Administración de Redes Funciones de un Servidor de Red Controladores de dominio Servidor DNS Servidor de archivos Servidor de aplicaciones Servidor de impresión Servidor de terminal 1
Grupo de trabajo vs Dominio Grupo de Trabajo: son diversos equipos interconectados para trabajar en grupo, compartiendo diversas aplicaciones y archivos. también se les denomina peer-topeer debido a que las máquinas compartirán recursos como pares Dominio: Sirve para administrar cuentas de forma centralizada permitiendo varios niveles de acceso y permisos. Mejorando la administración y la seguridad. Grupo de Trabajos Ventajas: Es simple de diseñar e implementar. No requiere la planificación y administración que necesita un controlador de Dominio. Es una arquitectura de red suficiente si en nuestra red tenemos un limitado numero de PCs. Desventajas Un usuario, debe tener una cuenta de cada ordenador al que quiera acceder Cualquier cambio en las cuentas de usuario, debe hacerse en todos los equipos No hay un esquema de seguridad organizado, cada computadora tiene el propio. 2
Dominio Ventajas: Administración centralizada. Todas las informaciones de los usuarios se almacenan centralizadamente. Un único proceso de logon (autenticación) de los usuarios para ganar el acceso a los recursos de red. Esquema de seguridad centralizado. Escalabilidad. Se pueden crear y gestionar grandes redes. Desventajas Mayor complejidad en la implementación Necesidad de tener un servidor controlador de dominio Qué es una cuenta de usuario? Es un objeto que contiene toda la información que define a un usuario Puede ser local o de dominio. Incluye el nombre de usuario y la contraseña con los que el usuario inicia la sesión y los grupos de los que la cuenta es miembro. 3
Usos de una cuenta de usuario: Permitir que alguien inicie la sesión en un equipo Permitir que los procesos y servicios se ejecuten dentro de un contexto de seguridad específico. Administrar el acceso a los recursos. Qué son los grupos? Un grupo es un conjunto de cuentas de usuario. Grupo Simplifican la administración al facilitar la seguridad de un recurso a un grupo en lugar de a cada una de las cuentas de usuario Pueden estar basados en un Dominio o ser locales de un equipo 4
Qué es una unidad organizativa? Organiza objetos en un dominio Permite delegar el control administrativo Simplifica la administración de los recursos agrupados más utilizados Modelos jerárquicos de unidad organizativa C Basada en la función V M V Ventas C Consultores M - Marketing Basada en la organización I F N F Fabricación I Ingeniería N - Investigación Ejemplos de híbrida Función Organización Ubicación Función Organización Ubicación Basada en la ubicación F N I N Noruega F Francia I Indonesia 5
Términos de Directorio Activo Bosque Dominio nwtrader.msft Árbol asia. nwtrader.msft au. nwtrader.msft OU en un dominio brisbane.au. nwtrader.msft Qué son los permisos? Los permisos definen el tipo de acceso concedido a un usuario, grupo o equipo para un objeto Los permisos se aplican a los objetos como archivos, carpetas, carpetas compartidas e impresoras Los permisos se asignan a los usuarios y grupos de Dominio o de un equipo local 6
Qué son las carpetas compartidas? Una carpeta compartida es aquélla a la que pueden obtener acceso varios usuarios a través de la red. Puede colocar carpetas compartidas en un servidor de archivos o en un equipo de la red. Sólo se pueden compartir carpetas, no archivos individuales. Permisos de carpetas compartidas Permiso Lectura (De forma predeterminada se aplica al grupo Todos) Cambio (Incluye todos los permisos de lectura) Control total Permite al usuario: Ver datos de archivos y atributos Ver los nombres de archivos y subcarpetas Ejecutar archivos de programa Agregar archivos y subcarpetas Cambiar datos en archivos Eliminar subcarpetas y archivos Incluir todos los permisos de lectura y cambio Cambiar los permisos 7
Permisos de archivo y carpeta NTFS Permisos de archivo Control total Modificar Leer y ejecutar Escritura Lectura Permisos de carpeta Control total Modificar Leer y ejecutar Escritura Lectura Mostrar el contenido de la carpeta Efectos de la combinación de permisos de carpeta compartida y NTFS FC Público Usuarios Volumen NTFS Lectura Archivo1 Cambio Archivo2 8
Efectos producidos en los permisos NTFS al copiar y mover archivos y carpetas Partición NTFS C:\ Partición NTFS D:\ Copiar Mover Partición NTFS E:\ Copiar O bien Mover Al copiar archivos y carpetas, heredan los permisos de la carpeta de destino Si mueve archivos y carpetas dentro de la misma partición, conservan sus permisos Al mover archivos y carpetas a otra partición, heredan los permisos de la carpeta de destino Qué es la herencia de permisos NTFS? Heredar permisos CarpetaA Lectura / escritura Acceso a CarpetaB CarpetaB Impedir la herencia CarpetaA Lectura / escritura CarpetaB Sin acceso a CarpetaB CarpetaC 9
Permisos de objeto de Active Directory Permiso Control total Escritura Lectura Crear todos los objetos secundarios Eliminar todos los objetos secundarios Permite al usuario: Cambiar permisos, tomar posesión de objetos y realizar las tareas que permiten todos los restantes permisos estándar Cambiar los atributos de los objetos Ver objetos, los atributos de los objetos, el propietario del objeto y los permisos de Active Directory Agregar cualquier tipo de objeto a una unidad organizativa Quitar cualquier tipo de objeto secundario de una unidad organizativa Delegación de control de una unidad organizativa Asignación de la responsabilidad de administrar una unidad organizativa a otro usuario o grupo Administración delegada: Hace más liviana la carga administrativa global de una red, ya que distribuye las tareas administrativas de rutina Proporciona a los usuarios o grupos de la organización más control sobre los recursos de red locales Ayuda a eliminar la necesidad de varias cuentas administrativas que tienen una gran autoridad, como por ejemplo todo un dominio OU2 OU1 OU3 Admin1 Admin2 Dominio Admin3 10
Qué son los derechos de usuario? Ejemplos de derechos de usuario Derechos de usuario y permisos Derechos de usuario: Acciones en el sistema Permisos: Acciones en objetos 11
Derechos de usuario asignados a grupos integrados Grupos locales incorporados: Administradores Operadores de reserva Usuarios avanzados Usuarios de Escritorio remoto Usuarios Grupos del contenedor Usuarios: Admins. del dominio Administradores de empresa Grupos del contenedor Integrado: Operadores de cuentas Administradores Operadores de copia de seguridad Acceso compatible con versiones anteriores a Windows 2000 Operadores de impresión Operadores de servidor Directivas de grupo La Directiva de grupo se usa para: Administrar usuarios y equipos Distribución del software Hacer que se cumplan las configuraciones de seguridad Conseguir un entorno de escritorio coherente 12
Directivas de grupo Configuración de Directiva de grupo para usuarios: Configuración de escritorio Configuración del software Configuración de Windows Configuración de seguridad Configuración de Directiva de grupo para equipos: Comportamiento del escritorio Configuración del software Configuración de Windows Configuración de seguridad Directivas de grupo 13
Objeto de Directiva de grupo (GPO) OU Dominio Objeto GPO de dominio OU OU Sitio Objeto GPO de sitio Objeto GPO de unidad organizativa Objeto GPO de unidad organizativa Objeto de Directiva de grupo (GPO) GPO Local Sitio Dominio OU 14