La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Descubre el potencial de Windows 2000 Server

Presentaciones similares


Presentación del tema: "Descubre el potencial de Windows 2000 Server"— Transcripción de la presentación:

1 Descubre el potencial de Windows 2000 Server
Jorge Aguinaga

2 Agenda Active Directory Group Policy RIS DFS y FRS Terminal Services
Web Distributed Authoring and Versioning Internet Printing Scripting Otros

3 ¿Qué es Active Directory? ¿Qué beneficios me trae?

4 El Directorio Activo es la Pieza Clave de Windows 2000!
Es un repositorio de información electrónica Guarda toda la información de la empresa: Usuarios Computadoras Redes Impresoras Grupos de Trabajo Aplicaciones Mucho más! Permite fácilmente administrar y configurar la red

5 Funciones del Directorio Activo
Funcionalidad de Servicios de Directorio Organizar Administrar Controlar Administración Centralizada Único punto de administración Usuarios se validan una sola vez y obtienen acceso a los recursos en el directorio Recursos - Es el servicio de directorio en una red W2K Es un servicio de red que guarda información sobre los recursos de la red y lo hace accesible a los usuarios y aplicaciones Fuente: MOC 1560 – Cap4

6 Dominios Límite de seguridad Unidad de replicación Modos de dominio:
Modo mixto Modo nativo Domain controllers (Windows 2000 only) and Domain controller (Windows 2000) Domain controller (Windows NT 4.0)

7 Objetos Toda la información de la empresa está guardada en un solo sitio. Cada tipo de información (usuario, PC, grupo, etc) es un objeto del Directorio Activo.

8 Atributos Los objetos están compuestos de atributos que son las características principales del objeto. Es posible añadirle atributos a un objeto, o crear nuevos objetos

9 Delegación Administrativa
Es posible delegar las funciones administrativas de uno o más OUs para facilitar la administración La administración puede ser tan granular como se desee

10 Unidades Organizacionales
Disponga los OUs según: Delegar control administrativo en el nivel de OU OUs permiten el modelo de single domain Estructura organizacional Ventas Lima Reparación Usuarios Computadoras Modelo de administ. de red

11 Fácil configurar e instalar en las PCs
Estos usuarios corren además la aplicación “Productos”; su servidor de datos es SERV1 Gerencia de Ventas GPO1 Todos los usuarios usan Office; no está permitido instalarse software. GPO2 Productos Los Group Policy Objects (GPO) guardan la configuración de los usuarios y objetos del OU. Los GPOs son jerárquicos, esto permite la administración delegada y la facilidad de uso.

12 IntelliMirror: Utilizando las políticas para facilitar la administración

13 Administración centralizada
Características Beneficios IntelliMirror Administr. de data de usuario Mayor protección y disponibilidad de la data de los usuarios. “Mis documentos me siguen!” Instalación y mantenimiento de Software Mayor disponibilidad de las aplicaciones que se necesitan. “Mis aplicaciones me siguen!” Administración de User Settings Mayor disponibilidad del equipo – no hay tiempo perdido por “investigación de los usuarios”. “Mis configuraciones me siguen!” Instalación Remota del Sistema Operativo Rápida recuperación, instalación, (re) configuración del computador y del sistema operativo.

14 Administración centralizada
Administr. de data de usuario Instalación y mantenimiento de Software Administración de User Settings Active Directory, Group Policy, Offline Folders, Synchronization Manager, Funcionalidad mejorada del Shell Functionality, Disk Quotas Active Directory, Group Policy, Windows installer, Application Deployment Editor, Add/Remove Programs, DFS Active Directory, Group Policy, Offline Folders (CSC), Roaming User Profiles, Enhanced Shell Functionality IntelliMirror Instalación Remota del Sistema Operativo Active Directory, Group Policy, Remote installation services, remote install capable workstation Características Tecnología usada

15 Facilitando la administración
IntelliMirror Facilitando la administración

16 ¿Qué es IntelliMirror? “¡Sígueme!” es un tema común
Mi Data, Mis Aplicaciones y Mis Configuraciones Personales me siguen! IntelliMirror™ es el atributo “¡Sígueme!” de: Administración de data de usuario Instalación y administración de software Administración centralizada de “User Settings” Requiere Windows 2000 Server y Professional Y si mi PC falla? Recargar el OS, luego IntelliMirror devuelve tus documentos, aplicaciones y configuraciones personales

17 Administración de data
La información se replica via “offline folders” La información reside en el server para protección La información reside localmente para uso offline Si el usuario se mueve, la data lo persigue!!! “My Documents” y el desktop pueden redireccionarse a la red via Policy “My Documents” trabaja con rutas de red como H:\, N:\ NET USE H: \\A\B\C\D (ruta larga de acceso)

18 Instalación y mantenimiento de software
Windows Installer Implementación de software basado en políticas “Asignación” y “Publicación” Usuarios no necesitan derechos especiales Solo para aplicaciones autorizadas Invocación de documento inicia la aplicación Si la aplicación no está instalada, el S.O. la instala

19 Ciclo de Vida de una Aplicación
No soportada Versión n Implementada Deshabilitada Eliminada Upgrade Versión n+1 Piloto Rollout Implementada

20 Escenario: Asignación
ADS 2. La aplicación se “promociona” por Active Directory 1. Admin usa AD para asignar 4. WinLogin aplica la promoción al desktop Server Package 7. Windows installer abre el paquete 3. Usuario valida en W2K 6. Windows obtiene la ubicación del paquete 5. Usuario selecciona una aplicación Instalado! 8. Windows installer instala la aplicación

21 Escenario : Publicación
ADS La aplicación se promociona por el Active Directory 1. Admin usa AD para publicar 4. ARP obtiene la lista de aplicaciones publicadas Server Package 7. Windows installer abre el paquete 3. El Usuario abre ARP 6. ARP obtiene la ubicación del paquete 5. El Usuario selecciona la Aplicación ARP = Add Remove Programs Installed! 8. Windows installer instala la aplicación

22 Escenario : Auto Instalación
2. ADE promociona la aplicación en Active Directory ADS 1. Admin usa AD para publicar 3. Usuario se valida en NT Shell busca asociaciones de archivos en el registry 4. El ususario abre un Doc

23 Escenario : Auto Instalación
5. Se buscan asociaciones en el registry 4. Usuario abre doc ADS 6. Se buscan asociaciones en el AD Installed! 8. Windows installer instala la aplicación y abre el documento Server 7. Windows installer abre el paquete Package

24 Administración de “Configuraciones del usuario”
Administración basada en políticas: Administrador define configuraciones para grupos Administrador aplica cambios a grupos Si la PC falla, las configuraciones se recuperan Si usuario se mueve, las configuraciones lo persiguen Perfiles Roaming mejorados

25 Servicio de Instalación Remota
Facilitando la implementación

26 Instalando un servidor RIS
Windows 2000 Server configurado con Remote Installation Services Sirve como punto de distribución para las imagenes Soporta imágenes desde CD o RIPrep Aparece la ventana de elección del SO en las computadoras que tengan habilitado encendido remoto Servidor RIS Cliente RIS SO y aplicación de Marketing Imágenes desde CD o RIPrep Elección del SO

27 Cómo trabaja RIS 2 1 1 3 4 5 Servidor DHCP Usuario Servidor RIS
Directorio Activo 4 5

28 Creando una imagen de CD, Configurando, e iniciando RIS
Configurar el asistente de instalacion con: Localizacion del folder para imagenes y archivos de soporte Configuracion inicial de soporte de clientes Localizacion de los archivos fuente Nombre inicial del folder de imagenes Descripcion y archivo de ayuda El asistente de configuración: Creara la estructura del folder RIS Copiara los archivos de soporte RIS al Servidor Creara una imagen de CD de Windows 2000 Professional Iniciara los servicios requeridos por RIS

29 Creando un disquete de booteo RIS
Windows 2000 Remote Boot Disk Generator To create a remote boot disk for use with the Windows 2000 Remote Installation Service, insert a formatted floppy disk into either drive A or drive B, select the destination drive, and then click Create Disk. The remote boot disk can be used only with computers that contain supported PCI-based network adapters. For a list of supported adapters, click Adapter List. Destination drive Drive A Drive B Create Disk About Adapter List Close Crear un disco de Instalación Remota Ver la lista de adaptadores de RED compatibles

30 Administrar imágenes para hacer instalaciones remotas
Imágenes de CD Answer File [Unattended] [section] parameter = value RIS Server Client Imágenes RIPrep Operating System Choices Departamento Marketing Departamento Cuentas RIPrep Image Source Computer RIS Server Client

31 Creando un Answer File usando Setup Manager Wizard
Windows 2000 Setup Manager Wizard New or Existing Answer File An answer file tells Setup how to install and configure Windows. Do you want to create a new answer file or modify an existing one? Create a new answer file Create an answer file that duplicates this computer’s configuration Modify an existing answer file Enter the path and file name of the answer file: Browse... < Back Next> Cancel Windows 2000 Setup Manager Wizard Product to Install Which product does this answer file install? < Back Next> Cancel This answer file is for: Windows 2000 Professional Windows 2000 Server Remote Install Services Sysprep Install

32 Restringiendo Imágenes
answer.sif Properties General Summary Security Name Everyone Administrators (NWTRADRES\Admini... Add... Remove Advanced... OK Cancel Apply Allow inheritable permissions from parent to propagate to this object. Full Control Modify Read & Execute Read Write Allow Deny Permissions Establecer permisos en Answer Files para restringir imágenes para Usuarios especificos o grupos de seguridad

33 Creando una imagen RIPrep
Computadora Fuente Computadora fuenta brinda configuracion estandard Remote Installation Preparation Wizard graba la imagen en el servidor RIS RIS Server funciona como punto de distribución para las imagenes Las opciones de imágenes le aparecen a los clientes RIS Imagen RIPrep Operating System Only Marketing Department Servidor RIS Opciones del SO Computador RIS Cliente

34 Configurando un computador Fuente
Instalar Windows 2000 Professional Configurar componentes y opciones Red Seguridad Usuario Desktop Instalar y configurar aplicaciones Probar el Sistema Operativo y las configuraciones de las aplicaciones

35 Moficando el Default User Profile
Copy To Copy profile to Permitted to use C:\Documents and Settings\Default User Browse... Change... Server1\Administrator OK Cancel Configurar la computadora fuente Copiar el Administrator Profile al Default User Ejecutar RIPrep y crear la Image

36 Ejecutando el Remote Installation Preparation Wizard
Quita los SIDs y unique registry settings Crea la imagen en el servidor RIS Imagen RIPrep Computador fuente Servidor RIS

37 Usando una imagen de CD vs. Una imagen RIPrep
Solo puede contener el Sistema Operativo Las apliaciones pueden ser instaladas usando Group Policy Puede contener al Sistema Operativo y aplicaciones La imagen esta basada en Default Settings Un Answer File es requerido para personalizar la Imagen La imagen esta basada en un computadora pre configurada Una imagen Default es creada automaticamente Creas la imagen usando el Remote Installation Preparation Wizard Puedes instalarlas en computadoras con cualquier HAL soportado Instalarlo en Computadores con el mismo HAL que la computadora fuente Transmite todos los archivos de instalacion por la Red Solo copia los archivos necesarios y las entradas de Registry

38 Mas información (www.winnetmag.com)
Números de documento: 16432 Understanding RIS 16219 Customizing Unattended Win2k Installations 19678 Advanced RIS Management 20051 Superior RIS: Customizing Win2k Installs 20374 Superior RIS: Automating Application Setups 21131 Superior RIS: Deploying alternative OSs ! ! !

39 Distributed File System and File Replication Service

40 Network Shares hoy \\Minerva\Rpts Usuarios típicamente trabajan con múltiples shares diariamente Los nombres de Share no suelen estar relacionados con sus funciones Mapear discos es común P:  \\Minerva\Rpts H:  \\B2F2S2\Users El mapeo de discos depende del grupo y de la máquina (Marketing) H: \\NYFin2\Public (Development) H:  \\B2F2S2\Users Nombres físicos significa mayor TCO y downtime \\NYFin2\Public \\B2F2S2\Users \\Hercules\Status \\DSrc\Widgets

41 Logical Namespaces Un espacio de nombres lógico soluciona muchos de estos problemas Se puede nombrar a los shares de manera que se refleje su función Multiples máquinas pueden asociarse a un solo nombre lógico Un solo mapeo de disco puede acomodar TODO el espacio de nombres Simplificar y ocultar la topología física Nomenclatura consistente y global para los usuarios

42 Logical Network Namespace Un Ejemplo
empresa.com I&D Ventas Marketing Brujos Chamanes Norte Sur \\NYFin2\Public \\B2F2S2\Users \\Minerva\Rpts \\DSrc\Widgets \\Hercules\Status

43 Distributed File System Construyendo el Logical Namespace
Componente cliente y servidor Windows 2000 Server, AS, DC Clientes para Windows 2000 Professional, Windows 98, Windows 95, Windows NT 4 Organiza los files shares de la red Brinda la estructura lógica para los discos físicos Espacio de nombres global, uniforme, personalizado Traduce los nombres lógicos a los físicos No depende de un protocolo Servidores no windows pueden participar del espacio de nombres (e.g. Netware via NCP, Unix via NFS)

44 Funciones del DFS Arquitectura Cliente Servidor
DFS Server DFS Client \\NYFin2\Public \\GzmDev1\Src \\Minerva\Rpts LAN or WAN DFS Client

45 Funciones del DFS Physical Name cracking
\\MegaTek\DFS R&D Sales Marketing Widgets Gizmos East West ( O:\ mapped to DFS Root ) Cooperation between DFS client and server. \\Mktg\Public \\Mktg\Public\ Open: O:\Marketing\forecast\Q4CY99.XLS \\MegaTek\DFS\ DFS Link Marketing\ DFS Forecast\ Q4CY99.XLS

46 Funciones del DFS Administración de Topología
DFS Client DFS Server Independiente del protocolo Usa CIFS para comunicarse entre cliente y servidor Usa el protocolo respectivo para conectarse al share remoto CIFS para Windows NCP para servidores Netware NFS para servidores Unix Seguro La autenticación se da cuando el cliente intenta conectarse Se respeta la seguridad del sistema operativo DFS Netware Windows LAN or WAN Unix CIFS: Common Internet File System

47 Funciones del DFS Administración de Topología
Standalone DFS Perfecto para grupos de trabajo pequeños La topología se guarda en el registry local Fácil de configurar (MMC snap-in) Pero hay un solo punto de fallo Registry Almacenar el mapeo físico al lógico de manera confiable y accesible DFS Client DFS Server DFS

48 Funciones del DFS Administración de Topología
DFS Servers DFS Domain Based La topología se almacena en AD Múltiples servidores DFS en DCs o member servers Administrado desde un MMC Snap-in Usa el nombre del dominio como raíz \\HQ.Megatek.com DFS Active Directory DFS Client

49 Funciones del DFS Alta disponibilidad
DFS Server DFS Client \\Docs1 \\Docs2 Un solo DFS link puede apuntar a múltiples réplicas Prioridad para las réplicas dentro del site del usuario (con DFS Domain based) In Seattle DFS escoge una de las réplicas

50 Servicio de Replicación de Archivos (FRS)
Automáticamente replica data modificada entre shares Requiere Windows 2000 Server NTFS en ambos lados Active Directory para almacenar la configuración de la repliación Server A FRS A B Server B FRS B

51 FRS Multi-master: se puede cambiar en cualquier parte No bloquea archivos “el último en escribir gana” Baja consistencia, converge en el tiempo Se puede programar \\ServerA\Docs FRS A B b \\ServerB\Specs FRS B b

52 FRS Usado por DFS para performance y disponibilidad
Balance de carga de servidores mejora la performance Selección de réplicas por sites mejora la performance y el TCO Mayor disponibilidad pues los clientes pueden hacer fail-over a otras réplicas Usado por DFS Domain based También usado por Active Directory para replicar el SysVol Almacena la metadata de replicación en Active Directory

53 Cliente DFS Disponible para Windows 2000 Professional, NT 4 Workstation, Windows 98, Windows 95 NT 4, Windows 95 and Windows 98 necesitan actualización para conectarse a Domain based DFS Responsible de procesar los “referrals” y conectarse a los shares Mantiene un caché para mejorar performance – primero consulta el caché, pero: DFS Link nunca se ha usado Ocurre un time out en la entrada del caché El servidor no está disponible (busca réplica)

54 Usos comunes User home directories Puntos de distribución de Software
Almacenamiento de archivos comunes o públicos Directorios de proyectos Directorios Scratch Almacenamiento para web servers o web farms

55 DFS y FRS Armando el escenario
DFS Servers DFS Client Org DS A B x FRS y FRS

56 DFS y FRS Resumen DFS FRS
Espacio de nombres lógico y global para shares No depende de un protocolo (trabaja con Netware, Unix) Domain based = alta disponibilidad Usa shares replicados para disponibilidad y performance FRS Mantiene la data en sincronía entre shares Multi-master, poca consistencia Último en escribir Usa Active Directory y NTFS Se puede programar la replicación

57 Mas información (www.winnetmag.com)
Números de documento: 16568 Windows 2000’s Distributed File System Get a Head Start on NT 5.0 with DFS

58 Windows 2000 Terminal Services

59 Windows® 2000 Terminal Services
Viene con todos los Windows 2000 servers Se instala como un servicio opcional Servidor de Aplicaciones o Administracion Remota 3 … La interfaz de usuario se muestra... 1 Aplicación se ejecuta en el servidor Software TS Cliente o Dispositivo Terminal Server Software 2 …La interfaz de usuario es enviada a travez de cualquier coneccion TCP...

60 Como trabaja Terminal Services
Windows 2000 Terminal Server RDP TCP/IP My Documents My Computer My Network Places Internet Explorer Recycle Bin Start 12:00 PM Cliente Terminal

61 Requerimientos de Hardware de los Clientes
Sistema Operativo RAM Windows 2000 Professional 32 MB Procesador Pentium Video VGA Windows NT 4.0 Workstation 16 MB 486 Windows 95 / 98 386 Windows for Workgroups 3.11 Windows CE Handheld PC 3.0 Fabricante

62 Instalando Terminal Services
Windows Components Wizard Windows Components You can add or remove components of Windows 2000. To add or remove a component, click the checkbox. A shaded box means that only part of the component will be installed. To see what’s included in a component, click Details. Components: < Back Next> Cancel Details... Remote Installation Services Remote Storage Terminal Services Terminal Services Licensing 1.4 MB 3.4 MB 14.4 MB 0.5 MB Description: Total disk space required: Space available on disk: 1.0MB 6501.5MB Provides a multisession environment for clients to access Windows-based programs on this computer. Terminal Services To add or remove a component, click the check box. A shaded box means that only part of the component will be installed. To see what’s included in a component, click Details. Subcomponents of Terminal Services: Client Creator Files Enable Terminal Services 14.4 MB 0.0 MB Description: Enables creation of installation disks for Terminal Services Clients Total disk space required: Space available on disk: 1.0 MB MB Details... Cancel OK


Descargar ppt "Descubre el potencial de Windows 2000 Server"

Presentaciones similares


Anuncios Google