Configuracion de Windows Server 2008

54
WINDOWS SERVER 2008 Administración Instructor: Ing. Frank Alave O.

description

Configuracion de Windows Server 2008

Transcript of Configuracion de Windows Server 2008

Page 1: Configuracion de Windows Server 2008

WINDOWS SERVER 2008Administración

Instructor: Ing. Frank Alave O.

Page 2: Configuracion de Windows Server 2008

2

Tipos de redes Hay dos tipos:

Redes peer-to-peer

Redes basadas en servidor

Page 3: Configuracion de Windows Server 2008

3

Redes peer-to-peer Se caracterizan por:

Cada computador puede ser cliente y servidor.

No se precisa de un administrador.

La seguridad no es requisito indispensable.

Apropiado para redes de menos de 10 computadoras.

Los recursos lo comparten los propios usuarios.

Page 4: Configuracion de Windows Server 2008

4

(…) Redes peer-to-peer

Page 5: Configuracion de Windows Server 2008

5

Redes basadas en servidor Se caracterizan por:

Tener al menos un servidor dedicado.

La administración la realiza un administrador de red.

Proporciona la seguridad necesaria.

Apropiado para redes empresariales.

Page 6: Configuracion de Windows Server 2008

6

(…) Redes basadas en servidor

Page 7: Configuracion de Windows Server 2008

7

Razones para un servidor Un servidor proporciona:

Rendimiento.

Seguridad.

Confiabilidad.

Administración.

Page 8: Configuracion de Windows Server 2008

8

Elección del tipo de red Tenga en cuenta:

El tamaño de la organización.

El nivel de seguridad.

Tipo de negocio.

Soporte necesario.

Tráfico de la red.

Necesidades de los usuarios

Page 9: Configuracion de Windows Server 2008

9

Elección de un sistema operativo Tenga en cuenta:

Las aplicaciones.

La escalabilidad.

Nivel de soporte.

Políticas corporativas

Costo

Page 10: Configuracion de Windows Server 2008

Windows Server 2008

Nueva tecnología en nueva presentación

Page 11: Configuracion de Windows Server 2008

11

La familia Windows 2008 Comprende:

Windows 2008 Server Standard Edition

Windows 2008 Server Enterprise Edition

Windows 2008 Server Datacenter Edition

Windows 2008 Server Web Edition

Page 12: Configuracion de Windows Server 2008

Lo nuevo en Windows 2008 Hyper-V

Internet Information Services 7

Power Shell

Server Core

Mejoras en el clustering

Un nuevo tipo de controlador de dominio

Restartable Active Directory Domain Services

Network Access Protection

Active Directory Web Services (ADWS)

Active Directory Administrative Center

Off Domain Join

Active Directory Recycle Bin

Active Directory Certificate Services (ADCS)

DNSSEC

Page 13: Configuracion de Windows Server 2008

Requisitos de hardware

Page 14: Configuracion de Windows Server 2008

14

La Consola de Administración

Page 15: Configuracion de Windows Server 2008

AMINISTRACIÓN DE USUARIOS Y GRUPOS

Administrando las cuentas locales

Page 16: Configuracion de Windows Server 2008

16

Usuarios predeterminados Por defecto, Windows Server 20038 crea los siguientes

usuarios:

Administrador.

Invitado

La única cuenta habilitada es la del Administrador.

Page 17: Configuracion de Windows Server 2008

17

Tipos de inicio de sesión Hay tres tipos de inicio de sesión:

Inicio de sesión local.

Inicio de sesión a través de la red.

Inicio de sesión remoto.

Page 18: Configuracion de Windows Server 2008

18

El perfil de usuario Consiste de:

Ruta de acceso del perfil

Script de inicio de sesión.

Carpeta particular

Page 19: Configuracion de Windows Server 2008

19

El directorio particular En un directorio en un servidor de la red en el que el

usuario puede almacenar su información de manera confidencial y privada.

Page 20: Configuracion de Windows Server 2008

20

El archivo de comandos de inicio de sesión

Puede ser un archivo de proceso por lotes BAT o un archivo de comandos de Windows CMD. Los archivos CMD pueden hacer más porque permiten el uso de scripts (modificar el Registry o invocar librerías).

En Windows 2008 debe estar en:

d\WINDOWS\SYSVOL\SYSVOL\dominio\SCRIPTS

Page 21: Configuracion de Windows Server 2008

21

Ruta de acceso al perfil Ubicación local o de red donde se almacena las

preferencias del usuario y la configuración de su escritorio.

Hay tres tipos de perfiles:

Local: Perfil almacenado en el equipo local.

Móvil: Mantiene el perfil del usuario.

Obligatorio: No permite cambios en el escritorio.

Page 22: Configuracion de Windows Server 2008

22

Perfil Móvil

Mantiene los preferencias del usuario y la configuración de su escritorio, sin importar el equipo que se encuentre utilizando.

Page 23: Configuracion de Windows Server 2008

23

La ficha Marcado Permite el inicio de sesión remoto. Puede ser a través de la línea telefónica o a través de

Internet.

Page 24: Configuracion de Windows Server 2008

24

La ficha Perfil Permite atender mejor a los usuarios que

inician sesión en el servidor a través de la red.

A cada usuario que ha logrado iniciar sesión local, el sistema le crea un perfil.

Page 25: Configuracion de Windows Server 2008

25

Administración de grupos Los derechos y permisos se asignan a grupo no a

usuarios. Los grupos y usuarios tienen un identificador de

seguridad. Es más fácil administrar por grupos que hacerlo usuario

por usuario. Además, es más eficiente.

Page 26: Configuracion de Windows Server 2008

26

La Ventana de Selección Permite seleccionar objetos por tipo,

ubicación o nombre. Si no conoce el nombre del objeto puede

usar el botón Avanzadas y hacer clic en Buscar ahora.

Page 27: Configuracion de Windows Server 2008

Active DirectoryServicios de Directorio

Page 28: Configuracion de Windows Server 2008

SERVICIO DE DIRECTORIO

Un directorio es un repositorio de información para ser consultado por usuarios, administradores, equipos y servicios de red.

Los servicios proporcionados por un directorio son:

Identificación inequívoca de los objetos de la red. Acceso fácil y universal a todos los recursos de la red

mediante una contraseña única. Administración centralizada de toda la red desde cualquier

punto.

Page 29: Configuracion de Windows Server 2008

29

Servicio de directorio Windows Server 2008 incluye el Active Directory que

proporciona una estructura jerárquica para almacenar información de los objetos de la red.

El directorio de Active Directory puede incluir uno o varios dominios, cada uno de los dominios puede contener uno o varios controladores de dominio.

En un árbol de dominios se pueden combinar múltiples dominios y en un bosque se pueden combinar múltiples árboles.

Page 30: Configuracion de Windows Server 2008

30

Componentes lógicos Son: Bosques. Consiste de varios árboles de dominio. Los

árboles dominio de un bosque no constituyen un espacio contiguo de nombres.

Page 31: Configuracion de Windows Server 2008

31

(…) Componentes lógicos Son:

Árboles. Consiste de varios dominios.

Page 32: Configuracion de Windows Server 2008

32

(…) Componentes lógicos Son:

Dominios. Unidad básica de administración que agrupa lógicamente a los recursos de una unidad de replicación.

Page 33: Configuracion de Windows Server 2008

33

(…) Componentes lógicos Son: Unidades organizativas. Permiten la delegación de

la administración.

Page 34: Configuracion de Windows Server 2008

34

(…) Componentes lógicos Todos los dominios de los árboles de un bosque comparten las

siguientes características: Relaciones de confianza transitivas entre los dominios.

Relaciones de confianza transitivas entre los árboles de dominio.

Un esquema común.

Información de configuración común.

Un catálogo común.

Page 35: Configuracion de Windows Server 2008

Componentes físicos

Son:

Sitios

Controladores de dominio

35

Page 36: Configuracion de Windows Server 2008

36

Roles de un servidor Por defecto, el primer controlador de dominio en un bosque cumple

las cinco funciones o roles:

Schema Master

Domain Naming Master

Relative Identifier (RID) Master

Primary Domain Controller (PDC) Emulator

Infrastructure Master

Page 37: Configuracion de Windows Server 2008

37

Schema Master Controlador de dominio que cumple el rol Schema operations

master en el Active Directory. Modifica el esquema del directorio y replica las modificaciones en

los otros controladores de dominio del bosque. En un bosque, sólo puede existir un Schema Master en un

determinado instante.

Page 38: Configuracion de Windows Server 2008

38

Domain Naming Master Controlador de dominio que cumple el rol Domain naming

operation master en el Active Directory. Controla la adición y remoción de dominios en un bosque. En un determinado instante, sólo puede asignarse el rol Domain

naming operation master a un controlador de dominio.

Page 39: Configuracion de Windows Server 2008

39

Relative Identifier (RID) Master Controlador de dominio que cumple el rol RID operation master en el Active Directory. Asigna RIDs únicos a los controladores de dominio durante la creación de cuentas. El

identificador relativo RID (Relative Identifier) es parte de un SID (Security Identifier). Cuando un controlador de dominio crea una cuenta de usuario, grupo o computador le

asigna un SID de cuenta. El SID de cuenta consiste de un SID de dominio (igual para todos los SID de cuenta creados en el dominio) y un RID (único para cada SID creado en el dominio).

En un instante determinado, sólo puede asignarse el rol RID Master a un controlador de dominio.

Page 40: Configuracion de Windows Server 2008

40

Primary Domain Controller (PDC) Emulator Master

Controlador de dominio que cumple el rol PDC emulator operations master en el Active Directory.

Sirve a los clientes que no tienen instalado el cliente Active Directory y replica los cambios hechos al directorio en los controladores de dominio BDC con Windows NT.

El PDC Emulator Master atiende las autenticaciones cuyas contraseñas han cambiado pero aún no han sido replicadas en el dominio.

En un instante determinado, sólo puede asignarse el rol PDC Emulator Master a un controlador de dominio.

Page 41: Configuracion de Windows Server 2008

41

Infraestructure Master Controlador de dominio que cumple el rol Infrastructure operations

master en el Active Directory. El Infrastructure Master actualiza las referencias grupo-usuario si

los miembros de un grupo cambia y replica dichos cambios en el dominio.

En un instante determinado, en cada dominio sólo puede asignarse el rol Infrastructure Master a un controlador de dominio.

Page 42: Configuracion de Windows Server 2008

42

Niveles funcionales Un nivel funcional determina las versiones de Windows de los

controladores de domino y la disponibilidad de las nuevas características de Windows 2008 Server.

Windows 2008 Server proporciona:

Niveles funcionales de dominio.

Niveles funcionales de bosque.

Page 43: Configuracion de Windows Server 2008

43

Niveles funcionales de dominio En un bosque, un dominio se configura con un nivel funcional

según los controladores de dominio y las funcionalidades de un dominio con un nivel funcional no están disponibles en otro dominio con otro nivel funcional.

Los niveles funcionales de dominio son: Windows 2000 nativo Windows Server 2003 Windows Server 2008

Page 44: Configuracion de Windows Server 2008

44

(…) Niveles funcionales de dominio

Page 45: Configuracion de Windows Server 2008

45

Cambio de nivel funcional de dominio

Page 46: Configuracion de Windows Server 2008

46

Niveles funcionales de bosque El nivel funcional de bosque determina las versiones de

Windows que se ejecutan en los controladores de dominio en un bosque y de la disponibilidad de las nuevas características de bosque.

Los niveles funcionales de bosque: Windows 2000

Windows Server 2003

Windows Server 2008

Page 47: Configuracion de Windows Server 2008

47

(…) Niveles funcionales de bosque

Page 48: Configuracion de Windows Server 2008

48

Cambio de nivel funcional de bosque

Page 49: Configuracion de Windows Server 2008

49

Dominios

Conjunto de computadoras bajo una administración común. Unidad administrativa básica. Un dominio puede contener:

Controladores de dominio DC (Domain Controllers)

Servidores miembros MS (Member Server)

Clientes (Clients)

Page 50: Configuracion de Windows Server 2008

50

(…) Dominios

Page 51: Configuracion de Windows Server 2008

51

El Catálogo Global Contiene un subconjunto de las propiedades de todos los

objetos de la red para efectos de consulta. Almacena información de los grupos globales y sus miembros. Redirecciona las peticiones de autenticación cuando se usa

UPN (User Principal Name). Valida las referencias a objetos dentro del bosque.

Page 52: Configuracion de Windows Server 2008

52

(…) El Catálogo Global Se crea al instalar el Active Directory. Es recomendable más de uno

para tolerancia a fallas, balanceo de carga o reducir el tráfico entre enlaces WAN.

Es recomendable un catálogo global en cada sitio debido a que el tráfico de autenticación es mayor que el tráfico de replicación, incluso éste último puede programarse para ocurrir en horas de menor tráfico.

Usar caché para los grupos universales puede reducir la necesidad de catálogos globales.

Page 53: Configuracion de Windows Server 2008

53

(…) El Catálogo Global La configuración del catálogo global se hace a nivel de

servidores, mientras que la implementación del caché de grupos universales se hace a nivel de sitios y se aplica a todos los controladores de dominio del sitio.

Page 54: Configuracion de Windows Server 2008

54

Creación de un Catálogo Global