Bases de Diseño Administración de Sistemas Windows 2003.

Slides:



Advertisements
Presentaciones similares
INTEGRANTES: GIOMARA ALVARADO JOHNNY YUQUILEMA. El directorio activo es una herramienta incluida en los sistemas operativos de Microsoft, encaminados.
Advertisements

2a CONFERENCIA CENTROAMERICANA DE MICROFINANZAS Estrategias y Herramientas para la Expansión y el Desempeño de las microfinanzas Sistema de información.
information technology service
UNIVERSIDAD "ALONSO DE OJEDA"
Administración de Recursos Humanos
SAN SALVADOR, EL SALVADOR, JULIO DE 2009
Base de Datos Distribuidas FUNDAMENTOS DE BASES DE DATOS DISTRIBUIDAS
DIRECT ACCESS.
Sistemas Operativos Distribuidos Plataforma Cliente/Servidor
Ing. Horacio Carlos Sagredo Tejerina
CONSTRUCCIÓN DE BODEGAS DE DATOS
Diseño orientado al flujo de datos
Directorio Activo- Active Directory
TEMA 8: « LA ADMINISTRACIÓN DE DOMINIOS»
Reunión de los requerimientos de la red
DEFENSA PÚBLICA Jorge Salinas
Modulo 2 – Leccion 1 Administración de Active Directory y Protocolos de Red compatibles Windows 2000 Preparación de la instalación Instalación del primer.
Universidad de La Coruña Escuela Universitaria Politécnica Control de Procesos por Computador Diego Cabaleiro 24 de Noviembre 2009.
Creación y administración de objetos de Active Directory
FIREWALL.
Propuesta de una metodología para el desarrollo de proyectos informáticos empleando la herramienta para el diseño automatizado GeneXus Autor: Dipl.-Ing.
Ing. Fabián Ruano.  Definición  Diferencias con BD Centralizadas.
Instituto Tecnológico de La Paz Ing. Fernando Ortiz Ahumada.
Introducción al servicio de directorio Microsoft Active Directory
Planificación de los grupos de usuarios El primer paso del proceso de planificación, decidir la estrategia global de seguridad, es como establecer la.
Planeación con Planning Tool y DotProject Grupo de Construcción de Software Facultad de Ingeniería Universidad de los Andes Rubby Casallas, Andrés Yie.
7. Administración de Windows 2000 Server 1 Tema 7: Administración de Windows 2000 Server Resumen: –El programa Administración de Equipos –Planificar la.
Creación y administración de cuentas de usuario locales
Instalación de Active Directory
5. Sistemas de archivos avanzados1 Tema 5: Sistemas de Archivos Avanzados Resumen: –Sistema de archivos distribuido –File Replication Service.
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Creación de un dominio Windows  Descripción general Introducción a la creación de un dominio de Windows 2000 Instalación de Active Directory Proceso.
Diana Herrera León 6 º «H». Es el término que usa Microsoft para referirse a su implementación de servicio de directorio en una red distribuida de computadores.
Plan de Sistemas de Información (PSI)
WINDOWS SERVER 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año Está basada.
Creación y administración de grupos de dominio.  Descripción general Introducción a los grupos de Windows 2000 Tipos y ámbitos de los grupos Grupos integrados.
LOGO Not Another Dynamic DNS Claudia Codriansky / Francisco Castillo.
Seguridad DNS. Javier Rodríguez Granados.
Grupo 7: Nelson de Jesús escobar duque Yanny Andrés
S EGURIDAD DNS - V ULNERABILIDADES, AMENAZAS Y ATAQUES. - M ECANISMOS DE SEGURIDAD. Luis Villalta Márquez.
Nombre del cargo: Coordinador DNS y Soporte Área paginasamarillas.com Ciudad BOGOTA Cargo del Jefe Inmediato: JEFE DE OPERACIÓNES DE INTERNET Nº Personas.
Cuentas de usuarios y grupos en windows 2008 server
Creación y administración de cuentas de usuario de dominio
Estudio de Viabilidad del Sistema (EVS)
“condición que necesita el usuario para resolver un problema o conseguir un objetivo determinado”. Los requisitos de un sistema son los aspectos que el.
SISTEMA DE INFORMACIÓN AMBIENTAL “Fortalecimiento Institucional del DAMA para el Manejo Ambiental Urbano de Bogotá D.C.” SIA.
Capítulo #7: Estructura Organizacional Global
Exploración de Active Directory
Proveedores de servicios externos
La administración de dominios
Instalación de Active Directory en Windows Server 2003
INSTALACIÓN Y ADMINISTRACIÓN DE REDES DE ÁREA LOCAL
Gestión de sistemas operativos de red
Gabriel Montañés León.  El sistema de nombres de dominio (DNS, Domain Name System) se diseñó originalmente como un protocolo. Antes de considerar qué.
BASE DE DATOS DISTRIBUIDAS
Lo importante no es crear, si lo que creas no pertenece a ningún concepto. Alonso E. Yépez Mercadotecnia Estratégica.
Implementación de redes Windows 2000
Migrar de Exchange 5.5 a Exchange 2003: Escenarios y soluciones.
Usuarios, grupos y unidades organizativas de active directory Integrante: Saúl curitomay cruz Profesor: Waldir Cruz Ramos.
Proceso de desarrollo de Software
Introducción al marketing Guillermo Wyngaard Emiliano Martínez Guillermo Carrizo.
La creciente importancia de la Gerencia de Capital Humano
Módulo 2: Administrar cuentas de usuario y de equipo.
SEGURIDAD TELEMÁTICA. VISIÓN ACTUAL Y DE FUTURO.
BASES DE DATOS DISTRIBUIDAS M.C.C. María Guadalupe Villanueva Carrasco INGENIERIA EN SISTEMAS COMPUTACIONALES.
UNIVERSIDAD LATINA SEGURIDAD INFORMATICA II E.I. L.E. Prof. Ramón Castro Liceaga XI. SEGURIDAD EN SERVIDORES DE NOMBRE (DNS).
Módulo 3: Administrar grupos
GESTIÓN DE PROYECTOS.
Módulo 1: Introducción a la administración de cuentas y recursos.
Transcripción de la presentación:

Bases de Diseño Administración de Sistemas Windows 2003

Contenidos Análisis Organizativo Análisis Organizativo Elementos de arquitectura Active Directory Elementos de arquitectura Active Directory Estrategia de Nomenclatura Estrategia de Nomenclatura Delegación de Autoridad Administrativa Delegación de Autoridad Administrativa Creación de grupos Creación de grupos Modificaciones de esquema Modificaciones de esquema Directivas de grupo Directivas de grupo Dominio Active Directory Dominio Active Directory Dominios multiples Dominios multiples Topología de sitio Topología de sitio

Función de Active Directory en una empresa Dominios y unidades organizativas de estructuras jerárquicas Dominios y unidades organizativas de estructuras jerárquicas Los dominios múltiples pueden formar Los dominios múltiples pueden formar Árboles Árboles Bosques Bosques Dominio Árbol Bosque Objetos OU OU OU Dominio Dominio Dominio

Realización de un análisis organizativo Identificar las necesidades organizativas Identificar las necesidades organizativas Tomar decisiones de diseño Tomar decisiones de diseño

Identificar las necesidades organizativas Determinar los objetivos de la organización Determinar los objetivos de la organización Analizar el modelo administrativo Analizar el modelo administrativo Anticipar el crecimiento y la reorganización Anticipar el crecimiento y la reorganización Documentar la información recopilada Documentar la información recopilada

Tomar decisiones de diseño Puntos de decisión Puntos de decisión Implicaciones Implicaciones Riesgos y costos Riesgos y costos Compensaciones Compensaciones

Instrucciones de diseño Recordar las necesidades comerciales Recordar las necesidades comerciales Mantener una perspectiva clara Mantener una perspectiva clara Considerar detenidamente las decisiones de compensación Considerar detenidamente las decisiones de compensación Crear el diseño más sencillo Crear el diseño más sencillo Probar el diseño Probar el diseño

Elementos de la arquitectura de Active Directory Diseño de una estrategia de nomenclatura Diseño de una estrategia de nomenclatura Diseño de la delegación de la autoridad administrativa Diseño de la delegación de la autoridad administrativa Diseño de modificaciones de esquema Diseño de modificaciones de esquema Diseño de la directiva de grupo Diseño de la directiva de grupo Diseño de un dominio de Active Directory Diseño de un dominio de Active Directory Diseño de dominios múltiples Diseño de dominios múltiples Diseño de una topología de sitio Diseño de una topología de sitio

Diseño de una estrategia de nomenclatura Active Directory sigue la nomenclatura del Servicio de nombres de dominio Active Directory sigue la nomenclatura del Servicio de nombres de dominio La presencia en Internet es un factor determinante en la selección de nombres de dominio La presencia en Internet es un factor determinante en la selección de nombres de dominio Servicio de nombres de dominio (DNS) (DNS) nwtraders.msft

Diseño de la delegación de la autoridad administrativa Disminuye la carga de trabajo respecto a una administración centralizada Disminuye la carga de trabajo respecto a una administración centralizada Separa la autoridad administrativa del resto de la red Separa la autoridad administrativa del resto de la red Dominio nwtraders.msft na.nwtraders.msft asia.nwtraders.msft MfgMfg búsquedabúsqueda HRHR contratacióncontrataciónenseñanzaenseñanza

Delegar autoridad administrativa Tecnología de la información centralizada Tecnología de la información centralizada Tecnología de la información centralizada con administración descentralizada Tecnología de la información centralizada con administración descentralizada Tecnología de la información descentralizada Tecnología de la información descentralizada Tecnología de la información contratada externamente Tecnología de la información contratada externamente

Desarrollar una estrategia para el diseño administrativo Diseñar una jerarquía basada en la ubicación Diseñar una jerarquía basada en la ubicación Diseñar una jerarquía basada en la organización Diseñar una jerarquía basada en la organización Diseñar una jerarquía basada en la función Diseñar una jerarquía basada en la función Diseñar una jerarquía híbrida por ubicación y organización Diseñar una jerarquía híbrida por ubicación y organización Diseñar una jerarquía híbrida por organización y ubicación Diseñar una jerarquía híbrida por organización y ubicación Instrucciones de diseño Instrucciones de diseño

Diseñar una jerarquía basada en la ubicación Resiste las reorganizaciones de la compañía Resiste las reorganizaciones de la compañía Se adapta a fusiones y expansiones Se adapta a fusiones y expansiones Aprovecha las capacidades de la red Aprovecha las capacidades de la red Admite compromisos de seguridad Admite compromisos de seguridad OU New England BostonBostonHartfordHartford na.nwtraders.msftasia.nwtraders.msft Dominio nwtraders.msft

Refleja el modelo comercial Refleja el modelo comercial Es vulnerable a las reorganizaciones Es vulnerable a las reorganizaciones Mantiene la autonomía de departamentos y divisiones Mantiene la autonomía de departamentos y divisiones Se adapta a fusiones y expansiones Se adapta a fusiones y expansiones Puede afectar a la replicación Puede afectar a la replicación Diseñar una jerarquía basada en la organización OU manufacturaciónmanufacturación ingenieríaingenieríacomprascompras búsquedabúsqueda Dominio nwtraders.msft mfg.nwtraders.msft distrib.nwtraders.msft

Diseñar una jerarquía basada en la función Es inmune a las reorganizaciones Es inmune a las reorganizaciones Puede requerir capas adicionales Puede requerir capas adicionales Puede afectar a la replicación Puede afectar a la replicación ventasventas asesoresasesores márketingmárketing hardwarehardware proyecto1proyecto1proyecto2proyecto2

Diseñar una jerarquía híbrida por ubicación y organización Permite el crecimiento Permite el crecimiento Permite límites de seguridad Permite límites de seguridad Fuerte influencia en la red física Fuerte influencia en la red física Puede requerir cambios en el nivel inferior tras una reorganización Puede requerir cambios en el nivel inferior tras una reorganización asia.nwtraders.msft MfgMfg búsquedabúsqueda HRHR contratoscontratosenseñanzaenseñanza

Diseñar una jerarquía híbrida por organización y ubicación Permite límites de seguridad Permite límites de seguridad Permite la administración por ubicación Permite la administración por ubicación Vulnerable a reorganizaciones Vulnerable a reorganizaciones sales.nwtraders.msft New England BostonBostonHartfordHartford

Diseño de modificaciones de esquema El esquema define objetos y atributos en Active Directory El esquema define objetos y atributos en Active Directory Modificar el esquema puede afectar a toda la red Modificar el esquema puede afectar a toda la red Cree una directiva de modificación de esquema para administrar los cambios Cree una directiva de modificación de esquema para administrar los cambios Esquema

Los objetos de directiva de grupos aplican configuraciones a sitios, dominios y OU Los objetos de directiva de grupos aplican configuraciones a sitios, dominios y OU La directiva de grupo se hereda en la jerarquía Active Directory La directiva de grupo se hereda en la jerarquía Active Directory Diseño de la directiva de grupo Sitio GPO Dominio OUOU

Diseño de un dominio de Active Directory Cree OU para permitir la delegación y directivas de grupo Cree OU para permitir la delegación y directivas de grupo Nombre cuidadosamente el primer dominio Nombre cuidadosamente el primer dominio OU OUOU OU OUOU Primer dominio Primer dominio nwtraders.msft

Administrados independientemente pero pueden compartir recursos Administrados independientemente pero pueden compartir recursos Más difícil de administrar Más difícil de administrar Diseño de dominios múltiples nwtraders.msft us.nwtraders.msft europe.nwtraders.msft Dominio secundario Raíz

Diseño de una topología de sitio Los sitios definen la estructura física de Active Directory Los sitios definen la estructura física de Active Directory Use sitios para controlar el tráfico de red Use sitios para controlar el tráfico de red nwtraders.msft Sitio Redmond Sitio Charlotte

Grupos de Seguridad Grupo local de dominio Miembros de cualquier dominio del bosque Para acceso a los recursos de un dominio Miembros de cualquier dominio del bosque Para acceso a los recursos de un dominio Grupo global Sólo miembros del mismo dominio Para acceso a los recursos de cualquier dominio Sólo miembros del mismo dominio Para acceso a los recursos de cualquier dominio Grupo universal Miembros de cualquier dominio del bosque Para acceso a los recursos de cualquier dominio Miembros de cualquier dominio del bosque Para acceso a los recursos de cualquier dominio

Práctica Final Primera Parte

Descripción Empresa FOREVER Empresa FOREVER Organización con presencia externa Organización con presencia externa Sin implementación DNS Sin implementación DNS Tres delegaciones Tres delegaciones Apex Apex Greenville Greenville Charleston Charleston Accesos: Accesos: Internas en ciudad: Gigabyte Internas en ciudad: Gigabyte Entre ciudades: WIFI Entre ciudades: WIFI

Diagrama General

Tareas Crear grupo de Diseño Crear grupo de Diseño Diseño de estrategias para Active Directory (Word + Visio) Diseño de estrategias para Active Directory (Word + Visio) Exposición del diseño Exposición del diseño Implementación Implementación

Grupo de Diseño Administración programa Administración programa Desarrollo Pruebas Administración logística Educación Administración producto Comunicación

Tareas Crear grupo de Diseño Crear grupo de Diseño Diseño de estrategias para Active Directory (Word + Visio) Diseño de estrategias para Active Directory (Word + Visio) Exposición del diseño Exposición del diseño Implementación Implementación

Identificar la visión y el ámbito del proyecto Visión Visión Definir claramente la dirección Definir claramente la dirección Ámbito Ámbito Animar la discusión Animar la discusión Establecer expectativas Establecer expectativas Proporcionar valoración inicial del riesgo Proporcionar valoración inicial del riesgo Bases del diseño y distribución Bases del diseño y distribución Documento visión/ámbito Resumen ejecutivo Posición Problema Visión Ámbito del proyecto Ámbito Perfiles de usuarios Presunciones Requisitos Factores del éxito Estructura del equipo Cargos y responsabilidades Programación Riesgos Entrega final

Realizar la administración del riesgo Administración proactiva de riesgos Administración proactiva de riesgos Prevenir riesgos Prevenir riesgos Disminuir el impacto Disminuir el impacto Documento de riesgos Documento de riesgos Calcular probabilidad, gravedad y exposición Calcular probabilidad, gravedad y exposición Enumerar disminución y planes de emergencia Enumerar disminución y planes de emergencia Documento de riesgos Administración de riesgos Problemas Categorías de riesgos Valoración Organización Riesgos Probabilidad Propietario Mitigación Planes de contingencia y desencadenadores Gravedad

Tareas Crear grupo de Diseño Crear grupo de Diseño Diseño de estrategias para Active Directory (Word + Visio) Diseño de estrategias para Active Directory (Word + Visio) Exposición del diseño Exposición del diseño Implementación Implementación

Práctica Final Segunda Parte

Tareas Diseño de grupos Diseño de grupos Directivas de grupo Directivas de grupo Proyección de crecimiento Proyección de crecimiento Otros: Otros: Unidades de red Unidades de red Perfiles de usuario Perfiles de usuario Datos compartidos Datos compartidos Sistema Backup Sistema Backup Servidor Proxy Servidor Proxy

Diseño de Grupos RecursoUsuariosAcceso BeneficiosVentasLectura Beneficios Ventas de Zona Cambiar Beneficios Directivos de Zona Cambiar BeneficiosRRHHLectura FormulariosRRHHLectura FormulariosVentasLectura Formularios Cambiar ContratosRRHHCambiar NóminasRRHHLectura NóminasFinancierosCambiar SoftwareTodosLectura

Tareas Diseño de grupos Diseño de grupos Directivas de grupo Directivas de grupo Proyección de crecimiento Proyección de crecimiento Otros: Otros: Unidades de red Unidades de red Perfiles de usuario Perfiles de usuario Datos compartidos Datos compartidos Sistema Backup Sistema Backup Servidor Proxy Servidor Proxy

Directivas de Grupo Aplicable a Configuración Todos Instalar antivirus Todos Aplicaciones Office Administradores No se le aplica Nóminas Aplicaciones Nóminas Cada Zona Aplicaciones especificas de Zona Cada Zona Fondo Escritorio Portátiles No se le aplica

Tareas Diseño de grupos Diseño de grupos Directivas de grupo Directivas de grupo Proyección de crecimiento Proyección de crecimiento Otros: Otros: Unidades de red Unidades de red Perfiles de usuario Perfiles de usuario Datos compartidos Datos compartidos Sistema Backup Sistema Backup Servidor Proxy Servidor Proxy

Expansión de Crecimiento Se abre una nueva sucursal en Tokio. Se abre una nueva sucursal en Tokio. ¿Cómo afecta esto al diseño? ¿Cómo afecta esto al diseño? ¿Qué modificaciones de diseño se realizarían? ¿Qué modificaciones de diseño se realizarían? Entregar segunda versión de documento Entregar segunda versión de documento

Tareas Diseño de grupos Diseño de grupos Directivas de grupo Directivas de grupo Proyección de crecimiento Proyección de crecimiento Otros: Otros: Unidades de red Unidades de red Perfiles de usuario Perfiles de usuario Datos compartidos Datos compartidos Sistema Backup Sistema Backup Servidor Proxy Servidor Proxy

Otros Unidades de red Unidades de red “Z” Unidad de usuario situado en el servidor. “Z” Unidad de usuario situado en el servidor. Perfiles de usuario Perfiles de usuario Redirigir perfil de usuario al servidor Redirigir perfil de usuario al servidor Datos compartidos Datos compartidos Zona “storage” de datos compartidos Zona “storage” de datos compartidos Sistema Backup Sistema Backup Unidades de usuario, perfiles Unidades de usuario, perfiles Sistema automático Sistema automático Del Servidor a otra maquina. Del Servidor a otra maquina. Servidor Proxy Servidor Proxy Forzar que todas las máquinas utilicen un servidor proxy Forzar que todas las máquinas utilicen un servidor proxy