PRÁCTICA DNS- SERVER OBJETIVO Instalar y configurar Windows 003 Server como servidor DNS y servidor Proxy. METODOLOGÍA Practica por parejas. Una pareja de alumnos configura el servidor del aula: crean el dominio e instalan el servidor de correo con sus cuentas. Comprueban que en dos equipos del aula (Windows XP) utilizando un gestor de correo (Microsoft Outlook) que las cuentas funcionan correctamente. HARDWARE SOFTWARE Se necesitan dos equipos uno, que actuará de servidor con Windows 003 Server instalado y otro con Windows XP. EN EL SERVIDOR Instalar Active Directory 1. Agregar o quitar función Controlador de Dominio (Active Directory) Siguiente siguiente Siguiente. Controlador de dominio nuevo - siguiente 3. Dominio en un nuevo bosque Siguiente 4. Nombre DNS completo: aulasmr.com 5. Nombre NETBIOS del dominio: AULASMR Siguiente Siguiente 6. Instalar y configurar el equipo de manera que utilice este servidor DNS como el preferido Siguiente 7. Permisos compatibles solo con sistemas operativos de servidor Windows 000 o Windows 003 Server 8. Contraseña de acceso remoto (pon la que quieras) Siguiente Siguiente 9. Te pedirá el cd de Windows 003 Server
10. Asignar IP: IP:19.168.6.100 Máscara: 55.55.55.0 Puerta enlace (dirección del router): 19.168.6.54 DNS: 19.168.6.100 (la misma dirección del servidor) 11. Finalizar y reiniciar Añadir usuario 1. Herramientas administrativas Usuarios y grupos de Active Directory botón derecho en aulaesi.com nuevo usuario Nombre: tu-nombre (por ejemplo Victoria) Apellidos: tu-apellido (por ejemplo Fraile) Nombre de inicio de sesión de usuario: pon-quieras (por ejemplo Vfraile) Contraseña: nunca caduca Recuerda que la contraseña debe cumplir los requisitos mínimos siguientes: No debe contener parte o todo el nombre de la cuenta del usuario Tener seis caracteres de longitud, como mínimo Estar compuesta por caracteres de tres de las siguientes categorías: o o Letras mayúsculas, de la A a la Z Letras minúsculas, de la a a la z o Dígitos en base 10, de 0 a 9 o Caracteres no alfabéticos (por ejemplo,, $, #, %...) Configurar servidor DNS 13. Ahora vamos a configurar las diferentes zonas DNS que deseamos administrar. 14. Herramientas Administrativas DNS 15. Accedemos a la función DNS: Herramientas Administrativas DNS. El administrador DNS nos sirve tanto para administrar el servidor local como otros servidores DNS de forma remota, así que en nuestro caso, nos aseguramos que estamos administrando la máquina local. Ahora debemos configurar las zonas de resolución directa de forma obligatoria y, opcionalmente las zonas de resolución inversa. Éstas se encuentran agrupadas en dos carpetas diferentes. Para crear una nueva zona, pinchamos con el botón derecho del ratón sobre la carpeta correspondiente y seleccionamos zona nueva: un asistente nos guiará a través de todo el proceso de creación de zona.
Las zonas que vamos a crear, son zonas principales, es decir, zonas cuyas entradas no serán fruto de una copia o transferencia, a través de la red, de otras que se encuentre en otro servidor DNS al que sirvamos de soporte redundante. 16. En zona directa, botón derecho encima de aulaesi.com, propiedades general actualizaciones dinámicas (con seguridad y sin seguridad) 17. Comprobamos que el Host servidor esté incluido en la zona directa (sino lo incluimos con el botón derecho y Host nuevo) Nombre: servidor IP: 19.168.6.100 18. Para comprobar que funciona, comparte una carpeta. En el navegador, escribe: \\servidor.aulasmr.com 19. Añade un nuevo equipo, botón derecho encima de aulasmr.com y Host nuevo: Nombre: pc1 IP: 19.168.6.101 Crear zona inversa 0. hacemos clic con el botón derecho encima de zona de búsqueda inversa y Zona nueva. En el asistente: id. de red: 19.168.6 permitir actualizaciones dinámicas (seguras y no seguras) 1. Para comprobar que funciona, accede al símbolo del sistema y escribe: ipconfig /displaydns Montar servidor proxy Lo ideal, es que nuestro servidor DNS no solo nos sirva para resolver nombres de máquinas de nuestra red de área local sino también como DNS para Internet. De esta forma, el servidor local DNS tiene una caché de consultas reenviadas que ayuda a reducir significativamente el tráfico de la LAN hacia Internet. Así, podríamos montar un servidor DNS local que actuara a modo de servidor Proxy DNS.. Haz clic con el botón derecho encima de SERVIDOR y propiedades. Accede a la ficha Reenviadores. En esta ficha agregamos las IPs de los DNS a los que reenviar las consultas que no sepamos resolver. En nuestro caso, son: 13.16.00.37 13.17.33.34 Accede al navegador y escribe www.google.es para comprobar que resuelve la dirección.
EN EL CLIENTE 3. En el equipo cliente (Windows XP) inicia sesión utilizando una cuenta que sea administrador y conéctate al dominio. MI PC propiedades nombre de equipo: pc1 cambiar miembro de: aulasmr.com, pon nombre de usuario y contraseña y reinicia. 4. En Mi Pc: \\servidor.aulasmr.com (podemos ver las carpetas compartidas si disponemos de permisos) 5. Accedemos al símbolo del sistema y hacemos: Ping 19.168.6.100 (comprobamos que funciona) Ping a servidor.aulasmr.com (comprobamos que resuelve y funciona) nslookup /displaydns ping www.google.es (comprobamos que resuelve y funciona) 6. Accedemos al navegador y ponemos una página web (en teoría tiene que mostrar la página) Para que en XP no muestre la pantalla de bienvenida (no pida ctrl + alt + supr) 7. Para que en el cliente no te pida pulsar CTRL + ALT + SUPR al iniciar tienes que hacer lo siguiente: En el símbolo del sistema escribe: control userpasswords, en opciones avanzadas desactiva requerir a los usuarios que presionen CTRL + ALT + SUPR
ESCRITORIO REMOTO 8. En equipo (Windows XP) inicia sesión utilizando una cuenta (que sea administrador) creada en el equipo1 y conéctate al dominio. En equipo1 (Windows 003 server), Herramientas administrativas Usuarios y Equipos de Active Directory, doble clic sobre el usuario anterior, en la ficha Entorno, habilita Iniciar el programa siguiente al iniciar sesión, en iniciar escribe: c:\archivos de programa\internet Explorer\iexplore.exe. En equipo, Inicio Programas Accesorios Comunicaciones Conexión a escritorio remoto. Comprueba que al iniciar sesión en el servidor se inicia automáticamente el navegador. ENVIAR MENSAJE DE CONSOLA 9. Vamos a enviar un mensaje a algún equipo conectado al servidor. En equipo1, accede a Herramientas administrativas Administración de equipos botón derecho sobre Carpetas compartidas Todas las tareas y Enviar mensaje de consola. Escribe el mensaje. Haz clic sobre Agregar para elegir los nombres de los equipos que desees, haz clic en Avanzadas y Buscar ahora, en Resultado de la búsqueda elige un nombre de algún equipo. Aceptar, Aceptar y Enviar. 30. Vamos a enviar un mensaje a todos los equipos utilizando la línea de comandos. Accede al símbolo del sistema y escribe net send /users mensaje ASIGNAR FRANJA HORARIA A UN USUARIO 31. Vamos a asignar tiempo de utilización del sistema a un determinado usuario. En equipo1, accede a Herramientas administrativas Usuarios y equipos de active directory Doble clic sobre el usuario deseado Ficha Cuenta Clic sobre Horas de Inicio de Sesión. Asigna la siguiente franja horaria: Lunes de 8.00 a 15.00, Martes de 16.00 a 1.00, Miércoles de 17.00 a 19.00, Jueves de 8.00 a 15.00, Viernes de 8.00 a 15.00 y Sábado y Domingo denegado el acceso. 3. Intenta conectarte al dominio desde el equipo (Windows XP) y utilizando la cuenta del ejercicio anterior, comprueba que al ser hoy, miércoles por la mañana te deniega el acceso. ASIGNAR EQUIPOS A UN USUARIO 33. Vamos a determinar qué equipos puede utilizar un determinado usuario. En equipo1, accede a Herramientas administrativas - Usuarios y equipos de active directory Doble clic sobre el usuario deseado Ficha Cuenta Clic sobre Iniciar sesión en, escribe el nombre del equipo y haz clic en Agregar. 34. En equipo1 cierra la sesión actual e intenta abrir sesión utilizando la cuenta del ejercicio anterior, comprueba que te deniega el acceso ya que ese usuario solo podrá abrir sesión en el equipo.