AS EMPRESAS ESTÃO "DESESPERADAS" POR ESTE TIPO DE PROFISSIONAL... - VOCÊ É UM DELES?
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI - O Conhecimento que Vira Dinheiro - CLIQUE AQUI
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
| WINDOWS 2003 SERVER - CURSO COMPLETO Autor: Júlio Battisti |
|||
|---|---|---|---|
| Lição 059 - Capítulo 05 - Fundamentos em: Relações de confiança e florestas | |||
Pré-Requisitos: Conhecer os conceitos de diretório, domínio, usuários e grupos. É através do uso de relações de confiança entre domínios, que é possível que um usuário de um domínio possa fazer o logon com sua conta de usuário e senha, mesmo utilizando um computador de um outro domínio. Por exemplo, o usuário jsilva está cadastrado no domínio A e viaja para a filial da empresa, a qual pertence ao domínio B. O usuário jsilva está utilizando um computador que faz parte do domínio B. Durante o processo de logon ele informa o seu nome de usuário, senha e seleciona o domínio no qual ele quer fazer o logon (no exemplo o domínio A) e consegue fazer o logon normalmente. Como foi possível ao domínio B (mais especificamente a um DC do domínio B), verificar as credenciais do usuário (logon e senha) e permitir o logon? Isso foi possível graças ao mecanismo de relações de confiança existente no Windows Server 2003, o qual é muito semelhante ao que existe no Windows 2000 Server, porém completamente diferente do que acontecia no Windows NT Server 4.0. Neste item apresentarei em mais detalhes, o mecanismo de relações de confiança entre domínios no Windows Server 2003. Como eram as relações de confiança na época do NT Server 4.0? As relações de confiança no NT Server 4.0 são definidas por três características principais:
Neste exemplo do Dom A confia no Dom B. Isso significa que as contas do Dom B são “visíveis” no Dom A, ou seja, é possível atribuir permissões de acesso para as contas do Dom B, em recursos do Dom A. O contrário não é verdadeiro, ou seja, não é possível atribuir permissões de acesso para as contas do Dom A, em recursos do domínio B. Para que isso fosse possível teria que ser criada mais uma relação de confiança, agora com o Dom B “confiando” nas contas do Dom A. Isso tudo acontece porque as relações de confiança no NT Server 4.0 são unilaterais.
Para uma rede com 10 domínios, para que todos possam confiar em todos os outros, são necessárias 90 relações de confiança. O número de relações de confiança, com base no número de domínios, pode ser calculada pela fórmula a seguir: n*(n-1) onde n é o número de domínios. Para 10 domínios teremos: 10*(10-1) A Figura 5.10, obtida do Resource Kit do Windows 2000 Server, mostra como seria uma árvore de domínios no NT Server 4.0, onde foram implementadas relações de confianças entre todos os domínios:
E como são as relações de confiança no Windows Server 2003? No Windows Server 2003 (bem como no Windows 2000 Server) as relações de confiança são criadas automaticamente entre os domínios de uma árvore de domínios. As relações são bi-direcionais, ou seja, se o Dom A confia no Dom A, isso significa que o Dom B também confia no Dom A. As relações de confiança são transitivas, ou seja se o Dom A confia no Dom B, o qual confia no Dom C, então o dom A também confia no Dom C e vice-versa. A Figura 5.11 ilustra as relações de confiança no Windows Server 2003.
Outros tipos de relações de confiança: As relações de confiança criadas automaticamente, entre os domínios de uma árvore no Windows Server 2003, apresentam as características descritas anteriormente: Automaticamente criadas, bi-direcionais e transitivas. Porém existem situações em que pode ser necessária a criação de outros tipos de relações de confiança. Por exemplo, pode ser necessária a criação de uma relação de confiança entre um dos domínios da sua rede, com um domínio baseado no Windows NT Server da rede de um fornecedor ou parceiro de negócio. Ou pode ser necessária a criação de uma relação de confiança entre um domínio da sua rede (baseado no Windows Server 2003) com um domínio da rede de outra empresa, também baseado no Windows Server 2003. Neste caso você teria que criar uma relação de confiança com um domínio em outra árvore de domínios. A seguir vou analisar e exemplificar os tipos de relações de confiança que existem. Tipos padrão de relações de confiança: Existem dois tipos padrão de relação de confiança, conforme descrito a seguir:
Outros tipos de relações de confiança: Existem outros tipos padrão de relação de confiança, conforme descrito a seguir:
O exemplo da Figura 5.12 ilustra bem as situações onde pode ser criada uma relação de confiança deste tipo:
Neste exemplo foram criadas três relações de confiança do tipo Shortcuot:
O principal objetivo deste tipo de relação de confiança é otimizar os tempos de logon. No exemplo da Figura 5.13, vou analisar o que acontece quando um usuário do Dom B precisa acessar um recurso no Dom D. O primeiro passo é autenticar o usuário. Se não houver a relação do tipo Shortcut entre B e D, o Windows Server 2003 precisa percorrer o caminho de relações de confiança na árvore (De B para A e da A para D), para poder autenticar o usuáro do domínio D. Já com a relação do tipo shortcut entre B e D, existe um caminho direto entre estes dois domínios, o que diminui o tempo de logon/autenticação. Quanto mais afastados (quanto maior o caminho e o número de relações de confiança a ser percorrido), mais será reduzido o tempo de logon entre os domínios, se o Administrador criar uma relação de confiança do tipo Shortcut. Importante: Só faz sentido criar este tipo de relação de confiança, se for comum usuários de um domínio acessarem recursos do outro domínio e se o tempo de logon estiver apresentando tempos muito elevados. |
|||
| « Lição anterior | Δ Página principal | ¤ Capítulos | Próxima lição » |
|
UNIVERSIDADE DO WINDOWS SERVER E AD |
|
UNIVERSIDADE PRÁTICA DO WINDOWS SERVER E DO ACTIVE DIRECTORY - Planejamento, Instalação, Configurações, Administração e Segurança no Windows Server: 2019, 2016, 2012 e 2008. |
|
Acesso Vitalício, Novas Aulas toda Semana, Suporte à Dúvidas e Certificado de Conclusão. |
|
Para Todos os Detalhes, Acesse:
https://juliobattisti.com.br/windows-server-curso-completo.asp |
|
MEGA FORMAÇÃO EM INFRAESTRUTURA DE TI (Online, Vitalício, Prático e Atualizado)! |
|
|
NÃO PROCURE VAGAS, SEJA PROCURADO! |
|
Para Todos os Detalhes, Acesse:
https://juliobattisti.com.br/curso-infra-ti.asp
|
Contato: Telefone: (51) 3717-3796 | E-mail: webmaster@juliobattisti.com.br | Whatsapp: (51) 99627-3434
Júlio Battisti Livros e Cursos Ltda | CNPJ: 08.916.484/0001-25 | Rua Vereador Ivo Cláudio Weigel, 537 - Universitário, Santa Cruz do Sul/RS, CEP: 96816-208
Todos os direitos reservados, Júlio Battisti 2001-2026 ®
LIVRO: MACROS E PROGRAMAÇÃO VBA NO EXCEL 2016 - CURSO COMPLETO E PRÁTICO
DOMINE A PROGRAMAÇÃO VBA NO EXCEL - 878 PÁGINAS - CLIQUE AQUI