Familia de Windows Server 2003 Windows Server 2003 está disponible en cuatro ediciones. Cada edición se ha desarrollado para una función de servidor específica, como se describe en la tabla siguiente: Edición Windows Server 2003, Standard Edition Windows Server 2003, Enterprise Edition Windows Server 2003, Datacenter Edition Windows Server 2003, Web Edition Situación de implementación propuesta Pequeñas empresas y departamentos. Utilice Windows Server 2003, Standard Edition si el servidor no requiere la compatibilidad de hardware mejorada ni las características de clúster de Windows Server 2003, Enterprise Edition. Esta versión es perfecta para servidores de archivos y de impresión, servidores Web y grupos de trabajo. También mejora el acceso a redes para las sucursales. Necesidades generales de las empresas de todos los tamaños. Una plataforma para aplicaciones, servicios Web e infraestructura. Esta versión está diseñada para los servidores que se emplean en una red empresarial de gran tamaño y para un entorno de uso intensivo de bases de datos. Aplicaciones esenciales para la empresa y la misión que requieren los mayores niveles de fiabilidad, disponibilidad y escalabilidad. Esta versión de la familia de Windows 2003 es el sistema operativo de servidor más potente. Se ha diseñado para admitir almacenes de datos de gran tamaño, el procesamiento de transacciones en línea (OLTP, On-Line Transaction Processing) y proyectos de consolidación de servidores y simulaciones a gran escala. Esta versión proporciona una plataforma para desarrollar e implementar rápidamente servicios Web y aplicaciones mediante un servidor Web que ejecute Servicios de Microsoft Internet Information Server (IIS) 6.0.
Familia de Windows Server 2008 Standard Edition Diseñado para ofrecer servicios y recursos a otros sistemas: servidor de archivos, Web, impresión, controlador de dominio, Terminal Server, etc. Admite 4 CPU s y hasta 4 GB (32 GB en sistemas de 64 bits) Enterprise Edition Admite 8 CPU s y hasta 32 GB en 32 bits (o 2 TB en 64 bits) Servicio de clúster, pudiendo gestionar hasta 8 nodos Datacenter Server Mínimo 8 CPU s (máximo 64 CPU s) y hasta 64 GB en 32 bits (o 2 TB en 64bits) Dispone de características de clúster mejoradas Web Edition Creado para desarrollar y ejecutar un sitio Web No soporta clúster, ni servicios de administración de redes como Active Directory, DNS o DHCP Pero sí puede actuar de servidor miembro de un dominio HPC Server Para computación de altas prestaciones Escala de forma eficiente a miles de cores de procesamiento Disponible a partir de principios de 2010 (ya disponible Beta 2) Foundation Mismas aplicaciones que en un Windows server, pero con un límite máximo de 15 usuarios, y no se puede realizar virtualización Pensado para una red que necesita un único servidor 1 CPU y hasta 8 GB.
Proceso instalación Windows 2003 Server Fases a destacar a) Modos de Licencia La licencia por servidor significa que cada conexión concurrente a este servidor requiere una CAL (Licencia de Acceso de Cliente) independiente. Es decir, en cada momento este servidor sólo puede admitir un número fijo de conexiones. Por ejemplo, si seleccionamos el modo de licencia de cliente Por servidor con cinco licencias, este servidor podría tener cinco conexiones simultáneas en un momento dado (si cada cliente necesita una conexión, serán cinco clientes). Los clientes que utilizan las conexiones no necesitan licencias adicionales.
Si eligimos el modo Por dispositivo o Por usuario, cada dispositivo o usuario que tenga acceso a un servidor que ejecuta un producto de la familia Windows Server 2003 requiere una Licencia de acceso de cliente (CAL) independiente. Con una CAL, un dispositivo o usuario determinado podrá conectarse a cualquier número de servidores que ejecuten productos de la familia de Windows Server 2003. Éste es el modo de licencia que se usa con más frecuencia en empresas con más de un servidor que ejecuta productos de la familia de Windows Server 2003. b) Configuración según su función de red W2003/2008 se pueden instalar para que sean: 1. Servidor independiente Tiene su propia configuración y BD de usuarios, de manera que autentifica localmente las peticiones de acceso que recibe. Pertenece a un grupo de trabajo (no forma parte de un dominio). 2. Controlador de dominio Guarda información de directorio y proporciona servicios de autentificación y directorio en el dominio. 3. Servidor miembro Forma parte de un dominio pero no guarda información Para hacer uso de los servicios del dominio necesita autentificarse en el mismo.
Sistema de Nombres de Dominio Consiste en un sistema para asignar nombres a equipos y servicios de red que se organiza en una jerarquía de dominios. DNS Se utiliza en redes TCP/IP para localizar equipos y servicios con nombres sencillos. Cuando escribamos un nombre DNS en una aplicación, los servicios DNS traducirán este nombre a una dirección IP. El espacio de nombres de dominio DNS se basa en el concepto de un árbol de dominios con nombre.
Dominio Raíz Administrado por los Servidores de Internet.com.edu.net.org.gov ies-mardecadiz Nombre de dominio de 2º nivel registrado por IES Mar de Cádiz WWW asirmarcadiz.dyndns-web Nombre de subdominio creado por ies-mardecadiz Nombre DNS asignado a un equipo asirmarcadiz.dyndns-web
Introducción a Active Directory El objeto de Active Directory es el de gestionar de una forma eficiente y controlada todos los recursos (archivos, carpetas, impresoras, e-mail, bases de datos, aplicaciones, etc.) que se puedan poner a disposición de los usuarios en una red de ordenadores. Se trata pues, de realizar un seguimiento de estos recursos, proporcionando un directorio de usuarios y grupos para que los recursos puedan ser protegidos contra el acceso no deseado. Las redes Windows admiten dos modelos de servicio de directorio: El grupo de trabajo El dominio El modelo de dominio es con mucho el más común en las organizaciones que ejecutan Windows Server 2003. Se caracteriza por un único directorio de la empresa, los recursos de Active Directory, que es la confianza de todos los sistemas de seguridad que pertenecen al dominio. Active Directory por lo tanto actúa como un almacén de la identidad, proporcionando una única lista de confianza de Quién es Quién en el dominio. Active Directory es en sí algo más que una gran base de datos. Es una colección de archivos transaccionales, que incluyen los registros y el volumen del sistema, o SYSVOL, que contiene secuencias de comandos de inicio de sesión y la información de directiva de grupo. Además incluye los protocolos LDAP (protocolo compacto de acceso a directorios), Kerberos (seguridad basada en una base de datos que contiene las claves de usuario y de cada servidor en la red de forma encriptada). La base de datos y sus servicios están instalados en uno o más controladores de dominio. Un controlador de dominio es un servidor que se ha promocionado a Dominio mediante la ejecución del asistente de Active Directory ó ejecutando DCPROMO de la línea de comandos. Una vez que un servidor se ha convertido en un controlador de dominio, es sede de una copia o réplica de Active Directory y los cambios en la base de datos en cualquier controlador de dominio se replican en todos los controladores de dominio dentro del dominio.
ACTIVE DIRECTORY DOMINIO Unidad central administrativa del servicio de directorio de W2000/20032008. Su nombre ha de corresponderse con el espacio de nombres de dominio DNS microsoft.com ARBOL Cuando AD contiene varios dominios que comparten nombres contiguos DNS, se dice que éstos forman una árbol. us.microsoft.com europe.microsoft.com BOSQUE Un bosque está formado por varios árboles de dominio que no constituyen un espacio de nombres contiguos. microsoft.com microsofteuropa.com microsoftasia.com
Estructura General ACTIVE DIRECTORY Dominio Arbol Bosque ies-mardecadiz.com ies-mardecadiz.com ies-mardecadiz.com ies-mardecadiz.es ies-mardecadiz.org informatica.ies-mardecadiz.com direccion.ies-mardecadiz.es secretaria.ies-mardecadiz.com ex.ies-mardecadiz.org informatica.ies-mardecadiz.com apa.ies-mardecadiz.es secretaria.ies-mardecadiz.com alumnos.ies-mardecadiz.org
Organización de AD Objetos de Active Directory Active Directory almacena información sobre recursos de red y proporciona los servicios que permiten que la información se encuentre disponible y sea útil. Esta información la pone a disposición de los administradores y usuarios de la red (por ejemplo, almacena información sobre las cuentas de usuario, nombres, contraseñas, teléfonos, etc. Y permite que otros usuarios autorizados de la misma red tengan acceso a esa información). Los recursos almacenados se denominan objetos y pueden ser usuarios, impresoras, servidores, bases de datos, grupos, equipos, directivas y políticas de seguridad. Un objeto es diferenciado por su nombre y representa un recurso de red. Un objeto tiene un conjunto de atributos que lo definen y son sus características (para un usuario su nombre, apellidos, e-mail, etc.) Los objetos representan recursos de red Los atributos definen la información relativa a un objeto
Estructura lógica Active Directory organiza los recursos mediante una estructura lógica, lo que permite localizar un recurso por su nombre y no por su localización física. Dominio Colección de equipos que comparten la base de datos del AD y que se administran de forma conjunta. Los controladores de dominio, almacenan una copia de la base de datos y permiten gestionarla y administrarla. También controlan el acceso a la red, a la base de datos del directorio y a los recursos compartidos. Los servidores miembros usan los servicios y recursos. El dominio es la unidad central de la estructura lógica de AD Un dominio se crea al generar el primer controlador de dominio Un dominio representa: - El límite para la autenticación - El límite para la replicación de la base de datos - El límite para las políticas o directivas El nombre de dominio debe ser único y ha de estar registrado en el DNS Un dominio puede estar en varias subredes En una red pueden existir varios dominios Mantiene su ACL con todos los permisos para los recursos del dominio, controlando los usuarios que pueden acceder al mismo y el tipo de acceso Los elementos de la base de datos del directorio (cuentas de usuario, grupos, equipos y recursos compartidos como carpetas o impresoras los usarán todos los equipos del dominio. Todos los recursos (objetos) de la red existen en un dominio y cada dominio almacena información exclusivamente de los objetos que contiene.
Unidades Organizativas (OU) Los recursos del dominio (objetos) se organizan en Unidades Organizativas (OU) que son contenedores ( directorios ) que permiten ordenar los objetos dentro de un dominio. Contienen agrupaciones lógicas de recursos, como archivos, impresoras, cuentas, aplicaciones y otros recursos del dominio. Son como subgrupos dentro del dominio que reflejan normalmente la estructura funcional o de negocios de una organización. Sólo pueden contener objetos del dominio al que están asociados. Crean vistas del directorio más pequeñas y manejables. Se puede delegar autoridad sobre las mismas, para manejar con más facilidad el acceso a los recursos administrativos. A nivel de Administración permiten: - Agrupar objetos con los mismos requerimientos - Delegación de tareas de una unidad organizativa A nivel de políticas (directivas) de grupo permiten: - Establecer una configuración distinta a una unidad organizativa - Establecer detalles de seguridad distintos a una unida organizativa
Estructura General ACTIVE DIRECTORY Dominio Arbol Bosque ies-mardecadiz.com ies-mardecadiz.com ies-mardecadiz.com ies-mardecadiz.es ies-mardecadiz.org informatica.ies-mardecadiz.com direccion.ies-mardecadiz.es secretaria.ies-mardecadiz.com ex.ies-mardecadiz.org informatica.ies-mardecadiz.com UO apa.ies-mardecadiz.es UO UO alumnos.ies-mardecadiz.org secretaria.ies-mardecadiz.com