizzati. Lo schema è condiviso tra tutti i domini nella foresta. Oggetti come utenti, gruppi e OU sono definiti nello schema.

  • Configurazione

La partizione di configurazione è responsabile della gestione della topologia della foresta, delle impostazioni della foresta e delle impostazioni del dominio. Puoi trovare un elenco di tutti i domini, i DC e i GC nella partizione di configurazione. Puoi visualizzare la partizione di configurazione in un dominio denominato contoso.com visualizzando cn=configuration,dc=contoso,dc=com in ADSIEdit.

  • Applicazione

La partizione dell'applicazione è utilizzata per memorizzare i dati dell'applicazione. Un esempio comune di dati nella partizione dell'applicazione è DNS.

Dei 5 ruoli FSMO, 2 sono specifici per la foresta:

  • Schema Master

Questo ruolo è utilizzato per gli aggiornamenti dello schema. Pertanto, il titolare del ruolo deve essere online e disponibile per eseguire un aggiornamento dello schema.

  • Domain Naming Master

Questo ruolo viene utilizzato per aggiungere e rimuovere domini per la foresta. Pertanto, il titolare del ruolo deve essere online e disponibile per eseguire aggiunte e rimozioni di domini.

Ulteriori informazioni sulle nozioni di base di Active Directory le troverai nel nostro AD tutorial for beginners.

Condividi su

Scopri di più

Informazioni sull'autore

Asset Not Found

Brian Svidergol

IT

Esperto in infrastrutture Microsoft e soluzioni basate su cloud che includono Windows, Active Directory, Azure, Microsoft Exchange, System Center, virtualizzazione e MDOP. Oltre a scrivere libri, Brian redige contenuti formativi, white paper ed è revisore tecnico su un gran numero di libri e pubblicazioni.