VIII Seminario Iberoamericano de Seguridad en Tecnologías de Información y Comunicaciones

Tamaño: px
Comenzar la demostración a partir de la página:

Download "VIII Seminario Iberoamericano de Seguridad en Tecnologías de Información y Comunicaciones"

Transcripción

1 VIII Seminario Iberoamericano de Seguridad en Tecnologías de Información y Comunicaciones DISEÑO E IMPLANTACIÓN DEL DIRECTORIO ACTIVO EN LA GERENCIA TERRITORIAL DE ETECSA DE HOLGUÍN Autor: MSc. Lic. Yannet Amarilis Díaz Mouriño Coautor: MSc. Ing. Baudilio González Cuenca Grupo de Gestión y Administración de Aplicaciones Filial de Tecnologías de Información y Software Gerencia Territorial ETECSA Holguín 2006

2 RESUMEN El Directorio Activo (DA), se ha convertido en la herramienta fundamental para lograr consolidar dominios y demás entidades del sistema. Se considera que las áreas de TICs consiguen simplificar en más de un 80% la problemática de control, administración y auditoria del sistema, sólo con la implantación del DA y la revisión de las políticas de uso del sistema y sus recursos. De ahí que se decidiera compartir en este trabajo las experiencias del diseño e implantación de este servicio en la red corporativa de la Gerencia Territorial de ETECSA en Holguín, cuya aplicación ha sido muy conveniente pues ha facilitado la administración, centralizando las directivas y cambiando la concepción anterior, permitiendo una mejor organización de los recursos de la red y a su vez una mejor administración de usuarios, equipos y aplicaciones. Han aumentado en gran medida los niveles de seguridad con políticas de grupo, y disminuido considerablemente los soportes técnicos en la gestión, alcanzando una escalabilidad y rendimiento superiores. Con su implementación se ha ahorrado hasta la fecha en tiempo de instalación y soporte 14, horas de trabajo y $31, pesos, con un ahorro anual estimado en 5, horas de trabajo y $ pesos. Se recomienda aumentar las herramientas que ayuden a su monitoreo y actualización, garantizando la integridad y seguridad del mismo e implementar herramientas, scripts y/o aplicaciones que faciliten la comunicación con el DA, tanto para los administradores como para los usuarios finales, que apoyen y faciliten el trabajo de la administración. 2

3 INTRODUCCIÓN Cada día es más difícil encontrar en el mundo empresarial una computadora como un ente aislado, sino que se encuentran formando parte de una red de computadoras, de forma tal que estas puedan intercambiar información y compartir recursos. Si a esto se le añade que el tener una computadora ha dejado de ser un lujo para ser una necesidad y que el número de estas en las empresas crece a pasos agigantados; el cómo mantener y administrar las mismas así como los recursos, sistemas, usuarios, entre otros es un problema que no se puede dejar a un lado y que necesita herramientas que faciliten este trabajo y permitan mantener un control y una seguridad estable. Desde el punto de vista de la administración de sistemas, la mejor forma de llevar a acabo esta tarea es mediante la creación de un dominio de sistemas, de tal forma que la información administrativa y de seguridad se encuentre centralizada en uno o varios servidores, facilitando así la labor del administrador. A partir de Microsoft Windows 2000 se utiliza el concepto de directorio para implementar dominios de sistemas Windows. Los servicios de directorio pueden soportar una gran variedad de posibilidades. Algunos servicios de directorio están integrados con un sistema operativo, y otros son aplicaciones como por ejemplo directorios de correo electrónico. Este estudio se limita solamente a los servicios de directorio del sistema operativo, tales como Active Directory o Directorio Activo (DA), que proporcionan al usuario el manejo de las computadoras y los recursos compartidos; así como compartir las experiencias del diseño e implantación en la red corporativa de la Gerencia Territorial de ETECSA en Holguín. 3

4 EL DIRECTORIO ACTIVO (DA) El Directorio Activo, se ha convertido en la herramienta fundamental para lograr consolidar dominios y demás entidades del sistema. Se considera que las áreas de Tecnologías de la Información y las Comunicaciones (TIC), consiguen simplificar en más de un 80% la problemática de control, administración y auditoria del sistema, sólo con la implantación del Directorio Activo y la revisión de las políticas de uso del sistema y sus recursos. Se llama Directorio Activo o Active Directory al servicio de directorio del sistema operativo Windows 2000 Server y Windows Server 2003, y el mismo se ejecuta sólo sobre controladores de dominio, o sea, la instalación del Directorio Activo en una computadora que ejecuta estos sistemas operativos es el acto que transforma al servidor en un controlador de dominio. Luego el resto de los equipos de la red pueden convertirse en los clientes de dicho servicio de directorio, con lo que reciben toda la información almacenada en los controladores. Esta información incluye no sólo las cuentas de usuario, grupo, equipo, etc., sino también los perfiles de usuario y equipo, directivas de seguridad, servicios de red, etc. Esto hace que el Directorio Activo se convierta en la herramienta fundamental de administración de toda la organización. De igual manera el Directorio Activo, además de proporcionar un lugar para guardar datos y los servicios para hacer que dichos datos estén disponibles, también protege los objetos de la red de un acceso no autorizado y reproduce los objetos en toda la red de tal manera que los datos no se pierdan si falla uno de los controladores de dominio. En otras palabras, permite el acceso de los usuarios y las aplicaciones a dichos recursos, de forma que se convierte en un medio de organizar, controlar y administrar centralizadamente el acceso a los recursos de la red, los cuales se organizan por 4

5 conceptos tales como dominios, árboles, bosques, relaciones de confianza, unidades organizativas (UOs) y sitios. Por otra parte el DA está fundamentado en protocolos de acceso a directorio estándar, puede interoperar con otros servicios de directorio y puede ser accedido por aplicaciones de otras empresas que actúan de acuerdo a estos protocolos. Por otro lado el Directorio Activo separa la estructura lógica de la organización (dominios) de la estructura física (topología de red), lo que permite administrar la estructura física de forma independiente de la administración de los dominios. En realidad un servicio de directorio como el DA aumenta de forma significativa no sólo la administración, sino también la complejidad de la red. Además lejos de ser una simple ampliación de los dominios de NT 4.0, el DA incluye características como la administración delegada y la administración de equipos mediante directivas de grupos, y puede llegar, incluso, a constituir una plataforma empresarial verdaderamente esencial para el desarrollo de aplicaciones que utilicen los servicios de directorios. Por ello, la correcta planificación de esta infraestructura no es sólo relevante, sino necesaria. En definitiva puede decirse que la introducción del DA desde el sistema operativo Windows 2000 ha proporcionado numerosas Delegación Interoperabilidad Seguridad de la Información Replicación de la Información Escalabilidad Administración con base en políticas Capacidad de extensión Petición flexible Integración con el DNS ventajas (Figura 1). Figura 1: Algunas ventajas del Directorio Activo 5

6 Las Unidades Organizativas Dentro de los principales objetos que pueden crearse en el DA están los usuarios globales o usuarios del dominio, las computadoras, los grupos y las unidades organizativas u organizacionales (UOs) entre otros. Las unidades organizativas son objetos contenedores del DA que a su vez pueden contener otros objetos. Es decir, una UO es un objeto contenedor especial usado para organizar de forma lógica otros objetos del dominio tales como computadoras, usuarios e impresoras dentro de un dominio. Por tanto, el objetivo de las unidades organizativas es estructurar u organizar el conjunto de los objetos del directorio, agrupándolos de forma coherente. Teniendo en cuentas las características de las UOs, se necesita considerar los siguientes aspectos para diseñar una eficiente y efectiva estructura de las Unidades Organizativas en el DA: Crear UOs que reflejen la estructura de la organización de la empresa. Crear UOs para delegar la administración. Crear UOs para aplicar grupos de políticas. Crear UOs para restringir el acceso. IMPLEMENTACIÓN DEL DIRECTORIO ACTIVO EN LA GERENCIA DE HOLGUÍN Para el diseño del DA en la Gerencia Territorial de ETECSA de Holguín se tuvieron en cuenta los aspectos antes mencionados y de forma general la bibliografía consultada al respecto. A continuación se procederá a explicar cómo ha sido el proceso de la implementación del DA y la utilización del mismo dentro de las tareas de administración. 6

7 Disponibilidad Técnica Se cuenta con dos Servidores de Dominio o Domain Controllers (DC) en estos momentos con Sistema Operativo (SO) Windows Server Aunque se viene trabajando con el DA desde el Windows 2000 Advanced Server. Se tiene un dominio único. Personalización Unidades Organizativas Si bien desde un inicio para el diseño básico del DA, con respecto a la UOs, se tuvieron en cuenta las características de la estructura organizativa dentro de la Gerencia de Holguín entre otros aspectos, el transcurso del tiempo ha permitido evaluar el diseño inicial con el aumento de los recursos y el incremento de políticas de seguridad, lo que ha llevado a modificar la estructura inicial de las mismas, manteniendo la estructura organizacional pero con pequeñas modificaciones. Este trabajo se limitará a presentar la estructura actual de las UOs, las cuales están conformadas de acuerdo a: Unidades Organizativas en correspondencia con la estructura actual de la Empresa para una mejor organización de los recursos, para ello se creo una UO para cada Filial y dentro de cada una de ellas se crearon otras UOs, para agrupar computadoras y usuarios. Dentro de cada Filial también se creó otra UO para agrupar las computadoras con acceso a Internet, esta UO se creó con el fin de fijar automáticamente el proxy de la Habana (proxy.etecsa.cu) pues al resto de los usuarios de la Gerencia de Holguín 7

8 se les fija por política que use el proxy implementado en la Gerencia (proxy.hlg.etecsa.cu). También para cada filial, se creó una UO para las computadoras de los restantes municipios, pues los miembros del grupo de administradores difieren en un usuario con respecto al resto de las que están dentro del municipio cabecera. Como medida previsora se creó otro usuario administrador, de tal forma que ante una interrupción de la red, y no haya ningún informático presente este pueda resolver el problema de forma remota con el auxilio de otra persona, para mayor seguridad se pretende crear un programa que permita fijar una contraseña al usuario luego de resuelto el problema. Una experiencia que ha resultado provechosa es el hecho de nombrar las computadoras con un nemotécnico, según la sintaxis que se muestra en la Figura 2. XXXYYYZZZZ Donde: XXX: Tres caracteres únicos que identifican la Filial. YYY: Tres caracteres únicos que identifican el grupo. ZZZZ: 3 ó 4 caracteres preferiblemente que identifiquen la función o un número, el caso de los números solo es aconsejable para las computadoras por ejemplo las de las operadoras del Centro de Información donde Figura 2. Sintaxis para nombrar las computadoras Una UO para los controladores de dominio. Una UO para el resto de los Servidores que contiene a su vez otras UOs según el grupo a que pertenecen, por ejemplo: Antivirus, Aplicaciones, Facturación, Soporte, TP entre otros. Esto ha permitido aplicar políticas distintivas entre cada uno de ellos, por ejemplo cambiar el nombre del usuario administrador, que difiere entre cada grupo, esto está dado porque los administradores de las aplicaciones difieren entre 8

9 cada grupo, de la misma manera se restringen los usuarios que pueden administrar los mismos. Una UO para los Grupos de Usuarios. Aquí están los Grupos del Sistema dentro de otra UO, y Grupos de Usuarios Globales que se han creado y se corresponden con las funciones de los trabajadores y con la estructura de la empresa (la práctica ha demostrado que esto es especialmente útil cuando se comparten recursos en la red). Además de otros que se crearon de acuerdo al Acceso a distintas aplicaciones. Ejemplo: Dentro de la Filial de Tecnologías de la Información y Software (TISW): Nombre Grupo TISW TISW Facturación TISW Facturación Jefe TISW GAA TISW GAA Jefe TISW GAA Red TISW Secretaria Subgerente TISW Subgerencia TISW Subgerente TISW TSE TISW TSE Jefe Descripción Usuarios de Filial, TISW Usuarios de Facturación, TISW Usuarios de Facturación Jefe, TISW Usuarios del Grupo de Administración y Aplicaciones, TISW Usuarios de GAA Jefe, TISW Usuarios Administradores de la Red, TISW Usuarios de Secretaria Subgerente, TISW Usuarios de la Subgerencia, TISW Usuarios de Subgerente, TISW Usuarios del TSE, TISW Usuarios del TSE Jefe, TISW Resulta muy conveniente crear un grupo aún cuando lo integre un solo usuario, por ejemplo cuando se comparte un recurso al cual sólo la secretaria de TISW tiene acceso, en caso de que la misma se ausente por dos meses y otro tenga que sustituirla, solamente habría que incluir temporalmente al usuario que pasará a desempeñar esta función en el Grupo de la Secretaria y no hay que ir a cada carpeta o recurso compartido a adicionar al usuario. 9

10 También ha resultado muy cómodo el hecho de nombrar los Grupos de Usuarios comenzando por el nombre de Filial y Grupo, dan una idea más exacta y luego al ordenarse quedan todos de forma continua. Una UO para las PC que se están instalando. Hasta tanto no esté firmado el Modelo donde el administrativo autoriza la conexión de la PC a la Red no se mueve a la UO correspondiente y no se entrega la PC al usuario final, pero mientras se puede seguir con la instalación de la computadora, así como la aplicación de las políticas (ajuste del firewall, actualización de parches, entre otras). Una UO de Prueba. Esta UO se creó con un fin de laboratorio, cuando se va a implementar una nueva política, NUNCA se aplica directamente a todo el dominio, primero se aplica a este grupo y se prueba primero en las PC del Grupo de Gestión y Administración de Aplicaciones (GAA) de la Filial de TISW, luego se hace una muestra por SO, tipo de aplicaciones, etc y si se detectan problemas se buscan soluciones y se resuelve. Luego de pasar esta etapa de prueba de fallos, entonces se aplica la política a todo el dominio. Recursos Compartidos Además de los recursos que publica por defecto el DA (los más comunes: usuarios y computadoras) manualmente se publican tres directorios que están en los DC y a los cuales se les asigna una letra en el script de inicio de sesión, a través de los cuales se accede al Databank, Filiales, Users, entre otros. Para este script se utiliza el Kix32, y entre otras cosas de las que él se encarga, resulta muy conveniente un registro que se actualiza en cada inicio de sesión, con fecha, hora, nombre de computadora, dirección MAC, usuario que inicia sesión y el 10

11 servidor que lo atiende; este archivo de trazas resulta muy útil y práctico. Políticas de Grupo En el Dominio se han creado varias Políticas de Grupo, agrupándolas de acuerdo a su alcance o función en específico, a continuación se detallan las mismas, explicando de forma general o detallada según su nivel de seguridad. Computer: Firewall XP SP2 Esta política se encarga de administrar el Windows Firewall para todas las computadoras del Dominio, o sea, aquí se definen los parámetros de configuración del Firewall, tanto para cuando las computadoras estén conectadas al dominio (perfil de Dominio) como para cuando estén desconectadas de él (perfil Estándar). De esta manera se permite el acceso a las aplicaciones ya sea abriendo los puertos como permitiendo el acceso a las mismas. En ambos casos (tanto en el perfil de Dominio como en el Estándar) se definen por ejemplo: habilitar todas las conexiones de Red, permitir excepciones para compartir ficheros impresoras definiendo las subredes correspondientes de la Gerencia de Holguín, permitir excepciones para el tráfico ICMP (aquí solamente se permite las entradas de PING), permitir las excepciones por puerto y por Programa, se definen las correspondientes al KAV o al SAL respectivamente, se prohíben respuestas unicast a pedidos multicast o broadcast, entre otras. Como algo tal vez a destacar es que cuando la política se aplica a computadoras se pone como prefijo al nombre de la misma Computer_ y cuando se aplica por usuarios se le nombra Users_, esto resulta muy útil pues a simple vista da la idea de por dónde se aplica. 11

12 Computer_Restricted Groups Administrators Server Antivirus Computer_Restricted Groups Administrators Servers Soporte Computer_ Restricted Groups Administrators PC Computer_ Restricted Groups Administrators Servers Soporte Computer_ Restricted Groups Kaspersky No resulta necesario citar todas las políticas asociadas a esta restricción, baste decir que para cada UO que requiere administración diferenciada se creó una política para restringir los miembros del grupo administradores. Por medio de esta política se definen los miembros de grupos locales de las computadoras. En esta Gerencia todos los usuarios son miembros del Grupo USERS, con algunas excepciones (pocas) que por necesidad se les ha dado permiso de administración o de usuarios avanzados. En un inicio esto no se hizo de forma centralizada de ahí que se crearan estas políticas con este fin. Además se crearon cuentas administrativas locales a las computadoras diferenciadas para los Informáticos, para evitar el uso de una cuenta común y garantizar una mayor seguridad entre otros aspectos. Computer_ Windows Updates (WSUS) - Workstations Se crea una política para la configuración de las directivas relacionadas con las actualizaciones del Windows Server Update Services (WSUS) en las estaciones de trabajo, en la cual se define el Servidor donde está el servicio de Windows Updates. En el caso de las estaciones de trabajo se tiene que una vez que los administradores han aprobado las políticas, se instalen automáticamente en las máquinas. Las actualizaciones se chequean diariamente. Para evitar que se 12

13 reinicien estas siempre se habilita que no se reinicie la computadora luego de actualizarse, aunque la práctica ha demostrado que hay parches que sí obligan el reinicio no importa cómo esté esto. Para esto se tiene instalado el WSUS en un servidor. Computer_ Windows Updates (WSUS) - Servers Esta política es similar a la anterior pero se aplica solamente a las UO que contienen a los Servidores, y la distinción está determinada por la forma de actualización, en este caso ni aún cuando hayan sido aprobadas por los administradores, se instalan automáticamente, en el caso de lo servidores se determinó que ante nuevas actualizaciones la acción sea notificar antes de descargar e incluso antes de instalar y se deja que sea el administrador el encargado de bajar y luego ejecutar las mismas de forma manual. Esto se hace con el fin de que el administrador tenga el control total del proceso, e incluso se recomienda hacer salvas previas. Aquí ha resultado muy útil el Norton Ghost. Default Domain Policy Aquí se definen las políticas del Dominio, las cuales serán aplicadas a todos los objetos del mismo (computadoras, usuarios, etc). Entre algunas de ellas por ejemplo: se definen las políticas de las contraseñas de los usuarios (forzar a recordar las últimas contaseñas, la edad máxima y mínima de un password, longitud máxima), se exige la complejidad de las contraseñas, las directivas de bloqueo de cuenta, se habilita Kerberos para inicio de sesión, se habilitan las auditorías. Se fijan además derechos de usuarios (como por ejemplo, se creó un grupo que normalmente está vacío, y cuando alguno de los informáticos está instalando una 13

14 máquina pide que lo pongan temporalmente (en esta directiva es donde se da permiso a los miembros de este grupo a unir máquinas al dominio), este informático asume la responsabilidad de exigir al administrativo del área el modelo que autoriza que esa computadora esté conectada a la Red). Se define el mensaje que se le mostrará al usuario al inicio de sesión, con el que se previene a cualquier usuario que intente violar el Reglamento y se recuerdan algunas medidas a los usuarios. Default Domain Controllers Policy Aquí se definen las políticas de los Controladores de Dominio, parecidas a las del Dominio en general pero con algunas directivas diferentes, por ejemplo se definen otros derechos de usuarios, entre otras. Users: Escritorio Esta política existe desde antes que los usuarios pertenecieran solamente al grupo USERS (con lo que se ha ganado más limpieza en las computadoras y control, pues en teoría solamente los miembros del grupo de Gestión y Administración de Aplicaciones pueden instalar, además de las pocas excepciones que antes se mencionaron pero con la que no existe ninguna dificultad en cuanto a seguridad se refiere). Con esta política se fija un fondo de pantalla así como un refrescador. Como fondo de pantalla se escogió uno de los fondos corporativos del Manual de Identidad Visual teniendo en cuenta función e imagen. Por otro lado se hizo un estudio de todos los refrescadores que trae el Windows, y se desecharon los que consumían muchos recursos (memoria y CPU), finalmente de los 3 ó 4 resultantes se escogió uno que no molestara o molestara menos: se escogió el ssbzier.scr. 14

15 Users: Load and unload device drivers Esta política surge a partir de limitar la pertenencia de los usuarios del dominio al grupo USERS, al no tener derechos de instalar nada. Se aplica a las computadoras que pertenecen al grupo de Facturación que es el que se ve afectado. Cuando las operadoras iban a cambiar de impresora, no podían hacerlo (Facturación imprime directamente al puerto LPT1), y al no tener derechos no pueden liberar dispositivos. Se encontró una herramienta que tiene Microsoft que se llama devcon.exe que permite liberar, asignar, actualizar y en general administrar dispositivos. Usando la misma se les creó un script para cada una de las impresoras, de modo que cuando quieran cambiar el dispositivo de impresión solamente tienen que ejecutar este script. Users: Proxy ETECSA Holguin En esta política entre otras se define la página Web inicial, el proxy de Holguín para los usuarios del dominio, las excepciones, o sea, los bloques de direcciones para los que no se usará el Proxy y se personaliza la barra de título del Internet Explorer. Users: Proxy ETECSA Habana En esta política se fija el Proxy de la Habana para los usuarios con acceso a Internet, es parecida a la anterior con el cambio del Proxy. De esta forma no se tiene que evita un tráfico innecesario. VALORACIÓN TÉCNICO - ECONÓMICA Y/O APORTE SOCIAL La implementación del Directorio Activo con la plataforma Microsoft Windows Advanced Server primero y luego con Microsoft Windows Server 2003 ha fortalecido la infraestructura de los procesos de Tecnologías de la Información y Software en la 15

16 Gerencia Territorial de ETECSA de Holguín puesto que entre otros: Ha facilitado la administración de los sistemas, conectividad, seguridad. Ha disminuido en gran escala los soportes técnicos en la gestión o refuerzo de la seguridad de acceso con políticas de grupo del DA. Se han disminuido las instalaciones manuales. Se ha alcanzado una escalabilidad y rendimiento superiores. Se ha reducido el tiempo de autentificación del usuario final. Se han reducido considerablemente los costos de administración y de Help Desk. Se han reducido los costos requeridos de capital futuro. Ha permitido la consolidación de la información de los recursos de la red en los servidores. Ha disminuido considerablemente el esfuerzo de administración de los recursos de la red con una implementación y administración más sencilla. Se ha aumentado la productividad de la administración y del usuario final. Ha aumentado en gran medida los niveles de seguridad, reduciendo los riesgos. Se ha mejorado en el rendimiento y confiabilidad. Se ha mejorado y facilitado la distribución de las actualizaciones de seguridad de Microsoft, centralizando localmente el proceso y reduciendo costos de operación y ancho de banda. Para el cálculo del efecto económico se tuvieron en cuenta los datos correspondientes al año 2004, 2005 y hasta agosto del 2006, pues aún cuando el DA se implementó desde antes estos datos no se tuvieron en cuenta en el efecto final pues fueron equiparados con el costo de implementación del servicio. 16

17 Con la implementación del DA, según las potencialidades implementadas hasta el momento, se ha ahorrado un tiempo de instalación y soporte correspondiente a 14, horas de trabajo y un valor de $31, pesos. Y según la configuración del DA actual se ha estimado que anualmente se ahorraría aproximadamente un tiempo de 5, horas de trabajo y un valor de $14, pesos, aunque estos valores se incrementarán a medida que se desarrollen nuevas políticas o se optimicen todas las potencialidades que brinda el DA. El Directorio Activo desde la perspectiva del cliente Desde el punto de vista del usuario final, el DA también brinda sus bondades, algunas más perceptibles que otras, por ejemplo: Usando el buscador de MS Windows, de una búsqueda sobre información de computadoras, personas e impresoras, y preguntando al Directorio Activo dentro de la ficha de personas que devuelva todo lo que comience con la palabra TISW, devuelve todos los grupos que se tienen creados dentro de la Filial, como se muestra en la Figura 3: Figura 3: Resultado de la Búsqueda de un Grupo de usuario usando el Buscador de Windows. 17

18 Cuando se crea un usuario se completa toda la información que se solicita en el modelo de solicitud de cuenta de usuario. Esto resulta de mucha aplicación. Entre otros se recoge el número telefónico donde se pude contactar al usuario, los datos correspondientes a la Organización como Título (Cargo o Función), Departamento, Compañía, el nombre de usuario, del administrativo a que se subordina (esto es muy útil para seguir la cadena de mando). Tener esta información por cada usuario ha resultado muy conveniente, un ejemplo de aplicación es que cuando se busca un usuario en particular se devuelve una información más completa del mismo, esta facilidad es utilizada por el Buscar trabajador en la primera página del Portal de la Gerencia de Holguín, una muestra del resultado de una consulta por el estilo se muestra en la Figura 4: Figura 4: Resultado de la Búsqueda de una persona en el Portal de la Gerencia Holguín. 18

19 CONCLUSIONES El Directorio Activo es una parte integral de Windows 2000 Server y Windows Server 2003 que gestiona los servicios esenciales del SO para toda la red y su aplicación en la Gerencia de Holguín ha sido muy conveniente pues ha facilitado la administración, centralizando las directivas y cambiando la concepción anterior, permitiendo una mejor organización de los recursos de la red y a su vez una mejor administración de usuarios, equipos y aplicaciones. Permitiendo ahorrar hasta la fecha un tiempo de instalación y soporte correspondiente a 14, horas de trabajo y un valor de $31, pesos, con un ahorro anual estimado en 5, horas de trabajo y $ pesos. Se puede decir además que entre otras ventajas la aplicación del Directorio Activo en la Gerencia de ETECSA de Holguín ha resultado muy conveniente porque: Con el servicio de replica entre los controladores de dominio se ha garantizado que cualquier cambio en los datos del Directorio Activo sea replicado a todos los controladores de dominio del dominio. Se han diseñado y aplicado políticas de seguridad (tanto en servidores como en equipos) con lo que se ha logrado disminuir los tiempos de soporte técnico y Help Desk. Las unidades organizacionales son más fáciles de crear, eliminar, mover y modificar que los dominios y por lo tanto están más adecuadas para el papel de la delegación que en Windows NT 4.0, donde había que crear dominios múltiples para tener conjuntos distintos de administradores de dominio si se quería delegar la administración. Resulta un medio de organizar, controlar y administrar centralizadamente el acceso 19

20 a los recursos de la red puesto que el Directorio Activo es un servicio de red que almacena información acerca de los mismos y permite el acceso de los usuarios y las aplicaciones a dichos recursos. RECOMENDACIONES 1. Continuar trabajando en el Directorio Activo tanto en su diseño como en su perfeccionamiento, y trabajar con vistas a aumentar las herramientas actuales que ayudan a su monitoreo y actualización, con el fin de garantizar la integridad y seguridad del mismo. 2. Implementar herramientas, scripts y/o aplicaciones que faciliten la comunicación con el Directorio Activo, tanto para los administradores como para los usuarios finales, con vistas a apoyar y facilitar el trabajo de la administración. BIBLIOGRAFÍA 1. Administración de Dominios Windows groucho.dsic.upv.es 2. Consolidación de entornos con Windows Server Microsoft. 3. Daily, Sean K. The Definitive Guide To Active Directory Troubleshooting. NETPRO The Directory Experts. realtimepublishers.com, Marzo Darren Mar, Elía. La planificación del directorio activo. Windows 2000 Magazine. Número 48. Diciembre Don Jones. Tips and Tricks Guide To Active Directory Troubleshooting. NETPRO The Directory Experts. realtimepublishers.com Don Jones. The Definitive Guide To Active Directory Troubleshooting And Auditing. NETPRO The Directory Experts. realtimepublishers.com Doménech, Martí. Mejoras de Seguridad. Winmat IT Security Services. Microsoft. 8. Kearns, Dave; Sheresh, Beth. The Administrators Shortcut Guide To Active Directory Security. realtimepublishers.com Kelly, Bob. The Definitive Guide To Windows Desktop Administration. realtimepublishers.com Microsoft Corporation. Active Directory Benefits for Smaller Enterprises. Septiembre Microsoft Corporation. Arquitectura del Active Directory. Microsoft Windows 2000 Server Serrano, María José. Microsoft Windows 2000 Server Active Directory. 20

Sophos Enterprise Console Guía avanzada de inicio. En el caso de SEC distribuido:

Sophos Enterprise Console Guía avanzada de inicio. En el caso de SEC distribuido: Sophos Enterprise Console Guía avanzada de inicio En el caso de SEC distribuido: Versión: 5.2 Edición: marzo de 2015 Contenido 1 Acerca de esta guía...4 2 Planificar la instalación...5 2.1 Planificar la

Más detalles

ACTIVE DIRECTORY - SEMINARIO TIC 08/09

ACTIVE DIRECTORY - SEMINARIO TIC 08/09 Seminario Permanente de Coordinadores TIC 2008/2009 Active Directory: Parte I 1 ACTIVE DIRECTORY - SEMINARIO TIC 08/09 CONCEPTOS GENERALES: Antes de nada, y para entender las explicaciones que siguen,

Más detalles

UNIDAD DIDACTICA 2 DOMINIOS EN REDES WINDOWS

UNIDAD DIDACTICA 2 DOMINIOS EN REDES WINDOWS UNIDAD DIDACTICA 2 DOMINIOS EN REDES WINDOWS Eduard Lara 1 1. DEFINICIÓN DE DOMINIO Y SERVICIO DE DIRECTORIO Un dominio de sistemas permite tener centralizada la información administrativa de una red (cuentas

Más detalles

FUNDAMENTOS DE SEGURIDAD Y HACKING ETICO Profesor: Luis Alfonso Jiménez Piedrahita

FUNDAMENTOS DE SEGURIDAD Y HACKING ETICO Profesor: Luis Alfonso Jiménez Piedrahita Dominios Hasta el momento hemos visto a Windows Server 2008 como una estación de trabajo o equipo independiente en la Red. De ahora en adelante lo vamos a ver en la faceta de servidor. En este orden de

Más detalles

Configuración de cuentas de grupo, equipo y usuario

Configuración de cuentas de grupo, equipo y usuario Tema 14. Configuración de cuentas de grupo, equipo y usuario Administración de Sistemas Operativos Mª Pilar González Férez Índice 1. Herramienta Usuarios y equipos de Active Directory 2. Cuentas de usuario

Más detalles

Guía detallada de administración de Active Directory

Guía detallada de administración de Active Directory Guía detallada de administración de Active Directory Esta guía es una introducción a la administración del servicio Active Directory y del complemento Usuarios y equipos de Active Directory de Windows

Más detalles

Manual de la Consola de Administración Remota The Hacker Antivirus INDICE I. INTRODUCCION A LA CONSOLA DE ADMINISTRACION REMOTA..

Manual de la Consola de Administración Remota The Hacker Antivirus INDICE I. INTRODUCCION A LA CONSOLA DE ADMINISTRACION REMOTA.. INDICE I. INTRODUCCION A LA CONSOLA DE ADMINISTRACION REMOTA.. 1 II. CARACTERISTICAS PRINCIPALES. 2 III. REQUERIMIENTOS DE HARDWARE Y SOFTWARE... 3 IV. INSTALACION PASO A PASO 4 V. ADMINISTRACION DE LA

Más detalles

PERMISOS DE CARPETAS Y ARCHIVOS:

PERMISOS DE CARPETAS Y ARCHIVOS: Seminario Permanente de Coordinadores TIC 2008/2009 Active Directory: Parte II 1 PERMISOS DE CARPETAS Y ARCHIVOS: Antes de empezar con los perfiles móviles y dónde y cómo guardar los documentos de nuestros

Más detalles

Microsoft TechNet Latinoamérica - How to

Microsoft TechNet Latinoamérica - How to Página 1 de 10 Haga clic aquí para instalar Silverlight Latinoamérica Cambiar Todos los sitios de Microsoft Buscar Microsoft.com Enviar consulta Home Inicio Biblioteca Entrenamiento Descarga Soporte Comunidad

Más detalles

Ing. Víctor Cuchillac

Ing. Víctor Cuchillac Nota sobre la creación de este material Implementación LDAP en Windows El material ha sido tomado de archivos elaborados por Andres Holguin Coral, Mª Pilar González Férez, Información en TechNET. Yo he

Más detalles

Redes de área local: Aplicaciones y servicios WINDOWS

Redes de área local: Aplicaciones y servicios WINDOWS Redes de área local: Aplicaciones y servicios WINDOWS 10. Directivas o políticas de grupo 1 Índice Definición de Directivas o Políticas de Grupos... 3 Unidades Organizativas... 4 Directivas de Equipo y

Más detalles

Redes de área local: Aplicaciones y servicios WINDOWS

Redes de área local: Aplicaciones y servicios WINDOWS Redes de área local: Aplicaciones y servicios WINDOWS 10. Directivas o políticas de grupo 1 Índice Definición de Directivas o Políticas de Grupos... 3 Unidades Organizativas... 5 Directivas de Equipo y

Más detalles

Windows Server 2003. Windows Server 2003

Windows Server 2003. Windows Server 2003 Windows Server 2003 Windows Server 2003 Es un sistema operativo de la familia Windows de la marca Microsoft para servidores que salió al mercado en el año 2003. Está basada en tecnología NT y su versión

Más detalles

Las directivas de grupo (GPO) en Windows Server 2008 y 2008 R2 Implementación, funcionalidades, depuración

Las directivas de grupo (GPO) en Windows Server 2008 y 2008 R2 Implementación, funcionalidades, depuración Introducción 1. Prólogo 13 1.1 Un poco de historia... 13 1.2... y de futuro 14 1.3 Quién se beneficia de las directivas de grupo? 15 2. Introducción 16 3. Consejos de utilización de este libro 17 3.1 El

Más detalles

Sophos Enterprise Console Guía avanzada de inicio

Sophos Enterprise Console Guía avanzada de inicio Sophos Enterprise Console Guía avanzada de inicio Versión: 5.1 Edición: junio de 2012 Contenido 1 Acerca de esta guía...3 2 Planificar la instalación...4 3 Requisitos del sistema...8 4 Cuentas necesarias...10

Más detalles

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA TERMINAL SERVER TUTOR: JORGE CASTELLANOS MORFIN 19/02/2012 VILLA DE ALVARES, COLIMA Indice Introducción... 3 Objetivo... 3 Lista de Materiales... 3 Procedimiento...

Más detalles

Introducción Active Directory

Introducción Active Directory Active Directory Qué es? Active Directory es uno de los tantos componentes que vienen dentro de Windows Server 2008 R2 y que nos hará de base para armar nuestra red lógica empresarial. Desde el AD (Active

Más detalles

Guía paso a paso para empezar a trabajar con Microsoft Windows Server Update Services

Guía paso a paso para empezar a trabajar con Microsoft Windows Server Update Services Guía paso a paso para empezar a trabajar con Microsoft Windows Server Update Services Microsoft Corporation Publicación: 14 de marzo de 2005 Autor: Tim Elhajj Editor: Sean Bentley Resumen Este documento

Más detalles

USUARIOS Y GRUPOS EN REDES WINDOWS CON AD

USUARIOS Y GRUPOS EN REDES WINDOWS CON AD USUARIOS Y GRUPOS EN REDES WINDOWS CON AD INDICE 1. Herramienta Usuarios y equipos de Active Directory 2. Unidades organizativas. 3. Cuentas de usuario. 3.1 Tipos. 3.2 Identificación. 3.3 Creación, modificación

Más detalles

Instalación y Configuración de Active Directory, DHCP, DNS e IIS

Instalación y Configuración de Active Directory, DHCP, DNS e IIS Instalación y Configuración de Active Directory, DHCP, DNS e IIS Instituto Tecnológico de Zacatecas. Sistema Operativo Windows NT Sergio José Villanada Avila Joel Solís Isais Página 1 de 13 Instalación

Más detalles

ADMINISTRADOR DE XARXES LOCALS

ADMINISTRADOR DE XARXES LOCALS ADMINISTRADOR DE XARXES LOCALS Administración de un entorno Microsoft Windows Server 2003 Módulo 1: Introducción a la administración de cuentas y recursos El entorno Windows Server 2003 Iniciar la sesión

Más detalles

WINDOWS 2003 SERVER DIRECTORIO ACTIVO Y DNS

WINDOWS 2003 SERVER DIRECTORIO ACTIVO Y DNS WINDOWS 2003 SERVER DIRECTORIO ACTIVO Y DNS ESCUELA COLOMBIANA DE INGENIERÍA JULIO GARAVITO LABORATORIO DE INFORMÁTICA BOGOTÁ D. C. 2007-2 TABLA DE CONTENIDO INTRODUCCIÓN... 3 1. EL DIRECTORIO ACTIVO Y

Más detalles

SERVICIO NACIONAL DE APRENDIZAJE SENA ADMINISTRACIÓN DE UN SERVIDOR DE DIRECTORIO EN WINDOWS (ACTIVE DIRECTORY)

SERVICIO NACIONAL DE APRENDIZAJE SENA ADMINISTRACIÓN DE UN SERVIDOR DE DIRECTORIO EN WINDOWS (ACTIVE DIRECTORY) SERVICIO NACIONAL DE APRENDIZAJE SENA ADMINISTRACIÓN DE UN SERVIDOR DE DIRECTORIO EN WINDOWS (ACTIVE DIRECTORY) CENTRO DE SERVICIOS Y GESTION EMPRESARIAL CESGE APRENDIZ LUIS FERNANDO MONTENEGRO OVIEDO

Más detalles

Sección 1: Introducción al Modo Windows XP para Windows 7

Sección 1: Introducción al Modo Windows XP para Windows 7 Sección 1: Introducción al Modo Windows XP para Windows 7 El Modo Windows XP, un nuevo beneficio de las ediciones Professional, Enterprise y Ultimate de Windows 7, ayuda a las pequeñas empresas a migrar

Más detalles

Familia de Windows Server 2003

Familia de Windows Server 2003 Familia de Windows Server 2003 Windows Server 2003 está disponible en cuatro ediciones. Cada edición se ha desarrollado para una función de servidor específica, como se describe en la tabla siguiente:

Más detalles

PRÁCTICA DNS- SERVER

PRÁCTICA DNS- SERVER PRÁCTICA DNS- SERVER OBJETIVO Instalar y configurar Windows 003 Server como servidor DNS y servidor Proxy. METODOLOGÍA Practica por parejas. Una pareja de alumnos configura el servidor del aula: crean

Más detalles

Componentes de Integración entre Plataformas Información Detallada

Componentes de Integración entre Plataformas Información Detallada Componentes de Integración entre Plataformas Información Detallada Active Directory Integration Integración con el Directorio Activo Active Directory es el servicio de directorio para Windows 2000 Server.

Más detalles

Índice. Capítulo 1. Novedades y características... 1

Índice. Capítulo 1. Novedades y características... 1 Índice Capítulo 1. Novedades y características... 1 Introducción a Windows Server 2008... 1 Administración de servidor... 3 Seguridad y cumplimiento de directivas... 5 El concepto de Virtualización...

Más detalles

Guía de acceso a Meff por Terminal Server

Guía de acceso a Meff por Terminal Server Guía de acceso a Meff por Terminal Server Fecha:15 Marzo 2011 Versión: 1.02 Historia de Revisiones Versión Fecha Descripción 1.00 03/07/2009 Primera versión 1.01 13/08/2009 Incorporación dominio 1.02 15/03/2011

Más detalles

Creación de dominio o unión a él, en Windows 2008 + RODC

Creación de dominio o unión a él, en Windows 2008 + RODC 1 de 14 01/12/2007 1:43 Creación de dominio o unión a él, en Windows 2008 + RODC Crear un dominio o unirse a uno, en Windows 2008 + Read Only Domain Controller, Crear un dominio en Windows 2008 - AKI Unirse

Más detalles

Administración de Windows NT Server 4

Administración de Windows NT Server 4 Administración de Windows NT Server 4 Presentación Objetivo Administración de Windows NT Server 4 Al finalizar este curso el participante será capaz de explorar todas las posibilidades que incorpora la

Más detalles

UNIDAD DIDACTICA 3 USUARIOS Y GRUPOS EN REDES WINDOWS 2003 SERVER I

UNIDAD DIDACTICA 3 USUARIOS Y GRUPOS EN REDES WINDOWS 2003 SERVER I UNIDAD DIDACTICA 3 USUARIOS Y GRUPOS EN REDES WINDOWS 2003 SERVER I Eduard Lara 1 1. INTRODUCCIÓN Si Active Directory no está instalado - Los grupos y usuarios que definamos sólo servirán como Locales.

Más detalles

Práctica No. 1. Consulta de las versiones del SO

Práctica No. 1. Consulta de las versiones del SO Práctica No. 1 Consulta de las versiones del SO Objetivos: Determinar la versión y la revisión del sistema operativo (SO). Analizar el método utilizado para configurar las actualizaciones de Windows vista

Más detalles

WINDOWS SERVER 2003 - SERVICIOS DE RED Y DIRECTORIO ACTIVO

WINDOWS SERVER 2003 - SERVICIOS DE RED Y DIRECTORIO ACTIVO WINDOWS SERVER 2003 - SERVICIOS DE RED Y DIRECTORIO ACTIVO ESTRUCTURA DEL SEMINARIO Descripción del Seminario: Este Seminario combina contenidos del seminario de Infraestructura de Redes, Tecnología Especializad

Más detalles

ADMINISTRACIÓN DE TECNOLOGÍAS E INFORMACIÓN PROCEDIMIENTO VERSIÓN: 1 ADMINISTRACION DE INFRAESTRUCTURA TECNOLOGICA

ADMINISTRACIÓN DE TECNOLOGÍAS E INFORMACIÓN PROCEDIMIENTO VERSIÓN: 1 ADMINISTRACION DE INFRAESTRUCTURA TECNOLOGICA ADMINISTRACIÓN DE TECNOLOGÍAS E INFORMACIÓN PROCEDIMIENTO VERSIÓN: 1 ADMINISTRACION DE INFRAESTRUCTURA TECNOLOGICA CÓDIGO: APO4-P-002 FECHA DE VIGENCIA 05/Feb/2014 1. OBJETIVO Proveer, mantener y garantizar

Más detalles

Active Directory promueve la productividad y ayuda a reducir el Costo total de propiedad en la Universidad Inter Americana

Active Directory promueve la productividad y ayuda a reducir el Costo total de propiedad en la Universidad Inter Americana MICROSOFT WINDOWS Active Directory promueve la productividad y ayuda a reducir el Costo total de propiedad en la Universidad Inter Americana El Director de Sistemas, Reinaldo Medina y sus tres colegas

Más detalles

CONFIGURACION DEL DIRECTORIO ACTIVO EN WINDOWS SERVER 2000/2003. Introducción

CONFIGURACION DEL DIRECTORIO ACTIVO EN WINDOWS SERVER 2000/2003. Introducción CONFIGURACION DEL DIRECTORIO ACTIVO EN WINDOWS SERVER 2000/2003 Fuente: www.microsoft.com Asignatura: Sistemas Distribuidos Tutor: Iván Sánchez Nieves Semestre IX - Nocturno Fundación Universitaria San

Más detalles

Programa de Capacitación y Certificación.

Programa de Capacitación y Certificación. Programa de Capacitación y Certificación. NIVEL 2. DIRECTORIO ACTIVO INFORMES@COMPUSUR.COM.MX WWW.COMPUSUR.COM.MX 1 Contenido CARRERA DE CERTIFICACION. ADMINISTRADOR DE SERVIDORES (PERFIL)... 3 CARRERA

Más detalles

PRACTICA SISTEMAS OPERATIVOS EN RED

PRACTICA SISTEMAS OPERATIVOS EN RED Paso 8: Una vez finalizada la instalación les aparecerá el siguiente cartel. Reiniciar Deben hacerle caso y recuerden quitar el CD antes de que se reinicie la PC. Paso 9: Al prender el equipo ya podrán

Más detalles

Autenticación Centralizada

Autenticación Centralizada Autenticación Centralizada Ing. Carlos Rojas Castro Herramientas de Gestión de Redes Introducción En el mundo actual, pero en especial las organizaciones actuales, los usuarios deben dar pruebas de quiénes

Más detalles

WINDOWS SERVER 2003. Universidad Nacional del Nordeste. Ibarra maría de los Ángeles. Licenciatura en Sistemas de Información. Corrientes Argentina

WINDOWS SERVER 2003. Universidad Nacional del Nordeste. Ibarra maría de los Ángeles. Licenciatura en Sistemas de Información. Corrientes Argentina WINDOWS SERVER 2003 WINDOWS SERVER 2003 Universidad Nacional del Nordeste Ibarra maría de los Ángeles Licenciatura en Sistemas de Información Corrientes Argentina Año: 2005 Introducción Las nuevas características

Más detalles

INSTALACION Y ADMINISTRACION DE REDES

INSTALACION Y ADMINISTRACION DE REDES INSTALACION Y ADMINISTRACION DE REDES Descripción Este Diplomado está enfocado a todas aquellas personas con conocimientos previos en Instalación y Administración de Redes punto a punto o grupos de trabajo

Más detalles

Instalación de Active Directory en Windows Server 2003

Instalación de Active Directory en Windows Server 2003 Instalación de Active Directory en Windows Server 2003 Contenido Introducción Marcador no definido. Lección: Fundamentos de Active Directory Marcador no definido. Lección: Instalación de Active Directory

Más detalles

ÍNDICE DE CONTENIDOS

ÍNDICE DE CONTENIDOS ÍNDICE DE CONTENIDOS 1. Conceptos generales sobre redes... 1. 2. Elementos básicos de una red. Hardware y Software... 3. 3. Configuración de una LAN. Protocolo TCP IP... 5. 4. Recursos compartidos en una

Más detalles

Utilizar los servicios de Index Service para buscar información de forma rápida y segura, ya sea localmente o en la red.

Utilizar los servicios de Index Service para buscar información de forma rápida y segura, ya sea localmente o en la red. Funciones de servidor La familia Windows Server 2003 ofrece varias funciones de servidor. Para configurar una función de servidor, instale dicha función mediante el Asistente para configurar su servidor;

Más detalles

Sophos Enterprise Manager Ayuda

Sophos Enterprise Manager Ayuda Sophos Enterprise Manager Ayuda Versión: 4.7 Edición: julio de 2011 Contenido 1 Acerca de Sophos Enterprise Manager...3 2 Descripción de la ventana de Enterprise Manager...4 3 Para empezar...12 4 Configurar

Más detalles

Prácticas de Introducción a los Computadores Curso 2000-2001 1 WINDOWS 95

Prácticas de Introducción a los Computadores Curso 2000-2001 1 WINDOWS 95 Prácticas de Introducción a los Computadores Curso 2000-2001 1 Novedades WINDOWS 95 Windows 95 es un sistema operativo orientado a documentos. Permite la asociación de la extensión de cada fichero a un

Más detalles

Soporte a Servidores Web. ISC Carlos Gerardo Montelongo López

Soporte a Servidores Web. ISC Carlos Gerardo Montelongo López Soporte a Servidores Web ISC Carlos Gerardo Montelongo López Administración del Servidor Controladores de dominio Servidor DNS Servidor de archivos Servidor de aplicaciones Servidor de impresión Servidor

Más detalles

CAPÍTULO 5 - PLANIFICACIÓN DE LA ESTRATEGIA DE SOLUCIÓN

CAPÍTULO 5 - PLANIFICACIÓN DE LA ESTRATEGIA DE SOLUCIÓN CAPÍTULO 5 - PLANIFICACIÓN DE LA ESTRATEGIA DE SOLUCIÓN En el capítulo anterior se explicó, a nivel conceptual, cuál fue considerada como la estrategia de solución más adecuada para resolver las necesidades

Más detalles

CAPITULO 1: CUÁLES SON LAS PRINCIPALES CARACTERÍSTICAS DE Firewall PC? CUALES SON LAS PRINCIPALES CARACTERÍSTICAS Y FUNCIONES?

CAPITULO 1: CUÁLES SON LAS PRINCIPALES CARACTERÍSTICAS DE Firewall PC? CUALES SON LAS PRINCIPALES CARACTERÍSTICAS Y FUNCIONES? MANUAL DE USUARIO DE Firewall PC PARA EMPRESAS CAPITULO 1: CUÁLES SON LAS PRINCIPALES CARACTERÍSTICAS DE Firewall PC? QUÉ ES FIREWALL PC? Telefónica de España le proporciona Firewall PC como servicio de

Más detalles

Administración de Redes

Administración de Redes Administración de Redes Funciones de un Servidor de Red Controladores de dominio Servidor DNS Servidor de archivos Servidor de aplicaciones Servidor de impresión Servidor de terminal 1 Grupo de trabajo

Más detalles

50331 Windows 7, Enterprise Desktop Support Technician

50331 Windows 7, Enterprise Desktop Support Technician 50331 Windows 7, Enterprise Desktop Support Technician Introducción Este curso de cinco días impartido por instructor, provee a estudiantes con el conocimiento y habilidades necesarias para aislar, documentar

Más detalles

DIRECTIVAS DE GRUPO. Configuración y aplicación. Elkarnet. Versión: 1.0. CreativeCommons - ShareAlike. Autor: Paulino Insausti Barrenetxea

DIRECTIVAS DE GRUPO. Configuración y aplicación. Elkarnet. Versión: 1.0. CreativeCommons - ShareAlike. Autor: Paulino Insausti Barrenetxea DIRECTIVAS DE GRUPO Configuración y aplicación Versión: 1.0 Autor: Paulino Insausti Barrenetxea Fecha: 13 Junio de 2005 Licencia: CreativeCommons - ShareAlike Aurkibidea / Indice 1.Escribe el primer título

Más detalles

Operación Microsoft Windows XP

Operación Microsoft Windows XP Entornos de red Concepto de red En el nivel más elemental, una red consiste en dos equipos conectados entre sí mediante un cable de forma tal que puedan compartir datos. Todas las redes, no importa lo

Más detalles

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local Laboratorio de PCs Práctica 3: Montaje de una red de Área local INTRODUCCIÓN Se pretende que el alumno comprenda una serie de aspectos básicos para el montaje y funcionamiento de una red de área local

Más detalles

índice CONVENCIONES USADAs...17

índice CONVENCIONES USADAs...17 índice CONVENCIONES USADAs...17 capítulo 1. INSTALAción del servidor...19 1.1 Novedades en Windows Server 2012...19 1.2 La familia de Windows Server 2012...20 1.3 Roles de Windows Server 2012...21 1.4

Más detalles

Guía de Instalación Rápida

Guía de Instalación Rápida Guía de Instalación Rápida 1. Resumen de la instalación Gracias por elegir BitDefender Business Solutions para proteger su negocio. Este documento le permite empezar rápidamente con la instalación de BitDefender

Más detalles

Administración de sistemas operativos Windows Server 2008. Active Directory Configuration

Administración de sistemas operativos Windows Server 2008. Active Directory Configuration Administración de sistemas operativos Windows Server 2008. Active Directory Configuration Multinacional: Microsoft Corporation Duración: 40 horas Precio: 610 Matricula: 75 Fecha Inicio: 24/10/2011 Horario:

Más detalles

Nombre: Francis Ariel Jiménez Zapata. Matricula: 2010-0077. Tema: Trabajando con Windows Server 2008 Módulo 7. Materia: Sistema Operativo II

Nombre: Francis Ariel Jiménez Zapata. Matricula: 2010-0077. Tema: Trabajando con Windows Server 2008 Módulo 7. Materia: Sistema Operativo II Nombre: Francis Ariel Jiménez Zapata Matricula: 2010-0077 Tema: Trabajando con Windows Server 2008 Módulo 7 Materia: Sistema Operativo II Facilitador: José Doñe TEMA 7 INDICE 1. Introducción 2. Administrando

Más detalles

Configuracion Escritorio Remoto Windows 2003

Configuracion Escritorio Remoto Windows 2003 Configuracion Escritorio Remoto Windows 2003 Instalar y configurar servicio de Terminal Server en Windows 2003 Fecha Lunes, 25 diciembre a las 17:04:14 Tema Windows (Sistema Operativo) Os explicamos cómo

Más detalles

MANUAL DE CONFIGURACION RED SISTEMAS SIPNET CIBERWIN

MANUAL DE CONFIGURACION RED SISTEMAS SIPNET CIBERWIN MANUAL DE CONFIGURACION RED SISTEMAS SIPNET CIBERWIN 1 INDICE Introducción.. 3 Configuración de Servidor Windows XP..... 6 Configuración de controladores para ejecutar el sistema en Windows XP...18 Configuración

Más detalles

SERVICIO NACIONAL DE APRENDIZAJE SENA CENTRO DE SERVICIOS Y GESTION EMPRESARIAL CESGE ACTIVE DIRECTORY (GPO) APRENDIZ BRENDA MARCELA TOVAR TORRES

SERVICIO NACIONAL DE APRENDIZAJE SENA CENTRO DE SERVICIOS Y GESTION EMPRESARIAL CESGE ACTIVE DIRECTORY (GPO) APRENDIZ BRENDA MARCELA TOVAR TORRES SERVICIO NACIONAL DE APRENDIZAJE SENA CENTRO DE SERVICIOS Y GESTION EMPRESARIAL CESGE ACTIVE DIRECTORY (GPO) SERVICIO NACIONAL DE APRENDIZAJE SENA CE APRENDIZ BRENDA MARCELA TOVAR TORRES INSTRUCTOR MAURICIO

Más detalles

http://www.microsoft.com/latam/technet/recursos/howto/windows2003/paso1.mspx

http://www.microsoft.com/latam/technet/recursos/howto/windows2003/paso1.mspx Página 1 de 10 Mapa del Sitio Home Worldwide Buscar en Microsoft.com: Ir Home Suscríbase Downloads Contáctenos MSN Búsqueda TechNet Búsqueda Avanzada Ir Comunidad Suscripción Technet Entrenamiento Webcasts

Más detalles

Administración de Infraestructura de red

Administración de Infraestructura de red Administración de Infraestructura de red Lo que no se ve El ordenador, la red informática, no deja de ser una herramienta puesta a disposición de los usuarios para que su trabajo sea más fácil y productivo.

Más detalles

Configuring and Troubleshooting Windows Server 2008 Active Directory Domain Services

Configuring and Troubleshooting Windows Server 2008 Active Directory Domain Services Configuring and Troubleshooting Windows Server 2008 Active Directory Domain Services Módulo 1: Introducción de servicios de dominio de Active Directory Este módulo proporciona un Resumen de componentes

Más detalles

Administración de Sistemas de Información. Estudio Experimental Práctica 6 Windows 2012

Administración de Sistemas de Información. Estudio Experimental Práctica 6 Windows 2012 Administración de Sistemas de Información. Estudio Experimental Práctica 6 Windows 2012 Departamento de Tecnología Electrónica Estudio experimental El estudio experimental de esta práctica consta de varias

Más detalles

Windows 2000 Server Active Directory

Windows 2000 Server Active Directory Microsoft Windows 2000 Server Active Directory Mª José Serrano Responsable Tecnológico División de Grandes Organizaciones Microsoft Corporation Agenda Qué es el Directorio Activo? Qué relación mantiene

Más detalles

Gestión de la Seguridad Informática

Gestión de la Seguridad Informática Documento de Gestión de la Seguridad Informática Versión 01 ARCHIVO: ANEXO6_GESTION DE LA SEGURIDAD INFORMATICA Nº. PÁG: 1 / 6 CREADO: 11/11/a TABLA DE CONTENIDO 1. GESTIÓN DE SEGURIDAD INFORMÁTICA...

Más detalles

Administración de Sistemas Operativos Fecha: 20-09-13

Administración de Sistemas Operativos Fecha: 20-09-13 Página 1 de 19 RESUMEN DE LA PROGRAMACIÓN ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS EN RED CURSO AC. 2012 / 2013 ÁREA / MATERIA / MÓDULO PROFESIONAL Administración de Sistemas Operativos (126 horas 6 h.

Más detalles

Titulo : Administración y Operación de Sistemas Operativos

Titulo : Administración y Operación de Sistemas Operativos DIRECCION NACIONAL DE ADMINISTRACION FINANCIERA E INNOVACION CÓDIGO : PRO -119 Titulo : Administración y Operación de Preparado por : Nombre : Lic. Ingrid Roxana Díaz Bran Cargo : Especialista en Aplicaciones

Más detalles

CONFIGURACIÓN TERMINAL SERVER EN WINDOWS 2003

CONFIGURACIÓN TERMINAL SERVER EN WINDOWS 2003 CONFIGURACIÓN TERMINAL SERVER EN WINDOWS 2003 AUTORÍA ÁNGEL LUIS COBO YERA TEMÁTICA SERVICIOS DE INTERNET ETAPA BACHILLERATO, CICLOS FORMATIVOS. Resumen En este artículo, se detalla paso a paso como instalar

Más detalles

RED NACIONAL DE SOPORTE TECNICO

RED NACIONAL DE SOPORTE TECNICO RED NACIONAL DE SOPORTE TECNICO ITCA-FEPADE Active Directory v1 Administración (Aulas Informáticas) Septiembre 2009 Contenido Impresoras en Active Directory... 3 Administración de Escritorios Remotos...

Más detalles

Instituto Tecnológico de Costa Rica Escuela de Ingeniería Electrónica. Programa de Técnico en Mantenimiento de Computadoras. Red Adhoc.

Instituto Tecnológico de Costa Rica Escuela de Ingeniería Electrónica. Programa de Técnico en Mantenimiento de Computadoras. Red Adhoc. Instituto Tecnológico de Costa Rica Escuela de Ingeniería Electrónica. Programa de Técnico en Mantenimiento de Computadoras Red Adhoc. Ver 02_10 Ad hoc es una locución latina que significa literalmente

Más detalles

ACTIVE DIRECTORY - PROPIEDADES DE USUARIO

ACTIVE DIRECTORY - PROPIEDADES DE USUARIO 1 de 17 01/12/2007 1:25 ACTIVE DIRECTORY - PROPIEDADES DE USUARIO Directorio activo, En este procedimiento se explica lo básico de cómo organizar el directorio activo con unidades organizativas, cómo crear

Más detalles

Sophos Enterprise Console Ayuda

Sophos Enterprise Console Ayuda Sophos Enterprise Console Ayuda Versión: 5.1 Edición: junio de 2012 Contenido 1 Acerca de Enterprise Console...3 2 Descripción de la ventana de Enterprise Console...4 3 Empezar a usar Sophos Enterprise

Más detalles

Asignaturas Temas Asignaturas Temas

Asignaturas Temas Asignaturas Temas 1. DATOS DE LA ASIGNATURA Nombre de la asignatura: Manejo de Servidores Carrera: Ingeniería en Sistemas Computacionales Clave de la asignatura: BDF-0701 Horas teoría horas prácticas créditos: 2-4-8 2.

Más detalles

Guía paso a paso Microsoft para Windows Server Update Services 3.0 SP2

Guía paso a paso Microsoft para Windows Server Update Services 3.0 SP2 Guía paso a paso Microsoft para Windows Server Update Services 3.0 SP2 Microsoft Corporation Autor: Anita Taylor Editor: Theresa Haynie Sumario En esta guía se ofrecen instrucciones detalladas para la

Más detalles

Material de apoyo para la configuración de ibjeos en Active Directory

Material de apoyo para la configuración de ibjeos en Active Directory Material de apoyo para la configuración de ibjeos en Active Directory Introducción Como administrador de sistemas, no es su función elegir el diseño estructural de Active Directory para su organización.

Más detalles

TRABAJO PRÁCTICO Nº 4. DFS: Distributed File System

TRABAJO PRÁCTICO Nº 4. DFS: Distributed File System Universidad Nacional del Noroeste de Buenos Aires TRABAJO PRÁCTICO Nº 4 DFS: Distributed File System Universidad: UNOOBA. Cátedra: Sistemas Operativos II Docentes: - Matías Zabaljáuregui - Javier Charne

Más detalles

Administración de un ambiente de trabajo con Microsoft Windows Server 2003 Soporte de un ambiente de trabajo con Microsoft Windows Server 2003

Administración de un ambiente de trabajo con Microsoft Windows Server 2003 Soporte de un ambiente de trabajo con Microsoft Windows Server 2003 Temario W@D MCP Cursos Requeridos Administración de un ambiente de trabajo con Microsoft Windows Server 2003 W@D MCSA + Seguridad Cursos Administración de un ambiente de trabajo con Microsoft Windows Server

Más detalles

12º Unidad Didáctica. Microsoft Internet Security and Acceleration Server ISA SERVER 2006. Eduard Lara

12º Unidad Didáctica. Microsoft Internet Security and Acceleration Server ISA SERVER 2006. Eduard Lara 12º Unidad Didáctica Microsoft Internet Security and Acceleration Server ISA SERVER 2006 Eduard Lara 1 ISA SERVER Es un firewall de stateful packet inspection (analiza el encabezado de los paquetes IP)

Más detalles

Programa Instruccional de Asignatura

Programa Instruccional de Asignatura DuocUC Vicerrectoría Académica Programa Instruccional de Asignatura ASF6501 10 créditos 90 horas ADMINISTRACION DE SISTEMAS OPERATIVOS Requisitos: SOF3501 SOF440 SOD30 Fecha Actualización: 31-JUL-13 ESCUELA

Más detalles

Administración de servidores WINDOWS

Administración de servidores WINDOWS Administración de servidores WINDOWS Tema 1. Active Directory Francisco Medina López paco.medina@gmail.com http://www.paconetworks.com/cursos Centro Coapa Dirección General de Servicios de Cómputo Académico

Más detalles

PROGRAMA FORMATIVO. Mantenimiento y gestión de equipos informáticos - Obra completa - 3 volúmenes

PROGRAMA FORMATIVO. Mantenimiento y gestión de equipos informáticos - Obra completa - 3 volúmenes PROGRAMA FORMATIVO Mantenimiento y gestión de equipos informáticos - Obra completa - 3 volúmenes Sector: Tecnologías de la Información Modalidad: Distancia Duración: Objetivos: Código: 3623 Sistema Operativo

Más detalles

4.1. Introducción. 4.2.1. Servicios de Dominio del Directorio Activo

4.1. Introducción. 4.2.1. Servicios de Dominio del Directorio Activo 4.1. Introducción 4.1. Introducción Este capítulo introduce los conceptos fundamentales sobre dominios Windows Server 2008, que permiten unificar y centralizar la administración de conjuntos de sistemas

Más detalles

Protección de los clientes contra los ataques a la red

Protección de los clientes contra los ataques a la red Protección de los clientes contra los ataques a la red La información incluida en este documento representa el punto de vista actual de Microsoft Corporation acerca de los temas tratados hasta la fecha

Más detalles

Sophos Enterprise Console Guía de configuración de políticas

Sophos Enterprise Console Guía de configuración de políticas Sophos Enterprise Console Guía de configuración de políticas Versión: 5.2 Edición: septiembre de 2014 Contenido 1 Acerca de esta guía...4 2 Recomendaciones generales para las políticas...5 3 Configuración

Más detalles

REPORTE OFICIAL OCTUBRE DE 2014. CA Unified Infrastructure Management para servidores

REPORTE OFICIAL OCTUBRE DE 2014. CA Unified Infrastructure Management para servidores REPORTE OFICIAL OCTUBRE DE 2014 CA Unified Infrastructure Management para servidores 2 Reporte oficial: CA Unified Infrastructure Management para servidores Tabla de contenidos Descripción general de la

Más detalles

Acronis Backup Advanced Version 11.5 Update 6

Acronis Backup Advanced Version 11.5 Update 6 Acronis Backup Advanced Version 11.5 Update 6 SE APLICA A LOS SIGUIENTES PRODUCTOS: Advanced para Windows Server Advanced para PC Para Windows Server Essentials GUÍA DE INICIO RÁPIDO Declaración de copyright

Más detalles

Manual de Usuario de la VAN. Ministerio de Hacienda - Dirección General de Informática. Manual de Usuario de las aplicaciones VAN.

Manual de Usuario de la VAN. Ministerio de Hacienda - Dirección General de Informática. Manual de Usuario de las aplicaciones VAN. Ministerio de Hacienda - Dirección General de Informática Manual de Usuario de las aplicaciones VAN. Estándar: Manual de Usuario de las aplicaciones VAN. Serie de Normas y Procedimientos 22-10 1 Información

Más detalles

Guía detallada de administración de Active Directory

Guía detallada de administración de Active Directory Guía detallada de administración de Active Directory Esta guía es una introducción a la administración del servicio Active Directory y del complemento Usuarios y equipos de Active Directory de Windows

Más detalles

Introducción a Windows 2000 Server

Introducción a Windows 2000 Server Introducción a Windows 2000 Server Contenido Descripción general 1 Administración de los recursos utilizando el servicio de Directorio Activo 2 Administración de una red 3 Mejora del soporte de red y comunicaciones

Más detalles

Introducción a las infraestructuras de Active Directory

Introducción a las infraestructuras de Active Directory Introducción a las infraestructuras de Active Directory Contenido Introducción 1 Lección: Arquitectura de Active Directory 2 Lección: Cómo funciona Active Directory 11 Lección: Examen de Active Directory

Más detalles

FAMILIA DE SERVIDORES WINDOWS 2000

FAMILIA DE SERVIDORES WINDOWS 2000 FAMILIA DE SERVIDORES WINDOWS 2000 La familia de servidores Windows 2000 esta formada por tres versiones las cuales son: Server, Advanced y Datacenter; nosotros utilizaremos Server. Server. Esta versión

Más detalles

Compartir recursos en red bajo Windows XP.

Compartir recursos en red bajo Windows XP. Inicio> SAU> Servicios Conexión a RIUJA Compartir recursos en red bajo Windows XP. 1.- Introducción. 2.- Compartir Archivos en una Red Local. 2.1.- Comprobaciones Iniciales. 2.2.- Compartir Carpetas. 2.2.1.-

Más detalles

Aplicaciones Clientes

Aplicaciones Clientes Manual de Técnico de Instalación Versión 1.0 Aplicaciones Clientes Segunda Generación de Sistemas Ingresadores Mayo 2004 TABLA DE CONTENIDO 1 INTRODUCCIÓN...1 2 OBJETIVO...1 3 TÉRMINOS Y DEFINICIONES...1

Más detalles

MONITORING WINDOWS WITH NETCRUNCH 7 P A G E 1

MONITORING WINDOWS WITH NETCRUNCH 7 P A G E 1 MONITORING WINDOWS WITH NETCRUNCH 7 P A G E 1 NetCrunch 7 puede monitorear los sistemas de Microsoft Windows sin necesidad de instalar agentes adicionales. Sin embargo, debido a las normas de seguridad

Más detalles

AVG File Server. Manual del usuario. Revisión del documento 2015.08 (22.09.2015)

AVG File Server. Manual del usuario. Revisión del documento 2015.08 (22.09.2015) AVG File Server Manual del usuario Revisión del documento 2015.08 (22.09.2015) C opyright AVG Technologies C Z, s.r.o. Reservados todos los derechos. El resto de marcas comerciales son propiedad de sus

Más detalles