Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Sincronizacion de Bases Credenciales Con Windows Server y Active Directory
Sincronizacion de Bases Credenciales Con Windows Server y Active Directory
Universidad de El Salvador. Facultad Multidisciplinaria de Occidente. Departamento de Ingeniera. Alumnos: Juan Carlos Castro Martnez. David Romeo Flores Rodrguez. Rollffin Junior Guiroa Linares. Wallace Steed Velsquez. Catedrtico: Ing. Juan Carlos Pea Moran.
Despus de chequear los requisitos de hardware y verificar que cumplimos con ellos, iniciaremos la instalacin de nuestro sistema operativo. A continuacin se detallan los pasos a seguir para ello: 1. Insertamos el disco de instalacin de Windows Server 2008 en la unidad de DVD. 2. Reiniciaremos el equipo boteando desde la unidad de DVD-ROM para poder cargar los archivos de instalacin del sistema operativo:
3. seleccionaremos el idioma, para nuestro caso ser espaol (El Salvador) y el tipo de teclado latinoamericano:
5. elegimos el tipo versin de instalacin a realizar para nuestro caso elegiremos la versin Enterprise:
6. Leemos y aceptamos los trminos de la licencia haciendo clic en la casilla homnima y pulsamos Siguiente:
10. Como podemos ver, la instalacin se compone de cinco partes: copiar archivos, expandir archivos, instalar caractersticas, instalar actualizaciones y completar instalacin.
11. luego aparecer una ventana que mostrara la instalacin de los archivos faltantes para completar la instalacin de nuestro Windows Server 2008:
12. Cuando termine de instalarse, Windows Server 2008 nos indicar que tenemos que cambiar la contrasea de usuario. Haremos clic en "Aceptar":
13. introduciremos la contrasea con la cual nos loguearemos en Windows y pulsamos enter:
15. una vez cargado el entorno de nuestro Windows Server, por defecto nos cargara la ventana de tareas de configuracin inicial y listo, podemos empezar a trabajar e instalar los mdulos necesarios para empezar a trabajar con active directory:
Dentro del administrador del servidor buscamos la opcin cambiar las propiedades del sistema y de la ventana que aparezca pulsamos el botn cambiar:
Ahora vamos a asignarle una direccin ip esttica a nuestro equipo y lo haremos de la siguiente forma: en el administrador del servidor, debajo de la opcin cambiar propiedades del sistema se encuentra la opcin ver conexiones de red , pulsamos dicha opcin y nos aparecer la ventana de conexiones de red:
En la ventana de propiedades seleccionamos la opcin protocolo de internet versin 4 y a continuacin presionamos el botn propiedades:
En la ventana de propiedades del protocolo de internet versin 4 elegiremos la opcin usar la siguiente direccin ip y colocaremos los siguientes datos: Direccin IP: 192.168.1.2 Mascara de subred: 255.255.255.0 Puerta de enlace: 192.168.1.1 Y listo, nuestro equipo ya posee una direccin ip esttica con la que podremos trabajar.
3. A continuacin nos preguntara si queremos crear un nuevo bosque o unirnos a uno ya existente. Hacemos clic en Crear un dominio nuevo en un bosque nuevo:
5. Seguidamente tendremos que establecer el nivel funcional del bosque, esto es ms o menos la compatibilidad que tendr con otros servidores Windows Server. Si por ejemplo elegimos Windows Server 2003 solo se podr agregar a nuestro bosque los servidores que ejecuten Windows Server 2003 o posterior. Para nuestro caso elegiremos la opcin Windows Server 2008:
8. Luego nos mostrara un resumen de nuestra configuracin, la cual podemos exportar como un archivo txt dando clic en exportar configuracin, damos clic en siguiente:
9. En la pantalla siguiente tenemos que configurar las rutas donde se guardaran las bases de datos del servicio DNS. Lo dejamos todo por defecto en nuestro caso:
10. El siguiente paso es elegir una contrasea de administrador para nuestro dominio:
11. Despus de dar clic en siguiente, la instalacin dar inicio, en la ventana que muestra el avance de la instalacin se encuentra un check con la opcin de reinicio despus de la instalacin, lo activamos para que al finalizar la instalacin reinicie automticamente nuestro servidor:
2. Aparecer un asistente para la creacin de nuestra zona, damos clic en siguiente para iniciarlo:
3. Escogeremos el tipo de zona a utilizar, para nuestro caso ser la opcin zona principal.
4. Escogemos el mbito de replicacin de la zona de nuestro active directory, escogemos la opcin para todos los servidores dns en este dominio :
5. Elegimos el tipo de zona de bsqueda, para nuestro caso elegiremos zona de bsqueda inversa para ipv4 :
7. Especificamos como aceptara las actualizaciones. Para nuestro caso elegiremos la primera opcin:
8. Y finalizamos la instalacin:
Escribimos el resto de la direccin IP, hacia la cual estar apuntando, para nuestro caso seria 2 (recordemos que la direccin Ip estatica asignada a nuestro servidor AD1 es 192.168.1.2)
4. Iniciamos el asistente de instalacin de active directory marcando la casilla de instalacin en modo avanzado:
6. Indicamos el nombre del Bosque existente al cual promoveremos este Controlador de Dominio (para nuestro caso ser sisprot.com), y mediante el botn Set introducimos las credenciales necesarias. Para poder agregar Controladores de Dominio adicionales necesitamos una cuenta con privilegios de Domain Admins:
8. Luego nos preguntar en que Site estar este Controlador de Dominio, pero como todava no hemos creado la infraestructura de Sitios no tenemos otra opcin que dejar marcado el por omisin:
9. En el siguiente paso vemos que el asistente, en forma inteligente ya nos est proponiendo casi la solucin para la tolerancia a fallas, pues propone que sea Catlogo Global y servidor DNS. As que aceptemos estas opciones.
11. Damos clic en siguiente y nos muestra resumen de nuestra configuracin como en la vez anterior, el cual podemos exportar como un archivo txt dando clic en exportar configuracin, damos clic en siguiente para finalizar la instalacin:
12. Finalmente veremos que nos muestra la instalacin de las aplicaciones adicionales y la replicacin de la informacin.
Sisprot
Grupos
reas
Administradores
Usuarios
Informtica
Recursos
Contabilidad
Marketing
Redes
Mantenimiento
Programacin
Una vez diseado nuestro rbol, pasaremos a crear cada uno de los grupos y unidades organizativas que lo conformaran, para ello seguiremos los siguientes pasos: 1. Nos dirigiremos a inicio, herramientas administrativas y elegimos la opcin usuarios y equipos de active directory :
3. Para crear una nueva Unidad organizativa seleccionamos nuestro dominio y damos clic derecho sobre y elegimos la opcin nuevo , dentro de ella damos clic en unidad organizativa :
5. Como podr observarse hemos creado una nueva unidad organizativa dentro de nuestro rbol:
6. Del mismo modo podemos crear una nueva unidad organizativa dentro de la ya creada, a esta la llamaremos como dijimos al principio gerentes , dentro de gerentes agregaremos un usuario, para ello solo seleccionamos la unidad organizativa gerente, damos clic derecho y elegimos la opcin nuevo, dentro de ella seleccionamos la opcin usuario tal como lo muestra la imagen siguiente:
7. A continuacin nos pedir los datos necesarios para crear a nuestro usuario al que llamaremos jorge perez :
8. Luego nos pedir ingresar la contrasea para el nuevo usuario, abajo aparecen 4 opciones que tiene que ver con la asignacin de la contrasea de usuario, activaremos la 3 de ella; la contrasea nunca caduca :
Como puede observarse, nuestro usuario ha sido creado de forma satisfactoria. Del mismo modo podemos ir creando cada uno de los grupos, usuarios, unidades organizativas, equipos, etc dentro de nuestro rbol, despus de crear las unidades y usuarios necesarios, pasaremos a replicar los datos de un servidor a otro que es lo que nos interesa.
Nos dirigimos a la carpeta Sites , luego a default-first-site-name , dentro de el buscamos la carpeta severs y seleccionamos nuestro servidor AD1 que ser el que replicaremos, dentro de el damos seleccionamos NTDS settings :
Seleccionamos el archivo NTDS setting y damos clic derecho sobre, elegimos la opcin replicar ahora
Luego revisamos el dominio de nuestro servidor (AD2) para comprobar que la replicacin ha sido satisfactoria:
De la ventana que aparezca buscamos el botn cambiar programacin y damos clic sobre l:
Seleccionamos la opcin 4 veces por hora y damos clic en aceptar, ahora nuestros servidores estarn guardando los cambios cada 15 minutos durante el da, tambin podemos modificar en esta seccin el intervalo de horas al da y das a la semana en que nuestros servidores estarn replicando los datos que el administrador modifique en el rbol:
Como puede observarse hemos dejado por defecto que sea todos los das.
Agregando dominio.
un
equipo
nuestro
1. primeramente nos vamos a inicio y damos clic derecho en equipo y elegimos la opcin propiedades:
5. Seleccionamos la primera opcin para que nuestro equipo forme parte de una red organizativa:
6. le decimos que nuestra red pertenecer a a una red con dominio y damos clic en siguiente:
7. nos muestra la informacin que deberemos ingresar despus, damos clic en siguiente:
8. Proporcionamos los datos del usuario que hemos agregado en nuestro dominio:
9. escribimos el nombre del equipo que vamos a agregar y el dominio al que pertenecer (en este caso sisprot.com):
11. finalmente reiniciamos el equipo y al iniciar de nuevo deber decirnos que debemos presionar CTRL+ALT+SUPR, presionamos dicha combinacin de tecla y nos logueamos con las credenciales que hemos creado para nuestro usuario y listo, nos aparecer el entrono de trabajo preparado para nuestro usuario.