Caracteríticas y ventajas

La clave de las ventajas de la seguridad de un dominio Microsoft

En una palabra, login único (Single Sign On, SSO para abreviar). Esta es la Piedra Filosofal de MS Windows NT y más allá de las redes. SSO permite a los usuarios de una red bien diseñada conectarse a cualquier estación miembro del dominio con una cuenta de usuario esté en ese dominio (o un dominio que tenga las relaciones de confianza apropiadas con el domino que se está visitando) y podrá acceder a la red y a los recursos (ficheros e impresoras) como si estuvieran en su propia estación. Esta es una característica de los protocolos de seguridad del dominio.

Las ventajas de la seguridad el dominio están disponibles en aquellos sitios que utilizan un PDC Samba. Un dominio proporciona un identificador de seguridad de red (SID) único. Los usuarios del dominio y los identificadores de seguridad de grupo comprenden los SID más un identificador relativo (RID) que es único para la cuenta. Los SID de usuario y grupo (el SID más el RID) se pueden usar para crear ACL (Access Control Lists, Listas de control de acceso) enlazadas a los recursos de red para permitir un control de acceso corporativo. Los sistemas UNIX reconocen sólo los identificadores de seguridad locales.

Observación

Los clientes de red de un entorno de seguridad de un dominio MS Windows tienen que ser miembros de dominio para para tener acceso a las caracteríticas avanzadas. La pertenencia al dominio es algo más que poner el nombre de grupo de trabajo como nombre de dominio. Requiere la creación de una cuenta de confianza de Dominio para la estaación de trabajo (llamada cuenta de máquina). Vea Pertenencia al dominio para más información.

Las siguientes funcionalidades son nuevas en la nueva Samba-3:

Las siguientes funciinalidades no están contempladas en Samba-3:

Los clientes 9x/Me/XP Home no son miembros reales del dominio por razones que exceden los objetivos de este capítulo. El protocolo para soporte el estilo conexiones de red (domain logons) de Windows 9x/Me es completamente diferente del tipo en NT4/Windows 200x y oficialmente se ha soportado durante algún tiempo. Estos clientes usan la vieja conexión LanMan Network Logon soportada desde Samba-1.9.15.

Samba-3 implementa asociaciones entre grupos NT y Unix (esto es bastante complicado explicarlo en unas pocas líneas). Esto se discute ampliamente en Asociaciones de grupos MS Windows y UNIX.

Samba-3, como un PDC MS Windows NT4 o un Windows 200x Active Directory, necesita almacenar cuentas de unsario y de máquina de confianza en un sistema adecuado. Vea Cuentas de confianza de máquina MS Windows Workstation/Server. Con Samba-3 puede haver multiples sistemas para hacer esto. Una discusión completa de sistemas de bases de datos de cuentas se puede encontrar en Bases de datos de información de cuentas.