Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Adrin Rivas
MS Active Directory
DNS
Exchange
Virtualizacin
Seguridad en end-point
Seguridad Antispam
Direccin de equipos de soporte
Microsoft
Citrix
Trend Micro
Vmware
Hauri
Cyberoam
EXPERIENCIA
Informacin General
Agenda
Agenda
1. Objetivo
2. Temario
3. 10 cosas que tienes que saber de Active
Directory
4. Resumen
5. Recomendaciones
1. Objetivo
Exponer como diagnosticar y solucionar algunos
problemas comunes de Active Directory, con el fin de
minimizar las interrupciones en el negocio.
OBJETIVO
OBJETIVO
Temario
TEMARIO
1. Introduccin
2. 10 Puntos que debes saber sobre Active Directory
a)
b)
c)
d)
e)
f)
g)
h)
i)
j)
3. Resumen
4. Conclusiones
Datos sobre AD
Componentes de AD DS
o Una Base de Datos multi-master
o Un Schema
o Un Catlogo Global
o Un mecanismo de indexado
o Un servicio de replicacin
o Flexible Single Master Operations o FSMO
Beneficios
o
o
o
o
Componentes
Introduccin
Roles FSMO
Schema
Master:
Controla
las
actualizaciones al esquema.
adicin o
remocin de dominios en el bosque.
Infrastructure Master:
actualizar los
procesar
PDC
Emulator:
sincroniza hora,
gestin de usuarios, edicin y publicacin
de polticas.
ROLES
Replicacin
Seguridad (Usuarios)
d) Migracin, actualizacin
e) SNTP
f)
Auditoria
g)
Delegacin
Pregunta I
PREGUNTA
1 Soluciones simples
Pregunta II
PREGUNTA
o Verificar loops
Posibles consecuencias:
Lentitud en inicio de sesin
Trfico de red
Problemas de acceso a Internet
Fallos de autenticacin
2 DNS
Pregunta III
PREGUNTA
Qu versin de Windows AD
opera en tu organizacin?
a) 2000
b) 2003
c) 2008
d) 2008 R2
o Disponibilidad KDC.
o Transmisin y recepcin de UDP
para DC
o Reloj de Sistema.
o Verifica estado de cuentas de
equipo de DC
3 DCDIAG
Pregunta IV
PREGUNTA
Tu Active Directory es
auditado peridicamente?
a) Si
b) No
c) No aplica
ii.
Esta herramienta
debe ser usada por
administradores
expertos.
Posibles consecuencias:
Errores en replicacin
Lentitud de inicios de sesin
Corrupcin de AD
Metadatos
ADSI Edit
Esta
herramienta
debe ser usada por
administradores
expertos.
DC Snapshots
Esta herramienta
debe ser usada por
administradores
expertos.
Default: No autoritativa
Sincronizacin al finalizar
Restauracin Autoritativa :
-
Se anuncia como el DC ms
actual
Sincronizacin al finalizar
Antes
Despus
TIP:
Para restablecer la contrasea de administrador DSRM
En el smbolo del sistema de Ntdsutil:
set dsrm password.
reset password on server null
reset password on server nombreDeServidor
Esta herramienta
debe ser usada por
administradores
expertos.
Restauracin
Cambio en la letra de la
unidad de la BD de AD.
Permisos NTFS
5 Tipos
1.
2.
3.
4.
5.
Seguridad
Diaria
Diferencial
Incremental
Normal
Respaldos
Pregunta V
PREGUNTA
En Resumen
Resumen
Negocio
Conclusiones
Impacto al negocio
Algunos Sntomas
Fallos de autenticacin
Perdida de productividad
Lentitud
Distraccin por consecuencias
Perdida de informacin en AD
Fuga de informacin
Check List
Consecuencias
Interrupcin en el negocio
Paro de operaciones
Prdida de informacin
Fuga de informacin
Incidente
Diagnstico
Preguntas
www.smartekh.com
* e-mail:
arivas@smartekh.com
REFERENCIAS
ROLES - Referencia: Aqu
DNS - Referencia: Aqu
AD DS - Referencia: Aqu
ADSI - Referencia: Aqu
NTDSUTIL & ESEUTIL - Referencia: Aqu y Aqu
DCDIAG - Referencia: Aqu
PERMISOS NTFS - Referencia: Aqu
REPLICACIN - Referencia: Aqu
RESPALDOS- Referencia: Aqu y Aqu
Documentacin
Para ms informacin
www.smartekh.com