Seguridad:
Ubicar maletines y/o mochilas en el gabinete al final de aula de Laboratorio o en los casilleros
asignados al estudiante.
No ingresar con lquidos, ni comida al aula de Laboratorio.
Al culminar la sesin de laboratorio apagar correctamente la computadora y la pantalla, y
ordenar las sillas utilizadas.
Equipos y Materiales:
DVD:
De Windows Server 2012
Gua de Laboratorio
Pg. 1
Procedimiento:
Nota:
Escenario
Ha estado trabajando para ACME por muchos aos como especialista de soporte en escritorio. En
este rol, ha visitado computadoras de escritorio para resolver problemas de aplicacin y problemas de
red. Recientemente ha aceptado una promocin para pertenecer al equipo de soporte a servidores.
Como un nuevo miembro del equipo ayudar a implementar y configurar nuevos servidores y
servicios en la infraestructura existente con las instrucciones dadas por su administrador.
Su administrador la ha dado algunos parmetros de seguridad que necesitan ser implementados en
todos los servidores miembros del dominio. Tambin, necesita implementar la auditora para una
carpeta compartida utilizada por el departamento de Marketing. Finalmente, necesita implementar la
auditora para el inicio de sesin al dominio.
Lab Setup
1. Encender la mquina virtual LON-DC01 e iniciar sesin como Administrador del dominio.
2. Encender la mquina virtual LON-SRV01, verificar que es un servidor Miembro del dominio y no
un Controlador del Dominio.
3. Encender la mquina virtual LON-CLI01, verificar que es miembro del dominio.
4. Revisar la existencia de los objetos creados en el laboratorio 3.
tem
Unidad Organizativa
Unidad Organizativa
Unidad Organizativa
Unidad Organizativa
Unidad Organizativa
Unidad Organizativa
Usuario
Usuario
Usuario
Usuario
Usuario
Usuario
Usuario
Gua de Laboratorio
Nombre
Development
Managers
Marketing
Research
Sales
IT
Holy Dickson
Bart Duncan
Ed Meadwos
Connie Vrettos
Barbara Zighetti
Arlene Huff
Aaeren Ekelund
Comentario
Dentro del OU IT
Dentro del OU Development
Dentro del OU Managers
Dentro del OU Marketing
Dentro del OU Research
Dentro del OU Sales
Dentro del OU Sales
Pg. 2
10. Repetir el paso anterior pero en el LON-SRV01 los resultados son iguales o diferentes?
Gua de Laboratorio
Pg. 3
11. Modificar la configuracin del GPO Member Server Security Settings para evitar que los
usuarios inicien sesin localmente en los servidores.
En LON-DC01 editar el GPO Member Server Security Settings.
Expandir Configuracin del equipo -> Directivas -> Configuracin de Windows ->
Configuracin de seguridad -> Directivas locales -> Asignacin de derechos de
usuario.
Hacer doble clic en la directiva Permitir el inicio de sesin local y configurarla para
conceder este permiso a los grupos Administradores y Admins. del dominio.
Cerrar el editor de directivas.
12. Modificar la configuracin del GPO Member Server Security Settings para habilitar el control de
cuentas de usuario en el modo administrador.
En LON-DC01 editar el GPO Member Server Security Settings.
Expandir Configuracin del equipo -> Directivas -> Configuracin de Windows ->
Configuracin de seguridad -> Directivas locales -> Opciones de seguridad.
Habilitar la directiva Control de cuentas de usuario: Modo de aprobacin de
administrador para la cuenta predefinida Administrador.
Cerrar el editor de directivas.
13. Verificar que un usuario que no pertenece al grupo Administradores no inicia sesin en LONCLI01 o LON-SRV01.
Recuerde reiniciar el servidor para que las directivas (GPO) se apliquen.
Gua de Laboratorio
Pg. 4
Gua de Laboratorio
Pg. 5
Gua de Laboratorio
Pg. 6
Gua de Laboratorio
Pg. 7
Gua de Laboratorio
Pg. 8
Expandir Configuracin del equipo -> Directivas -> Configuracin de Windows ->
Configuracin de seguridad -> Directivas de control de aplicaciones -> AppLocker ->
Reglas ejecutables.
Clic derecho en Reglas ejecutables y luego clic Crear reglas predeterminadas.
Repetir lo anterior para crear las reglas predeterminadas de Reglas de Windows Installer,
Reglas de scripts y Reglas de aplicaciones empaquetadas.
31. Configurar la regla de aplicacin con la opcin de auditora para conocer su impacto antes de
aplicarla.
En LON-DC01 editar el GPO Software Control.
Expandir Configuracin del equipo -> Directivas -> Configuracin de Windows ->
Configuracin de seguridad -> Directivas de control de aplicaciones -> AppLocker.
En la ventana central hacer clic en Configurar la aplicacin de reglas.
En Reglas de ejecutables colocar un check en Configurado y seleccionar Solo auditora.
Repetir lo anterior para Reglas de Windows Installer, Reglas de scripts y Reglas de
aplicaciones empaquetadas.
Expandir Configuracin del equipo -> Directivas -> Configuracin de Windows ->
Configuracin de seguridad -> Servicios del sistema.
Hacer doble clic en Identidad de aplicacin y definir que el inicio del servicio ser
Automtico.
Cerrar el editor de directivas.
Gua de Laboratorio
Pg. 9
Gua de Laboratorio
Pg. 10
44. Limitar para que el GPO Application Servers Firewall solo se aplique al grupo Application
Server.
En LON-DC01 expandir el OU Member Servers y hacer clic en el GPO Application Servers
Firewall.
En el panel Filtrado de seguridad quitar todas las asignaciones y agregar el grupo
Application Servers.
45. En LON-SRV01 iniciar como Administrador y ejecutar gpupdate /force para refrescar las
directivas definidas previamente.
Reiniciar el servidor e iniciar sesin como Administrador.
46. En LON-SRV01 verificar que las reglas de Firewall se han aplicado.
En LON-SRV01 ejecutar la herramienta Firewall de Windows con seguridad avanzada.
Verificar que se ha creado la regla: Regla para Firewall.
Puede editar esta regla?
Entregable 8. Capture la pantalla donde se muestre el resultado del
paso 46.
Gua de Laboratorio
Pg. 11
47. Al finalizar el laboratorio, en el LON-DC01 deshacer los cambios realizados en el paso 5, es decir
volver los objetos equipo al OU en donde se encontraban antes del inicio del laboratorio.
Conclusiones:
Indicar las conclusiones que lleg despus de los temas tratados de manera prctica en este
laboratorio.
Gua de Laboratorio
Pg. 12