Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
controladores de dominio
MOAC 70-410: La instalacin y configuracin
de Windows Server 2012
Descripcin general
Objetivo: Instalacin de controladores de
dominio
Introduccin a Active Directory
Implementacin de Servicios de dominio de
Active Directory
Introduccin a Active
Directory
UT3: Instalacin de controladores de dominio
Introduccin a Active
Directory
Un servicio de directorio es un repositorio de
informacin sobre los recursos (hardware,
software, y los que estn conectados a una red.
Los usuarios, equipos y aplicaciones a travs de
la red puede acceder al repositorio para una
variedad de propsitos:
o Autenticacin de usuario
o Almacenamiento de datos de configuracin
o Acceso a archivos e impresoras.
4
Funciones de Active
Directory
Autentificacin Es el proceso de verificar la
identidad de un usuario mediante:
o Contraseas
o Tarjetas inteligentes
o La biometra (huella dactilar)
La arquitectura de Active
Directory
Active Directory es un servicio de directorio
jerrquico, basado en el dominio, que es escalable
en ambos sentidos.
Un dominio se puede subdividir en unidades
organizativas y rellenarlo con objetos.
Puede crear mltiples dominios y agruparlos en
plantas, rboles y bosques.
AD DS proporciona una arquitectura altamente
flexible que puede acomodar a los ms pequeos y
a las grandes organizaciones.
7
Clases de objetos
Un Objeto contenedor
(container object ) Puede
haber otros objetos
subordinados a l:
El dominio
Unidad organizativa
Dominios
Se puede crear una jerarqua dentro de un
dominio.
Se puede crear una jerarqua de mltiples
dominios.
Puede comenzar el proceso de disear una
infraestructura de Active Directory por decidir
qu dominios para crear y comenzar la
implementacin de AD DS mediante la creacin
de su primer dominio.
11
13
rboles de dominio
rboles de dominio
Los bosques
Un Active Directory Bosque Se compone de uno
o ms rboles de dominios diferentes, que
tienen las mismas relaciones de confianza
bidireccionales entre ellos como dos dominios
en el mismo rbol.
Cuando se crea el primer dominio de Active
Directory en una red, se est creando un nuevo
bosque, y que se convierte en el primer
dominio Dominio raz del bosque.
16
Catlogo global
Cada bosque tiene un Catlogo global, que es una
lista de todos los objetos del bosque, junto con un
subconjunto de los atributos de cada objeto.
17
Niveles funcionales
Niveles funcionales Estn diseados para
proporcionar compatibilidad con versiones
anteriores de AD DS instalaciones con
controladores de dominio que ejecutan diferentes
versiones del sistema operativo Windows Server.
Seleccionando el nivel funcional que representa la
versin ms antigua de Windows en la que se
ejecutan en los controladores de dominio, puede
deshabilitar las nuevas funciones de manera que los
diversos controladores de dominio pueden
interoperar correctamente.
18
Niveles funcionales
19
20
La replicacin
La replicacin Es cuando los controladores de
dominio dentro de un dominio deben sincronizar
su informacin de la base de datos.
Es imperativo que cada controlador de dominio
tenga su propia base de datos que es idntica a
la de los dems.
21
Tipos de replicacin
Un solo maestro de replicacin: un nico sistema
primario replica el contenido de su base de
datos a uno o ms sistemas secundarios en la
red.
La replicacin con varios maestros: Es posible
realizar cambios en los objetos de dominio en
cualquier controlador de dominio, que replica los
cambios a todos los dems controladores de
dominio.
22
La replicacin
La replicacin
Sitios (1)
Un Sitio Es un conjunto de subredes que tengan
una buena conectividad entre ellos.
En general, esto significa que un sitio se
compone de todas las redes de rea local (LAN)
en una ubicacin especfica.
Un sitio diferente sera una red a una ubicacin
remota, conectada a otro sitio con un T-1 o una
menor tecnologa WAN.
26
Sitios (2)
Las divisiones del Sitio son totalmente
independientes del dominio del bosque, los rboles y
las divisiones:
o Usted puede tener varios sitios que forman parte de un
nico dominio.
o Puede haber distintos dominios, rboles y bosques para
cada sitio.
Topologa de sitio
Una topologa de sitios consta de tres tipos de
objetos de AD DS:
Sitios: Un objeto de sitio representa el grupo de
subredes en una nica ubicacin, con buena
conectividad.
Subredes: Representa un objeto de subred de
una red IP a un sitio en particular.
Enlaces del sitio: Un objeto de vnculo a sitio
representa una conexin WAN entre dos sitios.
28
29
Implementacin de Servicios
de dominio de Active
Directory
Leccin 13: Instalacin de controladores de dominio
30
Implementacin de AD DS
Hay muchas variables que pueden afectar el
rendimiento de una instalacin de Active
Directory:
El hardware que usted seleccione para los
controladores de dominio
Las capacidades de la red
Los tipos de enlaces WAN que conecta los sitios
remotos
31
Instalando el rol de AD DS
Instalando el rol de AD DS
La instalacin de AD DS en
Server Core
En Windows Server 2012, ahora es posible
instalar los Servicios de dominio de Active
Directory en un equipo que ejecute la opcin de
instalacin Server Core y promover el sistema a
un controlador de dominio, todos con Windows
PowerShell.
Para instalar la funcin de AD DS, use el
comando siguiente:
Install-WindowsFeature -name
AD-Domain-Services -IncludeManagementTools
44
La instalacin de AD DS en
Server Core
Despus de instalar el rol, debe promover el
servidor a controlador de dominio utilizando el
mdulo ADDSDeployment PowerShell.
Hay tres cmdlets para las tres configuraciones de
despliegue:
Install-AddsForest
Install-AddsDomainController
Install-AddsDomain
45
La instalacin de AD DS en Server
Core
La instalacin de AD DS en
Server Core
Otra forma de hacerlo es utilizar un equipo que ejecuta
Windows Server 2012 con la opcin GUI completa
para generar una secuencia de comandos.
Empezar por ejecutar Los Servicios de dominio de
Active Directory Configuration Wizard, configurar
todas las opciones con los ajustes deseados.
Cuando llegue a la Opcin de revisin Pgina, haga
clic en el Ver secuencia de comandos Botn para
mostrar el cdigo de PowerShell para la
adecuada Cmdlet.
47
La instalacin de AD DS en Server
Core
Extraccin de un
Controlador de dominio
Para quitar un controlador de dominio desde
una instalacin de AD DS, debe empezar por
ejecutar el Asistente para quitar roles y
caractersticas.
Seleccione Degradar este controlador de
dominio.
49
Configuracin del
Catlogo global
La importancia del catlogo global vara segn el
tamao de su red y su configuracin de sitio.
El catlogo global es el conjunto de todos los objetos de
un bosque de los Servicios de dominio de Active
Directory (AD DS). Un servidor de catlogo global es un
controlador de dominio que almacena una copia
completa de todos los objetos del directorio para su
dominio host y una copia parcial de solo lectura de todos
los objetos del resto de dominios del bosque. Los
servidores del catlogo global responden a las consultas
del catlogo global.
https://technet.microsoft.com/es-es/library/cc730749(v=
ws.11).aspx
53
54
Solucin de problemas de
error de registro DNS SRV
El Sistema de nombres de dominio (DNS) es
esencial para el funcionamiento de los Servicios
de dominio de Active Directory.
Un registro especial de DNS (SRV) permite a sus
clientes localizar los controladores de dominio y
otros servicios vitales de AD DS.
El Dcdiag Comando puede utilizarse para
confirmar que un controlador de dominio ha sido
registrado en el DNS.
56
Resumen de la leccin
Un servicio de directorio es un repositorio de informacin sobre
los recursos (hardware, software, y los que estn conectados a
una red. Microsoft introdujo por primera vez El servicio de
directorio Active Directory en Windows 2000 Server, y se han
actualizado en cada versin del sistema operativo del servidor,
incluido Windows Server 2012.
Cuando se crea el primer dominio de Active Directory en una
red, se crea la raz de un rbol de dominios. Puede llenar el
rbol con dominios adicionales, en la medida en que forman
parte del mismo espacio de nombres contiguo.
Cuando empieza una nueva instalacin de AD DS, el primer
paso es crear un nuevo bosque, lo que se puede hacer
creando el primer dominio del bosque, el dominio raz del
bosque.
58
Resumen de la leccin
En Windows Server 2012, tambin es posible instalar AD
DS en un equipo con la opcin de instalacin Server Core
y promover el sistema a un controlador de dominio, todos
con Windows PowerShell.
Instalacin desde medios (IFM) es una opcin que
permite a los administradores optimizar el proceso de
implementacin de los controladores de dominio de
rplica a sitios remotos.
Hay dos formas de actualizar una infraestructura de AD
DS. Puede actualizar los controladores de dominio de
nivel inferior a Windows Server 2012, o agregar un nuevo
controlador de dominio de Windows Server 2012 a la
instalacin existente.
59
Resumen de la leccin
El catlogo global es un ndice de todos los objetos de
AD DS en un bosque.
El Sistema de nombres de dominio (DNS) es esencial
para el funcionamiento de los Servicios de dominio de
Active Directory.
Puedes acceder a la documentacin oficial de Microsoft:
https://technet.microsoft.com/es-es/library/cc753910(v=w
s.11).aspx
60