Administración de particiones de directorio

Existen tres tipos de particiones de directorio en los Servicios de directorio ligero de Active Directory (AD LDS): de configuración, de esquema y de aplicaciones. Las particiones de directorio de esquema y configuración se crean automáticamente durante la instalación. Las particiones del directorio de aplicaciones se pueden crear durante la instalación o después de ella. Cada partición de directorio de AD LDS posee un nombre distintivo único. Los nombres distintivos de las particiones de directorio en AD LDS son compatibles con la nomenclatura de estilo Sistema de nombres de dominio (DNS) y X.500. La instancia de AD LDS no especifica el contexto de nomenclatura de manera predeterminada, pero se puede configurar para proporcionar un contexto de nomenclatura predeterminado a los clientes. Puede ver y administrar particiones de directorio de configuración y de esquema de AD LDS mediante las herramientas de administración de AD LDS, que se instalan con AD LDS. Las particiones del directorio de aplicaciones se suelen administrar mediante aplicaciones habilitadas para directorio.

Creación de particiones de directorio

Las particiones de directorio de esquema y de configuración se crean automáticamente durante la instalación de una instancia de AD LDS. De hecho, estas particiones sólo pueden crearse durante la instalación de AD LDS. Si elige unir la instancia de AD LDS que se esté instalando a un conjunto de configuración existente, las particiones de directorio de esquema y configuración de una instancia de AD LDS del conjunto de configuración se replicarán en la nueva instancia. Si instala una nueva instancia de AD LDS, el proceso de instalación crea versiones predeterminadas de las particiones de directorio de esquema y de configuración automáticamente. Si instala una instancia de AD LDS desde un medio, las particiones de directorio de esquema y de configuración para la nueva instancia de AD LDS son réplicas de las particiones de directorio del medio.

Al instalar una nueva instancia de AD LDS, también puede optar por replicar una o varias particiones del directorio de aplicaciones a partir de una instancia de AD LDS existente. O bien puede crear una nueva partición de aplicaciones. Al crear una nueva partición del directorio de aplicaciones durante la instalación, deberá especificar un nombre distintivo único para la partición. La nueva partición del directorio de aplicaciones se compone únicamente de un objeto contenedor de particiones con el nombre distintivo que indique.

Dar nombre a particiones de directorio

Cada partición de directorio de AD LDS posee un nombre distintivo único. AD LDS admite los nombres de estilo DNS y X.500 para las particiones de directorio de nivel superior, incluidos los atributos de nombre distintivo que se incluyen en la siguiente tabla.

Atributo de nombre distintivo Significado

C=

País o región

CN=

Nombre común

DC=

Componente de dominio

L=

Ubicación

O=

Organización

OU=

Unidad organizativa

Especificar un contexto de nomenclatura predeterminado

De manera predeterminada, una instancia de AD LDS no proporciona un contexto de nomenclatura predeterminado. Sin embargo, es posible configurar AD LDS para que lo proporcione si se especifica un valor para el atributo msDS-defaultNamingContext del objeto NTDSA.

El atributo msDS-defaultNamingContext no contiene ningún valor de manera predeterminada. Si se establece un valor en el atributo, dicho valor se devuelve a un cliente a través del atributo defaultNamingContext del objeto rootDSE cuando se lee el objeto rootDSE.

Cuando se solicita un enlace en el objeto rootDSE, AD LDS devuelve el valor de defaultNamingContext si el atributo msDS-defaultNamingContext del objeto NTDSA está establecido en el nombre distintivo de un contenedor de nivel superior de un contexto de nomenclatura para el que se ha creado una instancia. De lo contrario, no se devuelve ningún valor.

Importación y exportación de objetos de directorio

Puede usar diversos métodos para importar y exportar objetos de directorio, tanto hacia las particiones de directorio de esquema y de aplicaciones, como desde ellas. Puede usar la herramienta de línea de comandos ldifde para importar y exportar archivos .ldf. Use la herramienta de línea de comandos csvde para importar y exportar archivos .csv (delimitados por comas).

Administración de particiones del directorio de aplicaciones

Puede crear una partición del directorio de aplicaciones durante la instalación. También puede crear particiones del directorio de aplicaciones en cualquier momento después de la instalación, ya sea mediante las herramientas de administración de AD LDS o mediante una aplicación habilitada para directorio. En los entornos de producción, las particiones del directorio de aplicaciones y los datos que contienen se suelen administrar con aplicaciones habilitadas para directorio.

Para obtener información acerca de cómo crear particiones del directorio de aplicaciones, consulte Creación de una partición del directorio de aplicaciones.

Referencias adicionales


Tabla de contenido