martes, 8 de marzo de 2022

Catálogo global de Microsoft Active Directory

Un Catálogo global es un servidor del Catálogo global. Un Catálogo global contiene un conjunto completo de atributos para el dominio en el que reside, y un subconjunto de atributos para todos los objetos del bosque de Microsoft Active Directory. Las dos funciones principales de un Catálogo global dentro de Microsoft Active Directory son la posibilidad de inicio de sesión y las consultas de Microsoft Active Directory.

Un Catálogo global en una instalación de Microsoft Active Directory con el producto es un único repositorio LDAP (Lightweight Directory Access Protocol) que contiene un subconjunto de información de usuario procedente de todos los dominios del bosque. Esta información incluye los ID de usuario, la información de autenticación y los grupos, pero no toda la información de grupo.

Puede utilizar el Catálogo global en cualquier controlador de dominio del bosque, incluso en los subdominios. El Catálogo global es una solución a la limitación que tiene WebSphere Application Server, que sólo dispone de "un registro único". El Catálogo global tiene limitaciones. Los usuarios del controlador de dominio local contienen información del grupo "memberOf". Los usuarios de un controlador de dominio foráneo contienen información de "memberOf" limitada, porque la información del grupo global no se replica en cada controlador de dominio.