Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Actividades
Queremos hacer que el usuario «nombre del alumno» tenga permisos para usar una
carpeta compartida de documentos. Crear el usuario «nombre del alumno» y asignarle
permisos sobre dicha carpeta para que pueda acceder desde cualquier sitio de la red.
Como último punto, se debe unir una máquina al dominio y comprobar que el usuario
«nombre del alumno» puede acceder a la carpeta y que otro usuario no puede acceder.
NOTA: El usuario debe ser del dominio curso.com y se debe contemplar que
posiblemente se creen más usuarios con el mismo perfil y permisos.
INDICE
1. TECNOLOGÍAS A EMPLEAR ............................................................................. 2
2. INTRODUCCIÓN DEL ESCENARIO ................................................................ 2
3. INSTALACIÓN Y CONFIGURACIÓN DE LOS SERVICIOS Y
DOMINIO ....................................................................................................................... 4
4. CREACIÓN DE UNIDAD ORGANIZATIVA, GRUPOS, USUARIOS ..... 21
5. CREACIÓN DE RECURSO COMPARTIDO Y PERMISOS ........................ 30
6. RESULTADOS...................................................................................................... 36
7. BIBLIOGRAFÍA O WEBGRAFÍA ..................................................................... 44
1
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
1. TECNOLOGÍAS A EMPLEAR
La tecnología a emplear se basó primeramente en Microsoft y EMC debido al
requerimiento y la materia impartida, las versiones son las que se disponía a la mano y
para darle un toque más enriquecedor a la práctica no acomode las herramientas así
que se empleó.
Windows Server DataCenter 2012 (Sin Activar)
Windows 7 Pofesional (Sin Activar)
Vmware versión 12 (Cracked)
2
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
3
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Como vemos ya tenemos montado las maquinas virtuales tanto el servidor como las
pc clientes, los recursos aplicados para las maquinas son los sugeridos incrementado
un 50% solamente en memoria ram para no consumir muchos recursos, para todos
las maquinas virtuales se empleo una sola interface conexión ethernet.
4
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Aquí nos das unas recomendaciones interesantes que pueden aliviar dolores de
cabeza y hace que se tenga una instalacion mucho mas limpia y correcta.
5
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
6
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Como se observa tube que habilitar una interface para actualizarlo el sistema
siguiendo la recomendación del Wizard, posterior instale el servidor de DNS en la
7
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
version 2012 ya que este servicio lo requiere, para ello nos vamos agregar Roles y
caractetisticas, Seleccionamos Servidor DNS y posterior solicitara unos
complementos adicionales como herramientas de administracion de roles ,
Herramientas de DNS, activamos la casilla y seguimos la instalación.
8
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
El asistente indica unas cosas para tener en cuenta, enfocados para el Active
Directory.
9
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
10
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
11
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
12
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
13
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Una vez leido y todo y aplicado que reinicie el servidor para efecto que cargue todo
damos click en el boton instalar.
Ya reiniciado el servidor vemos que los servicios estan correctos, pero en la parte
superior aparece una notificacion de advertencia y damos click ahí indica
Promocionar este servidor a controlador de dominio esto quiere decir que no se ha
configurado el servicio en si, para ellos damos click.
14
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
15
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Bueno aquí nos percatamos bajo que nivel funcional se va a trabajar, se que se debe
trabajar lo mas nativo posible por lo que todo se dejara Window Server 2012 aunque
puede ser que se requiera otras versiones depende del escenario y necesiades ademas
16
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
17
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Establecemos el nombre del netbios, por defecto coge siempre la primera parte del
nombre del dominio como vemos, nuestro dominio es curso.com y en el netbios solo
aparece curso, no lo modifiquemos y ponemos siguiente.
18
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Esto es una notifiaciones de requisitos pero nada que impida a arrancar el servicio
considerar el estado superior y ponemos instalar.
19
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Una vez concluido y reiniciado debe estar asi. Es un buen sintoma y hemos
terminado esta parte.
20
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
21
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Luego para crear un usuario nos ubicamos en MUSI click derecho opcion nuevo
alternativa Usuario
22
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Es aquí donde definimos todos los atributos del objeto del usuario.
23
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
24
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Una vez conlcuido en esta parte se muestra un resumen como por ejemplo que la
clave nunca caduca, el nombre del usuario etc y podemos poner finalizar.
Para el proximo usuario que sea kguerrero vamos a efectuar una variante vamos se
va a crear un equipo, podriamos haber creado un contenedor o dentro del a unidad
organizador eso es de nuestra preferencia como deseamos organizarnos, pero para
crear damos click derecho nuevo y ponemos en equipo como se ve en la imagen.
25
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Esta es la ventana aquí podemos observar como se va a llamar nuestro equipo, para
nuestro ejemplo como el escenario sera PC-KGUERRERO, aquí tambien se ve una
opcion muy interesante que se puede hacer un especie de filtro donde uno ligue ya
sea una usuario o grupo donde se pueda unir este equipo al dominio, por defecto
viene para el domino, nosotros vamos aplicar solo al usuario kguerrero
considerando que lo creamos como se lo hizo dburbano.
26
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Como se observa, ya tenemos creado los usuarios y los equipos, ahora vamos a crear
grupos.
Los pasos son similares para la creacion de usuarios o equipo lo que cambia es en
los parametros que solicita en su ventana, veamos.
Pues aquí aparece unas opciones, como nombre que debe ir siempre una referencia
para el que lo estamos creado y vemos algo de ambito de grupo yo en lo personal lo
veo como variables en programacion Dominio Local que solo podra ser invocado o
27
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
usado en forma local, globar a nivel raiz y asi sucesivamente. La otra opcion como
una categoria del grupo a nivel de nomenglatura para establecer permisos.
Llenamos los campos y aceptamos hacemos dos grupos uno para PER-35 y otro
para PER-36 para poder cumplir con el escenario.
Ahora vamos agregar usuarios a los grupos, asi como se visualiza y despues nos
vamos a propiedades del grupo para ver quienes son sus miembros.
28
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Una vez estando en este punto ya hemos termino con la creacion de usuarios y
grupos.
29
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
A esta carpeta le vamos a dar permisos para todos los usuarios de dominios puedan
accedar sin ninguna restriccion, veamos la secuencia de pasos en la siguientes
imágenes.
30
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
31
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Aquí solo estan los usuarios de dominio, obviamente puedo acceder porque al crear
AD hace participe al servidor como un usuario del dominio el Administrador o
32
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
usuario de ese perfil, en el caso que cree otros usuario locales puede que no se tenga
acceso. Ahora para quitar los otros usuarios solo se seleciono y quitar y aplicamos.
Bueno aquí vamos a crear 2 carpetas una para curso, el objetivo es que solo los
alumnos de cada curso puedan ingresar a su recurso y al resto no. Para ello
aplicamos el siguiente procedimiento.
33
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Ahora para poder haber quitar los otros usuario debemos quitar la herencia.
34
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Luego como para efecto de que estamos haciendo correcto vamos acceso efectivo y
agregamos al usuario y el grupo para ver si es lo que deseamos y bingo ya esta. Lo
mismo pasos aplicamos para la otra carpeta pero con su grupo respectivo. De esta
35
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
forma se puede seguir agregando usuario y solo con asosiar al grupo permite el
ingreso la carpeta.
6. RESULTADOS
Para este punto, vamos asociar las maquinas al dominio en forma de secuencia,
hasta terminar con la verificación de acceso de las dos máquinas a cada una en sus
carpeta respectiva y el intento de ingreso a la carpeta de otro grupo que no le
pertenece.
36
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
37
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
38
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Ingresamos el usuario creado con su clave y el domino curso.com luego nos sale
este mensaje debido que esta asociado un equipo con este usuario.
Aquí revisamos que esta todo bien usuario y domino y ponemos siguiente.
39
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Despues del reinicio y ya esta. Ingresamos con nuestra clave y vamos a ver las
carpetas compartidas.
40
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
Veamos este usuario, pertenece al grupo PER-36 solo debe tener acceso a su carpeta
y no a PER-35.
41
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
42
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
43
Asignatura Datos del alumno Fecha
Apellidos: Burbano Ferrin
Seguridad en
28/11/17
Sistemas Operativos
Nombre: Ricardo Daniel
7. BIBLIOGRAFÍA O WEBGRAFÍA
44