1
00:00:11,290 --> 00:00:14,770
Benvenuti ad un nuovo episodio. 
Prima iniziare con l'argomento 

2
00:00:14,770 --> 00:00:16,930
di oggi. 
Vi invito a iscrivervi, attivare

3
00:00:16,930 --> 00:00:20,690
la campanella. e a, lasciare una
valutazione positiva, il vostro 

4
00:00:20,690 --> 00:00:23,690
supporto è fondamentale per far 
crescere questa comunità. e a, 

5
00:00:23,690 --> 00:00:26,770
migliorare ogni episodio se 
avete dubbi, domande 

6
00:00:26,850 --> 00:00:33,590
ocuriositapoteteiscrivermiamauro.spezzaferro@gmail.com.
L'episodio di oggi si ricollega 

7
00:00:33,590 --> 00:00:36,230
direttamente alla puntata 
precedente, in cui abbiamo 

8
00:00:36,230 --> 00:00:39,110
parlato del Domin controller e 
del suo ruolo all'internalità 

9
00:00:39,110 --> 00:00:42,070
aziendale. 
Abbiamo visto cos'è e a, cosa 

10
00:00:42,070 --> 00:00:44,390
serve perché rappresenta il 
cuore delle infrastrutture di 

11
00:00:44,390 --> 00:00:46,150
autenticazione e gestione degli 
utenti. 

12
00:00:46,870 --> 00:00:50,110
Oggi faremo un passo in più. 
Analizzeremo cos'è l'active 

13
00:00:50,110 --> 00:00:54,350
directory, perché se il Domain 
Controller è il server che 

14
00:00:54,350 --> 00:00:57,750
svolge un determinato ruolo, 
Active directory è il sistema 

15
00:00:57,750 --> 00:00:59,270
che rende possibile tutto 
questo. 

16
00:01:00,350 --> 00:01:03,390
E la struttura logica, il 
database, l'insieme di regole e 

17
00:01:03,390 --> 00:01:06,510
servizi che permettono di 
organizzare, autenticare e 

18
00:01:06,510 --> 00:01:09,870
autorizzare utenti e risorse in 
modo centralizzato. 

19
00:01:10,630 --> 00:01:13,910
Cercheremo di capire davvero 
cos'è, come funziona a livello 

20
00:01:13,910 --> 00:01:16,630
concettuale e perché è diventato
uno standard di fatto 

21
00:01:16,630 --> 00:01:19,270
nell'infrastruttura azidale 
basate su sistemi Windows. 

22
00:01:20,150 --> 00:01:21,870
Ma cos'è davvero Active 
directory? 

23
00:01:22,310 --> 00:01:25,150
Multilo nominano multi, lo 
utilizzano, ma spesso viene 

24
00:01:25,150 --> 00:01:26,870
percepita come qualcosa di 
astratto. 

25
00:01:27,960 --> 00:01:30,960
In realtà Active directory è un 
servizio di directory sviluppata

26
00:01:30,960 --> 00:01:33,760
da Microsoft che permette di 
organizzare e gestire in modo 

27
00:01:33,760 --> 00:01:37,640
centralizzato utenti, computer, 
gruppi e risorse all'interno di 

28
00:01:37,640 --> 00:01:39,640
unità aziendale. 
Pensate a un'enorme database 

29
00:01:39,640 --> 00:01:42,520
strutturato che non contiene 
solo nomi e password. 

30
00:01:43,470 --> 00:01:46,550
Ma oggetti, oggetti che 
rappresentano persone, 

31
00:01:46,550 --> 00:01:50,150
dispositivi, stampanti, cartelle
condivise, gruppi di sicurezza, 

32
00:01:50,830 --> 00:01:54,190
ognuno di questi oggetti, 
attributi ben definiti, nome, 

33
00:01:54,230 --> 00:01:57,350
descrizioni, appartenenza a 
gruppi e così via. 

34
00:01:58,510 --> 00:02:01,950
Active Directory non si limita a
memorizzare queste informazioni,

35
00:02:02,470 --> 00:02:05,110
le organizza in una struttura 
gerarchica fatte di domini, 

36
00:02:05,230 --> 00:02:09,630
unità e organizzative e foreste.
Questa struttura permette di 

37
00:02:09,630 --> 00:02:13,230
delegare permessi, applicare 
criteri di sicurezza e mantenere

38
00:02:13,270 --> 00:02:15,990
ordine anche in realtà aziendali
molto grandi. 

39
00:02:17,190 --> 00:02:19,710
Ed è proprio qui che si collega 
al Domain Controller. 

40
00:02:20,670 --> 00:02:23,390
Il domain Controller abbiamo 
visto che il server che 

41
00:02:23,390 --> 00:02:26,350
ospitactive directory e ne 
gestisce le richieste. 

42
00:02:27,470 --> 00:02:30,950
Quando un utente inserisce 
username e password e Active 

43
00:02:30,950 --> 00:02:33,830
directory che verifica le 
credenziali mail domain 

44
00:02:33,830 --> 00:02:36,230
controller che materialmente 
risponderà a richiesta. 

45
00:02:36,230 --> 00:02:40,590
E questo è solo l'inizio. 
Per capire da bere Active 

46
00:02:40,590 --> 00:02:43,110
directory dobbiamo entrare un po
più nella sua logica. 

47
00:02:43,990 --> 00:02:47,710
Active Directory si basa su tre 
concetti fondamentali, dominio, 

48
00:02:48,110 --> 00:02:52,430
albero e foresta. 
Il dominio è l'unità base. 

49
00:02:52,910 --> 00:02:56,550
E un'insieme di oggetti, utenti,
computer, gruppi che condividono

50
00:02:56,550 --> 00:02:59,190
gli stessi database e le stesse 
regole di sicurezza. 

51
00:02:59,190 --> 00:03:03,470
Quando parliamo di entrare in un
dominio con un PC aziendale, 

52
00:03:03,470 --> 00:03:06,670
stiamo dicendo che quel computer
diventa un oggetto registrato 

53
00:03:06,670 --> 00:03:10,310
all'interno di quel dominio e si
fida delle sue regole di 

54
00:03:10,310 --> 00:03:13,510
autenticazione. 
Più domini possono essere 

55
00:03:13,510 --> 00:03:16,910
collegati tra loro formando un 
albero, e più alberi possono 

56
00:03:16,910 --> 00:03:21,270
costruire una foresta. 
La foresta è il livello più alto

57
00:03:21,270 --> 00:03:23,790
della struttura ed è ciò che 
definisce il confine di 

58
00:03:23,790 --> 00:03:27,590
sicurezza complessivo. 
Tutti i domini all'interno della

59
00:03:27,590 --> 00:03:31,110
stessa foresta condividono uno 
schema comune, cioè la 

60
00:03:31,110 --> 00:03:33,510
definizione degli oggetti e dei 
loro attributi. 

61
00:03:34,710 --> 00:03:37,710
Un'altro elemento fondamentale 
sono le unità organizzative, le 

62
00:03:37,790 --> 00:03:41,630
famose OU. 
Le unità organizzative servono 

63
00:03:41,630 --> 00:03:43,870
per organizzare logicamente gli 
oggetti all'interno di un 

64
00:03:43,870 --> 00:03:47,510
dominio, per esempio possiamo 
avere unità organizzativa 

65
00:03:47,510 --> 00:03:51,870
chiamata amministrazione oppure 
information Technology e così 

66
00:03:51,870 --> 00:03:54,590
via. 
Ma perché sono così importanti? 

67
00:03:55,350 --> 00:03:58,710
Perché permettono di applicare 
regole diverse a gruppi diversi.

68
00:04:00,240 --> 00:04:01,840
Ed è qui che entrano in gioco le
gruppo policy. 

69
00:04:03,030 --> 00:04:05,830
Le policy permettono di imporre 
configurazioni automatiche, 

70
00:04:06,070 --> 00:04:09,910
password complesse, blocco delle
porte USB, installazione 

71
00:04:09,910 --> 00:04:13,270
automatica di software, 
configurazione di rete e molto 

72
00:04:13,270 --> 00:04:16,350
altro. 
In altre parole, Active 

73
00:04:16,350 --> 00:04:19,910
directory non è solo un elenco 
di utenti, è uno strumento di 

74
00:04:19,910 --> 00:04:23,950
controllo centralizzato, e 
questo controllo centralizzato è

75
00:04:23,950 --> 00:04:27,430
il vero punto di forza nelle 
infrastrutture aziendali, un 

76
00:04:27,430 --> 00:04:31,470
unico punto di autenticazione e 
un unico punto di gestione, un 

77
00:04:31,470 --> 00:04:33,510
unico punto di applicazione 
delle regole. 

78
00:04:34,550 --> 00:04:37,350
Ma c'è un livello ancora più 
profondo, perché finora abbiamo 

79
00:04:37,350 --> 00:04:40,160
parlato di struttura visibile. 
Quale dominio? 

80
00:04:40,160 --> 00:04:44,120
Foreste e gruppi. 
Ora dobbiamo parlare di ciò che 

81
00:04:44,120 --> 00:04:48,080
rende possibile il tuoi. 
Lo schema all'interno di Active 

82
00:04:48,080 --> 00:04:50,040
directory esiste uno schema 
centrale. 

83
00:04:50,680 --> 00:04:53,800
Lo schema stabilisce quali tipi 
di oggetti possono esistere, 

84
00:04:54,080 --> 00:04:57,240
quali attributi possono avere, 
quali attributi sono 

85
00:04:57,240 --> 00:04:59,630
obbligatori. 
Quali sono opzionali? 

86
00:05:00,270 --> 00:05:03,630
Per esempio, un oggetto di tipo 
utente ha come attributo nome, 

87
00:05:03,630 --> 00:05:07,390
cognome, e-mail, password e Sid.
Un oggetto di 

88
00:05:07,390 --> 00:05:12,670
tipocomputerattributidiversiquestosignificacheh.tv
Directory non è solo un 

89
00:05:12,670 --> 00:05:16,550
database, è un database con 
regole strutturali rigide. 

90
00:05:17,190 --> 00:05:20,510
Nulla può esistere fuori da ciò 
che lo schema permette ed è per 

91
00:05:20,510 --> 00:05:23,110
questo che la foresta 
rappresenta il vero confine di 

92
00:05:23,110 --> 00:05:24,590
sicurezza. 
Tu. 

93
00:05:24,800 --> 00:05:26,760
Tti, i domini della stessa 
foresta condividono lo stesso 

94
00:05:26,760 --> 00:05:29,040
schema. 
Se modifichi lo schema, se 

95
00:05:29,040 --> 00:05:31,600
modifichi lo schema, stai 
modificando le fondamenta 

96
00:05:31,600 --> 00:05:34,720
dell'intera infrastruttura. 
E questo non è un dettaglio 

97
00:05:34,720 --> 00:05:37,160
tecnico, è un concetto 
architetturale. 

98
00:05:38,230 --> 00:05:41,790
Activi directory è progettato 
per ambienti grandi complessi 

99
00:05:41,790 --> 00:05:45,470
distribuiti e qui entra in gioco
un'altro elemento chiave, la 

100
00:05:45,630 --> 00:05:48,190
replica. 
In un'azienda reale non esiste 

101
00:05:48,190 --> 00:05:50,270
un solo domain controller, ne 
esistono diversi. 

102
00:05:50,270 --> 00:05:54,070
Tutti ospitano una copia del 
database di Active Directory e 

103
00:05:54,510 --> 00:05:56,230
queste copie si sincronizzano 
tra loro. 

104
00:05:56,230 --> 00:06:00,590
Il modello è chiamato 
multimaster, significa che le 

105
00:06:00,590 --> 00:06:03,190
modifiche possono essere 
effettuate su più controller e 

106
00:06:03,190 --> 00:06:06,360
poi replicate agli altri. 
Se un server si spegne, 

107
00:06:06,360 --> 00:06:08,480
infrastruttura continua a 
funzionare. 

108
00:06:09,920 --> 00:06:12,480
La disponibilità non è un 
optional, è parte integrante del

109
00:06:12,480 --> 00:06:14,870
design. 
Ma ora facciamo un passo 

110
00:06:14,870 --> 00:06:18,630
concettuale, activi directory 
non è stata creata solo per 

111
00:06:18,630 --> 00:06:21,390
autenticare utenti, è stata 
progettata per rappresentare 

112
00:06:21,390 --> 00:06:25,270
digitalmente un'organizzazione. 
Gerarchie, deleghe, ruoli, 

113
00:06:25,270 --> 00:06:28,510
responsabilità. 
Quando create quindi un'unità 

114
00:06:28,510 --> 00:06:31,430
organizzativa, non state solo 
creando una cartella logica. 

115
00:06:31,990 --> 00:06:34,870
State definendo un perimetro di 
delega amministrativa. 

116
00:06:35,310 --> 00:06:38,510
Potete dire questo reparto può 
gestire solo i propri utenti, 

117
00:06:39,030 --> 00:06:40,560
questo tecnico. 
Tecnico, può resettare la 

118
00:06:40,560 --> 00:06:44,040
password ma non creare account. 
Questo team può amministrare 

119
00:06:44,040 --> 00:06:47,160
solo determinati computer. 
Questo e modellazione del 

120
00:06:47,160 --> 00:06:50,070
potere. 
E qui torniamo al collegamento 

121
00:06:50,070 --> 00:06:53,630
con la puntata precedente. 
Il domain Controller applica le 

122
00:06:53,630 --> 00:06:56,670
regole, Active directory 
definisce quali sono quelle 

123
00:06:56,670 --> 00:06:59,430
regole. 
Il domin controller verifica 

124
00:06:59,430 --> 00:07:02,910
l'identità Active directory 
definisce cosa significa avere 

125
00:07:02,910 --> 00:07:07,230
un'identità senza domain control
non c'è l'autenticazione, senza 

126
00:07:07,230 --> 00:07:10,150
Active directory non c'è 
struttura ed è per questo che è 

127
00:07:10,150 --> 00:07:12,990
diventato uno strada di fatto 
nell'infrastruttura basate su 

128
00:07:12,990 --> 00:07:16,550
Windows Server, perché non è 
solo tecnologia, è un modello 

129
00:07:16,550 --> 00:07:18,910
organizzativo tradotto in un 
sistema informatico. 

130
00:07:19,350 --> 00:07:21,070
Siamo arrivati al termine della 
puntata. 

131
00:07:21,510 --> 00:07:24,550
Grazie per avermi dedicato parte
del vostro tempo e vi invito a 

132
00:07:24,550 --> 00:07:27,150
lasciare una recensione positiva
e a condividere l'episodio. 

133
00:07:27,670 --> 00:07:29,350
Grazie e al prossimo episodio.
