Familia de Windows Server 2003



Documentos relacionados
Windows Server Windows Server 2003

Administración de servidores WINDOWS

Componentes de Integración entre Plataformas Información Detallada

Autenticación Centralizada

WINDOWS 2003 SERVER DIRECTORIO ACTIVO Y DNS

UNIDAD DIDACTICA 3 USUARIOS Y GRUPOS EN REDES WINDOWS 2003 SERVER I

4.1. Introducción Servicios de Dominio del Directorio Activo

Roles y Características

Introducción a las redes de computadores

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Utilizar los servicios de Index Service para buscar información de forma rápida y segura, ya sea localmente o en la red.

Creación y administración de grupos de dominio

Ramón Manjavacas Ortiz

Administración de Redes

Domine Microsoft Windows Server José Luis Raya Laura Raya Miguel Á. Martínez

Servidores corporativos Linux

Creación y administración de grupos locales

Implementación de redes Windows 2000

WINDOWS SERVER 2008 WINDOWS SERVER 2003

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

INFRAESTRUCTURA DE SERVIDORES MICROSOFT

Ministerio de Educación,Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. Directorio Activo

Soporte a Servidores Web. ISC Carlos Gerardo Montelongo López

Instalar protocolo, cliente o servicio nuevo. Seleccionar ubicación de red. Práctica - Compartir y conectar una carpeta

Mi primer servidor. Fernando Fernández Consultor Preventa HP ISS

WINDOWS SERVER SERVICIOS DE RED Y DIRECTORIO ACTIVO

Redes de área local: Aplicaciones y servicios WINDOWS

Para detalles y funcionalidades ver Manual para el Administrador

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

SISTEMAS IDEALES SISTIDE, S.A. SISTEMA GESTION DE USUARIOS

ACTIVE DIRECTORY - PROPIEDADES DE USUARIO

Introducción Active Directory

Instalación de Active Directory en Windows Server 2003

Manual Avanzado Windows Server 2008

Windows Server 2003 (c) Francisco Charte Ojeda

PROYECTO. Solución Empresarial Ingeniería y Desarrollo de Software - info@solucionempresarial.com.

DIPLOMADO DE INFRAESTRUCTURA DE SERVIDORES MICROSOFT

Información de Producto:

El gráfico siguiente muestra un uso básico de DNS, consistente en la búsqueda de la dirección IP de un equipo basada en su nombre.

Descripción del Sistema: Arbutus Windows Server

UNIDAD DIDACTICA 12 RELACIONES DE CONFIANZA ENTRE DOMINIOS

CAPÍTULO 4 ANÁLISIS DE IMPLEMENTACIONES

Microsoft Dynamics. Instalación de Management Reporter for Microsoft Dynamics ERP

Configuración de Aspel-SAE 6.0 para trabajar Remotamente

Ing. Víctor Cuchillac

Internet Information Server

Preguntas Frec uentes Ia a S

CAPÍTULO 3: Resultados

INSTALACION Y ADMINISTRACION DE REDES

Estrategias de seguridad a través de grupos

Configuración de Aspel-SAE 6.0 para trabajar Remotamente

Configuracion Escritorio Remoto Windows 2003

1

Manual avanzado Windows Server 2012 (c) Francisco Charte Ojeda

Trabaja los Sistemas Aspel desde tus sucursales con Terminal Server

Ac A t c itve v e D i D re r c e t c o t r o y r

Beneficios estratégicos para su organización. Beneficios. Características V

Terminal Server. Rocío Alt. Abreu Ortiz

Ministerio de Educación,Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. DNS

Instalación de Active Directory, controlador de dominio primario e instalación del servicio DNS - Windows Server 2008

MÁSTER MICROSOFT: Administración Empresarial de Sistemas WINDOWS 2008 SERVER

GUÍA DEL USUARIO EN RED

WINDOWS : TERMINAL SERVER

[INFORMACIONES TECNICAS] Sistema Operativo Windows 98, Windows XP SP2, Windows Vista

Trabajo 6 ADMINISTRACIÓN REMOTA Y SERVIDOR DE APLICACIONES EN WINDOWS. Jesús Losada - Jesús López - 2º ASIR

Configuración de Aspel SAE 5.0 para trabajar Remotamente. 2. Para configurar Aspel-SAE 5.0 como Servidor Remoto se necesita:

Instalación y configuración servidor WDS

Servicios de impresión y de archivos (Windows 2008)

Almacenamiento virtual de sitios web HOSTS VIRTUALES

MS_20410 Installing and Configuring Windows Server 2012

Manual de Usuario: Servidor Cloud y Servidor Cloud Gestionado

REQUISITOS MÍNIMOS DE INSTALACIÓN A3ERP

2. Accedemos al dominio, introducimos el nombre de usuario y la contraseña para acceder. Y damos click en Aceptar.

USUARIOS Y GRUPOS EN REDES WINDOWS CON AD

Configuración de Aspel-SAE 5.0 para trabajar Remotamente

Creación de dominio o unión a él, en Windows RODC

INSTITUTO SUPERIOR TECNOLÓGICO NORBERT WIENER

AVA-SECSystemWeb. Introducción Características del producto Especificaciones Técnicas

Programa de Capacitación y Certificación.

Configuración de la red

Acronis Backup & Recovery 11 Guía de inicio rápido

Fundamentos CAPÍTULO 1. Contenido

PAG. 1. Administración Remota

Duración (en horas) 52. Nombre del Módulo: SISTEMAS OPERATIVOS

Luego nos pregunta el nombre del NetBios, lo dejamos como está y le damos a siguiente.

Índice. Capítulo 1. Novedades y características... 1

Windows Server 2012: Identidad y Acceso. Módulo 3: Introducción a DirectAccess en Windows Server 2012.

INSTALACIÓN DE MÚLTIPLES SUPERVISOR VS EN RED

6425 Configuring and Troubleshooting Windows Server 2008 Active Directory Domain Services

CFGM. Servicios en red. Unidad 1 Servicio de nombres de dominio (DNS) 2º SMR Servicios en Red

UNIVERSIDAD DEL QUINDIO ÁREA DE SOPORTE TECNICO INSTALACIÓN DIRECTORIO ACTIVO WINDOWS SERVER 2008 R2

SBConta.NET Manual de instalación. SBSS Consulting, S.A Barcelona Telf , fax web

Guía de instalación de la carpeta Datos de IslaWin

Sistemas Operativos Windows 2000

Contenido. Sistema de archivos. Operaciones sobre archivos. Métodos de acceso a archivos. Directorio. Sistema de archivos por capas.

Transcripción:

Familia de Windows Server 2003 Windows Server 2003 está disponible en cuatro ediciones. Cada edición se ha desarrollado para una función de servidor específica, como se describe en la tabla siguiente: Edición Windows Server 2003, Standard Edition Windows Server 2003, Enterprise Edition Windows Server 2003, Datacenter Edition Windows Server 2003, Web Edition Situación de implementación propuesta Pequeñas empresas y departamentos. Utilice Windows Server 2003, Standard Edition si el servidor no requiere la compatibilidad de hardware mejorada ni las características de clúster de Windows Server 2003, Enterprise Edition. Esta versión es perfecta para servidores de archivos y de impresión, servidores Web y grupos de trabajo. También mejora el acceso a redes para las sucursales. Necesidades generales de las empresas de todos los tamaños. Una plataforma para aplicaciones, servicios Web e infraestructura. Esta versión está diseñada para los servidores que se emplean en una red empresarial de gran tamaño y para un entorno de uso intensivo de bases de datos. Aplicaciones esenciales para la empresa y la misión que requieren los mayores niveles de fiabilidad, disponibilidad y escalabilidad. Esta versión de la familia de Windows 2003 es el sistema operativo de servidor más potente. Se ha diseñado para admitir almacenes de datos de gran tamaño, el procesamiento de transacciones en línea (OLTP, On-Line Transaction Processing) y proyectos de consolidación de servidores y simulaciones a gran escala. Esta versión proporciona una plataforma para desarrollar e implementar rápidamente servicios Web y aplicaciones mediante un servidor Web que ejecute Servicios de Microsoft Internet Information Server (IIS) 6.0.

Familia de Windows Server 2008 Standard Edition Diseñado para ofrecer servicios y recursos a otros sistemas: servidor de archivos, Web, impresión, controlador de dominio, Terminal Server, etc. Admite 4 CPU s y hasta 4 GB (32 GB en sistemas de 64 bits) Enterprise Edition Admite 8 CPU s y hasta 32 GB en 32 bits (o 2 TB en 64 bits) Servicio de clúster, pudiendo gestionar hasta 8 nodos Datacenter Server Mínimo 8 CPU s (máximo 64 CPU s) y hasta 64 GB en 32 bits (o 2 TB en 64bits) Dispone de características de clúster mejoradas Web Edition Creado para desarrollar y ejecutar un sitio Web No soporta clúster, ni servicios de administración de redes como Active Directory, DNS o DHCP Pero sí puede actuar de servidor miembro de un dominio HPC Server Para computación de altas prestaciones Escala de forma eficiente a miles de cores de procesamiento Disponible a partir de principios de 2010 (ya disponible Beta 2) Foundation Mismas aplicaciones que en un Windows server, pero con un límite máximo de 15 usuarios, y no se puede realizar virtualización Pensado para una red que necesita un único servidor 1 CPU y hasta 8 GB.

Proceso instalación Windows 2003 Server Fases a destacar a) Modos de Licencia La licencia por servidor significa que cada conexión concurrente a este servidor requiere una CAL (Licencia de Acceso de Cliente) independiente. Es decir, en cada momento este servidor sólo puede admitir un número fijo de conexiones. Por ejemplo, si seleccionamos el modo de licencia de cliente Por servidor con cinco licencias, este servidor podría tener cinco conexiones simultáneas en un momento dado (si cada cliente necesita una conexión, serán cinco clientes). Los clientes que utilizan las conexiones no necesitan licencias adicionales.

Si eligimos el modo Por dispositivo o Por usuario, cada dispositivo o usuario que tenga acceso a un servidor que ejecuta un producto de la familia Windows Server 2003 requiere una Licencia de acceso de cliente (CAL) independiente. Con una CAL, un dispositivo o usuario determinado podrá conectarse a cualquier número de servidores que ejecuten productos de la familia de Windows Server 2003. Éste es el modo de licencia que se usa con más frecuencia en empresas con más de un servidor que ejecuta productos de la familia de Windows Server 2003. b) Configuración según su función de red W2003/2008 se pueden instalar para que sean: 1. Servidor independiente Tiene su propia configuración y BD de usuarios, de manera que autentifica localmente las peticiones de acceso que recibe. Pertenece a un grupo de trabajo (no forma parte de un dominio). 2. Controlador de dominio Guarda información de directorio y proporciona servicios de autentificación y directorio en el dominio. 3. Servidor miembro Forma parte de un dominio pero no guarda información Para hacer uso de los servicios del dominio necesita autentificarse en el mismo.

Sistema de Nombres de Dominio Consiste en un sistema para asignar nombres a equipos y servicios de red que se organiza en una jerarquía de dominios. DNS Se utiliza en redes TCP/IP para localizar equipos y servicios con nombres sencillos. Cuando escribamos un nombre DNS en una aplicación, los servicios DNS traducirán este nombre a una dirección IP. El espacio de nombres de dominio DNS se basa en el concepto de un árbol de dominios con nombre.

Dominio Raíz Administrado por los Servidores de Internet.com.edu.net.org.gov ies-mardecadiz Nombre de dominio de 2º nivel registrado por IES Mar de Cádiz WWW asirmarcadiz.dyndns-web Nombre de subdominio creado por ies-mardecadiz Nombre DNS asignado a un equipo asirmarcadiz.dyndns-web

Introducción a Active Directory El objeto de Active Directory es el de gestionar de una forma eficiente y controlada todos los recursos (archivos, carpetas, impresoras, e-mail, bases de datos, aplicaciones, etc.) que se puedan poner a disposición de los usuarios en una red de ordenadores. Se trata pues, de realizar un seguimiento de estos recursos, proporcionando un directorio de usuarios y grupos para que los recursos puedan ser protegidos contra el acceso no deseado. Las redes Windows admiten dos modelos de servicio de directorio: El grupo de trabajo El dominio El modelo de dominio es con mucho el más común en las organizaciones que ejecutan Windows Server 2003. Se caracteriza por un único directorio de la empresa, los recursos de Active Directory, que es la confianza de todos los sistemas de seguridad que pertenecen al dominio. Active Directory por lo tanto actúa como un almacén de la identidad, proporcionando una única lista de confianza de Quién es Quién en el dominio. Active Directory es en sí algo más que una gran base de datos. Es una colección de archivos transaccionales, que incluyen los registros y el volumen del sistema, o SYSVOL, que contiene secuencias de comandos de inicio de sesión y la información de directiva de grupo. Además incluye los protocolos LDAP (protocolo compacto de acceso a directorios), Kerberos (seguridad basada en una base de datos que contiene las claves de usuario y de cada servidor en la red de forma encriptada). La base de datos y sus servicios están instalados en uno o más controladores de dominio. Un controlador de dominio es un servidor que se ha promocionado a Dominio mediante la ejecución del asistente de Active Directory ó ejecutando DCPROMO de la línea de comandos. Una vez que un servidor se ha convertido en un controlador de dominio, es sede de una copia o réplica de Active Directory y los cambios en la base de datos en cualquier controlador de dominio se replican en todos los controladores de dominio dentro del dominio.

ACTIVE DIRECTORY DOMINIO Unidad central administrativa del servicio de directorio de W2000/20032008. Su nombre ha de corresponderse con el espacio de nombres de dominio DNS microsoft.com ARBOL Cuando AD contiene varios dominios que comparten nombres contiguos DNS, se dice que éstos forman una árbol. us.microsoft.com europe.microsoft.com BOSQUE Un bosque está formado por varios árboles de dominio que no constituyen un espacio de nombres contiguos. microsoft.com microsofteuropa.com microsoftasia.com

Estructura General ACTIVE DIRECTORY Dominio Arbol Bosque ies-mardecadiz.com ies-mardecadiz.com ies-mardecadiz.com ies-mardecadiz.es ies-mardecadiz.org informatica.ies-mardecadiz.com direccion.ies-mardecadiz.es secretaria.ies-mardecadiz.com ex.ies-mardecadiz.org informatica.ies-mardecadiz.com apa.ies-mardecadiz.es secretaria.ies-mardecadiz.com alumnos.ies-mardecadiz.org

Organización de AD Objetos de Active Directory Active Directory almacena información sobre recursos de red y proporciona los servicios que permiten que la información se encuentre disponible y sea útil. Esta información la pone a disposición de los administradores y usuarios de la red (por ejemplo, almacena información sobre las cuentas de usuario, nombres, contraseñas, teléfonos, etc. Y permite que otros usuarios autorizados de la misma red tengan acceso a esa información). Los recursos almacenados se denominan objetos y pueden ser usuarios, impresoras, servidores, bases de datos, grupos, equipos, directivas y políticas de seguridad. Un objeto es diferenciado por su nombre y representa un recurso de red. Un objeto tiene un conjunto de atributos que lo definen y son sus características (para un usuario su nombre, apellidos, e-mail, etc.) Los objetos representan recursos de red Los atributos definen la información relativa a un objeto

Estructura lógica Active Directory organiza los recursos mediante una estructura lógica, lo que permite localizar un recurso por su nombre y no por su localización física. Dominio Colección de equipos que comparten la base de datos del AD y que se administran de forma conjunta. Los controladores de dominio, almacenan una copia de la base de datos y permiten gestionarla y administrarla. También controlan el acceso a la red, a la base de datos del directorio y a los recursos compartidos. Los servidores miembros usan los servicios y recursos. El dominio es la unidad central de la estructura lógica de AD Un dominio se crea al generar el primer controlador de dominio Un dominio representa: - El límite para la autenticación - El límite para la replicación de la base de datos - El límite para las políticas o directivas El nombre de dominio debe ser único y ha de estar registrado en el DNS Un dominio puede estar en varias subredes En una red pueden existir varios dominios Mantiene su ACL con todos los permisos para los recursos del dominio, controlando los usuarios que pueden acceder al mismo y el tipo de acceso Los elementos de la base de datos del directorio (cuentas de usuario, grupos, equipos y recursos compartidos como carpetas o impresoras los usarán todos los equipos del dominio. Todos los recursos (objetos) de la red existen en un dominio y cada dominio almacena información exclusivamente de los objetos que contiene.

Unidades Organizativas (OU) Los recursos del dominio (objetos) se organizan en Unidades Organizativas (OU) que son contenedores ( directorios ) que permiten ordenar los objetos dentro de un dominio. Contienen agrupaciones lógicas de recursos, como archivos, impresoras, cuentas, aplicaciones y otros recursos del dominio. Son como subgrupos dentro del dominio que reflejan normalmente la estructura funcional o de negocios de una organización. Sólo pueden contener objetos del dominio al que están asociados. Crean vistas del directorio más pequeñas y manejables. Se puede delegar autoridad sobre las mismas, para manejar con más facilidad el acceso a los recursos administrativos. A nivel de Administración permiten: - Agrupar objetos con los mismos requerimientos - Delegación de tareas de una unidad organizativa A nivel de políticas (directivas) de grupo permiten: - Establecer una configuración distinta a una unidad organizativa - Establecer detalles de seguridad distintos a una unida organizativa

Estructura General ACTIVE DIRECTORY Dominio Arbol Bosque ies-mardecadiz.com ies-mardecadiz.com ies-mardecadiz.com ies-mardecadiz.es ies-mardecadiz.org informatica.ies-mardecadiz.com direccion.ies-mardecadiz.es secretaria.ies-mardecadiz.com ex.ies-mardecadiz.org informatica.ies-mardecadiz.com UO apa.ies-mardecadiz.es UO UO alumnos.ies-mardecadiz.org secretaria.ies-mardecadiz.com