Microsoft Windows Server 2008 Administración

Slides:



Advertisements
Presentaciones similares
Servicio de Impresión KEY MESSAGE: Título SLIDE BUILDS: 0
Advertisements

Intranets P. Reyes / Octubre 2004.
Rights Management Server Juan Luis García Rambla Código: HOL-WIN13.
Código: HOL-WIN36. Core Version ¿Por qué Core Version? Configuración y securización del Servidor Instalación y configuración de roles Instalación y configuración.
Microsoft Windows Server 2008: “Network Access Protection”
Introducción a servidores
I T S S P LIC INFORMATICA SISTEMAS OPERATIVOS WINDOWS 2003 SERVER DOCENTE: L.I RAMIRO ROBLES VILLANUEVA ALUMNOS: ROGELIO CHAIDEZ CORDOBA ZENON ESTRADA.
4° cuatrimestre de informatica ING. HENRY FARFAN u.p.c.
Servidores Windows Http Ftp …
ESET Endpoint Security y ESET Endpoint Antivirus
Código: HOL-WIN59. Todo lo que siempre quisiste saber sobre la migración a Windows Server 2008 R2 en cuatro preguntas: ¿Por qué? ¿Cómo? ¿Quién? ¿Cuándo?
DIRECT ACCESS.
Sistemas Operativos Distribuidos Plataforma Cliente/Servidor
TEMA 2: «CONFIGURACIÓN DE MÁQUINAS VIRTUALES»
Término que se le da al conjunto de equipos de cómputo que se encuentran conectados entre si por medio de dispositivos físicos que envían y reciben -
Ing. Horacio Carlos Sagredo Tejerina
Gestión de usuarios en redes Miguel A. González Ruz 19/11/07.
Experiencia e innovación
Ing. Edwin Rolando Paredes Calderón. Windows Server 2008 R2 se basa en la galardonada base fundamental de Windows Server 2008, y expande la tecnología.
Windows Server 2003 es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está.
WINDOWS SMALL BUSINESS SERVER 2011 Miguel Hernández Consultor Preventa I.T.
WebCast Technet Windows Server 2012 Gestión Centralizada de Servidores
28 de junio, Primero – Aclaremos el Nombre FOPE – Forefront Online Protection for Exchange Previamente FOSE Forma parte de Exchange Hosted Services:
Directorio Activo- Active Directory
Oportunidad de canal Actualizar software de servidor Actualizar hardware de servidor Proporcionar servicios de migración de aplicaciones Estos productos.
INSTALACIÓN Y MANTENIMIENTO DE SISTEMAS OPERATIVOS
PROTOCOLOS Un protocolo es un conjunto de reglas que hacen que la comunicación en una red sea más eficiente.
DEFENSA PÚBLICA Jorge Salinas
Por: Santiago Toro Rendón Raquel Sepúlveda.  El SO se instala en una sección definida de la unidad de disco duro, denominada partición de disco. Existen.
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
HOL – FOR06. ► Introducción. ► Configuración de Forefront. ► Amenazas web: Solución Antimalware ► Amenazas de correo electrónico. Malware y Spam ► Protección.
Escritorio Remoto de Windows 2003 Server 3. C liente Conectar Utilizar programa remoto Sesión y ventanas Rendimiento Recursos compartidos Programa de inicio.
Implementación y administración de DHCP
Mejoras y Nuevas Características de ISA Server 2004 Chema Alonso MVP Windows Server Security
HOL – FOR07. ► VPN define una “Virtual Private Network” o Red Privada Virtual. ► Básicamente una VPN establece una conexión segura a través de un medio.
Código: HOL-WIN51. Introducción a Windows Server 2008 Novedades en Windows Server 2008 R2 Actualización a Windows Server 2008 R2 Implantación Instalación.
Código: HOL-WIN65 Microsoft Windows Server 2008 R2. Network Access Protection.
FIREWALLS.
Implementación de Windows 7
MICROSOFT ISA SERVER PRESENTADO A: FABIO LASSO
5. Sistemas de archivos avanzados1 Tema 5: Sistemas de Archivos Avanzados Resumen: –Sistema de archivos distribuido –File Replication Service.
Diana Herrera León 6 º «H». Es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores.
 Un servidor basado en un procesador Intel que ejecute Windows Server 2003 debe tener al menos 128 MB de RAM. Microsoft recomienda también que haya.
WINDOWS SERVER 2008 Windows Server 2008 es el nombre de un sistema operativo de Microsoft diseñado para servidores. Es el sucesor de Windows Server 2003,
Michael Ángelo De Lancer Franco  DNS: es un protocolo de resolución de nombres para redes TCP/IP, como Internet o la red de una organización.
Cuentas de usuarios y grupos en windows 2008 server
Supongamos que un usuario desea escribir un informe e imprimirlo en una impresora conectada. Para realizar esta tarea, se precisa una aplicación de procesamiento.
Documentación de una red empresarial:
AGENDA Mejoras en la Seguridad de Windows 7 Mejoras en la Seguridad de Windows 7 Centro de Seguridad Centro de Seguridad Applocker Applocker Direct Access.
CONCEPTOS DE REDES Y PUERTOS MAS CONOCIDOS
Requerimientos de instalación diferentes versiones Microsoft Windows .
Windows server 2008 es un sistema operativo para servidores diseñado por Microsoft.
Microsoft Windows Server 2008 Administración
Teleprocesos y Sistemas Distribuidos Windows Server INTEGRANTES: Cantera Salazar, Julissa Arcelly Yalico Tello, Diana Accho Flores, Wilber Dávila, Mireilli.
INTRODUCCIÓN Para comenzar les hablaremos de lo que significa Windows server 2003, el cual es un sistema operativo de la familia Windows de la marca Microsoft.
TALLER DE SISTEMAS OPERATIVOS
Protocolos del modelo TCP/IP
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Ing. Elizabeth Guerrero V.
Michael Ángelo De Lancer Franco Windows Server 2008 dispone de muchas características que mejoran la seguridad y el cumplimiento. Algunas mejoras.
Protocolos de comunicación TCP/IP
Seguridad de Datos Soluciones y Estándares de Seguridad.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
ESTACIONES DE TRABAJO..
Instituto Tecnológico Superior de Libres Organismo Publico Descentralizado del Gobierno del Estado de Puebla José Alejandro Leal González.
“Microsoft Windows Server 2008, diseñado para ofrecer a las organizaciones la plataforma más productiva para virtualización de cargas de trabajo, creación.
INVESTIGACION DE TEMARIO JOSE LUIS VEGA MERINO.  1.2. Requerimientos de instalación.  Microsoft Windows 7 Professional y Microsoft Windows 7 Ultimate.
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
¿Qué es una red? Una red es la unión de dos o más ordenadores de manera que sean capaces de compartir recursos, ficheros, directorios, discos, programas,
TEMA 8 Introducción a Windows 2008 Server Msc. Rina Arauz.
Transcripción de la presentación:

Microsoft Windows Server 2008 Administración Código: HOL-WIN31 Microsoft Windows Server 2008 Administración Juan Francisco Arrabé Murillo jfarrabe@informatica64.com

Agenda Introducción Instalación Servidor basado en Roles Gestión de red Tecnologías de Seguridad Windows Deployment Services (WDS)

Introducción Microsoft Windows Server 2008 es la nueva plataforma Servidor de Microsoft. Se construye sobre la apuesta actual de Microsoft por incrementar La seguridad El rendimiento La conectividad La escalabilidad. Extiende las actuales tecnologías de seguridad en Windows Server 2003 contra peligros externos.

Comparte el Kernel de Windows Vista. Introducción Comparte el Kernel de Windows Vista. Presenta nuevas mejoras de seguridad en el nivel de la arquitectura, que pueden ser utilizadas para la securización de todas las aplicaciones y servicios. Ayuda a los administradores a maximizar el control sobre su infraestructura al proveer una administración y disponibilidad sin precedente. Proporciona un entorno de servidor significativamente más seguro, fidedigno y robusto que antes.

Introducción – La Seguridad Entre los elementos de seguridad que incluye tenemos: Data Execution Prevention (DEP) User Account Control (UAC) Address space layout randomization (ASLR) Mandatory Integrity Control (MIC) Windows Service Hardening Bitlocker Network Access Protection (NAP) Otros… (AuthIP, SMB2.0, CNG, UIPI, Next Generation TCP/IP Stack, Kernel Path Protection etc.)

Introducción – Rendimiento, análisis y estabilidad Nuevas Características de Estabilidad y rendimiento Nuevo “Monitor de confiabilidad” Nuevos proveedores de rendimiento Informes gráficos de rendimiento muy detallados Visor de Eventos mejorado con eventos en XML y filtros en XPATH Proveedores de eventos para la mayoría de los componentes del sistema Programador de tareas extendido, con tareas descritas en XML y con posibilidad de lanzar tareas en función de eventos específicos Gestión avanzada de perfiles de energía

Introducción – Conectividad La gestión de red es otro de los aspectos que mejora en Windows Server 2008: Pila TCP/IP de nueva generación con soporte de IPv6 Centro de redes y recursos compartidos Protocolo LLTP para gestión de QoS en enlaces locales y para el descubrimiento de la topología de red SMB2.0 que mejora la eficacia y seguridad del protocolo SMB Firewall de Windows con filtros entrantes y salientes e IPSEC mejorado

Introducción - Escalabilidad Windows Server 2008 ofrece toda lo necesario para consolidar la infraestructura de nuestra empresa: Nuevo Rol de Virtualización (Hyper-V) que ofrece máquinas virtuales con rendimiento avanzado y reconocimiento del hardware físico Nuevo entorno de Cluster de FailOver mejorado con dos nuevos tipos de Quorum y con compatibilidad con Hyper-V Compatibilidad nativa con diversos tipos de almacenamiento (SAN, iSCSI, MPIO…) Se incluye WSRM entre las características disponibles de Windows Server 2008 para la asignación de recursos de hardware Mejora de las prestaciones en la mayoría de los servicios habituales de Windows Server

Agenda Introducción Instalación Servidor basado en Roles Gestión de red Tecnologías de Seguridad Windows Deployment Services (WDS)

Instalación: Versiones de Windows Server 2008 Las versiones disponibles de Windows Server 2008 son: Windows Server 2008 Standard Edition Windows Server 2008 Enterprise Edition Windows Server 2008 Datacenter Edition Windows Web Server 2008 Windows Server 2008 para sistemas basados en Itanium Windows HPC Server 2008 Windows Small Business Server 2008 Windows Essential Business Server 2008 Nota: Server Core solo está disponible para las versiones Standard, Enterprise, Datacenter y Web Server

Instalación: Requisitos Mínimos Los requisitos mínimos de instalación para cualquiera de las versiones de Windows Server 2008 son:   Mínimo Recomendado Procesador 1 GHz (x86) o 1.4 GHz (x64) 2 GHz o más Memoria 512 MB RAM 2 GB RAM o más Máximo (32-bit): 4GB RAM (Standard) o 64GB RAM (Enterprise y Datacenter) Máximo (64-bit): 32GB RAM (Standard) o 2TB RAM (Enterprise, Datacenter y Itanium-Based Systems) Adaptador de Video Super VGA (800 x 600) Super VGA (800 x 600) o mejor resolución Espacio Libre en Disco Duro 10 GB 40 GB o más Unidades DVD-ROM DVD-ROM o mejor Dispositivos adicionales Monitor Super VGA (800 x 600) ,Teclado y Ratón Super VGA (800 x 600) o monitor de mejor resolución, Teclado y Ratón

Entorno de Instalación El proceso de instalación de Windows Server 2008 es similar al de Windows Vista: Modo de instalación gráfico mediante Windows PE 2.0 Posibilidad de hacer uso de las herramientas de WinRE para recuperar un sistema de ante errores de arranque o de otra índole. Implementación mediante imágenes WIM Posibilidad de elección entre las diferentes versiones de Windows incluidas en la imagen No obligatoriedad de escribir el código de producto durante la instalación, en cuyo caso será necesario introducirla a lo largo de los 30 días de prueba del producto desde su instalación Instalaciones desatendidas mediante archivos “unnatend.xml”

Proceso de Instalación En Windows Server 2008 el proceso de instalación consiste en cuatro fases: Recopilación de información (idioma, teclado, zona geográfica) Introducción de la clave del producto Selección de la partición de instalación Instalación: Copia de los archivos a la unidad de instalación Descompresión de los archivos Instalación del Sistema Operativo Configuración previa del sistema

Agenda Introducción Instalación Servidor basado en Roles Gestión de red Tecnologías de Seguridad Windows Deployment Services (WDS)

Servidor basado en Roles Windows Server 2008 proporciona mecanismos para realizar una configuración rápida del servidor sin necesidad del DVD de instalación. La consola principal de configuración del sistema es “Server Manager” que permite configurar el servidor mediante roles. Server Manager engloba las funcionalidades del sistema operativo en forma de “Roles” (funciones principales) y “Características” (funciones auxiliares) La instalación de un rol es muy sencilla y rápida permitiendo así que el servidor desempeñe las funcionalidades lo antes posible y de forma segura. La instalación de roles activa reglas en el “Firewall de Windows con Seguridad Avanzada” para permitir los tipos de comunicación necesarios para el funcionamiento correcto del ROL

Roles de Servidor

Consolas para la gestión de roles Windows Server 2008 proporciona dos consolas de administración para la gestión de roles y características Server Manager Initial Configuration Task Esta consolas van a facilitar la configuración y mantenimiento del servidor por parte del administrador Son abiertas de manera automática tras el inicio de sesión en Windows Server 2008 por parte de un usuario administrador

Consola Initial Configuration Task La consola Initial Configuration Task ayuda a los administradores a realizar una configuración inicial de los servidores

Consola Initial Configuration Task Esta configuración permite acortar la cantidad de tiempo que transcurre entre la instalación del sistema operativo y la implementación del servidor para producción Esta consola muestra un resumen de la configuración del servidor y ofrece enlaces a tareas de administración como: Establecer la contraseña del administrador Información del dominio Configuraciones de red Configurar el modo de actualización del servidor Añadir funcionalidades Configurar el escritorio remoto y el firewall

Consola Server Manager Esta consola permite a los administradores ver y administrar gráficamente toda la información relativa a la productividad, configuración y la salud del servidor.

Consola Server Manager Server Manager incluye las mismas funciones que la MMC tradicional de “Administrador de Equipos” facilitando además la gestión de roles instalados Visualizar y modificar el rol del servidor, y las características instaladas en el servidor Tareas administrativas de mantenimiento relacionadas con el ciclo de vida funcional del servidor (iniciar o parar servicios y administrar cuentas locales de usuario) Determinar el estado de salud del servidor, identificar eventos críticos, y analizar y resolver problemas de configuración.

Roles de Servidor Los roles que puede asumir un servidor son los siguientes (todos ellos asegurados por defecto): Active Directory Domain Services (ADDS): Funcionalidad de controlador de dominio (DC). Centraliza la seguridad y facilita el uso de los recursos por los usuarios. Active Directory Lightweight Directory Services (AD LDS): Base de datos LDAP para el almacenamiento de información específica de aplicaciones. Active Directory Federation Services: Permite extender el proceso de Inicio de Sesión Único (SSO) en una federación de servicios entre varias empresas o plataformas, más allá del bosque de la organización.

Roles de Servidor Terminal Services: Network Access Services: Proporcionando un servidor que permite acceder a los usuarios para lanzar un programa o trabajar a escritorio completo. Network Access Services: Proporciona soporte de enrutamiento para el trafico LAN y WAN, mediante la creación de políticas de acceso. También proporciona servicio de conexiones VPNs, acceso telefónico a redes y el Servidor de Políticas de NAP. Windows Deployment Services: Proporciona un modo simple, rápido y seguro de realizar instalaciones de software en los equipos de una red haciendo uso de imágenes WIM.

Roles de Servidor DNS Server DHCP Server Fax Server Hyper-V Servidor para resolución de nombres mediante DNS. Soporta IPv6. DHCP Server Servidor de ofrecimiento de IPS, ofrece compatibilidad para IPv6 y para la implantación de NAP Fax Server Servidor de FAX de Microsoft. Permite recibir y enviar faxes así como digitalizar documentos. Hyper-V Servidor de Virtualización por Hardware de Microsoft para versiones de 64bits. Ofrece Clustering y reconocimiento del hardware físico por parte de las máquinas virtuales

Roles de Servidor Active Directory Rights Management Services (AD RMS): Proporciona una entidad certificadora para establecer la identidad de los usuarios, un servicio de licenciamiento para proteger la información y un servicio de registro de eventos. UDDI Services: Permite catalogar y administrar los recursos de la red para el descubrimiento automático de WEB SERVICES Active Directory Certificate Services: Permite crear y administrar una entidad certificadora compatible con CNG y con OCSP.

Roles de Servidor Web Server (IIS 7.0) File Server Print Server Es la nueva versión del servidor WEB de Microsoft que ofrece grandes mejoras en escalabilidad, seguridad y rendimiento File Server Servidor de archivos en el que se encuentra ubicado el servicio DFS y los sistemas compatibles con NFS de Unix Print Server Servidor de Impresión de Microsoft, permite administrar las impresoras de la organización desde un único punto y desplegarlas mediante Políticas de Grupo en Directorio Activo.

Roles de Servidor según versión de producto

Características Las características (Features) son funcionalidades auxiliares del servidor. En Windows Server 2008 están presentes las siguientes: GPMC (Administrador de directivas de grupo) Administrador de almacenamiento extraíble Administrador de almacenamiento para redes SAN Administrador de recursos del sistema de Windows (WSRM) Asistencia remota Características de Net Framework 3.0 Características de Copias de seguridad de Windows Server Cifrado de Unidad Bitlocker Cliente de impresión de Internet Cliente Telnet Cliente TFTP

Características Cluster de Conmutación por error Compresión diferencial remota E/S de múltiples rutas (MPIO) Equilibrio de carga de red (NLB) Experiencia de calidad de audio y video de Windows (qWave) Experiencia de uso Extensiones de servidor BITS Herramientas de administración remota del servidor Kit de administración de Connection Manager (CMAK) Message Queue Server Monitor de puerto LPR Protocolo de resolución de nombres de mismo nivel RPC sobre proxy HTTP

Características Servicio WAS (Windows Process Activation Service) Servicio WLAN Servicios simples de TCP/IP Servicios de SNMP Servidor de nombres de almacenamiento de Internet (iSNS) Servidor SMTP Servidor Telnet Servidor WINS Subsistema para aplicaciones UNIX Windows Internal Database Windows PowerShell

ServerManagerCMD La gestión de roles y características también se puede realizar mediante comandos. Para ello podemos usar la herramienta “ServerManagerCMD” con el que podemos: Consultar, instalar y desinstalar roles y características Exportar la configuración actual del servidor a XML Realizar instalaciones desatendidas mediante un fichero XML ServerManagerCMD se puede combinar con la herramienta “Command Line Transformation Utility” (msxsl.exe) descargable gratuitamente de la página web de Microsoft para transformar el XML de consulta de ServerManagerCMD en un fichero XML válido para instalación desatendida.

Agenda Introducción Instalación Servidor basado en Roles Gestión de red Tecnologías de Seguridad Windows Deployment Services (WDS)

La Red: TCP/IP Windows Server 2008 ofrece importantes mejoras respecto a las comunicaciones, algunas de las más destacables son: Pila de nueva generación de TCP/IP que incluye IPv4 e IPv6. Nuevo protocolo LLTD (Link Layer Topology Discover) para descubrimiento de la topología y control de QoS Tecnología de Neighbor Unreachability Detection de IPv6 para el protocolo IPv4 para una mejor detección de errores y recuperación Network Diagnotics Framework para la detección de fallos y resolución de problemas en la conexiones de red. SMB 2.0 para comunicaciones más eficaces y seguras con respecto a recursos compartidos Centro de Redes y Recursos compartidos que centraliza la configuración de red del equipo

IPv6 Windows Server 2008 incluye la nueva generación del protocolo de comunicación TCP/IPv6, la cual incorpora compatibilidad con redes y sistemas TCP/IPv4 Windows Server 2008 instala por defecto el protocolo de comunicación TCP/IPv6 Esta nueva generación de sistemas operativos permite instalar tanto el protocolo de comunicación TCP/IPv4 como TCP/IPv6 Si los dos protocolos están instalados, el sistema operativo utilizará como primera alternativa TCP/IPv6 34

IPv6 - Teredo Teredo es una tecnología de transición que permite asignación de direcciones y tunneling automático para tráfico Unicast IPv6 cuando los nodos IPv6/IPv4 están separados por uno o más NATs IPv4 Para atravesar los NAT IPv4, los paquetes IPv6 se envían como mensajes UDP IPv4 35

IPv6 - Teredo Direccionamiento Teredo en Windows Server 2008 36

IPv6 - Mejoras La configuración de IPv6 en Windows Server 2008 se puede realizar manualmente de un modo similar a la realizada con IPv4. Otras características novedosas de IPv6: IPSec mejorado MLDv2 equivalente a IGMPv3 de IPv4 LLMNR permite la resolución de nombres sin Servidor DNS (solo en redes domesticas o wireless) DHCPv6 MLDv2: Multicast Listener Discovery version 2 (MLDv2) proporciona soporte para tráfico multicast equivalente a IGMPv3 para IPv4. LLMNR Link-Local Multicast Name Resolution (LLMNR) in Windows Server “Longhorn” allows IPv6 hosts on a single subnet without a DNS server to resolve each other’s names. This capability is useful for single-subnet home networks and ad hoc wireless networks. IPv6 over PPP The built-in remote access client in Windows Server “Longhorn” now supports IPv6 over the Point-to-Point Protocol (PPP) (PPPv6), as defined in IETF RFC 2472. Native IPv6 traffic can now be sent over PPP-based connections. For example, PPPv6 support allows you to connect with an IPv6-based Internet service provider (ISP) through dial-up or PPP over Ethernet (PPPoE)-based connections that might be used for broadband Internet access. Random Interface IDs for IPv6 Addresses To prevent address scans of IPv6 addresses based on the known company IDs of network adapter manufacturers, Windows Server "Longhorn" by default generates random interface IDs for non-temporary autoconfigured IPv6 addresses, including public and link-local addresses. DHCPv6 The DHCP Client service in Windows Server “Longhorn” supports Dynamic Host Configuration Protocol for IPv6 (DHCPv6), defined in IETF RFCs 3315 and 3736. A computer running Windows Server “Longhorn” can perform both stateful and stateless DHCPv6 configuration on a native IPv6 network. Moreover, the DHCP Server service in Windows Server “Longhorn” also supports DHCPv6. 37

SMB 2.0 Está presente en Windows Vista y Windows Server 2008 El formato del paquete es completamente distinto a SMB 1.0 Mantiene compatibilidad con SMB 1.0 gracias un proceso de negociación inicial Ofrece un mejor rendimiento en conexiones de alta latencia y ante perdidas puntuales de conexión Usa SHA256 para la firma digital de paquetes Permite un mayor número de sesiones simultaneas y de archivos abiertos Soporta Vínculos Simbólicos Soporta múltiples comandos en un mismo paquete SMB

Agenda Introducción Instalación Servidor basado en Roles Gestión de red Tecnologías de Seguridad Windows Deployment Services (WDS)

Seguridad Firewall de Windows con Seguridad Avanzada El firewall de Windows Server 2008 no tiene nada que ver con los de versiones anteriores. Por supuesto proporciona un nivel de protección contra programas y usuarios maliciosos. La seguridad avanzada del Firewall de Windows incluye: Soporte para el tráfico entrante y saliente. Consola MMC para una configuración más sencilla. Filtros integrados y protección con IPSec. Nuevas reglas y configuración de excepciones. Capacidad de exportar e importar la configuración Posibilidad de administración remota del firewall por RPC

Técnologias de Seguridad Windows Server 2008 ofrece un enfoque a seguridad sin precedentes. Entre los elementos más destacados tenemos: Requisito de firma digital para sistemas de 64 bits Control de Cuentas de Usuario (UAC) habilitado por defecto Nuevo Firewall de Windows con Seguridad avanzada, compatible con filtros de entrada y de salida y con capacidad de gestión de IPSEC Network Access Protection para el control de acceso a la red corporativa en función del estado del cliente Nueva CryptoAPI conocida como CNG (Cryptography API: Next Generation) Arquitectura de seguridad completamente renovada con tecnologías como MIC, Windows Service Hardening, UIPI, ASLR, Kernel Path Protection etc.

Seguridad Firewall - Consola MMC Esta consola permitirá configurar el firewall de la máquina local y de cualquier otra máquina remota. La gestión del Firewall está basada en perfiles Perfil Público Pensado para conexiones inseguras, por ejemplo una conexión directa a internet. Restringe la mayoría de las conexiones entrantes. Perfil Privado Perfil pensado para grupo de trabajo, configurado para permitir las opciones habituales (archivos compartidos, ping etc.) Perfil de Dominio Se aplica cuando el equipo es cliente de un dominio y la tarjeta de red tiene comunicación con este Estos perfiles se aplican a cada tarjeta de red y son configurables mediante el “Centro de Redes y Recursos Compartidos”

Seguridad Firewall - Excepciones Windows Server 2008 permite crear una amplia variedad de excepciones: Excepciones por número de protocolo IP Excepciones por host origen y destino Excepciones para todos los puertos o varios Excepciones por tipo de interfaz de red Excepciones por servicios Excepciones para el tráfico ICMP y ICMPv6

Network Access Protection Sistema de prevención de conexiones de clientes que no cumplen con las directivas de la organización: Actualizaciones necesarias Antivirus instalado Configuración determinada, etc Ayuda a mejorar la seguridad global de la red, forzando la aplicación de políticas de acceso

Network Access Protection NAP se puede aplicar en conexiones procedentes de estas tecnologías: IPSec IEEE 802.1x Authenticated Network Connections DHCP VPN Terminal Services Gateway Los tipos de conexiones compatibles con NAP son ampliables mediante el uso de las APIs adecuadas.

Network Access Protection Componentes de Cliente de NAP: NAP Agent Coordina información entre varios System Health Agents (SHAs) y clientes NAP (NAP enforcement clients (NAP ECs)) System Health Agent. Se integra con el Agente NAP para verificar las políticas e indicar el estado del sistema. Utiliza una definición de estado (Statement of Health (SoH)) para definir la salud del sistema

Network Access Protection Componentes de Servidor de NAP: NAP Administration Server. Coordina las datos de salida de los Agentes de Validación (System Health Validators (SHVs) ) y determina si los componentes del servidor deberían limitar el acceso a los clientes System Health Validator. Valida si el SoH enviado por SHA cumple con el estado requerido. Emite una respuesta denominada Statement of Health Response (SoHR) Health Policy. Especifica las condiciones requeridas para el acceso ilimitado Accounts Database. Almacena las cuentas de usuario y equipo y sus propiedades de acceso. Directorio Activo actúa como Base de datos de Cuentas Health Certificate Server. Combinación de la Autoridad de Registro de Salud (Health Registration Authority (HRA)) y la Autoridad de Certificación (CA). Este servidor obtiene certificados para los equipos que cumplen con los requisitos de conexión Remediation Server. Servidores o servicios a los que acceden en una red restringida, los equipos que no cumplen con las condiciones, para configurarse o actualizarse. Policy Server. Los SHVs se comunican con los Policy Servers para validar el SoH de un SHA determinado

Agenda Introducción Instalación Servidor basado en Roles Gestión de red Tecnologías de Seguridad Windows Deployment Services (WDS)

Windows Deployment Services Windows Deployment Services es la versión actualizada y mejorada del servicio de instalaciones remotas (RIS) Este servicio proporciona los siguientes beneficios: Reducción del TCO y la complejidad de implementación de Vista El uso de Windows PE 2.0 como entorno de instalación ofrece compatibilidad con Scripting, IPv6 y una mayor velocidad de implementación. Hace uso de imágenes WIM Tiene compatibilidad con Windows XP y Windows Server 2003. Es compatible con imágenes heredadas de RIS En Windows Server 2008 soporta despliegues por Multidifusión

Windows Deployment Services WDS es una suite de componentes para facilitar la implementación de sistemas operativos. Los componentes son: Componentes de Servidor. Estos componentes incluyen un servidor PXE y un servidor TFTP que permiten al equipo cliente arrancar y seleccionar el sistema operativo a instalar. Incluye una carpeta compartida y un repositorio de imágenes. Componentes de Cliente. Incluye una interfaz de usuario gráfica que arranca sin una instalación previa y permite comunicar con los componentes de servidor para seleccionar e instalar una imagen. Componentes de Administración. Estos componentes son un conjunto de herramientas que los administradores usan para administrar el servidor, las imágenes y las cuentas de los equipos clientes. 50

Windows Deployment Services WDS permite instalar varios sistemas operativos, dando cobertura a sistemas operativos anteriores (2000, XP, 2003) 51

Windows Deployment Services Una vez seleccionado el Sistema Operativo a instalar, el proceso de instalación es idéntico a la instalación desde CD. Solo necesitamos las credenciales necesarias para conectarnos al servidor WDS 52

TechNews de Informática 64 Suscripción gratuita en technews@informatica64.com

Contactos Informática 64 http://www.informatica64.com i64@informatica64.com +34 91 146 20 00 Juan Francisco Arrabé Murillo jfarrabe@informatica64.com