Está en la página 1de 97

Introduccin a la familia de productos

Introduccin
Windows Server 2003 es la pieza fundamental de Microsoft Windows Server System. Se basa en los slidos fundamentos de
Windows 2000 Server y, como en el caso de su predecesor, Microsoft hace un esfuerzo decidido por mejorar la fiabilidad,
escalabilidad, rendimiento y facilidad de uso y administracin, factores todos ellos relevantes por s solos, pero que al
producirse juntos dentro del mismo producto, reducen drsticamente el coste total de propiedad (TCO) de las
infraestructuras informticas en toda clase de instalaciones, desde las ms sencillas (con uno o unos pocos servidores) a las
ms complejas, compuestas de centenares de servidores en configuraciones de redes distribuidas o grandes Centros de
Clculo con sistemas en cluster y Datacenter.

Windows Server 2003 incorpora innumerables ventajas, mejoras y nuevas tecnologas, orientadas todas ellas a cubrir las
necesidades actuales de las organizaciones de cualquier tamao. En los entornos actuales se demanda ms seguridad,
robustez, facilidad de administracin e integracin con nuevos dispositivos. Tambin se exige el aprovechamiento de las
nuevas tecnologas de hardware (soporte para procesadores de 64 bits, nuevos sistemas de almacenamiento en red SAN y
NAS, nuevos dispositivos de interfaz humana, sistemas mviles, etc.), de software y de comunicaciones (soporte para
nuevos protocolos y estndares, soporte para servicios Web). En la medida en que la tecnologa informtica avanza,
Microsoft Windows Server 2003 la integra y la hace asequible a los usuarios y organizaciones.

Funciones del Servidor
Algunas de estas funciones son:
Servidor de archivos e impresin.
Servidor Web y aplicaciones Web.
Servidor de correo.
Terminal Server.
Servidor de acceso remoto/red privada virtual (VPN).
Servicio de directorio, Sistema de dominio (DNS), y servidor DHCP.
Servidor de transmisin de multimedia en tiempo real (Streaming).
Servidor de infraestructura para aplicaciones de negocios en lnea (tales como planificacin de recursos de una
empresa y software de administracin de relaciones con el cliente).

Beneficios de la familia Windows
Windows Server 2003 cuenta con cuatro beneficios principales:
Beneficio Descripcin
Seguridad Windows Server 2003 es el sistema operativo de servidor ms rpido y ms seguro que ha
existido. Windows Server 2003 ofrece fiabilidad al:
Proporcionar una infraestructura integrada que ayuda a asegurar que su informacin de
negocios estar segura.
Proporcionar fiabilidad, disponibilidad, y escalabilidad para que usted pueda ofrecer la
infraestructura de red que los usuarios solicitan.
Productividad Windows Server 2003 ofrece herramientas que le permiten implementar, administrar y usar su
infraestructura de red para obtener una productividad mxima.
Windows Server 2003 realiza esto al:
Proporcionar herramientas flexibles que ayuden a ajustar su diseo e implementacin a
sus necesidades organizativas y de red.
Ayudarle a administrar su red al reforzar las polticas, tareas automatizadas y
simplificacin de actualizaciones.
Ayudar a mantener bajos los gastos generales al permitirles a los usuarios trabajar ms
por su cuenta.
Conectividad Windows Server 2003 puede ayudarle a crear una infraestructura de soluciones de negocio para
mejorar la conectividad con empleados, socios, sistemas y clientes.
Windows Server 2003 realiza esto al:
Proporcionar un servidor Web integrado y un servidor de transmisin de multimedia en
tiempo real para ayudarle a crear ms rpido, fcil y seguro una Intranet dinmica y
sitios de Internet.
Proporcionar un servidor de aplicaciones integrado que le ayude a desarrollar,
implementar y administrar servicios Web en XML ms fcilmente.
Brindar las herramientas que le permitan conectar servicios Web a aplicaciones
internas, proveedores y socios.
Valor de Negocio Windows Server 2003, cuando est combinado con productos Microsoft como hardware, software
y servicios de los socios de negocios del canal brindan la posibilidad de ayudarle a obtener el
rendimiento ms alto de sus inversiones de infraestructura.
Windows Server 2003 lleva a cabo esto al:
Proporcionar una gua de fcil uso para soluciones que permitan poner rpidamente la
tecnologa a trabajar.
Ayudarle a consolidar servidores aprovechando lo ltimo en metodologas, software y
hardware para optimizar la implementacin de su servidor.
Bajar el coste total de propiedad (TCO) para recuperar rpido la inversin.

Tecnologas Bsicas de Windows Server 2003
Vea las nuevas tecnologas y caractersticas que hacen de Windows Server 2003 una plataforma de servidor ideal para
organizaciones de cualquier tamao. Conozca como este sistema operativo de servidor puede hacer que su organizacin y
sus empleados sean ms productivos y estn mejor conectados.
Seguridad
Windows Server 2003 es la versin de sistema operativo ms fiable y segura producida hasta ahora por Microsoft. Estos son
sus puntos fuertes:
Disponibilidad. Mediante arquitecturas en cluster, que son la base fundamental de las infraestructuras informticas
en entornos de misin crtica en muchas organizaciones, donde se aplican a comercio electrnico, aplicaciones de
lnea de negocio o servicios corporativos centralizados de alta disponibilidad. La isntalacin y configuracin de un
cluster con Windows Server 2003 es sencilla y ofrece un rendimiento extraordinario, con una mejor recuperacin y
un nivel de servicio excepcional, llegando en algunos casos al 99,99%. La familia de Windows Server 2003 soporta
clusters de servidor de hasta 8 nodos. Si uno de los nodos en un cluster no se puede usar debido a un fallo o por
mantenimiento, inmediatamente otro nodo empieza a dar servicio, un proceso conocido como recuperacin de fallos.
Windows Server 2003 tambin soporta balanceo de carga de red, el cual nivela el trfico de entrada dentro del
Protocolo de Internet (IP), a travs de los nodos en un cluster.
Escalabilidad. Windows Server 2003 ofrece escalabilidad vertical, con soporte a sistemas de multiprocesamiento
simtrico (SMP), y horizontal ("Scale-out") por medio de clusters. La gama de servidores Windows Server 2003
puede funcionar desde sistemas monoprocesador hasta multiprocesadores de 32 vas, y sistemas de 64 bits.
Fiabilidad. La escala que adquieren las redes extensas y locales hoy da, dan como resultado un mundo
interconectado donde la seguridad es la preocupacin principal de los usuarios y administradores. La gama de
productos Windows Server System, y en particular Windows Server 2003 han sido objeto de una revisin completa
para reforzar su seguridad en todas las fases del ciclo de vida del producto, desde su mismo diseo hasta su
mantenimiento.
Los negocios han hecho crecer la tradicional red de rea local (LAN) al combinar redes internas, externas y sitios de
Internet. Como resultado de esto, el aumento de seguridad en los sistemas es ahora ms crtica que antes. Como
parte del compromiso de Microsoft de brindar computacin segura, la compaa ha revisado intensamente la familia
Windows para identificar posibles fallos y debilidades. Windows Server 2003 ofrece muchas mejoras y caractersticas
nuevas e importantes de seguridad incluyendo:
o Proteccin frente a errores en tiempo de ejecucin. Con esta mejora, Windows Server 2003 aumenta
su fiabilidad y proporciona un entorno seguro, ya que se reducen las vulnerabilidades causadas por errores
comunes de programacin. Se producen, adems, comprobaciones de seguridad en tiempo de ejecucin y
bloqueo de ciertas operaciones no permitidas.
o Internet Information Services 6.0. La configuracin por defecto de Internet Information Services (IIS)
6.0 es la de mxima seguridad. Entre sus caractersticas de seguridad avanzadas se incluyen el cifrado
selectivo de datos, autenticacin avanzada y acceso seguro al control de procesos.
Productividad
Las mejoras que proporciona Windows Server 2003 en materia de productividad se extienden a numerosas reas, entre
ellas:
Servicios de impresin y archivos. las nuevas mejoras introducidas se orientan a facilitar la administracin y
seguridad de los recursos de archivo compartido, a dar soporte a nuevas tecnologas de almacenamiento e
impresin y a una mayor escalabilidad y rendimiento de las soluciones de recursos compartidos, reducindose as el
TCO.
Active Directory. Windows Server 2003 incorpora muchas mejoras para Active Directory, hacindolo mas verstil,
fiable y econmico de usar, con una mayor escalabilidad y rendimiento. Aade adems mejoras que permiten una
mayor flexibilidad a la hora de disear, implantar y administrar el servicio de directorio corporativo, especialmente
en grandes organizaciones.
Servicios de Administracin. La proliferacin de nuevas plataformas y dispositivos mviles ha provocado un
aumento de la complejidad y coste de la administracin de las redes corporativas. La clave para una reduccin
efectiva de los costes de mantenimiento est en la automatizacin de procesos, y para ello, Windows Server 2003
incluye diversas herramientas de administracin automatizada, como Microsoft Software Update Services (SUS) y
asistentes de configuracin de servidor para ayudar a automatizar las instalaciones. La administracin de Polticas de
Grupo se hace ms fcil con la nueva Consola para Administracin de Polticas de Grupo (GPMC), y las nuevas
herramientas de lnea de comandos permiten que los administradores realicen la mayora de las tareas desde la
consola de comandos y con muy pocas operaciones.
Administracin de almacenamiento. Windows Server 2003 introduce novedades y mejoras en las herramientas
de administracin del almacenamiento, haciendo que sea ms fcil y ms seguro manejar y dar mantenimiento a
discos y volmenes, respaldar y recuperar datos, y conectarse a una red de almacenamiento (SAN).
Terminal Services. Con este servicio, desde un servidor Windows Server 2003 se pueden ejecutar aplicaciones en
modo de terminal remoto Windows, prcticamente desde cualquier dispositivo, incluso en sistemas que no son
Windows.
Conectividad
Windows Server 2003 incluye caractersticas y mejoras nuevas para asegurarse de que su organizacin y usuarios
permanezcan siempre conectados:
Servicios Web XML. IIS 6.0 es un componente importante de la familia Windows. Los administradores y
desarrolladores de aplicaciones Web disponen ya de una plataforma Web rpida que sea tanto escalable como
segura. Las mejoras significativas de arquitectura en IIS abarcan un modelo de procesos nuevo que en gran medida
aumenta la fiabilidad, la escalabilidad y el rendimiento.
Comunicaciones y redes. Las comunicaciones y redes son, hoy ms que nunca, un elemento crucial para las
organizaciones, en un mundo globalizado. Los usuarios necesitan conectarse a la red desde cualquier lugar y
cualquier dispositivo. Se ampla esta necesidad a los clientes, colaboradores, socios y otros agentes externos a las
propias organizaciones, que deben intercambiar informacin y, de nuevo, la seguridad y la disponibilidad son
requisitos ineludibles. Las nuevas caractersticas y mejoras en redes en la familia de Windows Server 2003
incrementan la versatilidad, manejabilidad y fiabilidad de infraestructura de red.
Servicios empresariales UDDI. Windows Server 2003 incluye servicios empresariales UDDI, una infraestructura
dinmica y flexible para servicios Web XML. Esta solucin basada en estndares le permite a las compaas llevar a
cabo sus propios servicios internos UDDI para redes de uso interno y externo. Los desarrolladores pueden encontrar
y reutilizar fcil y rpidamente los servicios Web disponibles dentro de la organizacin. Los administradores TI
pueden catalogar y administrar los recursos programables de su red. Con servicios empresariales UDDI, las
compaas pueden crear e implementar aplicaciones ms inteligentes y seguras.
Servicios de Windows Media. Windows Server 2003 incluye los servicios de difusin multimedia ms poderosos
de la industria. Estos servicios son parte de la nueva versin de la plataforma de tecnologas de Microsoft Windows
Media que tambin incluyen un nuevo reproductor de Windows Media, un codificador de Windows Media, codecs de
audio y video y un paquete para desarrollo de software de Windows Media.

Qu hay en la familia de Windows Server 2003?
Windows Server 2003 aparece en cuatro ediciones diferentes, que se ajustan a las necesidades impuestas por ciertos roles
funcionales dentro de las infraestructuras de TI:
Producto Descripcin
Windows Server 2003,
Edicin Estndar
Con soporte de hasta 4 procesadores y las funciones normales del producto, incluyendo
servidor Web y Servidor de Terminales.
Windows Server 2003,
Edicin Enterprise
Escala hasta sistemas de 8 vas, con 32 GB de RAM y posibilita la configuracin de plataformas
de servidores de alta capacidad y disponibilidad mediante soluciones de tipo cluster con hasta
4 nodos. Esta edicin tiene soporte para procesador de 64 bits
Windows Server 2003,
Edicin Datacenter
Orientada a entornos de alta demanda y misin crtica, en arquitectura centralizada,
permitiendo configuraciones de multiprocesamiento simtrico de hasta 32 vas y 64 GB de
RAM, cluster de hasta 8 nodos, balanceo de carga y soporte para arquitecturas de procesador
de 64 bits con hasta 128 GB de RAM.
Windows Server 2003,
Edicin Web
Optimizado especficamente para las funciones de servidor Web y aplicaciones basadas en
Web (Web Services, .NET Framework)

Requisitos del sistema
Requisitos del sistema
Requisito Web Edition Standard Edition Enterprise Edition Datacenter Edition
Velocidad mnima de la
CPU
133 MHz 133 MHz
133 MHz para equipos
basados en x86
733 MHz para equipos
basados en Itanium
400 MHz para equipos
basados en x86
733 MHz para equipos
basados en Itanium
Velocidad
recomendada de la
CPU
550 MHz 550 MHz 733 MHz 733 MHz
Memoria RAM mnima 128 MB 128 MB 128 MB 512 MB
Memoria RAM mnima
recomendada
256 MB 256 MB 256 MB 1 GB
Memoria RAM mxima 2 GB 4 GB
32 GB para equipos
basados en x86
64 GB para equipos
basados en Itanium
64 GB para equipos
basados en x86
128 GB para equipos
basados en Itanium
Soporte para
multiprocesadores
1 2 Hasta 4 Hasta 8
Un mnimo de 8.
Un mximo de 32 para
equipos basados en
x86
Un mximo de 64 para
equipos basados en
Itanium
Espacio en disco para
la instalacin
1,5 GB 1,5 GB
1,5 GB para equipos
basados en x86
2,0 GB para equipos
basados en Itanium
1,5 GB para equipos
basados en x86
2,0 GB para equipos
basados en Itanium

Informacin general de Windows Server 2003, Enterprise Edition

Windows Server 2003, Enterprise Edition, se diferencia de Windows Server 2003, Standard Edition, principalmente en su
compatibilidad con servidores de alto rendimiento y su capacidad para agrupar todos los servidores en clsteres, para
controlar cargas de gran tamao. Estas capacidades proporcionan una confiabilidad que permite asegurar que los sistemas
estarn disponibles aunque se produzcan problemas.

A un alto nivel, Windows Server 2003, Enterprise Edition proporciona compatibilidad con:

Multiproceso simtrico (SMP) de ocho vas Para aumentar el rendimiento y la capacidad de un servidor, se pueden
agregar procesadores. Este enfoque para aumentar la capacidad de la red es conocido como escalado vertical. La
compatibilidad avanzada con SMP permite agregar procesadores que trabajan conjuntamente, es decir, servidores de
varios procesadores. Windows Server 2003, Enterprise Edition, es compatible con hasta ocho procesadores en un nico
sistema o particin.

Clsteres de ocho nodos Los clsteres de servidor de hasta ocho nodos slo estn disponibles en Windows 2003,
Enterprise Edition y Windows 2003, Datacenter Edition.

Hasta 32 gigabytes (GB) de RAM Agregando memoria, un ordenador puede trabajar con ms informacin a la vez.
Windows Server 2003, Enterprise Edition, incluye capacidades de memoria mejoradas que permiten aumentar la memoria
disponible para procesamiento del servidor hasta 32 GB de RAM. Para compatibilidad con memoria superior a 32 GB.

Creados para proporcionar seguridad
Las empresas actuales esperan que la tecnologa sea un elemento consistente de creacin de valor empresarial. Quieren
sistemas en funcionamiento constante y de respuesta efectiva, y exigen un nivel de seguridad capaz de afrontar los retos
actuales.
Windows Server 2003, Enterprise Edition incluye mejoras y caractersticas nuevas que lo convierten en el sistema operativo
de servidor ms confiable y adecuado para las empresas que Microsoft ha creado hasta el momento. Se han mejorado las
tecnologas clave introducidas en Windows 2000 Server incluidos, el equilibrio de carga en red, los clsteres de servidor y el
servicio Active Directory. Active Directory es ahora ms rpido y robusto a travs de conexiones de red de rea extensa
(WAN) poco confiables, gracias a una sincronizacin, una replicacin y una puesta de credenciales en cach ms eficientes
en los controladores de dominio de las sucursales.
Adems de estas mejoras, Microsoft introduce nuevas tecnologas en Windows Server 2003, Enterprise Edition, como el
nuevo lenguaje comn en tiempo de ejecucin, que protege las redes ante un posible cdigo poco elaborado o
malintencionado. Es ms, el sistema operativo es un reflejo del compromiso de Microsoft con la informtica de confianza, con
avances en la funcionalidad de seguridad, incluyendo una seguridad mejorada para Servicios de Internet Information Server
(IIS), la infraestructura de claves pblicas (PKI) y Kerberos, y tambin la nueva compatibilidad con las tarjetas inteligentes y
la biomtrica.

Creado para un mundo interconectado
Las mejoras en redes y las nuevas funciones de la familia Windows Server 2003 amplan la versatilidad, la capacidad de
administracin y la seguridad de las infraestructuras de redes. La familia de Windows Server 2003 facilita ms que nunca
que los usuarios estn conectados con sus recursos de red desde cualquier lugar y en cualquier dispositivo. Para que esto
sea posible, Microsoft ha creado mejoras de red significativas en Windows Server 2003, incluidos la versin 6 del Protocolo
Internet (IPv6), el Protocolo punto a punto sobre Ethernet (PPoE) y la Seguridad de Protocolo Internet (IPSec) a travs de la
Traduccin de direcciones de red (NAT).
Los Servicios de Microsoft Windows Media en la familia de Windows Server 2003 son una forma confiable y escalable de
entregar y administrar contenido dinmico rpidamente y con el menor costo posible. Los Servicios de Windows Media hacen
que la familia de Windows Server 2003 sea una plataforma ideal para la distribucin de secuencias de audio y vdeo a travs
de intranets corporativas y de Internet.
La compatibilidad nativa, optimizada, con Microsoft .NET y XML en Windows Server 2003 ofrece la plataforma ideal para
desarrollar, distribuir y alojar servicios Web XML creados con .NET.



Funciones clave
Adems de incluir todas las funciones de Windows Server 2003, Standard Edition, Windows Server 2003, Enterprise Edition
agrega otras funciones importantes que mejoran la disponibilidad, la escalabilidad y la confiabilidad, funciones que se
encuentran tambin en Windows Server 2003, Datacenter Edition.

Servicio de clster. Los clsteres de servidores proporcionan una alta disponibilidad y tolerancia a desastres en la
administracin de bases de datos vitales, el uso compartido de archivos, el uso compartido de datos a travs de intranet,
la mensajera y las aplicaciones empresariales generales. Con Windows Server 2003, Enterprise Edition y Windows Server
2003, Datacenter Edition, el servicio de clster admite clsteres de hasta ocho nodos con una mayor flexibilidad para
agregar y quitar hardware en un entorno de clster geogrficamente disperso. Tambin proporciona opciones de escalado
mejoradas para las aplicaciones Windows Server 2003, Enterprise Edition, permite que los clsteres de servidor se
implementen en diversas configuraciones distintas, en particular:

Configuraciones de un nico clster con almacenamiento dedicado.

Diversos clsteres en una red de rea de almacenamiento (SAN), potencialmente con otros servidores o sistemas
operativos basados en Windows.

Clsteres distribuidos por diversos sitios (clsteres dispersos geogrficamente).


Soporte de varios procesadores. La familia de Windows Server 2003 escala desde soluciones de un nico procesador
hasta sistemas de 64 vas. Windows Server 2003, Enterprise Edition, es compatible con servidores de hasta 8
procesadores.

Compatibilidad con Servicios de metadirectorio. Los Servicios de metadirectorio de Microsoft (MMS) facilitan a las
empresas la integracin de informacin de identidad para mltiples directorios, bases de datos y archivos con Active
Directory. MMS proporciona a las organizaciones una vista unificada de la informacin de identidad, permite la integracin
de procesos empresariales con MMS y ayuda a sincronizar la informacin de identidad dentro de las organizaciones.

Memoria agregada en caliente. La Memoria agregada en caliente permite agregar intervalos de memoria a un equipo y
hacer que la memoria est disponible para el sistema operativo y las aplicaciones como parte del bloque de memoria
normal. Esto no requiere volver a iniciar el equipo ni supone ningn periodo de inactividad. Por ahora esta funcin estar
nicamente en los servidores que tengan compatibilidad de hardware para agregar memoria mientras el servidor est en
funcionamiento. En estos servidores, la accin de instalacin de memoria invocar automticamente la funcin de
Memoria agregada en caliente de Windows Server 2003, Enterprise Edition.

Acceso a memoria no uniforme (NUMA). El firmware del sistema puede crear una tabla llamada Tabla esttica de
afinidad de recursos (SRAT) que describa la topologa NUMA del sistema. Windows Server 2003, Enterprise Edition utiliza
esta tabla para aplicar el conocimiento de NUMA en los procesos de aplicacin, la configuracin de afinidades
predeterminada de subprocesos, la programacin de subprocesos y las funciones de administracin de memoria. Adems,
la informacin sobre la topologa estar a disposicin de las aplicaciones que utilicen un conjunto de interfaces de
programacin de aplicaciones NUMA.

Directorio de sesin de servicios de terminal. Esta es una funcin de equilibrio de carga que permite que los usuarios
vuelvan a conectarse con facilidad a una sesin desconectada en un conjunto de servidores que ejecute los Servicios de
Terminal Server. El Directorio de sesin es compatible con el servicio de equilibrio de carga de Windows Server 2003 y es
compatible con productos equilibradores de carga externos de terceros.

Administrador de recursos del sistema de Windows. Tanto en Windows Server 2003, Enterprise Edition como en
Windows Server 2003, Datacenter Edition, la funcin Administrador de recursos del sistema de Windows (WSRM) permite
al administrador asignar el uso de memoria y CPU segn la aplicacin. Esta es una herramienta til para la consolidacin
de servidores.

Confidencial




Instalacin paso a paso del Sistema








Podremos instalar Microsoft Windows 2003 Server (en adelante w2k3)
de las siguientes formas:

Manualmente, desde una unidad de CD-Rom o de Red compartida.
Mediante un archivo de respuestas y la unidad de CD-Rom o de Red compartida.
Utilizando Sysprep y algn programa de creacin de imgenes, para crear una imagen
de una instalacin, que pueda implantarse mediante una unidad de CD-Rom o de Red
compartida.
Automatizada durante el inicio del sistema desde la Red con RIS (Remote Installation
Services).
Actualizacin del sistema operativo, mediante las caractersticas de
instalacin/mantenimiento de software con las directivas de grupo (Group Policys
Software Installation and Maintenance, Intellimirror) o con SMS (Microsoft Systems
Management Server).


Confidencial


Conectamos el equipo a la red elctrica, pulsamos el botn de
arrancada, abrimos el CD-Rom y colocamos el CD de nuestro w2k3, el equipo
lee la BIOS y se prepara para iniciarse, recorriendo los dispositivos buscando
los archivos necesarios para cargar un s.o., como ste no existe, llegar al CD-
Rom
(1)
y se iniciar la instalacin, la primera pantalla que nos vamos a
encontrar es la que sigue:
































Sencilla, no? Pues le dejamos que nos inspeccione la configuracin de
hardware del equipo.
Seguirn una srie de pantallas de fondo azul, en las que se nos
muestran acciones y/o opciones.
(2)



Confidencial Pgina 3 16/02/04


































































Confidencial Pgina 4 16/02/04


































































Confidencial Pgina 5 16/02/04


































































Confidencial Pgina 6 16/02/04
























































Primer impass. Aqu se nos muestra las tres posibilidades que el programa de
instalacin nos ofrece, se adivina cada una de ellas. La primera es la que
elegiremos para continuar con la instalacin. La segunda nos servira en el
caso de querer recuperar una instalacin anterior, y se nos ofrecern algunas
alternativas. La tercera finalizar el proceso sin instalar w2k3.



Confidencial Pgina 7 16/02/04

























Se nos mostrar la licencia de uso del sistema, pulsaremos la tecla F8 para
aceptarla y seguir con la instalacin.
























Aqu se nos muestra la informacin del espacio que tenemos, discos y
particiones. En la imagen, un disco con 5114MB sin particiones. Podemos
pulsar Entrar para instalar Windows en el espacio remarcado, o, escoger el
resto de opciones para crear/eliminar particiones existentes.








Confidencial Pgina 8 16/02/04

























Despus de utilizar C y seguir las indicaciones de dicha opcin, hemos
creado una particin en el espacio que tenamos. La remarcamos y pulsamos
ENTRAR para instalar W2k3 en lla.
























Ahora se nos solicita el formato del sistema de archivos, los marcados como
rpidos serviran si las particiones existen y ya tienen montado un sistema de
archivos, fat o ntfs respectivamente, y se borrara todo lo que contienen. Las
otras dos montaran el sistema de archivos y formatearan la particin con el
mismo. Lo mejor es elegir NTFS, sin ninguna duda, no debe perderse las
posibilidades que nos ofrece este sistema en un servidor. Pulsaremos ENTRAR
cuando lo tengamos elegido.



Confidencial Pgina 9 16/02/04

























Nos mostrar el progreso del formateo.
























Luego examinar los discos.













Confidencial Pgina 10 16/02/04

























Finalizada la comprobacin, crear una lista de archivos para copiar.
























Aqu nos muestra el progreso de copia de los archivos de la lista creada por el
programa de instalacin.












Confidencial Pgina 11 16/02/04

























Al finalizar la copia nos indica que va a iniciar la configuracin, desde el archivo
que se nos indica en la barra inferior.
























Fenmeno, hemos terminado la primera fase y el equipo se reiniciar
automticamente o pulsando nosotros mismos ENTRAR.
En principio no hay que tocar el CD-Rom
(3)
, ahora debera arrancar desde el
disco duro.

Confidencial Pgina 12 16/02/04

































Si todo ha ido bien, durante el primer reinicio ya nos muestra la pantalla de
arranque desde el disco duro.






























Confidencial Pgina 13 16/02/04

































Aqu ya nos muestra la primera pantalla grfica del proceso de instalacin, 39
minutos es el clculo que hace para finalizarla; A la derecha irn mostrndose
mensajes informativos mientras va realizando el proceso.





























Confidencial Pgina 14 16/02/04

































A los dos minutos ya va por la instalacin de dispositivos, aqu puede darnos
una srie de pantallazos, cosa normal ya que estar instalando los
controladores de la tarjeta grfica/vdeo.




























Confidencial Pgina 15 16/02/04

































Comienzan las configuraciones: Primero nos solicitar la configuracin regional
y de idioma, los valores son de Argentina, si es la configuracin que nos interesa.
An as, vemos en las siguientes imgenes que nos mostrara si pulsamos en Personalizar y/o
Detalles.


























Confidencial Pgina 16 16/02/04


































Realmente estas configuraciones pueden cambiarse a posteriori desde los
iconos que aparecern en el Panel de Control.

Pestaa Opciones regionales:
Aqu nos muestra los valores para Espaol(Argentina), si deseamos
cambiarlos pulsaramos en Personalizar.
Tambin nos indica la ubicacin actual, en este caso Argentina, pero
podemos cambiarla eligiendo otra ubicacin del desplegable.
Tenemos el modo en que nos mostrar los nmeros, la moneda que es
el Peso, el formato de Hora, y los formatos corto y largo de la Fecha.



















Confidencial Pgina 17 16/02/04










































Personalizar nos ofrecer una ventana con
cinco pestaas. Donde podremos configurar
los Nmeros, Moneda, formato de Hora,
formato de Fecha y Ordenar.


















Confidencial

































Pestaa Idiomas.
Pgina 18 16/02/04
































Confidencial Pgina 19 16/02/04

































Pestaa Opciones avanzadas.































Confidencial Pgina 20 16/02/04

































En caso de pulsar Detalles, nos aparece la configuracin del teclado
(dispositivo de entrada).






























Confidencial Pgina 21 16/02/04
































Seguidamente se nos mostrar la ventana en donde introduciremos un
nombre y el de la organizacin.































Confidencial Pgina 22 16/02/04

































Luego se nos pedir la clave del producto. Recordaremos que los productos
adquiridos en caja necesitarn a posteriori de Activacin, mediante Internet o
telefnicamente; Mientras que existen Licencias por volumen que no
necesitarn de ste requisito.



























Confidencial Pgina 23 16/02/04

































Una CAL de Windows (CAL de Dispositivo o de Usuario) puede aun ser designada
para su uso con un solo servidor, autorizando acceso por medio de cualquier dispositivo
o usuario, cuando la modalidad de software de licencia para el servidor est definida en
Por Servidor. En esta modalidad, el numero de CALs de Windows es igual al
numero mximo de conexiones corrientes. O, una CAL de Windows (de Dispositivo o
de Usuario) puede ser designada para su uso con cualquier numero de servidores,
autorizando el acceso por medio de un dispositivo especifico o usuario, cuando la
modalidad de licencia del software de servidor este definida en Por Dispositivo o Por
Usuario (Anteriormente llamada modalidad Por Asiento). Se han agregado otras
opciones que se detallan a continuacin
Un nuevo nombre para la modalidad de licencia Por Asiento y derechos de uso
expandidos. Las dos modalidades de licencia CAL que existen en Windows 2000
Server todava existen, pero una de las modalidades tiene un nuevo nombre: la
modalidad Por Asiento ha sido cambiada a modalidad Por Dispositivo o Por usuario,
y pueden aplicrsele CALs de usuario. El nombre de la modalidad Por Servidor no ha
cambiado, y los derechos asociados con cada una de las modalidades no han cambiado
en esencia. La modalidad Por Dispositivo o Por Usuario se refiere al numero total de
dispositivos o usuarios (o una combinacin de dispositivos y usuarios) que acceden el
software del servidor a lo largo de cualquier numero de servidores, en cualquier
momento. En esta modalidad, usted necesita una CAL Windows para cada dispositivo o
usuario que acceder el Servidor Windows. En la Modalidad Por Dispositivo o Por
Usuario, solamente se necesita una CAL Windows para que cualquier Dispositivo dado
o Usuario acceda el Servidor Windows, sin importar cual servidor est accediendo. La
modalidad Por Servidor se refiere al nmero de conexiones corrientes al software del
servidor. Usted necesitara comprar CALs Windows para el mximo numero de

Confidencial Pgina 24 16/02/04


conexiones simultaneas de ese servidor. Cualquier dispositivo o usuario puede acceder
el servidor, pero el numero de conexiones de acceso simultaneas que llegan al servidor
en cualquier momento dado no debe de exceder el numero de CALs Windows
designadas para ese servidor.
Microsoft Corporation
http://www.microsoft.com/latam/windowsserver2003/licenciamiento/descripcion.mspx
http://www.microsoft.com/latam/windowsserver2003/licenciamiento/licensefaq.mspx



































Despus de elegir el modo de licencia, seguimos con la instalacin, se nos
pedirn el nombre del equipo (aunque el programa de instalacin nos ofrece
uno) y la contrasea del administrador.
Recomiendo cambiar el nombre a uno que nos defina mejor su funcin.
En cuanto a la contrasea, si utilizamos una que no contenga los principios de
robustez conocidos el propio programa nos lo recordar, pero en general: al
menos entre 7 y 14 caracteres, que incluyan nmeros, letras minsculas, letras
maysculas y algn carcter especial (` ~ ! @ # $ % ^ & * ( ) _ + - = { } | [ ] \ : " ;
' < > ? , . /), que no contengan nuestro nombre ni nuestro nombre de usuario.

http://www.microsoft.com/windows2000/es/server/help/default.asp?url=/window
s2000/es/server/help/windows_password_tips.htm




Confidencial Pgina 25 16/02/04





























Aqu podeis ver como el programa es muy listo....jejejeje.
Pero vamos, vosotros mismos, podeis poner la que querais...claro.
































La fecha, la hora y la zona horaria.
Confidencial Pgina 26 16/02/04


























Procedamos a instalar la Red, en cuanto detecte los dispositivos nos
ofrecer dos posibilidades, como vemos en la imagen siguiente.
































Podemos elegir la tpica y luego modificarla, o, podemos personalizarla.



Confidencial Pgina 27 16/02/04



























Al elegir personalizar nos mostrar la imagen anterior, aqu nos interesa, de
momento, ms la parte del protocolo TCP/IP.
































Sealaremos dicho protocolo y pulsaremos en propiedades, all pasamos a
configurarlo a nuestro antojo.

Confidencial Pgina 28 16/02/04






En la pestaa general hemos de configurar como
obtener la IP y el DNS. Si la instalacin (como
as seguiremos) es para un DC, la IP ser fija y
la sabremos de antemano, igual que la mscara
de red y la puerta de enlace si existe, as mismo
la IP del DNS ser la misma, o sea, el servidor
se apuntar a s mismo. En el caso de servidor
miembro o independiente, podremos configurarlo
de modo automtico, s, como debe ser, existe
un servidor DHCP en la red.








La configuracin alternativa puede ser
configurada de forma que sea automtica o igual
que en el paso anterior definida por nosotros
mismos. En principio, no tocamos nada. Si se
necesita ya se ver.








Volvamos al apartado General, pero sta vez
vemos las opciones de la configuracin
avanzada, accesible al pulsar en Opciones
avanzadas. Consta de cuatro pestaas, en la
primera podemos definir los mismos datos que si
no hubiesemos pulsado avanzadas. La IP, su
mscara y la puerta de enlace.
Significativamente tenemos aqu adems la
posibilidad de configurar la mtrica,
automticamente o manualmente si nos interesa.
Si no sabeis de que va ya lo veremos,
quizs....jejejeje.









Confidencial Pgina 29 16/02/04



En realidad como vengo diciendo si esto va a ser
un DC, durante el proceso de instalacin no
vamos a cambiar nada, una vez puesta la IP fija,
mscara, puerta de enlace si la hay y la IP del
DNS.

Configuraciones de DNS.









Configuraciones de WINS y la configuracin
NETBIOS.

En la dos imgenes de abajo, el filtrado TCP/IP y
sus propiedades.






































Confidencial Pgina 30 16/02/04





























Aqu seguimos, podemos configurar la pertenencia del equipo, un grupo de
trabajo (servidor independiente) o a un dominio (servidor miembro, o un DC
ms a aadir). Estamos instalando y configurando desde cero, as que lo
dejamos as. Pero que sepais que en caso de escoger unirlo a un dominio, se
nos pedir un usuario y contrasea con privilegios para poder unirlo.






























Confidencial Pgina 31 16/02/04








Seguir con la copia de todos los archivos
necesarios.
















Luego instalar los elementos del men inicio.
















Registrar los componentes.




















Confidencial Pgina 32







Guardar la configuracin.
16/02/04

Borrar archivos temporales usados y
reiniciar de nuevo.






















































Confidencial Pgina 33 16/02/04


































Hemos instalado w2k3 server, pulsando la secuencia de teclas indicada en la
imagen iniciaremos sesin.


Bien hasta aqu hemos seguido un mtodo de instalacin como indiqu, desde
cero y en un equipo sin sistema operativo; imaginemos que el equipo hubiese
tenido un sistema operativo instalado y desde el mismo procedemos a lanzar la
instalacin, pues entonces hay una srie de pasos y pantallas anteriores a la
primera que os he mostrado y que son las que siguen:




















Confidencial Pgina 34 16/02/04



























Lanzada la instalacin desde un sistema nos encontraremos con un men
mucho ms grfico y en la que se nos ofrecen algunas opciones.


























Si elegimos comprobar la compatibilidad del sistema (por si queremos
actualizar) nos ofrecer visitar el Web de compatibilidad o comprobarlo
automticamente.





Confidencial Pgina 35 16/02/04





























Aqu hemos comprobado el sistema, como el anterior es un XP
Professional, la compatibilidad nos informa que dicho sistema no permite
la actualizacin a w2k3.
































Confidencial Pgina 36 16/02/04





























Si elegimos realizar tareas adicionales nos muestra otras opciones, como
ver las instrucciones de instalacin y otras notas, o examinar el CD que es
como si explorasemos el CD.
































Confidencial Pgina 37 16/02/04























































Y si escogemos la primera, entonces se instalara el escritorio remoto.









Confidencial Pgina 38 16/02/04


































































Confidencial Pgina 39 16/02/04

































Elegimos instalar, aqu procedo desde un sistema con Windows 2000 Server, y
por llo me ofrece dos alternativas: Actualizar el sistema o Instalacin nueva. Si
hubiese seguido desde XP Professional, recordemos que ya me advirti que
actualizar estara deshabilitado y as sera.
Vamos a seguir el camino de una nueva, como si fuesemos a tener un
arranque dual.

























Confidencial Pgina 40 16/02/04

































La licencia, y la clave del producto.
































Confidencial Pgina 41 16/02/04

































Las opciones, aqu hay que editar las Opciones Avanzadas, motivo, hay que
ver las opciones predeterminadas de copia e instalacin de archivos.






























Confidencial Pgina 42 16/02/04


En la imagen anterior vemos las opciones, en este caso y tratndose de una
instalacin nueva que no queremos que interfiera en la particin del sistema
existente, nos aseguramos que la ltima opcin est marcada: Elegir la letra de
la unidad y particin durante la instalacin.
































Elegiremos el tipo de sistema de archivos.

























Confidencial Pgina 43 16/02/04


































Si deseamos descargar archivos de instalacin actualizados. Se supone que si
estamos instalando desde un sistema ya configurado, tenemos conexin a
internet, sin, marcaremos No, omitir este paso....




























Confidencial Pgina 44 16/02/04


























Copiar los archivos y se reiniciar.







































Confidencial Pgina 45 16/02/04

































En cuanto reinicie nos muestra el arranque dual, ahora debe seguir instalando,
y todas las pantallas que nos aparecern desde este momento se han visto
desde el inicio de este artculo.
El final ser el momento en que nos aparecer la pantalla de pulsar
CRTL+ALT+SUPR para que nos muestre la ventana de inicio de sesin, que
ser el inicio del siguiente artculo.




















Confidencial




Promocionando a DC









Aqu vamos a promocionar nuestro servidor independiente (standalone)
a controlador de dominio (DC Domain Controler), pero esta vez usaremos
dcrpomo, o lo que es lo mismo el asistente de Active Directory. Bsicamente
slo instala AD pero si no detecta un DNS tambin nos ofrece instalarlo, a
diferencia del asistente que utilizamos anteriormente no instalar DHCP.
































Una vez hemos accedido por el botn de InicioEjecutar y escrito el
comando dcpromo (sin comillas) y pulsado ENTER (imgenes anterior y
posterior).








Confidencial Pgina 2 01/03/04

































Nos muestra el asistente de instalacin de Active Directory.
































Confidencial Pgina 3 01/03/04


Realmente los datos que nos solicitar son prcticamente los mismos
que utilizando el aadir funciones al servidor la primera vez, pero an as
veamoslas.
































Aqu ya nos advierte de la incompatibilidad de ciertos s.o., y no menciona a
W98, es decir, que windows 98 podra configurarse como clientes en sta
Red/dominio gestionado por windows 2003 server.























Confidencial Pgina 4 01/03/04

































Elegimos si va a ser el DC de un dominio nuevo o si se aade a un dominio ya
existente (que ya existe un DC).






























.
Confidencial Pgina 5 01/03/04


































Aqu seleccionamos el fin a que destinados el DC; un nuevo dominio
independiente (haya o no otro bosque), como dominio secundario de un
bosque existente o como nuevo rbol en un bosque existente.




























.
Confidencial Pgina 6 01/03/04


































Nos preguntar si se ejecuta ya un DNS en la red o no. Si el dominio se est
implantando por primera vez nos har falta tener un DNS para active directory,
por tanto lo instalamos en el propio DC. En el caso de existir elegiramos la
primera opcin.


























.
Confidencial Pgina 7 01/03/04

































Se nos pide el nombre del dominio en formato completo, recordemos que si el
nombre ha de ser local una buena opcin es aadir .local al nombre elegido,
por ejemplo wwp.local.





























.
Confidencial Pgina 8 01/03/04

































El nombre NetBios aparecer sin el .local, aunque podremos elegir otro.































.
Confidencial Pgina 9 01/03/04

































Por defecto indica las rutas donde guardar la Bd y el registro de AD. Podemos
elegir otras.






























.
Confidencial Pgina 10 01/03/04

































La ubicacin de SYSVOL. Podemos cambiarlo, teniendo en cuenta que el
volumen sea NTFS.






























.
Confidencial Pgina 11 01/03/04

































Si tenemos sistemas operativos de servidor anteriores, NT, elegiremos la
primera opcin, mientras que si hemos de trabajar con w2000/w2003 la
segunda, por lo que tendremos ese formato en modo nativo.





























.
Confidencial Pgina 12 01/03/04

































Nos pedir una contrasea para el administrador exclusiva para el modo
restauracin. Puede ser la misma que est utilizando el administrador u otra
diferente.





























.
Confidencial Pgina 13 01/03/04

































Nos muestra un resumen de las opciones elegidas.


Pulsaremos siguiente y finalizar la configuracin.

A partir de aqu hemos de revisar los mismos aspectos que utilizando el
agregar funciones del servidor, como por ejemplo el DNS.
























.
Configuracin de Windows 2003 Server en la
instalacin para Terminal Server y VPN
En primer lugar deberemos disponer de un equipo (servidor) con Windows 2000 Server Windows Server 2003 instalado, este equipo debe
disponer de conexin a Internet. En los siguientes pasos explicaremos cmo configurar Windows 2000 en la instalacin para admitir los
servicios de Terminal Server, aunque se pueden agregar si ya est instalado, como indica este manual.
Los pasos a seguir:
Instalamos el sistema operativo Windows 2003 Server en un PC con la siguiente configuracin:
a) Modo de licencia de cliente Por puesto, si ya tenemos instalado el sistema operativo, esta opcin se puede cambiar desde RDP.

b) Desde las opciones de instalacin de Windows 2000 Server o desde "Agregar o Quitar programas" - "Componentes de Windows" (si ya lo
tenemos instalado) marcaremos "Servicios de Terminal Server":

c) Marcaremos para instalar tambin Licencias de servicios de Terminal Server:

d) En la instalacin marcaremos la opcin "Modo de servidor de aplicaciones:

Como indica la ventana de instalacin: Permite a los usuarios ejecutar remotamente una o ms aplicaciones. Esta configuracin optimiza los
tiempos de respuesta del programa. Para usar esta opcin, debe instalar un servidor de Licencias de Terminal Server en este dominio o grupo
de trabajo dentro de 90 das.
e) En la instalacin de Windows 2000 Server marcaremos la opcin "Permisos compatibles con los usuarios de Servicios de Terminal Server:

Como indica el asistente: Seleccione esta opcin para proporcionar un medio que sea compatible con la mayora de las aplicaciones
heredadas. Bajo esta configuracin, todos los usuarios tendrn acceso completo a la ubicacin de registros crticos y archivos de sistema.
Esto es necesario para ejecutar varias aplicaciones heredadas.
f) Para el caso de la configuracin de red en la instalacin de Windows 2000 Server, ser conveniente marcar la opcin "Configuracin
personalizada" e introducir una IP fija para el servidor, este paso tambin ser posible hacerlo si ya tenemos instalado Windows 2000 Server
(desde las propiedades de red):

g) No es necesario que el equipo pertenezca a un dominio:


Configuracin de Terminal Server y Enrutamiento y
acceso remoto tras instalacin
Configuracin de la red de Windows 2003 server
Una vez instalado Windows 2000 Server, configuraremos la red (si no lo hemos hecho en el proceso de instalacin), desde Conexiones de red
y acceso telefnico, botn derecho sobre "Conexin de rea local", seleccionando "Propiedades":

Seleccionaremos "Protocolo Internet (TCP/IP)" y pulsaremos en "Propiedades":

Introduciremos la IP del servidor, la mscara de subred, la puerta de enlace, el servidor DNS preferido (es recomendable que sea la IP del
propio servidor), el servidor DNS alternativo:

En la pestaa "DNS" pondremos agregar ms servidor DNS si fuera necesario:

Configuracin y apertura de puertos en el router de la red
Tras configurar la red del servidor e instalar los servicios de terminal server, deberemos abrir el puerto correspondiente a la VPN (1723) el el
router o cortafuegos de nuestra red. Si disponemos de un router accederemos a la consola de administracin. Aunque el men puede variar
de un modelo de router a otro (en el ejemplo es un Vigor 2200) la opcin suele llamarse NAT, en este router "NAT Setup":

En la siguiente ventana de NAT Setup pulsaremos en "Configure Port Redirecction Table":

Aadiremos el puerto 1723 en "Public Port" y la IP del servidor de Windows 2000 Server en "Private IP", en "Protocol" seleccionaremos "TCP",
marcaremos la casilla de verificacin "Active" y guardaremos los cambios:

Configuracin de la seguridad y otras opciones de Terminal Server
(RDP-Tcp)
Para decidir qu usuarios o grupos de usuarios tendrn acceso a Terminal Server desde la Red Local y desde fuera de la red (Internet) y para
configurar (suplantar) las opciones de conexin de los usuarios (tiempo de sesin, impresoras, control remoto, ...), lo configuraremos desde:
"Herramienas administrativas" - "Configuracin de Servicios de Terminal Server" - "Conexiones" - "RDP-Tcp":
IMPORTANTE: la configuracin que mostramos a partir de ahora se ha realizado en un controlador de dominio promocionado (Active
Directory), con lo cual, para servidores Windows 2000 Server sin promocionar a controlador de dominio la configuracin puede variar
sensiblemente. Todas las herramientas que vamos a utilizar se encuentran en Herramientas administrativas del Panel de Control:

En la pestaa "Permisos" de RDP-Tcp" agregaremos los usuarios y grupos de seguridad que tendrn acceso a Terminal Server. Por ejemplo,
podremos crear un grupo de seguridad llamado "gAcceso Remoto" y agregar a este grupo todos los usuarios que queramos que accedan
mediante Terminal Server al Servidor:

Desde la pestaa "Adaptadores de red" podremos indicar qu tarjeta de red ser la que se utilice para el servidor de Terminal Server,
seleccionando "Todos los adaptadores de red estn configurados con este protocolo" se activar el servicio para todas las tarjetas de red del
servidor:

Desde "RDP-Tcp" podremos configurar otras opciones para los usuarios que accedan mediante conexin a escritorio remoto a nuestro
servidor de terminales (terminal server).
En la parte izquierda, seleccionando "Configuracin de servidor" podremos configurar otras opciones de conexin (por ejemplo podremos
cambiar el modo de Terminal server para que slo admita conexiones para administracin o como actualmente lo tenemos, en modo
"Servidor de aplicaciones". Podremos indicar otras opciones:
Eliminar las carpetas temporales al salir.
Usar carpetas temporales por sesin.
Licencia de conector de Internet.
Active Desktop.
Compatibilidad de permisos.

Para decidir qu usuarios o grupos de usuarios podrn tener acceso al servidor, tambin hay que configurar la Directiva de seguridad, para
ello accedemos a "Directiva de seguridad del controlador de dominio", en la parte izquierda pulsaremos en "Configuracin de seguridad",
"Directivas locales", "Asignacin de derechos de usuario", en la parte derecha "Inicio de sesin local":

Agregaremos aqu los grupos de seguridad y usuarios que tendrn acceso:

Para activar/desactivar el acceso de un usuario a Terminal Server (tanto en red local como desde internet), podermos hacerlo desde
"Usuarios y equipos de Active Directory":

En la pestaa "Perfil de Servicios de Terminal Server" de las propiedades del usuario, marcaremos o desmarcaremos la opcin "Permitir
iniciar la sesin en servidor Terminal Server":

Activacin servicio Enrutamiento y acceso remoto
(VPN) en Windows 2003 Server
Para permitir el acceso a determinados usuarios desde fuera de la LAN utilizaremos la VPN, para ello activaremos el Enrutamiento y acceso
remoto, desde Herramientas administrativas, Enrutamiento y acceso remoto, botn derecho sobre el nombre del servidor, en el men
emergente seleccionaremos "Configurar y habilitar el enrutamiento y acceso remoto:

Pulsaremos "Siguiente" en el asistente que nos aparecer:

Marcaremos la opcin "Servidor de red privada virtual (VPN)" y pulsaremos "Siguiente":

Nos mostrar los protocolos de cliente remoto, en nuestro caso "TCP/IP":

Seleccionaremos la opcin "No hay conexin Internet" en "Conexin de Internet":

En la asignacin de direcciones IP podremos marcar la opcin "Automticamente" para que sea el servidor de DHCP de nuestra red el que
asigne las IPs, si no disponemos de servidor de DHCP en nuestra red y marcamos esta opcin ser el propio servidor el que genere las
direcciones IP para los clientes que accedan mediante la VPN. Si queremos indicar un rango de IP manual marcaremos la opcin "De un
intervalo de direcciones especificado":

Si desea utilizar la autenticacin RADIUS habr que marcar la opcin "S, deseo usar un servidor RADIUS", en caso contrario marcaremos la
opcin "No, no quiero configurar este servidor para usar RADIUS ahora":

Antes de la instalacin del servicio de "Enrutamiento y acceso remoto" el asistente nos mostrar la siguiente ventana, pulsaremos "Finalizar"
para concluir el proceso:

El proceso final se iniciar:

Tras la activacin del servicio, tendremos nuevas opciones en "Enrutamiento y acceso remoto", por ejemplo "Directivas de acceso remoto",
desde esta directiva indicaremos qu usuarios o grupos tendrn permiso para acceder mediante VPN al servidor, a la derecha
seleccionaremos "Acceso usuarios remotos":

Marcaremos "Conceder permiso de acceso remoto", pulsaremos "Agregar" en la ventana de "Propiedades de Acceso usuarios remotos":

Seleccionaremos el atributo "Windows-Groups":

Agregaremos los grupos de seguridad que queramos que tengan acceso a la VPN:

Pulsando con el botn derecho del ratn sobre el servidor, seleccionando "Propiedades" accederemos a las propiedades del servidor para la
VPN (enrutamiento y acceso remoto):

Podremos desmarcar la opcin "Enrutador" pues no ser necesaria, s ha de estar marcada la opcin "Servidor de acceso remoto":

Por ltimo, deberemos activar en todos los usuarios que queramos que tengan acceso remoto desde fuera de la LAN (mediante VPN) la
opcin Permitir acceso, para ello accederemos a "Usuarios y equipos de Active Directory", seleccionaremos el usuario, accederemos a sus
propiedades:

Y en la pestaa "Marcado" marcaremos la opcin "Permitir acceso" de "Permiso de acceso remoto (acceso telefnico o red privada virtual)":

Con los pasos anteriores tendremos configurado el servidor de Windows 2000 Server para permitir acceso remoto mediante VPN y Terminal
Server.
Configuracin de los equipos clientes para la
conexin al servidor con Windows 2003 Server y
VPN
Configuracin de un equipo con Windows 98 para conexin a la VPN
Desde "Agregar o quitar programas" del equipo cliente con Windows 98, accederemos a la pestaa "Instalacin de Windows" y marcaremos la
opcin "Comunicaciones", pulsando en "Detalles":

Seleccionaremos "Red privada virtual":

En "Mi PC" aparecer un nuevo elemento "Acceso telefnico a redes", haremos doble clic sobre l:

Pulsaremos "Siguiente" en la ventana del asistente para Acceso telefnico a redes:

En "Escriba un nombre para el equipo al que est llamando" introduremos un nombre descriptivo de la sede a la que nos estemos
conectando, por ejemplo "AjpdSoft". En "Seleccione un dispositivo" seleccionaremos "Microsoft VPN Adapter" (dispositivo que se habr
instalado anteriormente):

En "Nombre del host o direccin IP" escribiremos la direccin IP pblica de la sede donde reside nuestro servidor con Windows 2000 Server y
VPN:

El asistente nos mostrar la ltima ventana, indicando que el proceso de crear una nueva conexin ha finalizado:

En "Acceso telefnico a redes" del equipo con Windows 98 aparecer la nueva conexin, haciendo doble clic sobre ella nos conectaremos a la
VPN:

Nos pedir un nombre de usuario y contrasea (debe ser un usuario existente en el servidor con Windows 2000 Server que tenga permisos
de acceso mediante VPN), en "Servidor VPN" volveremos a escribir la IP pblica de la sede con Windows 2000 Server. Pulsaremos en
"Conectar":

El equipo cliente validar el usuario y la contrasea en el equipo servidor al que hace referencia la IP indicada:

Si todo es correcto nos mostrar la siguiente ventana, indicando que la conexin se ha establecido correctamente y la forma de
desconectarnos cuando ya no sea necesaria:

En el rea de notificacin aparecer un icono indicando que estamos conectados a la VPN. En este momento ya podremos acceder a los
recursos compartidos del servidor de Windows 2000 Server como si estuvisemos en la red de aquella sede (con la limitacin del ancho de
banda disponible de la conexin a Internet de que dispongamos):

Por ltimo nos queda instalar en el PC cliente la conexin a Terminal Server (escritorio remoto): si el PC cliente dispone de Windows XP no
ser necesario pues la lleva incorporada en Accesorios Comunicaciones Conexin a escritorio remoto:

Indicaramos la IP local del servidor de Terminal Server con Windows 2000 Server, puesto que con la conexin VPN realizada anteriormente
ya estamos en la red local del PC Servidor:

Para PCs clientes con Windows 98/ME deberemos instalar el cliente de acceso remoto (conexin a escritorio remoto), bien con los disquetes
que se pueden generar desde Windows 2000 Server, desde "Herramientas administrativas" - "Creador de cliente de Servicios de Terminal
Server":

O bien utilizando el CD de instalacin de Windows XP y seleccionando Realizar tareas adicionales:

Y "Instalar conexin a escritorio remoto":

Configuracin de un equipo con Windows XP para la conexin a la VPN
Para configurar la conexin mediante VPN en un equipo cliente con Windows XP accederemosa "Inicio" - "Configuracin" - "Conexiones de
red" - "Asistente para conexin nueva":

Pulsaremos "Siguiente" para iniciar el asistente:

En "Tipo de conexin de red" marcaremos la opcin "Conectarse a la red de mi lugar de trabajo":

En "Conexin de red" marcaremos la opcin "Conexin de red privada virtual":

En "Nombre de la organizacin" indicaremos un nombre descriptivo para la conexin a la VNP, por ejemplo "AjpdSoft":

En "Red pblica" marcaremos la opcin "No usar la conexin inicial":

En "Nombre del host o direccin IP" introduciremos la direccin IP pblica de la sede donde reside nuestro servidor con Windows 2000 Server
y VPN:

Marcando la opcin "Agregar en mi escritorio un acceso directo a esta conexin" el asistente, tras pulsar en "Finalizar" nos aadir un acceso
directo en el escritorio para la conexin a la VPN:

Haremos doble clic sobre el acceso directo creado, nos pedir usuario y contrasea, si todo es correcto se establecer la conexin VPN con el
servidor y podremos acceder a la red local de ste.

Agregar a los usuarios de Active Directory
Prefacio:
Como usted sabe, si intenta agregar usuarios AD utilizando lusrmgr.msc recibir el siguiente error:

Y puesto que cubrir la creacin de un usuario local (lusr) pens que slo sera justo para cubrir la
creacin de un usuario de Active Directory.
Mtodo:
Haga clic en Inicio, seleccione "Herramientas administrativas" y seleccione "Active Directory
Usuarios y equipos"

Ahora, expanda el nombre de dominio en el lado izquierdo, y vaya a la parte inferior donde dice
"Usuarios". Al hacer clic sobre eso, podrs ver todos los usuarios creados automticamente,
tambin podr ver todos los usuarios que haya hecho antes ejecut dcpromo - Eso es porque todos
se quedan a travs de la promocin a DC. De todos modos, para aadir un usuario, haga clic usted
puede derecho de la carpeta "Usuarios" en el lado izquierdo, o el rea en blanco en el lado derecho
y selecciona "Nuevo "y luego haga clic en" Usuario "

En el siguiente cuadro de dilogo podemos establecer el nombre del usuario, los apellidos y otras
piezas de informacin, incluyendo su diario en el nombre y el dominio al que queremos aadir a

Despus de hacer clic en "Siguiente" se le presenta con la contrasea de los ajustes de pantalla.
Puede establecer la contrasea del usuario y luego tener que cambiarlo en su primer registro-por la
seleccin de "El usuario debe cambiar la contrasea en el siguiente inicio de sesin". Pero en este
tutorial, Pondr como su contrasea, y no permitir que nunca cambie sin preguntarme (el
administrador) a cambio para ellos

En el siguiente cuadro de dilogo, tenemos un resumen de que el usuario est creado. Haga clic en
"Finalizar" y el usuario se ha creado

Y hemos terminado! Ahora, usted puede desear comprobar hacia fuera el tutorial sobre cmo
agregar un equipo a Active Directory, que le ayudar a obtener todos los beneficios de la EA.

También podría gustarte