Conceitos Fundamentais de Sistemas de Arquivos e Redes Windows

Classificado em Computação

Escrito em em português com um tamanho de 9,9 KB

O que é um Sistema de Arquivos?

Um sistema de arquivos é um conjunto de estruturas lógicas e de rotinas que permitem ao sistema operacional controlar o acesso ao disco rígido. Diferentes sistemas operacionais usam diferentes sistemas de arquivos. Conforme cresce a capacidade dos discos e aumenta o volume de arquivos e acessos, esta tarefa torna-se mais e mais complicada, exigindo o uso de sistemas de arquivos cada vez mais complexos e robustos. Existem diversos sistemas de arquivos diferentes.

Nome de Host: Definição e Relação com o IP

Host é o nome de um terminal na rede, ou seja, de um computador que poderá acessar a rede. A relação que ele tem com o IP é que o IP é o endereço da máquina e o Host é o seu nome. Portanto, para procurar pela máquina, você pode usar tanto um quanto o outro.

DNS: Definição e Características

DNS é a abreviatura de Sistema de Nomes de Domínio (Domain Name System), um sistema para atribuir nomes a serviços de rede e computadores, organizado de acordo com uma hierarquia de domínios. A atribuição de nomes de DNS é utilizada em redes TCP/IP, tal como a Internet, para localizar computadores e serviços através de nomes amigáveis ao utilizador. Suas características incluem:

  • Os domínios de primeiro nível – Domínios de Países (ex: br, us, uk, jp, etc.).
  • Os domínios genéricos do .br (ex: com, net, gov, mil, int, etc.).

Definição de Domínio em uma Rede Windows

Um bom número de redes de computadores começa como redes peer-to-peer, onde os dispositivos de rede são mantidos em uma base individual. A rede peer-to-peer básica pode consistir de um par de computadores e, possivelmente, uma impressora compartilhada, como é frequentemente o caso com pequenas empresas ou mesmo redes domésticas.

Criação de Contas de Usuários, Políticas e Criação de Domínios

Basicamente, podemos ter dois modelos de redes de computadores: redes de recursos descentralizados (workgroups) ou redes de administração centralizada (serviço de diretório). Neste último tipo de rede, temos o computador como centro de administração de recursos. Logo, devemos inserir no computador todos os usuários que devem ter direito em cada membro do workgroup, e as senhas dos usuários comuns devem ser idênticas em todas as estações do workgroup.

  • A base de usuários é única e se localiza no Controlador de Domínio (DC).
  • A administração das permissões é feita de forma centralizada.
  • Domínios podem ter dois tipos de servidores: Controladores de Domínios (DC) e Servidores Membros. Servidores membros dão acessos a recursos locais situados nestes, e podem possuir contas e grupos locais que não pertencem ao domínio, além de dar acesso às contas e grupos dos domínios.

Função do Controlador de Domínio

O Controlador de Domínio é um serviço que se destina a centralizar todos os direitos a recursos de uma rede, ou seja, os logins, as senhas, quem acessa o quê e quando. Ao criar o primeiro controlador de domínio na organização, você também estará criando o primeiro domínio, a primeira floresta e o primeiro site, e instalando o Active Directory. O Active Directory é uma implementação de serviço de diretório no protocolo LDAP que armazena informações sobre objetos em rede de computadores e disponibiliza essas informações a usuários e administradores desta rede. Os controladores de domínio implementados no Windows Server 2003 armazenam dados de diretório e gerenciam interações entre usuários e domínios, inclusive processos de logon do usuário, autenticação e pesquisas de diretório.

Tipos de Servidores em um Domínio Windows

Um servidor Windows Server 2003, Standard Edition, Enterprise Edition ou Datacenter Edition. Não podemos instalar o AD em um servidor Windows Server 2003, Web Edition.

Floresta em um Domínio Windows

Uma floresta é uma coleção de domínios com Schema e configuração compartilhados, representado por um único e lógico Global Catalog (GCs) e conectado por uma árvore dispersa de relações de confiança transitivas. Uma floresta é representada por um domínio de floresta raiz.

Definição de Active Directory (AD)

O Active Directory é uma implementação de serviço de diretório no protocolo LDAP que armazena informações sobre objetos em rede de computadores e disponibiliza essas informações a usuários e administradores desta rede. É um software da Microsoft utilizado em ambientes Windows.

Componentes da Estrutura Lógica do AD

Os componentes são:

  • Árvore de domínios
  • Floresta
  • Objetos
  • Esquema (Schema)
  • Unidade Organizacional (OU)
  • Catálogo Global
  • Sites do Active Directory

Estrutura Lógica do AD: Objetos

Os objetos incluem: Contas de usuários, Usuários, Pastas Compartilhadas, Grupos, Computadores, Impressoras e Contatos.

Estrutura Lógica do AD: Unidades Organizacionais (UO)

São maneiras de delegar tarefas administrativas. Elas formam uma hierarquia dentro do Domínio, delegando grupos e autoridades, o que é importante, pois pode gerenciar um grande grupo de usuários para diversas tarefas.

Funções de um Domínio

  1. Permite que, a partir da criação de um usuário, este seja usado como referência em qualquer máquina que tenha seu domínio configurado, onde estão armazenados os dados do usuário. Também realiza a organização dos objetos que são realizados pelas unidades organizacionais.
  2. O domínio delega administração, evitando que sejam criados diversos acessos de administradores. Também define formas de acessos e configurações.
  3. Cada Domínio tem suas diretivas de segurança, assim os dados de um domínio não são passados a outro, limitando-se às árvores criadas e seus acessos limitados de acordo com as configurações de segurança.

Definição de Árvore de Domínio

Hierarquia de um ou mais Domínios. A árvore é criada quando criamos o nosso domínio, e o nome da nossa árvore é o mesmo nome do nosso domínio. Podemos criar mais de um domínio para diferentes departamentos; todos os domínios compartilham na árvore diversas funções importantes.

Componentes da Estrutura Física do AD

Representando a topologia da rede utilizada pelo gerenciador, os principais componentes são:

  • Florestas: Conjunto das árvores que delimitam configurações de confiança e compartilhamento de dados.
  • Domínio: Conjunto dos objetos que delimitam administrativamente os acessos aos objetos.
  • Sites: Locais onde estão instalados os recursos de rede e onde o usuário deve logar-se de acordo com o local onde está realizando seus acessos.
  • Unidades Organizacionais: Organização física dos objetos.
  • Domain Controller: Servidor que autentica os usuários.
  • Servidores Membros: Servidores que não são os controladores.
  • Contas de Computadores: Ambientes de Workgroup.

Funções Executadas pelos Controladores de Domínio

Os controladores de domínio armazenam dados que gerenciam interações entre os usuários e o domínio, incluindo logon do usuário, autenticação e pesquisas de diretório. Caso o servidor forneça serviços de diretórios Active Directory a usuários e computadores, configure o servidor como um controlador de domínio. Os controladores de domínio podem criar domínios adicionais para domínios existentes e controlar as florestas.

Estrutura Física do AD: Definição de Sites

Os Sites representam a estrutura física ou a topologia da rede. O Active Directory usa as informações sobre topologia, armazenadas como objetos de site e de link de site no diretório, para criar a topologia de replicação mais eficiente. Um site é um conjunto de computadores conectados corretamente por uma rede de alta velocidade, como uma rede local (LAN). Em geral, todos os computadores do mesmo site residem no mesmo prédio ou na mesma rede local.

Estrutura Física do AD: Definição de Partições

Partições são usadas para atribuir um ou mais aplicativos, que residem em um servidor de aplicativos, aos usuários ou unidades organizacionais do domínio.

Conteúdo do Esquema do AD

O Esquema é o conjunto de definições que define o tipo e as propriedades dos objetos a serem armazenados para uma floresta. Na realidade, não são os objetos que são armazenados, mas a informação que os representa. Para cada classe (tipo) de objeto, o esquema define:

  • Nome da classe LDAP;
  • Nome da classe (versão utilizador);
  • Tipo da classe: estrutural (para declarar/instanciar objetos); abstrata (usada para derivar novas classes); auxiliar (usada para declarar listas de atributos que podem ser incluídos em classes estruturais e abstratas);
  • Propriedades (atributos) obrigatórias;
  • Propriedades (atributos) opcionais;
  • Super classes, que determinam em que contexto objetos desta classe podem ser definidos (instanciados).

Para cada propriedade são definidos:

  • Nome da classe LDAP;
  • Nome da classe (versão utilizador);
  • Regras de sintaxe (ex: IPv4, IPv5);
  • Restrições de valores (multivalor, mínimo, máximo, etc.);
  • Tipo de replicação no catálogo global;
  • Tipo de indexação e procura (se sim e como são indexados os valores, para permitir pesquisas mais rápidas e eficientes).

Entradas relacionadas: