El servicio de Directorio Activo
es un servicio distribuido que precisa que los clientes deben ser capaces de descubrir de forma dinámica los DC
(Domain Controller
). Este proceso de localización de los DC se puede realizar mediante dos tipos de protocolos:
- Protocolos que hacen uso de
broadcast
, comoNetBIOS
ymailslot
. Nota: Es normal que la difusión de losbroadcast
esté limitada en grandes redes. - Protocolos que no hacen uso de
broadcast
, comoDNS
yLDAP
.
En ambos casos, el proceso de descubrimiento es similar y se divide en dos fases:
- Los DC publican información sobre ellos mismos mediante
DNS
oNetBIOS
. - Los clientes buscan esta información para determinar los posibles DC y envían mensajes, LDAP ping o mailslot ping, para determinar la disponibilidad de los mismos.
Localizar los controladores de dominio (DC)
La entrada DNS _ldap._tcp.dc._msdcs.my-company.com
permite a los clientes localizar los controladores de dominio o DC.
Ejemplo:
|
|
Localizar los controladores de dominio primarios (PDC)
La entrada DNS _ldap._tcp.pdc._msdcs.my-company.com
permite a los clientes localizar los servidores que están actuando como controladores de dominio primarios o PDC.
|
|
Localizar el catalogo global (GC)
La entrada DNS _ldap._tcp.gc._msdcs.my-company.com
permite a los clientes localizar el Catalogo Global o GC del bosque.
|
|
Localizar el servicio de Kerberos (KDC)
La entrada DNS _kerberos._tcp.dc._msdcs.my-company.com
permite a los clientes localizar los DC donde se está ejecutando el servicio de Kerberos o KDC.
|
|