Instalación de Active Directory

Slides:



Advertisements
Presentaciones similares
Active directory COMP 417.
Advertisements

Configuración y administración de una red
Sistemas Operativos Distribuidos Plataforma Cliente/Servidor
SERVIDOR DNS Y WINS INTEGRANTES: Farroñan Beltran Brenher
Ing. Horacio Carlos Sagredo Tejerina
SECRETARIA DE FINANZAS CERTIFICACIÓN INFORMÁTICA SAPE 2008 BIENVENIDOS Junio/ 2007.
Gestión de usuarios en redes Miguel A. González Ruz 19/11/07.
Directorio Activo- Active Directory
TEMA 8: « LA ADMINISTRACIÓN DE DOMINIOS»
Interoperabilidad de NT 4.0 y Windows Server 2003 Active Directory
Modulo 2 – Leccion 1 Administración de Active Directory y Protocolos de Red compatibles Windows 2000 Preparación de la instalación Instalación del primer.
Servidores de nombres de dominio (DNS):
Servidores de nombres de dominio (DNS)
Tema 3 SRI Vicente Sánchez Patón I.E.S Gregorio Prieto
Implementación de la resolución de nombres con WINS.
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
Creación y administración de objetos de Active Directory
Implementación y administración de DHCP
Introducción al servicio de directorio Microsoft Active Directory
Introducción Presentación multimedia: Función de DNS en las infraestructuras de redes Instalar el servicio Servidor DNS Configurar las propiedades del.
Como conectarse a una unidad de red en Windows
Michael Ángelo De Lancer Franco Michael Ángelo De Lancer Franco
5. Sistemas de archivos avanzados1 Tema 5: Sistemas de Archivos Avanzados Resumen: –Sistema de archivos distribuido –File Replication Service.
Tema 1. Introducción a Windows 2000
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Creación de un dominio Windows  Descripción general Introducción a la creación de un dominio de Windows 2000 Instalación de Active Directory Proceso.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Diana Herrera León 6 º «H». Es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Administración de DNS.
 Un servidor basado en un procesador Intel que ejecute Windows Server 2003 debe tener al menos 128 MB de RAM. Microsoft recomienda también que haya.
Seguridad DNS. Javier Rodríguez Granados.
Grupo 7: Nelson de Jesús escobar duque Yanny Andrés
S EGURIDAD DNS - V ULNERABILIDADES, AMENAZAS Y ATAQUES. - M ECANISMOS DE SEGURIDAD. Luis Villalta Márquez.
Cuentas de usuarios y grupos en windows 2008 server
S.O. WINDOWS SERVER 2003.
Creación y administración de cuentas de usuario de dominio
Tema 6: Servicios de Active Directory
Exploración de Active Directory
Slendy Palechor Luis Rodríguez Vargas PARQUE INFORMÁTICO DE CIENCIA, ARTE Y TECNOLOGÍA ¨CARLOS ALBÁN¨ POPAYÁN 2012.
¿QUE SON LAS ACTUALIZACIONES?  Las actualizaciones son adiciones al software que pueden evitar problemas o corregirlos, mejorar el funcionamiento del.
Configuración de cuentas de
Instalación de Windows 2000 Server
La administración de dominios
Instalación de Active Directory en Windows Server 2003
Instituto Tecnológico de las Américas (ITLA)
Ediciones de Windows 2003  Web Edition Servidor Web Servidor Web Servicios WebServicios Web Aplicaciones WebAplicaciones Web Integración con Plataforma.NET.Integración.
Sustentante: Francis Ariel Jiménez Zapata Matricula: Grupo: 2 Profesora: Jose Doñe Asignatura: Sistema Operativo 2.
Cuentas de usuarios y grupos en windows 2008 server
Conexión a una red inalámbrica Coordinador TIC Presentación General.
Gestión de sistemas operativos de red
ABRIMOS NUESTRA, MMC PERSONALIZADA. NOS POSICIONAMOS DENTRO DE “ACTIVE DIRECTORY USERS AND COMPUTERS” Y LO EXPANDIMOS.
Francis Ariel Jiménez Zapata
Gabriel Montañés León. Windows 2003 Server Dirección IP: Mascara de red: Puesta de enlace: Servidores DNS:
Indicaciones:  Iniciar sesión con el usuario: “modulo a”, password “ugbusu1*”  Configurar la red de la máquina (real) con los siguientes parámetros:
Un controlador de dominio
Implementación de redes Windows 2000
INSTALACIÓN Y ADMINISTRACIÓN DEL
Usuarios, grupos y unidades organizativas de active directory Integrante: Saúl curitomay cruz Profesor: Waldir Cruz Ramos.
Instituto Tecnológico Superior de Libres Organismo Publico Descentralizado del Gobierno del Estado de Puebla José Alejandro Leal González.
WINDOWS SERVER 2008 r2 ADMINISTRACION DE RECURSOS: Con el Administrador de recursos del sistema de Windows del sistema operativo Windows Server® 2008 R2,
Módulo 2: Administrar cuentas de usuario y de equipo.
Módulo 7: Resolución de nombres NetBIOS mediante el Servicio de nombres Internet de Windows (WINS)
Módulo 4: Administrar el acceso a recursos
Configuración de DNS y WINS en Windows 2003 Server. Presentado por: Francis Zamata Condori.
UNIVERSIDAD LATINA SEGURIDAD INFORMATICA II E.I. L.E. Prof. Ramón Castro Liceaga XI. SEGURIDAD EN SERVIDORES DE NOMBRE (DNS).
Módulo 6: Administrar y supervisar el Sistema de nombres de dominio (DNS)
Módulo 3: Administrar grupos
Módulo 1: Introducción a la administración de cuentas y recursos.
Transcripción de la presentación:

Instalación de Active Directory

Introducción Introducción a Active Directory Estructura lógica Estructura física Funciones específicas del controlador de dominio Instalación de Active Directory Comprobación de la instalación de Active Directory Administración de operaciones de maestro único Uso de la cuenta de administrador del dominio

Introducción a Active Directory Qué es Active Directory Tecnologías compatibles con Active Directory Convenciones de nomenclatura de Active Directory Active Directory y DNS

Qué es Active Directory La funcionalidad del servicio de directorio Organizar Administrar Controlar Recursos Administración centralizada Punto central de administración Los usuarios inician sesión una vez para obtener acceso a todos los recursos del directorio

Tecnologías compatibles con Active Directory DNS SNTP DHCP Tecnologías estándar de Internet LDAP TCP/IP LDIF X.509 Kerberos

Convenciones de nomenclatura de Active Directory Nombre completo Nombre en referencia relativa Nombre principal de usuario Identificador único global Unicidad de los nombres CN=James Smith, CN=Users, DC=contoso, DC=msft JamesS@contoso.msft

Active Directory y DNS Resolución de nombres Definición del espacio de nombres Búsqueda de los componentes físicos de Active Directory

Estructura lógica Dominios Unidades organizativas Árboles y bosques Esquema Dominio Árbol Domain Bosque OU

Dominios Límite de seguridad Unidad de replicación Modos de dominio Modo mixto Modo nativo Controlador de dominio (Windows 2000) y Controlador de dominio (Windows NT 4.0) Controladores de dominio (sólo Windows 2000)

Unidades organizativas Jerarquía de las unidades organizativas Control administrativo de las unidades organizativas Las unidades organizativas y el modelo de dominio único Estructura organizativa Ventas París Reparar Usuarios Equipos Modelo administrativo de red

Árboles y bosques Bosque Árbol Relaciones de confianza transitivas en dos sentidos contoso.msft (raíz) japan. contoso.msft china. Árbol Bosque japan. nwtraders.msft china. Árbol Dominio Windows NT 4.0 Relación de confianza intransitiva en un sentido

Ejemplos de atributos: Esquema Ejemplos de clases de objetos: Disponibles dinámicamente, actualizables y protegidos por DACL Ejemplos de atributos: Equipos Los atributos de usuarios pueden contener: Lista de atributos accountExpires badPasswordTime mail name accountExpires badPasswordTime mail cAConnect dhcpType eFSPolicy fromServer governsID Name … Usuarios Servidores

Estructura física Sitios Controladores de dominio Sitio Dominio

Sitios Sitio Seattle Nueva York Chicago Los Ángeles Subred IP

Controladores de dominio Controlador de dominio Dominio Usuario1 Usuario2 Replicación

Funciones específicas del controlador de dominio Servidor de catálogo global Operaciones de maestro único

Servidor de catálogo global Atributos de objetos Dominio Catálogo global Consultas Pertenencia al grupo cuando el usuario inicia sesión Servidor de catálogo global

Operaciones de maestro único Maestro de esquema Maestro de nombres de dominio Maestro de RID Emulador de PDC Maestro de infraestructuras

Instalación de Active Directory Preparación para la instalación de Active Directory Establecimiento del dominio raíz Agregar un controlador de dominio a un dominio existente Creación de un dominio secundario Creación de un árbol en un bosque existente

Preparación para la instalación de Active Directory Requisitos de instalación de Active Directory Plan de implementación de Active Directory Opciones de instalación Controlador de dominio para el nuevo domino Controlador de dominio adicional o Árbol de dominio nuevo o Dominio secundario Nuevo bosque o Bosque existente

Establecimiento del dominio raíz Inicie el Asistente para instalación Seleccione el controlador de dominio y el tipo de dominio Especifique la información requerida Nombres de dominio, DNS y NetBIOS Ubicación de la base de datos, archivo de registro y volumen del sistema compartido Seleccione si debilitar permisos Se instala Active Directory El equipo es un controlador de dominio Se agregan las herramientas de Active Directory

Agregar un controlador de dominio a un dominio existente Inicie el Asistente para instalación Seleccione el tipo de controlador de dominio Especifique la información requerida Credenciales de red Nombre DNS del dominio al que se unirá Ubicación de la base de datos, archivo de registro y volumen del sistema compartido Se instala Active Directory

Creación de un dominio secundario Inicie el Asistente para instalación Seleccione el controlador de dominio y el tipo de dominio Especifique la información requerida Credenciales de red Nombres DNS de los dominios principal y secundario Ubicación de la base de datos, archivo de registro y volumen del sistema compartido Seleccione si debilitar permisos Se instala Active Directory

Creación de un árbol en un bosque existente Inicie el Asistente para instalación Seleccione el controlador de dominio y el tipo de dominio Especifique la información requerida Credenciales de red Nombre DNS del nuevo árbol Ubicación de la base de datos, archivo de registro y volumen del sistema compartido Seleccione si debilitar permisos Se instala Active Directory

Comprobación de la instalación de Active Directory Comprobación de registros de recursos SRV Comprobación de la promoción de servidores

Comprobación de registros de recursos SRV Con DNS en MMC o bien Buscar Netlogon.dns en raízDelSistema/System32/Config Comprobación del registro de los registros de recursos SRV Símbolo del sistema - nslookup > Set type=SRV > _ldap._tcp.nwtraders.msft Servidor: london.nwtraders.msft Address: 192.168.1.200 _ldap._tcp.nwtraders.msft SRV service location: priority = 0 weight = 100 prot = 389 Svr hostname = london.nwtraders.msft london.nwtraders.msft internet address = 192.168.1.200 > New screen shot

Comprobación de la promoción de servidores Base de datos Volumen del sistema compartido Nombre predeterminado del primer sitio Servidor del catálogo global Dominio raíz Contenedores predeterminados Unidad organizativa predeterminada Domain Controllers

Administración de operaciones de maestro único Transferencia de funciones de operaciones de maestro único Maestro de operaciones RID Controlador principal de dominio Infraestructura El maestro de operaciones administra la asignación de grupos RID a otros controladores de dominio. Sólo un servidor en el dominio realiza esta función. Maestro de operaciones: LONDON.nwtraders.msft Para transferir la función del maestro de operaciones al siguiente equipo, haga clic en Cambiar. Cambiar... Asumir funciones de operaciones de maestro único Símbolo del sistema - ntdsutil C:\>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server nwtraders.msft Binding to nwtraders.msft … Connected to nwtraders.msft using credentials of locally logged on user server connections: quit fsmo maintenance: seize_ New screen shots

Uso de la cuenta de administrador del dominio Usuario1 Abrir Ejecutar como… Add to Zip Add to Ssexp.zip Scan for Viruses… Enviar a Cortar Copiar Ejecutar Escriba el nombre del programa, carpeta, documento o recurso de Internet que desea que Windows abra. runas/user:NWTraders.msft\administrador… Aceptar Cancelar Examinar... Administrador

Repaso Introducción a Active Directory Estructura lógica Estructura física Funciones específicas del controlador de dominio Instalación de Active Directory Comprobación de la instalación de Active Directory Administración de operaciones de maestro único Uso de la cuenta de administrador del dominio