Gestión de usuarios en redes Miguel A. González Ruz 19/11/07.

Slides:



Advertisements
Presentaciones similares
Servicio de Impresión KEY MESSAGE: Título SLIDE BUILDS: 0
Advertisements

Jorge de Nova Segundo UD 6: Instalación y administración de servicios de correo electrónico Servicio de correo electrónico vía web.
Active directory COMP 417.
Configuración y administración de una red
I T S S P LIC INFORMATICA SISTEMAS OPERATIVOS WINDOWS 2003 SERVER DOCENTE: L.I RAMIRO ROBLES VILLANUEVA ALUMNOS: ROGELIO CHAIDEZ CORDOBA ZENON ESTRADA.
ARQUITECTURA CLIENTE-SERVIDOR
Sistemas Operativos Distribuidos Plataforma Cliente/Servidor
Ing. Horacio Carlos Sagredo Tejerina
Los servicios de red son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red son instalados en uno o.
Herramientas de Virtualización
Miguel Martin Iglesias 4º B E.S.O Trabajo Informática
Windows Server 2003 es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está.
Compartir Informacion Compartir Hardware y Software
Directorio Activo- Active Directory
 Una red de computadoras es un conjunto de conexiones físicas y programas de protocolo, empleados para conectar dos o más computadoras.  Aunque hace.
APROWEB el Software para administración de proyectos
SISTEMAS OPERATIVOS DE RED
SISTEMAS OPERATIVOS DE UNA RED.
Es un Sistema operativo de red. Es una de las plataformas de servicio más fiable para ofrecer acceso seguro y continuado a la red y los recursos de.
PROTOCOLOS Un protocolo es un conjunto de reglas que hacen que la comunicación en una red sea más eficiente.
TEMA 8: « LA ADMINISTRACIÓN DE DOMINIOS»
Índice Sesión I Bloque I (09:30 a 10:30 Horas) Configuración Inicial
DEFENSA PÚBLICA Jorge Salinas
Administración de Recursos de Red
Modulo 2 – Leccion 1 Administración de Active Directory y Protocolos de Red compatibles Windows 2000 Preparación de la instalación Instalación del primer.
Sistemas operativos de red
Servidores de nombres de dominio (DNS):
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
Creación y administración de objetos de Active Directory
TEMAS DE ADMINISTRAR LOS RECURSOS DE UNA RED. SEGUNDA EVALUACION.
Escritorio Remoto de Windows 2003 Server 3. C liente Conectar Utilizar programa remoto Sesión y ventanas Rendimiento Recursos compartidos Programa de inicio.
Servicios de las Redes Por: Karen Caraballo Álvarez Marisol Sánchez Márquez Educ. 676 Prof. Carmen Robles Sánchez (Ed, D (c) )
Introducción al servicio de directorio Microsoft Active Directory
SERVIDORES. La computadora central de una red; utilizada para el almacenamiento compartido. Un servidor puede almacenar aplicaciones de software, bases.
Sistema operativo de red Al igual que un equipo no puede trabajar sin un sistema operativo, una red de equipos no puede funcionar sin un sistema operativo.
TEMA 2 : Redes Profesores: Paloma Fuencisla.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Creación de un dominio Windows  Descripción general Introducción a la creación de un dominio de Windows 2000 Instalación de Active Directory Proceso.
Diana Herrera León 6 º «H». Es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
J.C.Cano, J. Sahuquillo, J.L. Posadas 1 Juan Carlos Julio Juan Luis
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
 Un servidor basado en un procesador Intel que ejecute Windows Server 2003 debe tener al menos 128 MB de RAM. Microsoft recomienda también que haya.
LOGO Not Another Dynamic DNS Claudia Codriansky / Francisco Castillo.
Grupo 7: Nelson de Jesús escobar duque Yanny Andrés
Michael Ángelo De Lancer Franco  DNS: es un protocolo de resolución de nombres para redes TCP/IP, como Internet o la red de una organización.
Cuentas de usuarios y grupos en windows 2008 server
S.O. WINDOWS SERVER 2003.
COLEGIO DE BACHILLERES N° 16 PLANTEL TLAHUAC “MANUEL CHAVARRIA CHAVARRIA”
Redes de Transmisión de Datos
Tema 2 Redes de ordenadores
 RED DE ORDENADORES, conjunto de equipos informáticos conectados entre sí que permite aumentar la cobertura geográfica, coordinar tareas, compartir recursos.
La administración de dominios
SERVIDOR DE ARCHIVOS E IMPRESION
Michael Ángelo De Lancer Franco  Son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red.
Cuentas de usuarios y grupos en windows 2008 server
Gestión de sistemas operativos de red
ABRIMOS NUESTRA, MMC PERSONALIZADA. NOS POSICIONAMOS DENTRO DE “ACTIVE DIRECTORY USERS AND COMPUTERS” Y LO EXPANDIMOS.
S.o de red. Introducción a los Sistemas Operativos de Red Al igual que un equipo no puede trabajar sin un sistema operativo, una red de equipos no puede.
Sistemas Operativos De Red
Un controlador de dominio
Cliente-Servidor La arquitectura cliente-servidor permite al usuario en una máquina, llamada el cliente, requerir algún tipo de servicio de una máquina.
UD 2: “Instalación y administración de servicios de configuración automática de red” Problemas asociados a DHCP. Seguridad Luis Alfonso Sánchez Brazales.
INTRODUCCIÓN A LAS REDES DE COMPUTADORAS. ·
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Usuarios, grupos y unidades organizativas de active directory Integrante: Saúl curitomay cruz Profesor: Waldir Cruz Ramos.
LUIS VILLALTA MÁRQUEZ Servicio de correo electrónico vía web.
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
Conociendo el modelo Cliente-Servidor. Introducción En el mundo de TCP/IP las comunicaciones entre computadoras se rigen básicamente por lo que se llama.
Módulo 3: Administrar grupos
Transcripción de la presentación:

Gestión de usuarios en redes Miguel A. González Ruz 19/11/07

Atendiendo al tipo de S.O. instalado en los equipos y a la relación existente entre ellos, las redes se clasifican en: Atendiendo al tipo de S.O. instalado en los equipos y a la relación existente entre ellos, las redes se clasifican en: Redes con servidor: Los recursos compartidos se encuentran en máquinas especiales llamadas servidores. Redes con servidor: Los recursos compartidos se encuentran en máquinas especiales llamadas servidores. Dedicado: El servidor sólo proporciona recursos a la red. Dedicado: El servidor sólo proporciona recursos a la red. No dedicado: El servidor puede funcionar además como estación de trabajo. No dedicado: El servidor puede funcionar además como estación de trabajo. Redes entre iguales: Cada máquina puede compartir recursos con el resto. Redes entre iguales: Cada máquina puede compartir recursos con el resto. Existen también configuraciones mixtas (p.e. las redes Windows) Existen también configuraciones mixtas (p.e. las redes Windows) En las redes con servidor existe la figura del administrador que gestiona los recursos del mismo, mientras que en las redes entre iguales cada usuario gestiona los recursos que comparte. En las redes con servidor existe la figura del administrador que gestiona los recursos del mismo, mientras que en las redes entre iguales cada usuario gestiona los recursos que comparte. Modelos de Red

Ventajas de las redes con servidor: Ventajas de las redes con servidor: Un servidor dedicado tiene mayor capacidad de proceso que un equipo que opera, además, como estación. Un servidor dedicado tiene mayor capacidad de proceso que un equipo que opera, además, como estación. Es más económico tener una única maquina potente y que los demás equipos sean menos rápidos. Es más económico tener una única maquina potente y que los demás equipos sean menos rápidos. Mayor control de la información al estar centralizada y mayor seguridad. Mayor control de la información al estar centralizada y mayor seguridad. Los usuarios no necesitan saber de administración. Los usuarios no necesitan saber de administración. Es más sencillo actualizar programas y realizar copias de seguridad. Es más sencillo actualizar programas y realizar copias de seguridad. No importa si un equipo de un usuario deja de funcionar. No importa si un equipo de un usuario deja de funcionar. Modelos de Red

Ventajas de las redes entre iguales: Ventajas de las redes entre iguales: El sistema operativo es más barato. El sistema operativo es más barato. Se pueden repartir las impresoras para que los usuarios no tengan que ir a los servidores a recoger sus trabajos. Se pueden repartir las impresoras para que los usuarios no tengan que ir a los servidores a recoger sus trabajos. Reconfigurar un equipo es mucho más sencillo para el administrador que reconfigurar un servidor. Reconfigurar un equipo es mucho más sencillo para el administrador que reconfigurar un servidor. Modelos de Red

Las redes Microsoft pueden funcionar con ambos modelos: Las redes Microsoft pueden funcionar con ambos modelos: Modelo entre iguales => Grupo de trabajo Modelo entre iguales => Grupo de trabajo Podemos utilizar en los equipos Windows 3.11, 95, 98, ME, NT Workstation, 2000 Professional o XP Professional. Podemos utilizar en los equipos Windows 3.11, 95, 98, ME, NT Workstation, 2000 Professional o XP Professional. Modelo con servidor => Dominios Modelo con servidor => Dominios Necesitamos al menos un equipo con Windows NT Server, 2000 Server o 2003 Server. Necesitamos al menos un equipo con Windows NT Server, 2000 Server o 2003 Server. Los servidores también pueden funcionar como estaciones de trabajo. Los servidores también pueden funcionar como estaciones de trabajo. Modelos de Red

En una red Microsoft funcionando en grupo de trabajo cada estación almacena: En una red Microsoft funcionando en grupo de trabajo cada estación almacena: Sus propios recursos compartidos (carpetas e impresoras). Sus propios recursos compartidos (carpetas e impresoras). La lista de usuarios con sus contraseñas, permisos y derechos. La lista de usuarios con sus contraseñas, permisos y derechos. Si se desea utilizar un mismo usuario en varios equipos es necesario crearlo en todos ellos. Si se desea utilizar un mismo usuario en varios equipos es necesario crearlo en todos ellos. Cuando se accede a través de la red a un recurso compartido de un equipo es necesario suministrar un nombre de usuario válido en dicho equipo con su correspondiente contraseña. Cuando se accede a través de la red a un recurso compartido de un equipo es necesario suministrar un nombre de usuario válido en dicho equipo con su correspondiente contraseña. Los únicos objetos que existen en la red son los grupos y los equipos: Los únicos objetos que existen en la red son los grupos y los equipos: Deben tener nombres únicos en toda la red. Deben tener nombres únicos en toda la red. Se asignan al mismo grupo de trabajo los equipos que deben utilizar los mismos recursos. Se asignan al mismo grupo de trabajo los equipos que deben utilizar los mismos recursos. Grupos de Trabajo

Práctica Práctica Crearemos una red con dos equipos en un mismo grupo de trabajo: Crearemos una red con dos equipos en un mismo grupo de trabajo: Instituto Instituto Crearemos en cada equipo dos cuentas de usuario Crearemos en cada equipo dos cuentas de usuario Compartiremos una carpeta y asignaremos permisos a nuestros usuarios: Compartiremos una carpeta y asignaremos permisos a nuestros usuarios: Permisos a la carpeta Permisos a la carpeta Permisos al recurso compartido Permisos al recurso compartido Accederemos a otro equipo: Accederemos a otro equipo: Del mismo grupo de trabajo Del mismo grupo de trabajo De otro grupo de trabajo (modificar grupo de trabajo de un equipo) De otro grupo de trabajo (modificar grupo de trabajo de un equipo) NOTA: NOTA: Todas estas tareas debe hacerlas un usuario con privilegios de administrador -> crearemos el usuario local super y lo incluiremos en el grupo de administradores. Todas estas tareas debe hacerlas un usuario con privilegios de administrador -> crearemos el usuario local super y lo incluiremos en el grupo de administradores. Grupos de Trabajo

El Control de Acceso Es el mecanismo que permite validar y autentificar a los usuarios cuando inician sesiones en los equipos. Es el mecanismo que permite validar y autentificar a los usuarios cuando inician sesiones en los equipos. Incluye también todo el sistema de derechos y permisos que permite a los usuarios acceder a los recursos locales del equipo en el que inician sesión así como a los recursos de la red. Incluye también todo el sistema de derechos y permisos que permite a los usuarios acceder a los recursos locales del equipo en el que inician sesión así como a los recursos de la red.

El Control de Acceso En los primeros días de las LANs, encontrar recursos de red era sencillo: En los primeros días de las LANs, encontrar recursos de red era sencillo: La mayoría de las organizaciones sólo tenían un servidor de archivos y otro de impresión. La mayoría de las organizaciones sólo tenían un servidor de archivos y otro de impresión. En la actualidad la situación es mucho más compleja: En la actualidad la situación es mucho más compleja: Incluso organizaciones pequeñas tienen varios servidores: Incluso organizaciones pequeñas tienen varios servidores: Permiten optimizar los distintos servicios al repartirlos en servidores diferentes. Permiten optimizar los distintos servicios al repartirlos en servidores diferentes. Si se pusiesen todos en el mismo servidor podríamos quedarnos sin ninguno si el servidor falla. Si se pusiesen todos en el mismo servidor podríamos quedarnos sin ninguno si el servidor falla. Repartiendo los servicios se consigue más eficiencia, confiabilidad y seguridad. Repartiendo los servicios se consigue más eficiencia, confiabilidad y seguridad.

El Control de Acceso Incluso una red sencilla debe proveer los siguientes servicios: Incluso una red sencilla debe proveer los siguientes servicios: Almacenamiento de archivos y archivos compartidos. Almacenamiento de archivos y archivos compartidos. Impresoras compartidas. Impresoras compartidas. Servicios de correo electrónico. Servicios de correo electrónico. Alojamiento web, tanto para Internet como para la intranet. Alojamiento web, tanto para Internet como para la intranet. Servicios de servidor de bases de datos. Servicios de servidor de bases de datos. Servidores de aplicaciones específicas. Servidores de aplicaciones específicas. Conectividad con Internet. Conectividad con Internet. Servicios de acceso remoto hacia el exterior y al interior. Servicios de acceso remoto hacia el exterior y al interior. Servicios de fax. Servicios de fax. Servicios DNS, WINS y DHCP. Servicios DNS, WINS y DHCP. Servicios centralizados de detección de virus. Servicios centralizados de detección de virus. Servicios de copia de seguridad y de restauración de las mismas. Servicios de copia de seguridad y de restauración de las mismas

El Control de Acceso Toda esta complejidad puede hacer que la administración de la red se convierta en algo caótico: Toda esta complejidad puede hacer que la administración de la red se convierta en algo caótico: En la redes entre iguales, cada servidor requiere una administración separada: En la redes entre iguales, cada servidor requiere una administración separada: Listas de usuarios y grupos Listas de usuarios y grupos Impresoras Impresoras Configuración de red Configuración de red Etc. Etc. Cada equipo que comparte recursos (servidor) mantiene su base de datos de cuentas de usuario: Cada equipo que comparte recursos (servidor) mantiene su base de datos de cuentas de usuario: Los usuarios que quieren acceder a dicho equipo deben conocer los datos de una cuenta con privilegios de acceso => Poca seguridad Los usuarios que quieren acceder a dicho equipo deben conocer los datos de una cuenta con privilegios de acceso => Poca seguridad Lo ideal sería que cada usuario iniciara sesión en la red con su cuenta particular y que estas cuentas fuesen globales para toda la red, pudiéndosele asignar permisos en distintos recursos de distintos equipos.

El Control de Acceso Los servicios de directorio fueron creados para ofrecer organización a las redes: Los servicios de directorio fueron creados para ofrecer organización a las redes: Podemos consultar al servicio por un recurso de la red dando su nombre o alguna de sus propiedades y éste nos indicará dónde se encuentra dicho recurso. Podemos consultar al servicio por un recurso de la red dando su nombre o alguna de sus propiedades y éste nos indicará dónde se encuentra dicho recurso. Permiten examinar con facilidad todos los recursos de la red mediante una estructura en árbol. Permiten examinar con facilidad todos los recursos de la red mediante una estructura en árbol. Permiten crear los recursos de la red (p.e. Usuarios y grupos) una sola vez en el servicio de directorio. Permiten crear los recursos de la red (p.e. Usuarios y grupos) una sola vez en el servicio de directorio. Los servicios de directorio más importantes son: Los servicios de directorio más importantes son: eDirectory de Novell eDirectory de Novell Dominios de Windows NT Dominios de Windows NT Active Directory de Microsoft Active Directory de Microsoft X.500/DAP X.500/DAP LDAP LDAP