La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

1 Descubre el potencial de Windows 2000 Server Jorge Aguinaga.

Presentaciones similares


Presentación del tema: "1 Descubre el potencial de Windows 2000 Server Jorge Aguinaga."— Transcripción de la presentación:

1

2 1 Descubre el potencial de Windows 2000 Server Jorge Aguinaga

3 2 Agenda Active Directory Group Policy RIS DFS y FRS Terminal Services Web Distributed Authoring and Versioning Internet Printing Scripting Otros

4 3 Active Directory ¿Qué es Active Directory? ¿Qué beneficios me trae?

5 4 el Directorio Activo... Es un repositorio de información electrónica Guarda toda la información de la empresa: Usuarios Computadoras Redes Impresoras Grupos de Trabajo Aplicaciones Mucho más! Permite fácilmente administrar y configurar la red El Directorio Activo es la Pieza Clave de Windows 2000! El Directorio Activo es la Pieza Clave de Windows 2000!

6 5 Funciones del Directorio Activo Funcionalidad de Servicios de Directorio Organizar Administrar Controlar Organizar Administrar Controlar Administración Centralizada Único punto de administración Usuarios se validan una sola vez y obtienen acceso a los recursos en el directorio Único punto de administración Usuarios se validan una sola vez y obtienen acceso a los recursos en el directorio Recursos

7 6 Dominios Límite de seguridad Unidad de replicación Modos de dominio: Modo mixto Modo nativo Domain controllers (Windows 2000 only) and Domain controller (Windows 2000) Domain controller (Windows NT 4.0)

8 7 Toda la información de la empresa está guardada en un solo sitio. Cada tipo de información (usuario, PC, grupo, etc) es un objeto del Directorio Activo. Objetos

9 8 Atributos Los objetos están compuestos de atributos que son las características principales del objeto. Es posible añadirle atributos a un objeto, o crear nuevos objetos

10 9 Delegación Administrativa Es posible delegar las funciones administrativas de uno o más OUs para facilitar la administración La administración puede ser tan granular como se desee

11 10 Disponga los OUs según: Delegar control administrativo en el nivel de OU OUs permiten el modelo de single domain Unidades Organizacionales Estructura organizacional Ventas Lima Reparación Usuarios Ventas Computadoras Modelo de administ. de red

12 11 Fácil configurar e instalar en las PCs Los Group Policy Objects (GPO) guardan la configuración de los usuarios y objetos del OU. Los GPOs son jerárquicos, esto permite la administración delegada y la facilidad de uso. Gerencia de Ventas GPO1 Todos los usuarios usan Office; no está permitido instalarse software. GPO2Productos Estos usuarios corren además la aplicación Productos; su servidor de datos es SERV1

13 12 IntelliMirror: Utilizando las políticas para facilitar la administración

14 13 Administr. de data de usuario Instalación y mantenimiento de Software Administración de User Settings Mayor protección y disponibilidad de la data de los usuarios. Mis documentos me siguen! Mis documentos me siguen! Mayor disponibilidad de las aplicaciones que se necesitan. Mis aplicaciones me siguen! Mis aplicaciones me siguen! Mayor disponibilidad del equipo – no hay tiempo perdido por investigación de los usuarios. Mis configuraciones me siguen! Mis configuraciones me siguen! IntelliMirror Instalación Remota del Sistema Operativo Rápida recuperación, instalación, (re) configuración del computador y del sistema operativo. Características Beneficios Administración centralizada

15 14 Administr. de data de usuario Instalación y mantenimiento de Software Administración de User Settings Active Directory, Group Policy, Offline Folders, Synchronization Manager, Funcionalidad mejorada del Shell Functionality, Disk Quotas Active Directory, Group Policy, Windows installer, Application Deployment Editor, Add/Remove Programs, DFS Active Directory, Group Policy, Offline Folders (CSC), Roaming User Profiles, Enhanced Shell Functionality IntelliMirror Instalación Remota del Sistema Operativo Active Directory, Group Policy, Remote installation services, remote install capable workstation Características Tecnología usada Administración centralizada

16 15 IntelliMirror Facilitando la administración

17 16 ¿Qué es IntelliMirror? ¡Sígueme! es un tema común Mi Data, Mis Aplicaciones y Mis Configuraciones Personales me siguen! IntelliMirror es el atributo ¡Sígueme! de: Administración de data de usuario Instalación y administración de software Administración centralizada de User Settings Requiere Windows 2000 Server y Professional Y si mi PC falla? Recargar el OS, luego IntelliMirror devuelve tus documentos, aplicaciones y configuraciones personales

18 17 Administración de data La información se replica via offline folders La información reside en el server para protección La información reside localmente para uso offline Si el usuario se mueve, la data lo persigue!!! My Documents y el desktop pueden redireccionarse a la red via Policy My Documents trabaja con rutas de red como H:\, N:\ NET USE H: \\A\B\C\D (ruta larga de acceso)

19 18 Instalación y mantenimiento de software Windows Installer Implementación de software basado en políticas Asignación y Publicación Usuarios no necesitan derechos especiales Solo para aplicaciones autorizadas Invocación de documento inicia la aplicación Si la aplicación no está instalada, el S.O. la instala

20 19 Versión n Implementada Versión n+1 Piloto Rollout Implementada Upgrade No soportada Deshabilitada Eliminada Ciclo de Vida de una Aplicación

21 20 1. Admin usa AD para asignar Escenario: Asignación 5. Usuario selecciona una aplicación Server Package 7. Windows installer abre el paquete Instalado! 8. Windows installer instala la aplicación 3. Usuario valida en W2K 4. WinLogin aplica la promoción al desktop ADS 2. La aplicación se promociona por Active Directory 6. Windows obtiene la ubicación del paquete

22 21 3. El Usuario abre ARP 1. Admin usa AD para publicar Escenario : Publicación 5. El Usuario selecciona la Aplicación Server Package 7. Windows installer abre el paquete Installed! 8. Windows installer instala la aplicación ADS 2.La aplicación se promociona por el Active Directory 4. ARP obtiene la lista de aplicaciones publicadas 6. ARP obtiene la ubicación del paquete

23 22 1. Admin usa AD para publicar Escenario : Auto Instalación 4. El ususario abre un Doc 5.Shell busca asociaciones de archivos en el registry 3. Usuario se valida en NT 2. ADE promociona la aplicación en Active Directory ADS

24 23 Escenario : Auto Instalación 4. Usuario abre doc 5. Se buscan asociaciones en el registry Installed! 8. Windows installer instala la aplicación y abre el documento ADS 6. Se buscan asociaciones en el AD Server 7. Windows installer abre el paquete Package

25 24 Administración de Configuraciones del usuario Administración basada en políticas: Administrador define configuraciones para grupos Administrador aplica cambios a grupos Si la PC falla, las configuraciones se recuperan Si usuario se mueve, las configuraciones lo persiguen Perfiles Roaming mejorados

26 25 Servicio de Instalación Remota Facilitando la implementación

27 26 Instalando un servidor RIS Windows 2000 Server configurado con Remote Installation Services Sirve como punto de distribución para las imagenes Soporta imágenes desde CD o RIPrep Aparece la ventana de elección del SO en las computadoras que tengan habilitado encendido remoto Servidor RIS Imágenes desde CD o RIPrep Imágenes desde CD o RIPrep Cliente RIS SO y aplicación de Marketing Elección del SO

28 27 Cómo trabaja RIS Servidor RIS Directorio Activo Servidor DHCP Usuario

29 28 Creando una imagen de CD, Configurando, e iniciando RIS El asistente de configuración: Creara la estructura del folder RIS Copiara los archivos de soporte RIS al Servidor Creara una imagen de CD de Windows 2000 Professional Iniciara los servicios requeridos por RIS Creara la estructura del folder RIS Copiara los archivos de soporte RIS al Servidor Creara una imagen de CD de Windows 2000 Professional Iniciara los servicios requeridos por RIS Configurar el asistente de instalacion con: Localizacion del folder para imagenes y archivos de soporte Configuracion inicial de soporte de clientes Localizacion de los archivos fuente Nombre inicial del folder de imagenes Descripcion y archivo de ayuda Localizacion del folder para imagenes y archivos de soporte Configuracion inicial de soporte de clientes Localizacion de los archivos fuente Nombre inicial del folder de imagenes Descripcion y archivo de ayuda

30 29 Creando un disquete de booteo RIS Windows 2000 Remote Boot Disk Generator To create a remote boot disk for use with the Windows 2000 Remote Installation Service, insert a formatted floppy disk into either drive A or drive B, select the destination drive, and then click Create Disk. The remote boot disk can be used only with computers that contain supported PCI-based network adapters. For a list of supported adapters, click Adapter List. Destination drive Drive A Drive B Create Disk AboutAdapter ListClose Crear un disco de Instalación Remota Ver la lista de adaptadores de RED compatibles

31 30 Administrar imágenes para hacer instalaciones remotas Imágenes RIPrep Departamento Marketing Departamento Cuentas Departamento Marketing Departamento Cuentas RIPrep Image Source Computer RIS Server Client Operating System Choices Imágenes de CD Client RIS Server [Unattended ] [section] parameter = value [Unattended ] [section] parameter = value Answer File

32 31 Creando un Answer File usando Setup Manager Wizard Windows 2000 Setup Manager Wizard New or Existing Answer File An answer file tells Setup how to install and configure Windows. Do you want to create a new answer file or modify an existing one? Create a new answer file Create an answer file that duplicates this computers configuration Modify an existing answer file Enter the path and file name of the answer file: Browse... < BackNext>Cancel Windows 2000 Setup Manager Wizard Product to Install Which product does this answer file install? < BackNext>Cancel This answer file is for: Windows 2000 Professional Windows 2000 Server Remote Install Services Sysprep Install

33 32 Restringiendo Imágenes answer.sif Properties GeneralSummary Security Name Everyone Administrators (NWTRADRES\Admini... Add... Remove Advanced... OKCancelApply Allow inheritable permissions from parent to propagate to this object. Full Control Modify Read & Execute Read Write AllowDenyPermissions Establecer permisos en Answer Files para restringir imágenes para Usuarios especificos o grupos de seguridad

34 33 Computadora fuenta brinda configuracion estandard Remote Installation Preparation Wizard graba la imagen en el servidor RIS RIS Server funciona como punto de distribución para las imagenes Las opciones de imágenes le aparecen a los clientes RIS Creando una imagen RIPrep Operating System Only Marketing Department Computadora Fuente Computador RIS Cliente Servidor RIS Opciones del SO Imagen RIPrep

35 34 Configurando un computador Fuente Instalar Windows 2000 Professional Configurar componentes y opciones Instalar y configurar aplicaciones Probar el Sistema Operativo y las configuraciones de las aplicaciones Red Seguridad Usuario Desktop

36 35 Moficando el Default User Profile Copiar el Administrator Profile al Default User Configurar la computadora fuente Ejecutar RIPrep y crear la Image Copy To Copy profile to Permitted to use C:\Documents and Settings\Default User Browse... Change... Server1\Administrator OK Cancel

37 36 Ejecutando el Remote Installation Preparation Wizard Remote Installation Preparation Wizard Quita los SIDs y unique registry settings Crea la imagen en el servidor RIS Imagen RIPrep Computador fuente Servidor RIS

38 37 Usando una imagen de CD vs. Una imagen RIPrep Imagen de CD Solo puede contener el Sistema Operativo Las apliaciones pueden ser instaladas usando Group Policy Solo puede contener el Sistema Operativo Las apliaciones pueden ser instaladas usando Group Policy Imagen RIPrep Puede contener al Sistema Operativo y aplicaciones La imagen esta basada en Default Settings Un Answer File es requerido para personalizar la Imagen La imagen esta basada en Default Settings Un Answer File es requerido para personalizar la Imagen La imagen esta basada en un computadora pre configurada Una imagen Default es creada automaticamente Creas la imagen usando el Remote Installation Preparation Wizard Puedes instalarlas en computadoras con cualquier HAL soportado Instalarlo en Computadores con el mismo HAL que la computadora fuente Transmite todos los archivos de instalacion por la Red Solo copia los archivos necesarios y las entradas de Registry

39 38 Mas información (www.winnetmag.com) Números de documento: Understanding RIS Customizing Unattended Win2k Installations Advanced RIS Management Superior RIS: Customizing Win2k Installs Superior RIS: Automating Application Setups Superior RIS: Deploying alternative OSs ! ! !

40 39 Distributed File System and File Replication Service

41 40 Network Shares hoy Usuarios típicamente trabajan con múltiples shares diariamente Los nombres de Share no suelen estar relacionados con sus funciones Mapear discos es común P: \\Minerva\Rpts H: \\B2F2S2\Users El mapeo de discos depende del grupo y de la máquina (Marketing) H: \\NYFin2\Public (Development) H: \\B2F2S2\Users Nombres físicos significa mayor TCO y downtime \\B2F2S2\Users \\DSrc\Widgets \\Minerva\Rpts \\Hercules\Status \\NYFin2\Public

42 41 Logical Namespaces Un espacio de nombres lógico soluciona muchos de estos problemas Se puede nombrar a los shares de manera que se refleje su función Multiples máquinas pueden asociarse a un solo nombre lógico Un solo mapeo de disco puede acomodar TODO el espacio de nombres Simplificar y ocultar la topología física Nomenclatura consistente y global para los usuarios

43 42 Logical Network Namespace Un Ejemplo empresa.com I&DVentasMarketing BrujosChamanesNorteSur \\B2F2S2\Users \\DSrc\Widgets \\Minerva\Rpts \\Hercules\Status \\NYFin2\Public

44 43 Distributed File System Construyendo el Logical Namespace Componente cliente y servidor Windows 2000 Server, AS, DC Clientes para Windows 2000 Professional, Windows 98, Windows 95, Windows NT 4 Organiza los files shares de la red Brinda la estructura lógica para los discos físicos Espacio de nombres global, uniforme, personalizado Traduce los nombres lógicos a los físicos No depende de un protocolo Servidores no windows pueden participar del espacio de nombres (e.g. Netware via NCP, Unix via NFS)

45 44 \\NYFin2\Public \\GzmDev1\Src \\Minerva\Rpts LAN or WAN Funciones del DFS Arquitectura Cliente Servidor DFS Server DFS DFS Client

46 45 Open: O:\Marketing\forecast\Q4CY99.XLS Marketing\ Forecast\ Funciones del DFS Physical Name cracking Q4CY99.XLS \\MegaTek\DFS R&DSalesMarketing WidgetsGizmosEastWest DFS Link \\MegaTek\DFS\ \\Mktg\Public \\Mktg\Public\ DFS Cooperation between DFS client and server. Cooperation between DFS client and server. ( O:\ mapped to DFS Root )

47 46 Funciones del DFS Administración de Topología Independiente del protocolo Usa CIFS para comunicarse entre cliente y servidor Usa el protocolo respectivo para conectarse al share remoto CIFS para Windows NCP para servidores Netware NFS para servidores Unix Seguro La autenticación se da cuando el cliente intenta conectarse Se respeta la seguridad del sistema operativo DFS Server DFS DFS Client Netware Windows LAN or WANUnix

48 47 Funciones del DFS Administración de Topología Almacenar el mapeo físico al lógico de manera confiable y accesible DFS DFS Server DFS Client Standalone DFS Standalone DFS Perfecto para grupos de trabajo pequeños Perfecto para grupos de trabajo pequeños La topología se guarda en el registry local La topología se guarda en el registry local Fácil de configurar (MMC snap-in) Fácil de configurar (MMC snap-in) Pero hay un solo punto de fallo Pero hay un solo punto de fallo Registry

49 48 Funciones del DFS Administración de Topología DFS Domain Based La topología se almacena en AD Múltiples servidores DFS en DCs o member servers Administrado desde un MMC Snap-in Usa el nombre del dominio como raíz DFS DFS Client Active Directory DFS Servers \\HQ.Megatek.com

50 49 Prioridad para las réplicas dentro del site del usuario (con DFS Domain based) Prioridad para las réplicas dentro del site del usuario (con DFS Domain based) In Seattle Funciones del DFS Alta disponibilidad DFS DFS Server DFS Client \\Docs1 \\Docs2 Un solo DFS link puede apuntar a múltiples réplicas Un solo DFS link puede apuntar a múltiples réplicas DFS escoge una de las réplicas DFS escoge una de las réplicas

51 50 Servicio de Replicación de Archivos (FRS) Automáticamente replica data modificada entre shares Automáticamente replica data modificada entre shares Requiere Requiere Windows 2000 Server Windows 2000 Server NTFS en ambos lados NTFS en ambos lados Active Directory para almacenar la configuración de la repliación Active Directory para almacenar la configuración de la repliación Server A A B FRS Server B B FRS

52 51 FRS Multi-master: se puede cambiar en cualquier parte No bloquea archivos el último en escribir gana Baja consistencia, converge en el tiempo Se puede programar A B FRS\\ServerB\Specs B b b \\ServerA\Docs

53 52 FRS Usado por DFS para performance y disponibilidad Balance de carga de servidores mejora la performance Selección de réplicas por sites mejora la performance y el TCO Mayor disponibilidad pues los clientes pueden hacer fail-over a otras réplicas Usado por DFS Domain based También usado por Active Directory para replicar el SysVol Almacena la metadata de replicación en Active Directory

54 53 Cliente DFS Disponible para Windows 2000 Professional, NT 4 Workstation, Windows 98, Windows 95 NT 4, Windows 95 and Windows 98 necesitan actualización para conectarse a Domain based DFS Responsible de procesar los referrals y conectarse a los shares Mantiene un caché para mejorar performance – primero consulta el caché, pero: DFS Link nunca se ha usado Ocurre un time out en la entrada del caché El servidor no está disponible (busca réplica)

55 54 Usos comunes User home directories Puntos de distribución de Software Almacenamiento de archivos comunes o públicos Directorios de proyectos Directorios Scratch Almacenamiento para web servers o web farms

56 55 DFS y FRS Armando el escenario Org y FRS y x x DFS Client DS DFS Servers AB

57 56 DFS y FRS Resumen DFS Espacio de nombres lógico y global para shares No depende de un protocolo (trabaja con Netware, Unix) Domain based = alta disponibilidad Usa shares replicados para disponibilidad y performance FRS Mantiene la data en sincronía entre shares Multi-master, poca consistencia Último en escribir Usa Active Directory y NTFS Se puede programar la replicación

58 57 Mas información (www.winnetmag.com)www.winnetmag.com Números de documento: Windows 2000s Distributed File System Get a Head Start on NT 5.0 with DFS

59 58 Windows 2000 Terminal Services

60 59 Terminal Server Software Aplicación se ejecuta en el servidor 11 …La interfaz de usuario es enviada a travez de cualquier coneccion TCP … La interfaz de usuario se muestra...33 Software TS Cliente o Dispositivo Windows ® 2000 Terminal Services Viene con todos los Windows 2000 servers Se instala como un servicio opcional Servidor de Aplicaciones o Administracion Remota

61 60 Como trabaja Terminal Services My Documents My Computer My Network Places Internet Explorer Recycle Bin Start 12:00 PM RDP TCP/IP RDP TCP/IP Windows 2000 Terminal Server Windows 2000 Terminal Server Cliente Terminal

62 61 Requerimientos de Hardware de los Clientes Sistema Operativo RAMRAM Windows 2000 Professional 32 MB Procesador Pentium VideoVideo VGA Windows NT 4.0 Workstation 16 MB 486 VGA Windows 95 / MB 386 VGA Windows for Workgroups MB 386 VGA Windows CE Handheld PC 3.0 Fabricante

63 62 Instalando Terminal Services Windows Components Wizard Windows Components You can add or remove components of Windows To add or remove a component, click the checkbox. A shaded box means that only part of the component will be installed. To see whats included in a component, click Details. Components: < BackNext>Cancel Details... Remote Installation Services Remote Storage Terminal Services Terminal Services Licensing 1.4 MB 3.4 MB 14.4 MB 0.5 MB Description: Total disk space required: Space available on disk: 1.0MB MB Provides a multisession environment for clients to access Windows-based programs on this computer. Terminal Services To add or remove a component, click the check box. A shaded box means that only part of the component will be installed. To see whats included in a component, click Details. Subcomponents of Terminal Services: Client Creator Files Enable Terminal Services 14.4 MB 0.0 MB Description:Enables creation of installation disks for Terminal Services Clients Total disk space required: Space available on disk: 1.0 MB MB Details... CancelOK


Descargar ppt "1 Descubre el potencial de Windows 2000 Server Jorge Aguinaga."

Presentaciones similares


Anuncios Google