Administración de Redes



Documentos relacionados
Soporte a Servidores Web. ISC Carlos Gerardo Montelongo López

Autenticación Centralizada

Administración de servidores WINDOWS

WINDOWS 2003 SERVER DIRECTORIO ACTIVO Y DNS

Material de apoyo para la configuración de ibjeos en Active Directory

PERMISOS DE CARPETA COMPARTIDA Y NTFS

Estrategias de seguridad a través de grupos

UNIDAD DIDACTICA 3 USUARIOS Y GRUPOS EN REDES WINDOWS 2003 SERVER I

Inicio Programas Accesorios Explorador de Windows Archivo Nuevo Carpeta

Componentes de Integración entre Plataformas Información Detallada

Creación y administración de grupos de dominio

Ac A t c itve v e D i D re r c e t c o t r o y r

Familia de Windows Server 2003

Creación y administración de grupos locales

Domine Microsoft Windows Server José Luis Raya Laura Raya Miguel Á. Martínez

Nombre: Francis Ariel Jiménez Zapata. Matricula: Tema: Trabajando con Windows Server Materia: Sistema Operativo II.

índice CONVENCIONES USADAs...17

Implementación del sistema

Mi primer servidor. Fernando Fernández Consultor Preventa HP ISS

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Windows Server Windows Server 2003

Redes de Área Local Lab. De Redes de Área Local Práctico de Laboratorio Nº 2

Carpetas compartidas. Contenido

Introducción a las redes de computadores

WINDOWS SERVER SERVICIOS DE RED Y DIRECTORIO ACTIVO

Trabajo 6 ADMINISTRACIÓN REMOTA Y SERVIDOR DE APLICACIONES EN WINDOWS. Jesús Losada - Jesús López - 2º ASIR

3.4.- Instalación de Active Directory en Windows 2003 Server

Implementación de redes Windows 2000

Roles y Características

Ramón Manjavacas Ortiz

WINDOWS : COPIAS DE SEGURIDAD

Acronis Backup & Recovery 11 Guía de inicio rápido

CONFIGURACION DEL DIRECTORIO ACTIVO EN WINDOWS SERVER 2000/2003. Introducción

Guía detallada de administración de Active Directory

USUARIOS Y EQUIPOS DE ACTIVE DIRECTORY

SISTEMAS OPERATIVOS EN RED. UT. 05 Utilidades de administración. ÍNDICE

El gráfico siguiente muestra un uso básico de DNS, consistente en la búsqueda de la dirección IP de un equipo basada en su nombre.

GUIA COMPLEMENTARIA PARA EL USUARIO DE AUTOAUDIT. Versión N 02 Fecha: 2011-Febrero Apartado: Archivos Anexos ARCHIVOS ANEXOS

PROYECTO FINAL. Se deberán configurar y administrar cada uno de los servicios mencionados anteriormente bajo los siguientes lineamientos.

Administrar el almacenamiento de datos

TciSatSingleW32 Versión 3.1

TEMA 6: «LOS SISTEMAS DE ARCHIVO» Implantación de Sistemas Operativos

Administración de Windows NT Server 4

Índice. agradecimientos...15

Índice. agradecimientos...19

Personalizar Equipo. Junio 2011 Inserte el Tema de la Clase Diapositiva 1

INSTITUTO SUPERIOR TECNOLÓGICO NORBERT WIENER

Ministerio de Educación,Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. Directorio Activo

Windows Server 2012: Infraestructura de Escritorio Virtual

Fundamentos CAPÍTULO 1. Contenido

DOCENTES FORMADORES UGEL 03 PRIMARIA

INTRODUCCIÓN A CARPETAS COMPARTIDAS WINDOWS XP

Instalación y configuración servidor WDS

Título de la pista: Windows Server 2012 Detalles técnicos de redes

Configuracion Escritorio Remoto Windows 2003

MANUAL DE USUARIO DE EGROUPWARE MANUAL DE USUARIO EGROUPWARE

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

Windows Server 2012: Identidad y Acceso. Módulo 2: Descripción General de Windows Server 2012 Remote Desktop Services.

Información de Producto:

SERVIDOR WEB. Servidores web IIS (Windows) / Apache (Windows y Linux)

Windows Cuotas de disco. Bajado desde Sistema operativo. Resumen

CAPITULO 8. Planeamiento, Arquitectura e Implementación

: COMPUTACIÓN E INFORMATICA : Ingeniería de Software Ingeniería de Redes y Comunicaciones : Sistemas Operativos II : T-RED104 : Cuarto

Redes II Universidad Nacional de Jujuy Facultad de Ingeniería Carrera: APU 2008

Servidores corporativos Linux

Windows Server 2012: Identidad and Acceso

DATOS EN SERVIDOR DE RED PROCEDIMIENTO PARA INSTALACIÓN Y CONFIGURACIÓN DE BASES DE DATOS EN SERVIDORES DE RED

INSTALACION Y ADMINISTRACION DE REDES

PROCESO SERVICIOS INFORMÁTICOS Y DE TELECOMUNICACIONES. Versión: 02 GUIA PARA PUBLICACIÓN DE DOCUMENTOS EN LA WEB Página 1de 6.

Tema 11 Directivas o Políticas

CONVENCIONES USADAS INTRODUCCIÓN...15

CI Politécnico Estella

CL_50255 Managing Windows Environments with Group Policy

4.1. Introducción Servicios de Dominio del Directorio Activo

UF0513 Gestión auxiliar de archivo en soporte convencional o informático

Trataremos las cuestiones más interesantes de este programa, entre las que destacan:

Terminal Server. Rocío Alt. Abreu Ortiz

INFRAESTRUCTURA DE SERVIDORES MICROSOFT

Comenzar a trabajar con Tableau Server 7.0

SIEWEB. La intranet corporativa de SIE

CAPÍTULO 4. EL EXPLORADOR DE WINDOWS XP

UNIDAD DIDACTICA 3 USUARIOS Y GRUPOS EN REDES WINDOWS 2003 SERVER II

Guía de inicio rápido

Instalación de Active Directory en Windows Server 2003

Distribuidor de documentos 1. Ventajas. Distribuidor de documentos

WINDOWS : TERMINAL SERVER

Manual avanzado Windows Server 2012 (c) Francisco Charte Ojeda

Operación Microsoft Windows XP

Servicios de impresión y de archivos (Windows 2008)

Práctica: Compartición y seguridad de los recursos de red

Tema: INSTALACIÓN Y PARTICIONAMIENTO DE DISCOS DUROS.

ADMINISTRACIÓN CENTRALIZADA DELL POWERVAULT DL2000 CON TECNOLOGÍA SYMANTEC

UNIDAD DIDACTICA 6 PERFILES LOCALES Y MÓVILES DE USUARIO

Microsoft Dynamics. Migración de FRx 6.7 a Management Reporter for Microsoft Dynamics ERP

SCGDoc. SisConGes & Estrategia

Introducción Active Directory

Transcripción:

Administración de Redes Funciones de un Servidor de Red Controladores de dominio Servidor DNS Servidor de archivos Servidor de aplicaciones Servidor de impresión Servidor de terminal 1

Grupo de trabajo vs Dominio Grupo de Trabajo: son diversos equipos interconectados para trabajar en grupo, compartiendo diversas aplicaciones y archivos. también se les denomina peer-topeer debido a que las máquinas compartirán recursos como pares Dominio: Sirve para administrar cuentas de forma centralizada permitiendo varios niveles de acceso y permisos. Mejorando la administración y la seguridad. Grupo de Trabajos Ventajas: Es simple de diseñar e implementar. No requiere la planificación y administración que necesita un controlador de Dominio. Es una arquitectura de red suficiente si en nuestra red tenemos un limitado numero de PCs. Desventajas Un usuario, debe tener una cuenta de cada ordenador al que quiera acceder Cualquier cambio en las cuentas de usuario, debe hacerse en todos los equipos No hay un esquema de seguridad organizado, cada computadora tiene el propio. 2

Dominio Ventajas: Administración centralizada. Todas las informaciones de los usuarios se almacenan centralizadamente. Un único proceso de logon (autenticación) de los usuarios para ganar el acceso a los recursos de red. Esquema de seguridad centralizado. Escalabilidad. Se pueden crear y gestionar grandes redes. Desventajas Mayor complejidad en la implementación Necesidad de tener un servidor controlador de dominio Qué es una cuenta de usuario? Es un objeto que contiene toda la información que define a un usuario Puede ser local o de dominio. Incluye el nombre de usuario y la contraseña con los que el usuario inicia la sesión y los grupos de los que la cuenta es miembro. 3

Usos de una cuenta de usuario: Permitir que alguien inicie la sesión en un equipo Permitir que los procesos y servicios se ejecuten dentro de un contexto de seguridad específico. Administrar el acceso a los recursos. Qué son los grupos? Un grupo es un conjunto de cuentas de usuario. Grupo Simplifican la administración al facilitar la seguridad de un recurso a un grupo en lugar de a cada una de las cuentas de usuario Pueden estar basados en un Dominio o ser locales de un equipo 4

Qué es una unidad organizativa? Organiza objetos en un dominio Permite delegar el control administrativo Simplifica la administración de los recursos agrupados más utilizados Modelos jerárquicos de unidad organizativa C Basada en la función V M V Ventas C Consultores M - Marketing Basada en la organización I F N F Fabricación I Ingeniería N - Investigación Ejemplos de híbrida Función Organización Ubicación Función Organización Ubicación Basada en la ubicación F N I N Noruega F Francia I Indonesia 5

Términos de Directorio Activo Bosque Dominio nwtrader.msft Árbol asia. nwtrader.msft au. nwtrader.msft OU en un dominio brisbane.au. nwtrader.msft Qué son los permisos? Los permisos definen el tipo de acceso concedido a un usuario, grupo o equipo para un objeto Los permisos se aplican a los objetos como archivos, carpetas, carpetas compartidas e impresoras Los permisos se asignan a los usuarios y grupos de Dominio o de un equipo local 6

Qué son las carpetas compartidas? Una carpeta compartida es aquélla a la que pueden obtener acceso varios usuarios a través de la red. Puede colocar carpetas compartidas en un servidor de archivos o en un equipo de la red. Sólo se pueden compartir carpetas, no archivos individuales. Permisos de carpetas compartidas Permiso Lectura (De forma predeterminada se aplica al grupo Todos) Cambio (Incluye todos los permisos de lectura) Control total Permite al usuario: Ver datos de archivos y atributos Ver los nombres de archivos y subcarpetas Ejecutar archivos de programa Agregar archivos y subcarpetas Cambiar datos en archivos Eliminar subcarpetas y archivos Incluir todos los permisos de lectura y cambio Cambiar los permisos 7

Permisos de archivo y carpeta NTFS Permisos de archivo Control total Modificar Leer y ejecutar Escritura Lectura Permisos de carpeta Control total Modificar Leer y ejecutar Escritura Lectura Mostrar el contenido de la carpeta Efectos de la combinación de permisos de carpeta compartida y NTFS FC Público Usuarios Volumen NTFS Lectura Archivo1 Cambio Archivo2 8

Efectos producidos en los permisos NTFS al copiar y mover archivos y carpetas Partición NTFS C:\ Partición NTFS D:\ Copiar Mover Partición NTFS E:\ Copiar O bien Mover Al copiar archivos y carpetas, heredan los permisos de la carpeta de destino Si mueve archivos y carpetas dentro de la misma partición, conservan sus permisos Al mover archivos y carpetas a otra partición, heredan los permisos de la carpeta de destino Qué es la herencia de permisos NTFS? Heredar permisos CarpetaA Lectura / escritura Acceso a CarpetaB CarpetaB Impedir la herencia CarpetaA Lectura / escritura CarpetaB Sin acceso a CarpetaB CarpetaC 9

Permisos de objeto de Active Directory Permiso Control total Escritura Lectura Crear todos los objetos secundarios Eliminar todos los objetos secundarios Permite al usuario: Cambiar permisos, tomar posesión de objetos y realizar las tareas que permiten todos los restantes permisos estándar Cambiar los atributos de los objetos Ver objetos, los atributos de los objetos, el propietario del objeto y los permisos de Active Directory Agregar cualquier tipo de objeto a una unidad organizativa Quitar cualquier tipo de objeto secundario de una unidad organizativa Delegación de control de una unidad organizativa Asignación de la responsabilidad de administrar una unidad organizativa a otro usuario o grupo Administración delegada: Hace más liviana la carga administrativa global de una red, ya que distribuye las tareas administrativas de rutina Proporciona a los usuarios o grupos de la organización más control sobre los recursos de red locales Ayuda a eliminar la necesidad de varias cuentas administrativas que tienen una gran autoridad, como por ejemplo todo un dominio OU2 OU1 OU3 Admin1 Admin2 Dominio Admin3 10

Qué son los derechos de usuario? Ejemplos de derechos de usuario Derechos de usuario y permisos Derechos de usuario: Acciones en el sistema Permisos: Acciones en objetos 11

Derechos de usuario asignados a grupos integrados Grupos locales incorporados: Administradores Operadores de reserva Usuarios avanzados Usuarios de Escritorio remoto Usuarios Grupos del contenedor Usuarios: Admins. del dominio Administradores de empresa Grupos del contenedor Integrado: Operadores de cuentas Administradores Operadores de copia de seguridad Acceso compatible con versiones anteriores a Windows 2000 Operadores de impresión Operadores de servidor Directivas de grupo La Directiva de grupo se usa para: Administrar usuarios y equipos Distribución del software Hacer que se cumplan las configuraciones de seguridad Conseguir un entorno de escritorio coherente 12

Directivas de grupo Configuración de Directiva de grupo para usuarios: Configuración de escritorio Configuración del software Configuración de Windows Configuración de seguridad Configuración de Directiva de grupo para equipos: Comportamiento del escritorio Configuración del software Configuración de Windows Configuración de seguridad Directivas de grupo 13

Objeto de Directiva de grupo (GPO) OU Dominio Objeto GPO de dominio OU OU Sitio Objeto GPO de sitio Objeto GPO de unidad organizativa Objeto GPO de unidad organizativa Objeto de Directiva de grupo (GPO) GPO Local Sitio Dominio OU 14