Sei sulla pagina 1di 26

1

AdmInIstracIon de Fedes LAN


1
AdmInIstracIn
de
Pedes LAN
Ing. AIberto hoItInI


AdmInIstracIon de Fedes LAN
2
I. InstaIacIn SIstema DperatIvo de Ped (WIndows 2000 Server)
II. ConfIguracIn deI SIstema DperatIvo de Ped
7olumenes de almacenamIento
usuarIos
0IreccIonamIento
ServIcIos FTP. Web
Uso de Protocolos adIcIonales
III. ConfIguracIn de cIIentes WIndows 8 y XP
FequerImIentos de hardware
SeleccIon de protocolos
ConfIguracIon del acceso
|apeo de unIdades de almacenamIento
Uso de servIcIos de ImpresIon
Temas a 0esarroIIar
2


AdmInIstracIon de Fedes LAN
3
Conceptos de PreInstaIacIn
- PreparacIon del Hardware para la InstalacIon
- SeleccIon de |edIos de nstalacIon
- PartIcIon de las UnIdades de 0Isco FigIdo. TIpos de SIstemas
de ArchIvos FAT y NTFS. CaracteristIcas
- 0efInIcIon del tIpo de ServIdor a Instalar
- TIpos de protocolos a soportar
- 0IreccIonamIento del servIdor


AdmInIstracIon de Fedes LAN
4
ActIvIdades post-InstaIacIn
- CreacIon de unIdades de acceso
- CestIon de 7olumenes
- CreacIon de cuentas de usuarIos. SegurIdad
- ConfIguracIon de ServIcIos de mpresIon
- ConfIguracIon ServIcIo 0HCP
- ConfIguracIon como servIdor WE8. S
3


AdmInIstracIon de Fedes LAN
5
WIndows 2000 ProfessIonaI
Protoco|o de |mpres|n
en |nternet
Protoco|o Protoco|o de de |mpres|n |mpres|n
en |nternet en |nternet
As|stente para
adm|n|strac|n de
|nsta|ac|n
w|ndows |nsta||er
As|stente As|stente para para
adm|n|strac|n adm|n|strac|n de de
|nsta|ac|n |nsta|ac|n
w|ndows |nsta||er w|ndows |nsta||er
Adm|n|strador de
P|ug and P|ay
Adm|n|strador Adm|n|strador de de
P|ug and P|ay P|ug and P|ay
Kerberos V5
8|stema de arch|vos
de c|frado
8egur|dad de| protoco|o
|nternet
6ompat|b|||dad con
tarjetas |nte||gentes
8erv|c|o de |n|c|o de
ses|n secundar|o
Kerberos V5 Kerberos V5
8|stema 8|stema de de arch|vos arch|vos
de de c|frado c|frado
8egur|dad 8egur|dad de| de| protoco|o protoco|o
|nternet |nternet
6ompat|b|||dad 6ompat|b|||dad con con
tarjetas tarjetas |nte||gentes |nte||gentes
8erv|c|o 8erv|c|o de de |n|c|o |n|c|o de de
ses|n ses|n secundar|o secundar|o
Adm|n|strador de
s|ncron|zac|n
Adm|n|strador Adm|n|strador de de
s|ncron|zac|n s|ncron|zac|n


AdmInIstracIon de Fedes LAN
6
WIndows 2000 Server
Act|ve 0|rectory Act|ve 0|rectory Act|ve 0|rectory
0|rect|va de grupo 0|rect|va 0|rect|va de de grupo grupo
Protoco|o de actua||zac|n
d|nm|ca de 0N8
Protoco|o Protoco|o de de actua||zac|n actua||zac|n
d|nm|ca d|nm|ca de 0N8 de 0N8
8erv|c|os de
Term|na| 8erver
8erv|c|os 8erv|c|os de de
Term|na| 8erver Term|na| 8erver
4


AdmInIstracIon de Fedes LAN
7
WIndows 2000 Advanced Server y 0atacenter Server
Arqu|tectura de
memor|a empresar|a|
Arqu|tectura Arqu|tectura de de
memor|a memor|a empresar|a| empresar|a|
Advanced:
hasta 8 C
0atacenter:
hasta 4 C
Advanced:
hasta 8 C
0atacenter:
hasta 4 C
Esca|ab|||dad de
mu|t|proceso s|mtr|co
(8HP}
Esca|ab|||dad Esca|ab|||dad de de
mu|t|proceso mu|t|proceso s|mtr|co s|mtr|co
(8HP} (8HP}
Advanced: hasta 8
procesadores
0atacenter: hasta 32
procesadores
Advanced: hasta 8
procesadores
0atacenter: hasta 32
procesadores
0rgan|zac|n por
c|steres de w|ndows
0rgan|zac|n 0rgan|zac|n por por
c|steres c|steres de w|ndows de w|ndows
Hayor d|spon|b|||dad
Equ|||br|o de carga
de |a red


AdmInIstracIon de Fedes LAN
8
ArquItectura deI sIstema operatIvo
WIndows 2000 Server
- SIstema operatIvo portable dIseado para equIpos CSC
- Puede ejecutarse en monoprocesadores o S|P
- TcnIcas avanzadas de entrada/salIda
- SIstema basado en objetos: modular
- Esquema general:...
- |odo usuarIo:
- SubsIstemas de entorno
- WInJ2 (con soporte para wIn16)
- PDSX
- SubsIstemas Integrales:
- ServIcIos de estacIon de trabajo
- ServIcIos de servIdor
- SegurIdad
5


AdmInIstracIon de Fedes LAN

Preparar Ia InstaIacIn de WIndows 2000 Server


La preparacIn evIta probIemas durante Ia InstaIacIn y despus.
Tareas bsIcas a realIzar antes de comenzar:
- Comprobar que el equIpo cumple los requIsItos minImos
- Comprobar que el hardware se encuentra en la lIsta de
compatIbIlIdad
- PlanIfIcar las partIcIones
- ElegIr un sIstema de archIvos
- SeleccIonar un modo de lIcencIa (por servIdor por puesto)
- ElegIr el tIpo de red: grupo, domInIo, C0
- ElegIr entre InstalacIon nueva o actualIzacIon
- ElegIr el mtodo de InstalacIon: C0, dIscos, red.
- 0efInIr los componentes que queremos Instalar.


AdmInIstracIon de Fedes LAN
10
PreparacIn de Ia InstaIacIn
- dentIfIcacIon de los requIsItos de hardware
- 0etermInacIon de las opcIones de partIcIon de
dIscos
- EleccIon de un sIstema de archIvos
- SeleccIon de un modo de lIcencIa
- 0etermInacIon de la pertenencIa a un domInIo o
un grupo de trabajo
- Completar una lIsta de comprobacIones prevIas
a la InstalacIon
6


AdmInIstracIon de Fedes LAN
11
dentIfIcacIon de los requIsItos de hardware
6PU 6PU 6PU
P133 Vlz o super|or P133 Vlz o super|or
Hemor|a Hemor|a Hemor|a
w|rdoWs 2000
Proless|ora|--1 V8
w|rdoWs 2000
3erver--25 V8
w|rdoWs 2000
Proless|ora|--1 V8
w|rdoWs 2000
3erver--25 V8
Espac|o en d|sco duro Espac|o Espac|o en d|sco en d|sco duro duro
2,0 C 2,0 C
Panta||a Panta||a Panta||a 6onex|n a redes 6onex|n 6onex|n a a redes redes
Accesor|os Accesor|os Accesor|os 0tras un|dades 0tras 0tras un|dades un|dades
h6L h6L h6L


AdmInIstracIon de Fedes LAN
12
PequIsItos mnImos de Hardware
Procesador de J2 bIts PentIum 1JJ|Hz
671|8 espacIo en dIsco (2C8 recomendado)
64|8 de memorIa hasta 5 clIentes (128|8 minImo
recomendado)
7CA minImo 640x480 (1024x768 recomendado)
C0 FD| de 12x
|ouse, adaptador de red (para InstalacIones en
red)
7


AdmInIstracIon de Fedes LAN
13
PartIcIones
- El programa de InstalacIon permIte crear, elImInar o utIlIzar partIcIones
- Se necesIta una partIcIon de al menos 671|8, aunque se recomIenda 2C8
- 0os tIpos de partIcIones:
- SIstema:
- debe estar en el dIsco 0.
- Contendr los archIvos de arranque: ntldr, boot.InI y
ntdetect.com.
- Esta debe ser la partIcIon actIva.
- 0ebe ser FAT16 o FATJ2 sI se desea utIlIzar arranque dual
98/w2000
- Arranque: contIene la carpeta del sIstema operatIvo. Puede ser una
partIcIon FAT16, FATJ2, NTFS 4.0 o NTFS 5.0.
- PartIcIones de otros sIstemas aparecern como "tIpo desconocIdo"
- Conjuntos espejo: sI es InstalacIon nueva, deben desactIvarse antes.
- 0esactIvar unIdades 0oubleSpace
- Al Instalar wIndows 2000 en equIpos con otros sIstemas es preferIble que
wIndows 2000 utIlIce su propIa partIcIon.


AdmInIstracIon de Fedes LAN
14
0etermInacIn de Ias opcIones de partIcIn de dIscos
Crear una nueva particin en
un disco duro sin particiones
Crear una nueva particin en
un disco duro con particiones
Instalar en una particin
existente
Eliminar una particin
existente para crear ms
espacio en el disco
8


AdmInIstracIon de Fedes LAN
15
EIeccIn de un sIstema de archIvos
8egur|dad de arch|vos
y carpetas
6ompres|n de d|sco
6uotas de d|sco
6|frado de arch|vos
8egur|dad de arch|vos
y carpetas
6ompres|n de d|sco
6uotas de d|sco
6|frado de arch|vos
NTF8
NTF8 NTF8
Adm|te conf|gurac|n
de |n|c|o dua|
8|n segur|dad en
arch|vos y carpetas
Adm|te conf|gurac|n
de |n|c|o dua|
8|n segur|dad en
arch|vos y carpetas
FAT|FAT32
FAT|FAT32 FAT|FAT32
w|ndows
2000
w|ndows
98


AdmInIstracIon de Fedes LAN
16
EIeccIn de un SIstema de ArchIvos
9


AdmInIstracIon de Fedes LAN
17


AdmInIstracIon de Fedes LAN
18
SIstema de archIvos
- SeleccIonar el sIstema de archIvos en caso de nueva partIcIon.
- NTFS
- Solamente vIsIbles para WIndows 2000 y NT (LInux)
- Nueva versIon de NTFS: 5.0
- LImItacIon de espacIo por usuarIo, encrIptado, puntos de repetIcIon.
- Se puede agregar espacIo a un volumen NTFS sIn reInIcIar.
- SeleccIonar NTFS sI necesIta:
- SegurIdad a nIvel de archIvo y carpeta
- CompresIon de dIsco
- Cuotas de dIsco
- EncrIptado
- Es el unIco sIstema de archIvos que soporta ActIve 0Irectory
- FAT16 o FATJ2
- Para equIpos con WIndows 2000 y WIndows 98
- SI elIge FAT y el tamao 2C8 FAT16, en otro caso FATJ2
- FAT16/J2 no ofrecen las caracteristIcas avanzadas de NTFS
10


AdmInIstracIon de Fedes LAN
1
SeIeccIn de un modo de IIcencIa
Por puesto Por servidor
Cada cliente requiere una CAL
Cada cliente requiere una CAL
Cada conexin requiere una CAL
Cada conexin requiere una CAL
CAL CAL
CAL CAL


AdmInIstracIon de Fedes LAN
20
LIcencIa
- 0os sIstemas: por puesto o por servIdor
- Por ServIdor:
- Se asIgnan CAL (ClIent Access LIcense) al servIdor hasta el mxImo
numero de conexIones concurrentes.
- Pensado para empresas pequeas, acceso nternet o remoto.
- Por puesto:
- FequIere una CAL separada por clIente.
- Una vez un clIente dIspone de una CAL puede acceder a cualquIer
servIdor de la empresa.
- Es ms economIco para empresas grandes.
- CAL:
- Es la lIcencIa necesarIa para acceder a recursos de la red: carpetas,
Impresoras, servIcIos.
- Los accesos por nternet no necesItan CAL: ftp, telnet, HTTP
11


AdmInIstracIon de Fedes LAN
21
PertenencIa a un domInIo o un grupo de trabajo
La |ncorporac|n a un dom|n|o
requ|ere:
ur rorore de dor|r|o
ura cuerla de equ|po
ur corlro|ador de dor|r|o y
ur serv|dor 0N3
La |ncorporac|n a un grupo de
trabajo s|o requ|ere:
ur rorore de grupo de
lraoajo ruevo o ex|slerle
Crupo de trabajo Crupo de trabajo 0om|n|o 0om|n|o
nwtraders.msft


AdmInIstracIon de Fedes LAN
22
- Crupos y 0omInIos
- ElegIr el tIpo de red
- Crupo
- 0ebe asIgnarse un nombre de grupo
- 0omInIo
- Para unIrse a un domInIo exIstente, hace falta una cuenta en el domInIo con
derechos para realIzar esta operacIon
- Hace falta un C0 y un servIdor 0NS para poder realIzar esta operacIon.
- Puede agregarse el equIpo al domInIo ms adelante.
- ActuaIIzar o InstaIacIn nueva
- ActualIzar solamente es posIble desde NT Server J.51 o 4.0
- nstalacIon nueva: nuevo dIrectorIo, deben reInstalarse las aplIcacIones
- CopIa de segurIdad de la carpeta 0ocuments and SettIngs
- htodos de InstaIacIn
- 0Isquetes: equIpos sIn C0 y sIn SD. Se pueden crear con makebtJ2.exe
- C0 arrancable
- Fed: compartIr la carpeta \IJ86 y ejecutar wInntJ2.exe
12


AdmInIstracIon de Fedes LAN
23
0IreccIones IP
Clase
A
B
C
D
E
8 16 24 0 32
0 RED HOST HOST HOST
HOST HOST
HOST RED RED
RED 10
110
1110
11110
RED
RED
ID GRUPO MULTICAST
E X P E R I M E N T A L
0.0.0.0 a 127.255.255.255
128.0.0.0 a 191.255.255.255
192.0.0.0 a 223.255.255.255
224.0.0.0 a 239.255.255.255
240.0.0.0 a 247.255.255.255
Formato Rango Redes/Hosts
126/16.777.214
16.382/65.534
2.097.150/254
Direccin especial: loopbak (127.0.0.0):
* Para comunicaciones de procesos en la misma mquina.
* Nunca es propagada a la red


AdmInIstracIon de Fedes LAN
24
0IreccIones IP con sIgnIfIcado especIaI
0IreccIones prIvadas
- 10.0.0.0 a 10.255.255.255 (una clase A)
- 172.16.0.0 a 172.J1.255.255 (16 clases 8)
- 192.168.0.0 a 192.168.255.255 (255 clases C)
0IreccIones prIvadas
- 10.0.0.0 a 10.255.255.255 (una clase A)
- 172.16.0.0 a 172.J1.255.255 (16 clases 8)
- 192.168.0.0 a 192.168.255.255 (255 clases C)
13


AdmInIstracIon de Fedes LAN
25
CompIetar una IIsta de comprobacIones
Ut|||zar hardware de |a L|sta de compat|b|||dad de hardware
Ut|||zar hardware de |a L|sta de compat|b|||dad de hardware
6omprobar que |os componentes cump|en |os requ|s|tos m|n|mos
de hardware
6omprobar que |os componentes cump|en |os requ|s|tos m|n|mos
de hardware
6omprobar que e| d|sco duro t|ene a| menos 2 C de espac|o en
d|sco d|spon|b|e
6omprobar que e| d|sco duro t|ene a| menos 2 C de espac|o en
d|sco d|spon|b|e
8e|ecc|onar e| s|stema de arch|vos para |a part|c|n en |a que va a
|nsta|ar w|ndows 2000
8e|ecc|onar e| s|stema de arch|vos para |a part|c|n en |a que va a
|nsta|ar w|ndows 2000
8e|ecc|onar e| modo de ||cenc|a
8e|ecc|onar e| modo de ||cenc|a
0eterm|nar e| nombre de| dom|n|o o grupo de trabajo
0eterm|nar e| nombre de| dom|n|o o grupo de trabajo
6rear una cuenta de equ|po en e| dom|n|o a| que se un|r
6rear una cuenta de equ|po en e| dom|n|o a| que se un|r
6rear una contrasea para |a cuenta Adm|n|strador
6rear una contrasea para |a cuenta Adm|n|strador


AdmInIstracIon de Fedes LAN
26
TIpos de almacenamIento en dIsco de WIndows 2000
Vo|umen s|mp|e
A|macenam|ento bs|co
A|macenam|ento bs|co
Part|c|ones
extend|das
con un|dades
|g|cas
H: H:
G: G:
F: F:
E: E:
D: D:
C: C:
F: F:
E: E:
D: D:
C: C:
-o-
- -o o- -
Part|c|ones
pr|mar|as
A|macenam|ento d|nm|co
A|macenam|ento d|nm|co
Vo|umen d|str|bu|do
Vo|umen ref|ejado
Vo|umen RA|0-5
Vo|umen secc|onado
14


AdmInIstracIon de Fedes LAN
27
CestIn de dIscos
- 7entajas del almacenamIento dInmIco:
- Puede ser amplIado con cualquIer seccIon de
dIsco
- No hay limIte de numero de volumenes por
dIsco
- ConfIguracIon de dIsco almacenada en dIsco,
no en el regIstro


AdmInIstracIon de Fedes LAN
28
AdmInIstracIn de dIscos
Administracin de equipos
Accin Ver
Volumen
(C:)
Descripcin
Particin
Tipo
Bsico
Administracin del equipo (ocal)
Herramientas del sistema
Almacenamiento
Medios de almacenamiento e
Desfragmentador de disco
Unidades lgicas
Administracin de discos
Servicios y Aplicaciones
Administracin de discos
Disco 0
Bsico
3,02 GB
En pantalla
(C:)
1,37 GB NTFS
Correcto (Sistema)
Actualizar
Volver a examinar los discos
Restaurar
Nuevo
Todas las tareas
Ver
Ayuda
Abrir
Explorar
Cambiar letra y ruta de acceso
Formato
Eliminar particin
Propiedades
Ayuda
Marcar la particin activa Marcar la particin activa
Actualizar a disco dinmico
Propiedades
Ayuda
8e|ecc|onar
d|sco
8e|ecc|onar
d|sco
8e|ecc|onar
part|c|n o
vo|umen
8e|ecc|onar
part|c|n o
vo|umen
15


AdmInIstracIon de Fedes LAN
2
Implementacin de
DNS en
Windows 2000


AdmInIstracIon de Fedes LAN
30
Introduccin
Instalacin del servicio Servidor DNS
Configuracin de zonas en Windows
2000
Prueba del servicio Servidor DNS
16


AdmInIstracIon de Fedes LAN
31
Instalacin del servicio Servidor DNS
Servicios de red
Para agregar o quitar un componente, haga clic en la casilla de verificacin
correspondiente. Las casillas sombreadas indican que slo se instalar parte del
componente. Para ver qu incluye cada componente, haga clic en Detalles.
Subcomponentes de Servicios de red:
Proxy de servicios Internet COM 0,0 MB
Sistema de nombres de dominio (DNS) 1,1 MB
Servicio de autenticacin de Internet
Servicio de control de admisin QoS
Servicio WINS
Servicios ILS de Site Server
Servicios simples de TCP/IP
0,0 MB
0,0 MB
0,9 MB
1,4 MB
0,0 MB
Descripcin: Configura un servidor DNS que da respuesta a peticiones de consulta
y actualizacin de nombres DNS.
Espacio total en disco requerido:
Espacio disponible en disco:
0,9 MB
378,6 MB
Detalles... Detalles...
Aceptar Cancelar


AdmInIstracIon de Fedes LAN
32
Configuracin de zonas integradas de
Active Directory
Act|ve 0|rectory
Act|ve 0|rectory
contoso.com
8erv|dor 0N8
Zona |ntegrada
Act|ve 0|rectory
Zona |ntegrada
Act|ve 0|rectory
Los datos de zona integrada de Active Directory
Se almacenan como un objeto de Active Directory
Se replican como parte de la replicacin del dominio
17


AdmInIstracIon de Fedes LAN
33
Configuracin de zonas para actualizaciones dinmicas
Protocolo de actualizacin dinmica DNS
Permite a los equipos cliente actualizar servidores DNS
Puede utilizarse con DHCP
8erv|dor 0N8
8o||c|tud de d|recc|n |P
8o||c|tud 8o||c|tud de de d|recc|n d|recc|n |P |P
1 1
As|gnac|n de |a
d|recc|n |P 192.18.120.133
As|gnac|n As|gnac|n de |a de |a
d|recc|n d|recc|n |P 192.18.120.133 |P 192.18.120.133
2 2
Equ|po1
192.18.120.133
Equ|po1
192.18.120.133
8erv|dor
0h6P
E| c||ente de
w|ndows 2000
actua||za e| reg|stro
de recursos d|recto
en e| serv|dor 0N8
E| E| c||ente c||ente de de
w|ndows 2000 w|ndows 2000
actua||za actua||za e| e| reg|stro reg|stro
de de recursos recursos d|recto d|recto
en e| en e| serv|dor serv|dor 0N8 0N8
0h6P actua||za e|
reg|stro de recursos
d|recto para |os c||entes
w|ndows 2000 y |os
reg|stros de recursos
de otros c||entes
0h6P 0h6P actua||za actua||za e| e|
reg|stro reg|stro de de recursos recursos
d|recto d|recto para para |os |os c||entes c||entes
w|ndows 2000 y w|ndows 2000 y |os |os
reg|stros reg|stros de de recursos recursos
de de otros otros c||entes c||entes
ase de ase de datos datos
de de zona zona


AdmInIstracIon de Fedes LAN
34
Instalacin de
Active Directory
18


AdmInIstracIon de Fedes LAN
35
Introduccin
Introduccin a Active Directory
Estructura lgica
Estructura fsica
Funciones especficas del controlador de dominio
Instalacin de Active Directory
Comprobacin de la instalacin de Active
Directory
Administracin de operaciones de maestro nico
Uso de la cuenta de administrador del dominio


AdmInIstracIon de Fedes LAN
36
Qu es Active Directory
La func|ona||dad de|
serv|c|o de d|rector|o
La La func|ona||dad func|ona||dad de| de|
serv|c|o serv|c|o de de d|rector|o d|rector|o
0rgan|zar
Adm|n|strar
6ontro|ar
0rgan|zar
Adm|n|strar
6ontro|ar
Recursos
Recursos
Adm|n|strac|n centra||zada
Adm|n|strac|n Adm|n|strac|n centra||zada centra||zada
Punto centra| de adm|n|strac|n
Los usuar|os |n|c|an ses|n una vez
para obtener acceso a todos |os
recursos de| d|rector|o
Punto centra| de adm|n|strac|n
Los usuar|os |n|c|an ses|n una vez
para obtener acceso a todos |os
recursos de| d|rector|o
19


AdmInIstracIon de Fedes LAN
37
Tecnologas compatibles con Active Directory
0h6P
0h6P
0N8
0N8 0N8
8NTP
8NTP 8NTP
L0AP
L0AP L0AP
Kerberos
Kerberos Kerberos
X.509
X.509 X.509
T6P||P
T6P||P T6P||P
L0|F
L0|F L0|F
Tecno|og|as estndar de |nternet
Tecno|og|as Tecno|og|as estndar estndar de |nternet de |nternet


AdmInIstracIon de Fedes LAN
38
Convenciones de nomenclatura de Active Directory
Nombre completo
Nombre en referencia relativa
Nombre principal de usuario
Identificador nico global
Unicidad de los nombres
CN=Jares 3r|lr, CN=users, 0C=corloso, 0C=rsll
Jares3_corloso.rsll
20


AdmInIstracIon de Fedes LAN
3
Active Directory y DNS
Resolucin de nombres
Definicin del espacio de nombres
Bsqueda de los componentes fsicos de
Active Directory


AdmInIstracIon de Fedes LAN
40
0om|n|o
0om|n|o
0om|n|o
0om|n|o
0om|n|o
0om|n|o
Arbo|
0oma|n
0oma|n
0om|n|o
0om|n|o
0om|n|o
0om|n|o
Arbo|
osque
0om|n|o
0om|n|o
0U 0U
0U 0U 0U 0U
Estructura lgica
Dominios
Unidades organizativas
rboles y bosques
Esquema
21


AdmInIstracIon de Fedes LAN
41
Dominios
Lmite de seguridad
Unidad de replicacin
Modos de dominio
Modo nativo Modo mixto
6ontro|adores de dom|n|o
(s|o w|ndows 2000}
6ontro|adores de dom|n|o
(s|o w|ndows 2000}
y
6ontro|ador de dom|n|o
(w|ndows 2000}
6ontro|ador de dom|n|o
(w|ndows 2000}
6ontro|ador de dom|n|o
(w|ndows NT 4.0}
6ontro|ador de dom|n|o
(w|ndows NT 4.0}


AdmInIstracIon de Fedes LAN
42
Jerarqua de las unidades organizativas
Control administrativo de las unidades
organizativas
Las unidades organizativas y el modelo de
dominio nico
Unidades organizativas
Estructura organ|zat|va Estructura Estructura organ|zat|va organ|zat|va
verlas
Paris
Reparar
usuar|os
verlas
Equ|pos
Hode|o adm|n|strat|vo de red Hode|o Hode|o adm|n|strat|vo adm|n|strat|vo de red de red
22


AdmInIstracIon de Fedes LAN
43
rboles y bosques
japan.
contoso.msft
japan.
contoso.msft
ch|na.
contoso.msft
ch|na.
contoso.msft
rbol
Bosque
contoso.msft
contoso.msft
(ra|z}
0om|n|o
w|ndows NT 4.0
0om|n|o
w|ndows NT 4.0
Re|ac|n de conf|anza |ntrans|t|va en un sent|do
Re|ac|n de conf|anza |ntrans|t|va en un sent|do
japan.
nwtraders.msft
japan.
nwtraders.msft
ch|na.
nwtraders.msft
ch|na.
nwtraders.msft
nwtraders.msft
nwtraders.msft
rbol
Re|ac|ones de conf|anza
trans|t|vas en dos sent|dos
Re|ac|ones de conf|anza
trans|t|vas en dos sent|dos


AdmInIstracIon de Fedes LAN
44
Esquema
Usuarios
Usuarios
Servidores
Servidores
Los atributos de usuarios
pueden contener:
Los Los atributos atributos de de usuarios usuarios
pueden pueden contener contener: : Lista de atributos
Lista Lista de de atributos atributos
accountExpires
badPasswordTime
mail
cAConnect
dhcpType
eFSPolicy
fromServer
governsID
Name

accountExpires
badPasswordTime
mail
cAConnect
dhcpType
eFSPolicy
fromServer
governsID
Name

accountExpires
badPasswordTime
mail
name
accountExpires
badPasswordTime
mail
name
Ejemplos Ejemplos de de
atributos atributos: :
Equipos
Equipos
Ejemplos Ejemplos
de de clases clases de de
objetos objetos: :
Disponibles dinmicamente,
actualizables y protegidos
por DACL
Disponibles dinmicamente,
actualizables y protegidos
por DACL
23


AdmInIstracIon de Fedes LAN
45
Estructura Fsica
Sitios
Controladores de dominio
8|t|o
8|t|o
0om|n|o
0om|n|o


AdmInIstracIon de Fedes LAN
46
Controladores de dominio
6ontro|ador de dom|n|o 6ontro|ador de dom|n|o
Dominio
Dominio
6ontro|ador de dom|n|o 6ontro|ador de dom|n|o
u
s
u
a
r|o
1
u
s
u
a
r|o
2
u
s
u
a
r|o
1
u
s
u
a
r|o
2 Rep||cac|n
Rep||cac|n Rep||cac|n
24


AdmInIstracIon de Fedes LAN
47
Servidor de catlogo global
6at|ogo g|oba|
6at|ogo 6at|ogo g|oba| g|oba|
8erv|dor de cat|ogo g|oba| 8erv|dor de cat|ogo g|oba|
Atr|butos
de objetos
Atr|butos
de objetos
0om|n|o 0om|n|o
0om|n|o
0om|n|o 0om|n|o
0om|n|o
6onsu|tas 6onsu|tas 6onsu|tas
Pertenenc|a a| grupo
cuando e| usuar|o
|n|c|a ses|n
Pertenenc|a Pertenenc|a a| a| grupo grupo
cuando cuando e| e| usuar|o usuar|o
|n|c|a |n|c|a ses|n ses|n


AdmInIstracIon de Fedes LAN
48
Instalacin de Active Directory
Preparacin para la instalacin de Active Directory
Establecimiento del dominio raz
Agregar un controlador de dominio a un dominio existente
Creacin de un dominio secundario
Creacin de un rbol en un bosque existente
25


AdmInIstracIon de Fedes LAN
4
Preparacin para la instalacin de Active Directory
Requisitos de instalacin de Active Directory
Plan de implementacin de Active Directory
Opciones de instalacin
o o
6ontro|ador de dom|n|o
para e| nuevo dom|no
6ontro|ador de dom|n|o
para e| nuevo dom|no
6ontro|ador de
dom|n|o ad|c|ona|
6ontro|ador de
dom|n|o ad|c|ona|
Arbo| de dom|n|o
nuevo
Arbo| de dom|n|o
nuevo
0om|n|o secundar|o
0om|n|o secundar|o
Nuevo bosque
Nuevo bosque
osque ex|stente
osque ex|stente
o o
o o


AdmInIstracIon de Fedes LAN
50
Inicie el Asistente para instalacin
Seleccione el controlador de dominio y el tipo de dominio
Especifique la informacin requerida
Nombres de dominio, DNS y NetBIOS
Ubicacin de la base de datos, archivo de registro y volumen
del sistema compartido
Seleccione si debilitar permisos
Se instala Active Directory
El equipo es un controlador de dominio
Se agregan las herramientas de Active Directory
Establecimiento del dominio raz
26


AdmInIstracIon de Fedes LAN
51
Agregar un controlador de dominio a un dominio
existente
Inicie el Asistente para instalacin
Seleccione el tipo de controlador
de dominio
Especifique la informacin requerida
Credenciales de red
Nombre DNS del dominio al que se unir
Ubicacin de la base de datos, archivo de registro y
volumen del sistema compartido
Se instala Active Directory


AdmInIstracIon de Fedes LAN
52
Uso de la cuenta de administrador del dominio
Usuar|o1
Usuar|o1 Usuar|o1
Abr|r
Ejecular coro.
Add lo Z|p
Add lo 3sexp.z|p
3car lor v|ruses.
Erv|ar a
Corlar
Cop|ar
Ejecutar
Escr|oa e| rorore de| prograra, carpela, docurerlo o
recurso de lrlerrel que desea que w|rdoWs aora.
ruras/user:NwTraders.rsll\adr|r|slrador.
Aceplar Carce|ar Exar|rar...
Adm|n|strador
Adm|n|strador Adm|n|strador

Potrebbero piacerti anche