This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Módulo 3 – Sistema Operativo Servidor – Active Directory
SISTEMAS OPERATIVOS
ESCOLA SECUNDÁRIA DAMIÃO DE GOES
CURSO PROFISSIONAL DE TÉCNICO DE GESTÃO E
PROGRAMAÇÃO DE SISTEMAS INFORMÁTICOS
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Grupos de utilizadores
Grupos predefinidos
Ferramenta de Gestão de
utilizadores
Unidades Organizacionais
Criar utilizadores e grupos por
Template
Politicas para as contas
Delegação de poderes
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Os grupo de utilizadores agrupam um ou mais
utilizadores que partilham uma característica comum.
Um grupo pode conter ainda outros grupos, numa
prática a que se dá o nome de nested groups.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
A utilização de grupos. Além da organização, traz uma
grande vantagem: em vez de atribuir regras de acesso
individualmente a cada utilizador, pode atribuir-se
essas regras a um grupo. Ao adicionar membros a um
grupo, está a dar a cada um deles as regras definidas
para o grupo.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Num domínio existem três tipos de grupos
distintos, conforme o seu âmbito:
Grupo Universal
Grupo Global
Grupo Local
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Um domínio é uma denominação onde se aplica um
nome para uma família de recursos. A implementação
de domínios é típica nas versões Server do Windows.
Num ambiente de domínio, a segurança é gerida
centralmente, sendo um servidor responsável, entre
outras funções, pela autenticação de utilizadores
(controlador de domínio ou domain controller).
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Quando um novo equipamento é adicionado a um
domínio ele recebe um nome FQDN (Fully Qualified
Domain Name) que significa NOME DA MÁQUINA +
NOME DO DOMÍNIO
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Representa a estrutura física ou topologia da rede;
Define-se por site um conjunto de controladores de
domínio, ligados por infra-estruturas de alto
desempenho. É um limite ou uma fronteira, dentro da
qual existem um ou mais domínios. A entidade site é um
dos principais responsáveis pela replicação entre os
domínios. Os sites representam a estrutura física
enquanto o domínio representa a estrutura lógica.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Uma árvore é um conjunto
de um ou mais domínios de
um site. Para criar uma
árvore é necessário criar um
domínio de raiz.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Uma forest ou floresta, é um
conjunto de árvores. O uso de
florestas é bastante comum em
grupos de empresas, onde cada
uma das empresas do grupo
mantém uma autonomia de
identidade em relação as outras.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
•Um grupo universal pode incluir grupos ou contas de utilizadores de
qualquer domínio presente na árvore ou na floresta e podem ser dadas
permissões a partir de qualquer domínio da árvore ou da floresta.
Grupo Universal
•Pode ter como membros grupos ou contas de utilizadores apenas do
domínio em que este foi definido e podem ser dadas permissões em
qualquer domínio da floresta.
Grupo Global
•Incluem como membros grupos e contas de utilizadores pertencentes a
um domínio Windows 20xx ou Windows NT e são usados para definir
permissões apenas dentro de um domínio.
Grupo local
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Administradores;
Operadores de impressão;
Operadores de cópias de
segurança;
Utilizadores avançados;
Replicação
Convidados
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
A criação de utilizadores e grupos de domínio é feito com
recursos a uma ferramenta chamada Active Directory Users and
Computers.
Além das criação de utilizadores e grupos, permite também
editar as propriedades dos objetos, bloquear e desbloquear
contas, alterar palavras-passe,
gerir computadores,
etc.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
A implementação de Unidades Organizacionais permite efetuar
uma divisão de um domínio em diversas unidades que façam
sentido na estrutura de uma organização, como, por exemplo, a
divisão em departamentos, e permite definir para cada uma
delas políticas de grupo e esquemas de segurança.
Nota: Esta divisão pode ter critérios geográficos, funcionais,
hierárquicos ou misto.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
User accounts templates tiram partido da
similariedade entre contas de utilizador
Para utilizar templates do utilizador:
Criar diferentes utilizadores típicos que demonstre e traduza os
varios grupos dentro da organização
Copiar a conta de utilizador que se assemelha á nova conta que
seja pretendido criar
Modificar os atributos: names, e-mail address, logon name, etc.
Um template de conta do utilizador é uma conta com
propriedades comuns já configuradas.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Templates (modelos)
Os utilizadores no dominio partilham com frequência muitas propriedades similares.
Por exemplo, todos os representantes Comerciais podem pertencer ao mesmo grupo
de segurança, ligarem-se na rede em períodos de hora similar, e terem perfis remotos.
Após a criação de um utilizador, é possivel copiar a conta existente em vez de criar
uma conta em branco com preenchimento de cada uma das propriedades, para cada
uma das contas.
Desde os tempos do Microsoft Windows NT 4.0, o Windows possui suporte para o
conceito de templates ce contas de utilizador. Uma conta template é uma conta de
utilizador genérica pré-preenchida com proprieades comuns. Por exemplo, pode-se
criar uma conta template para os representantes comerciais que esteja pré-
configurada com grupo de segurança atribuido, horas de ligação, pasta home, e
caminho para perfil remoto.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
A conta de utilizador pode ser guardada:
No AD DS (Conta Active Directory)
No computador local (conta local)
A criação de conta de utilizador efectiva igualmente criação de um Security ID (SID)
Uma conta de utilizador é um objecto Active Directory Domain Services (AD DS) que
possibilita autenticação e acesso aos recursos locais e em rede.
As contas AD DS permitem ligar a dominios e oferecer acesso a
recursos partilhados de rede.
As Contas locais possibilitam ligar a um computador único e a
recursos locais
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Contas Locais e de Dominio possuem ferramentas
próprias para criar e gerir propriedades:
Conta Ferramentas
Conta Local no computador
Windows 7,8, 10, 11:
Control Panel > User Accounts
Conta no dominio
Ferramenta GUI Windows Server: Active
Directory Users and Computers
Utilitário Linha de Comando: dsadd, Windows
Powershell™, CSVDE, LDIFDE
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Devem satisfazer os seguintes requisitos mínimos:
Não conter a totalidade nem parte do nome da conta de utilizador
Ter, no mínimo, seis caracteres de comprimento
Conter caracteres de três das seguintes quatro categorias:
Caracteres maiúsculos do alfabeto inglês (de A a Z)
Caracteres minúsculos do alfabeto inglês (de a a z)
10 dígitos base (de 0 a 9)
Caracteres não alfabéticos (por exemplo, !, $, #, %)
Os requisitos de complexidade são aplicados quando as palavras-passe são
alteradas ou criadas.
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
No sentido de aliviar a tarefa do administrador há a possibilidade
de delegação de poderes.
1- Selecionar o objeto;
2- Botão direito/ Delegate Control…
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
This presentation uses a free template provided by FPPT.com
www.free-power-point-templates.com
Rosa, António (2013). Windows Server 2012 Completo, Lisboa, FCA Editora
Harwood, Robin; Buck, Alex (2020). Documentação do Windows Server
[em linha]. Microsoft Documentação. Acesso em 19/09/2022,
https://learn.microsoft.com/pt-pt/windows-server/