Windows server 2008

46
Windows Server 2008

Transcript of Windows server 2008

Page 1: Windows server 2008

Windows Server

2008

Page 2: Windows server 2008

Instalando controladores

de dominio

Page 3: Windows server 2008

Parte vital de la configuración de un controlador de dominio (por no decir que sin esto no se puede hacer la configuración) es la configuración IP que deberá tener el server.

Lo recomendable es que tengan tablas de organización de sus redes, en las cuales especifiquen los rangos para cada dispositivo que utilicen, Servers, Impresoras, Users, Routers.. etc

Page 4: Windows server 2008

Luego vamos a proceder a agregar un Rol, el server manager es ahora lautilidad que nos permitirá hacer esto, el Rol que vamos a agregar es“Directory Services”

Page 5: Windows server 2008

Debemos entonces seleccionar la opción “agregar roles” y nos apareceráel siguiente asistente:

Page 6: Windows server 2008

Vamos a seleccionar “Next” para continuar con la instalacion

Page 7: Windows server 2008

Vamos a seleccionar la opción “Active Directory Domain Services” y vamosa seleccionar “Next” para continuar

Page 8: Windows server 2008

Se nos mostrara una pantalla en donde se nos explica algunos de losprocesos que estaremos realizando

Page 9: Windows server 2008

NET Framework 3.5 o superior se instalara antes de proceder a configurarel Rol

Page 10: Windows server 2008

Recibimos el sumario de instalación en el cual se muestra que activedirectory domain services finalizo la instalacion correctamente

Page 11: Windows server 2008

Cuando accedamos al server manager, se nos mostrara una alerta ” esnecesario promover el servidor a controlador de dominio con dcpromo)bastaría con que hiciéramos clic en la parte que aparece vinculada, otraforma es ir a ejecutar y digitar “dcpromo” enter

Page 12: Windows server 2008

Ahora es cuando empezamos a promover el servidor a controlador dedominio, hacemos click en “Next” para continuar la configuración.

Page 13: Windows server 2008

Nos aparecerá un anuncio que nos indica algunas cosas sobrecompatibilidad que deberíamos saber al promover un controlador dedominio con esquema de Windows server 2008 R2, hacemos clic en Nextpara continuar.

Page 14: Windows server 2008

Como lo que vamos a hacer es un nuevo controlador de dominio en unnuevo bosque, seleccionamos la opción ” Create a new domain in a newforest” y hacemos click en “Next” para continuar

Page 15: Windows server 2008

Debemos especificar el nombre Netbios o FQDN de nuestro dominio (FullQuality Domain Name”) hacemos click en “Next”

Page 16: Windows server 2008

Seleccionamos el nivel de funcionalidad del dominio en este caso WindowsServer 2008 R2

Page 17: Windows server 2008

Recordemos que lo recomendado es integrar una zona DNS con AD, por locual seleccionaremos la opcion y damos click en “Next” para continuar…

Page 18: Windows server 2008

Seleccionamos la ubicación de los componentes de la base de datos de AD,hacemos click en “Next”

Page 19: Windows server 2008

debemos colocar un password para iniciar recuperación de AD en caso dedesastre (Disaster Recovery)

Page 20: Windows server 2008

Se iniciara el proceso de instalacion y configuración de componentes de AD

Page 21: Windows server 2008

Finalmente nos aparecerá un sumario que nos indica que toda laconfiguración se realizo correctamente, normalmente cuando es un nuevoforest y un nuevo dominio no hay mayor complicación, muchas veces losproblemas se presentan a la hora de migrar un forest 2003 R2 hacia 2008R2, para lo cual se sugiere una prueba de concepto, en todo caso lo mejorque se puede hacer es virtualizar en un entorno aislado los servidores deproducción de AD es decir convertirlos de físicos a virtuales y hacer todaslas pruebas respectivas y minimizar las fallas que podrían ocasionar, esteproceso siempre tiene troubleshooting….

Page 22: Windows server 2008

Ahora analizamos otro detalle, aunque la promoción del controlador dedominio fue satisfactoria notamos algo interesante, al utilizar laherramienta nslookup para comprobar la resolución DNS en el dominio nosdamos cuenta que no tenemos resolución inversa del dominio,

Page 23: Windows server 2008

Abrimos el panel de DNS , vamos a la opción Reverse Lookup Zones yseleccionamos la opción “Add a New Zone”

Page 24: Windows server 2008

Seleccionaremos crear una zona primaria…

Page 25: Windows server 2008

Seria para todos los DNS corriendo en el forest… hacemos click en “Next”

Page 26: Windows server 2008

Seleccionarnos una IPv4 Reverse Zone

Page 27: Windows server 2008

La zona inversa debe identificar los 3 primeros octetos del controlador dedominio, por lo cual se los colocamos y hacemos click en “Next”

Page 28: Windows server 2008

Ahora es cuando empezamos a promover el servidor a controlador dedominio, hacemos click en “Next” para continuar la configuración.

Page 29: Windows server 2008

Así es como hemos creado ya nuestra zona inversa, sin embargo falta crear un registro PTRPTR: Proveniente de ‘Point Récords’ éste registro es como un CNAME ya que es capaz de contener un nombre de dominio, pero, realmente no son iguales, un CNAME se refiere a un alias, pero un PTR, como su nombre indica especifica a un punto, es decir, otra dirección.

Page 30: Windows server 2008

Para crear el PTR seleccionamos lazona inversa…

Hacemos un click con el botónderecho y seleccionamos ” NewPointer”

Page 31: Windows server 2008

Colocamos la IP y el nombre del HostDespués de lo cual probamos el nslookup y ahora el resultado nos dará:

Page 32: Windows server 2008

Configurando

controladores de dominio

de solo lectura (RODC)

Page 33: Windows server 2008

Un RODC es un controlador dedominio adicional para undominio que hospeda particionesde sólo lectura de la base dedatos de Active Directory. UnRODC está diseñadoprincipalmente para suimplementación en un entorno desucursal. Por lo general, lassucursales tienen relativamentepocos usuarios, escasa seguridadfísica, poco ancho de banda a unsitio del concentrador y escasoconocimiento de TI local.

Page 34: Windows server 2008

• Un número de usuarios relativamente pequeño

• Seguridad física insuficiente

• Un ancho de banda de conexión con un sitio concentrador relativamente reducido

• Escasos conocimientos de las tecnologías de información (TI)

Los RODC están diseñados principalmente para su implementación en entornos de oficina remota o sucursal. Las sucursales suelen presentar las siguientes características:

Page 35: Windows server 2008

Opciones de configuración

• Por compatibilidad con la directiva dereplicación de contraseñas de RODC,Windows Server 2008 AD DS incluyeatributos nuevos.

• La directiva de replicación de contraseñas esel mecanismo que permite determinar si lascredenciales de un usuario o un equipo sepueden replicar desde un controlador dedominio de escritura en un RODC.

• La directiva de replicación de contraseñassiempre se establece en un controlador dedominio de escritura que ejecute WindowsServer 2008.

Page 36: Windows server 2008

Entre los atributos de AD DS agregados al esquema de Active Directory de Windows Server 2008 por compatibilidad con los RODC se incluyen los siguientes:

• msDS-Reveal-OnDemandGroup

• msDS-NeverRevealGroup

• msDS-RevealedList

• msDS-AuthenticatedToAccountList

http://www.petercarrillo.com/2009/04/windows-2008-parte-4-controladores-de.html

Page 37: Windows server 2008

Agregar un equipo a

dominio

Page 38: Windows server 2008

Lo primero que hacemos es asignarle una dirección IP fija, con los valoresde red oportunos. En este caso como puerta de enlace le pongo ladirección IP del router que le dará conectividad con Internet, y comoservidor DNS primario le pongo la dirección IP del Servidor que además delos servicios de Active Directory, actúa como servidor DNS.

Page 39: Windows server 2008

Vamos a "Panel de Control", "Sistema" y seleccionamos "Configuraciónavanzada del sistema".

Page 40: Windows server 2008

Ahora iremos a la pestaña "Nombre del equipo" y pulsaremos en el botón"cambiar".

Page 41: Windows server 2008

Escribiremos el nombre que queremos que tenga dicha máquina, yseleccionaremos la opción de "dominio", tecleando el nombre de nuestrodominio, en nuestro caso "voyyvengo".

Page 42: Windows server 2008

Nosotros aquí insertamos el nombre de usuario y contraseña, del usuario:administrador, que es administrador del dominio y tiene derechos parahacer esta operación sin mayor problema.

Page 43: Windows server 2008

Finalmente veremos una imagen similar a esta, con el mensaje "Se uniócorrectamente al dominio voyyvengo."

Page 44: Windows server 2008

A continuación nos aparecerá una ventana con el mensaje "Debe reiniciarel equipo para aplicar los cambios". Y reiniciamos el equipo.

Page 45: Windows server 2008

Si ahora vamos al Servidor que actúa como controlador de dominio,veremos en el "Administrador de DNS", que la máquina que acabamos demeter en el dominio, ya aparece con su nombre e ip asignada.

Page 46: Windows server 2008

Además si vamos a "Usuarios y equipos de Active Directory", veremos que dentro de la carpeta "Computers", aparece el nuevo equipo que hemos agregado al dominio Es muy recomendable, que creemos una estructura ordenada y lógica de equipos y usuarios, para una mejor localización y aplicación de políticas a posteriores