Según encuesta realizada por Forrester Consulting a los administradores de las organizaciones (distribuidas e integradas), el problema no es que no tengan herramientas dedicadas al Active Directory.
El problema es que se necesita demasiadas herramientas para diagnosticar y arreglar las cosas que salen mal con AD. Por no hablar de mantener Active Directory seguro y saludable sobre una base diaria.
Algunos de los problemas comunes que surgen con Active Directory y las herramientas nativas que Windows proporciona (Microsoft Management Console o MMC, en la mayoría de los casos) para tratar con ellos:
Permisos: puede delegar el control a través de AD a otros usuarios, pero MMC no le permite administrar el proceso muy bien. Por ejemplo, no es fácil delegar el permiso una vez que lo haya delegado, a menos que lo haga manualmente.
Directiva de grupo: MMC trabaja contra objetos de directiva de grupo activos, por lo que las modificaciones entran en producción inmediatamente. ¿Recuerdas lo bien que fue con el administrador novato arriba? Usted puede haber conseguido un almuerzo libre fuera de él, pero le cuesta una mañana de scrambling no planeado.
Recuperación de objetos: puede recuperar objetos individuales que se han eliminado. Pero si se cambia un atributo de usuario o una pertenencia a un grupo (deliberadamente o no), las herramientas nativas no pueden ayudarlo a identificar y deshacer fácilmente ese cambio.
Auditoría: Buena suerte. La herramienta nativa no informa sobre permisos. Las cosas como los cambios en Active Directory, los bloqueos de cuenta y la actividad de los usuarios se registran en los registros de sucesos de Windows, pero no de una manera que sea propicia para generar informes o solucionar problemas.
Monitoreo de la salud: Lo peor de todo, la OMI, es que las herramientas de Active Directory en Windows no están configuradas para simplemente monitorear la salud y la estabilidad de AD. Obtiene una vista de alto nivel con el Monitor de rendimiento y algunos comandos de shell para comprobar cosas como el estado de la replicación, pero en general, está por su cuenta.
Al Active Directory no le importa si su administración de AD está distribuida, integrada o un mix de ellas. Todo lo que sabe es que las herramientas que viene con la plataforma Microsoft no son adecuadas para mantenerlo actualizado, limpio y saludable para siempre.
No permiten controlar la delegación, la copia de seguridad o la restauración de objetos individuales (sin llevar a AD fuera de línea), enviar alertas sobre cambios críticos o supervisar Active Directory para mejorar la salud y el rendimiento.
Adjuntamos un video que describe cómo simplificar la administración de Active Directory con Active Administrator de QUEST (Dell Software)
Comentarios
Publicar un comentario