Está en la página 1de 23

CENTRO DE ELECTRICIDAD ELECTRONICA Y

TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 1 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1

JAIR ALEXANDER TORRES RODRGUEZ 183086

1. Que es RAID

En informtica, el acrnimo RAID (Redundant Array of Independent Disks, conjunto


redundante de discos independientes) hace referencia a un sistema de almacenamiento
que usa mltiples discos duros o SSD entre los que se distribuyen o replican los datos.
Dependiendo de su configuracin (a la que suele llamarse nivel), los beneficios de un RAID
respecto a un nico disco son uno o varios de los siguientes: mayor integridad, mayor
tolerancia a fallos, mayor throughput (rendimiento) y mayor capacidad.

2. Describa el funcionamiento del RAID

Bsicamente el RAID es un sistema el cual permite almacenar informacin en una cantidad


de discos (n), de tal forma que agilice el proceso maquina-disco.
El sistema RAID evitar en lo ms posible la prdida de data de la siguiente manera:
Los discos optimizados para RAID poseen circuitos integrados que detecta si el disco est
fallando, de ser as este circuito se encargar por encima del tiempo real de sacar la
informacin y almacenarla en los otros discos, o si es el caso en el "hot spare".
Un hot spare es un disco que permanece siempre en el sistema esperando a que otro se
estropee y l entre directamente en funcionamiento.
Una de las ventajas del sistema RAID es la posibilidad, con los discos hot swap, de
conectarlos y desconectarlos en "caliente", es decir, que si un disco falla no har falta el
apagar el sistema para remplazarlo.
Otras de las ventajas de RAID:
-Reconstruccin y Regeneracin Cuando un disco falla la informacin redundante en los
discos y los datos en los discos buenos son usados para regenerar la informacin de disco
averiado.
-Striping Es el acto de unir dos o ms discos fsicos en un solo disco lgico con el fin de
dividir los datos entre los diferente discos para ofrecer una significativa mejora en el
rendimiento del conjunto de los discos.
Los datos son divididos a travs de los discos. La lectura y escritura es compartida
La bsqueda de datos clsica fuerza a la lectura y escritura a no recordar su posicin
resultando ms movimientos de cabezas y peor eficiencia.
La lectura de datos es etiquetada y reordenada. Los movimientos de las cabezas de lectura -
escritura se realizan mas eficientemente cuando se buscan datos.

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 2 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1

3. Porque usar RAID

Las operaciones de I/O a disco son relativamente lentas, primordialmente debido a su


carcter mecnico. Una lectura o una escritura involucra, normalmente, dos operaciones. La
primera es el posicionamiento de la cabeza lecto/grabadora y la segunda es la transferencia
desde o hacia el propio disco.
El posicionamiento de la cabeza est limitado por dos factores: el tiempo de bsqueda (seek
time) y el retardo por el giro del disco hasta la posicin de inicio de los datos (latencia
rotacional). La transferencia de datos, por su parte, ocurre de a un bit por vez y se ve
limitada por la velocidad de rotacin y por la densidad de grabacin del medio.
Una forma de mejorar el rendimiento de la transferencia es el uso de varios discos en
paralelo, esto se basa en el hecho de que si un disco solitario es capaz de entregar una tasa
de transferencia dada, entonces dos discos seran capaces, tericamente, de ofrecer el
doble de la tasa anterior, lo mismo sucedera con cualquier operacin.
La adicin de varios discos debera extender el fenmeno hasta un punto a partir del cual
algn otro componente empezar a ser el factor limitante.
Muchos administradores o encargados de sistemas intentan llevar a cabo esta solucin en
forma bsicamente manual, distribuyendo la informacin entre varios discos de tal forma de
intentar asegurar una carga de trabajo similar para cada uno de ellos. Este proceso de
"sintona" podra dar buenos resultados de no ser por dos factores principales:
1 No consigue mejorar las velocidades de transferencia de archivos individuales, slo
mejora la cantidad de archivos accedidos en forma concurrente.
2 Es obvio que el balance no es posible de mantener en el tiempo debido a la naturaleza
dinmica de la informacin.
Una forma bastante ms efectiva de conseguir el objetivo es el uso de un arreglo de discos,
el cual segn la definicin del RAID Consultory Board es "una coleccin de discos que
integran uno o ms subsistemas combinados con un software de control el cual se encarga
de controlar la operacin del mismo y de presentarlo al Sistema Operativo como un slo
gran dispositivo de almacenamiento". Dicha pieza de software puede ser integrada
directamente al Sistema Operativo o estar en el propio arreglo; as como el arreglo puede
ser interno o externo.
Novell Netware incluye, desde hace algn tiempo, soporte para arreglos de discos. El
espejado y la duplicacin de discos son ejemplos de arreglos basados en software.
Las soluciones de arreglos basadas en hardware son principalmente implementadas
mediante el uso de controladoras SCSI (Small Computer System Interface) especializadas, las

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 3 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
cuales a menudo estn dotadas de procesadores propios para liberar a la CPU del sistema
de la tarea de control y de cachs para mejorar an ms el desempeo.
Para Netware cualquiera de las dos soluciones, software o hardware, ser visualizada como
un nico y gran disco virtual.
As pues un arreglo de discos ofrecer un mejor desempeo debido a que dividir en forma
automtica los requerimientos de lectura/escritura entre los discos que lo conforman. Por
ejemplo, si una operacin de lectura/escritura involucra a cuatro bloques de 4 Kb cada uno,
entonces un arreglo de 4 discos podra, tericamente, entregar cuatro veces la tasa de
operacin de un disco nico, esto debido a que el disco nico slo podra atender a un
bloque en forma simultnea, mientras que en el arreglo cada disco podra manejar un slo
bloque operando ellos al mismo tiempo
En la prctica, sin embargo, dichos niveles no se obtienen debido, principalmente, a la carga
de trabajo inherente al control del propio arreglo. Adems el uso de varios discos se emplea
para construir cierto nivel de redundancia de los datos y es este nivel de redundancia y la
forma de implementarlo lo que crea los niveles de RAID.

4. Ventajas de los discos RAID

El rendimiento general del sistema aumenta ya que pueden funcionar de forma paralela con
los diferentes discos del conjunto.
Dependiendo del nivel de RAID que escojamos, si uno de los discos del conjunto falla, la
unidad contina funcionando, sin prdida de tiempo ni de datos. La reconstruccin de los
datos del disco que ha fallado se hace de forma automtica sin intervencin humana. En el
caso de algunos sistemas operativos la regeneracin de datos se hace desde software por
ejemplo en el Windows NT, aunque en estos sistemas se pueden usar controladoras RAID
que s regeneraran los datos automticamente.
La capacidad global del disco aumentar, ya que se suman las capacidades de los diferentes
discos que componen el conjunto.

5. Describa los tipos de RAID existentes

RAID-1. Este tipo tambin se conoce como creacin de discos espejo y consiste de al menos
dos discos duros que duplican el almacenamiento de datos. No hay bandeado. El
rendimiento de la lectura se mejora pues cualquiera de los dos discos puede leerse al mismo
tiempo. El rendimiento de escritura es el mismo que el del almacenamiento en un solo
disco. El RAID-1 proporciona el mejor rendimiento y la mejor tolerancia a fallos en un
sistema multiusuario.

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 4 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
RAID-2. Este tipo usa bandeado en todos los discos, con algunos de estos dedicados a
almacenar informacin de verificacin y correccin de errores (error checking and
correcting, ECC). No tiene ninguna ventaja sobre el RAID-3.
RAID-3. Este tipo usa bandeado y dedica un disco al almacenamiento de informacin de
paridad. La informacin de verificacin de errores (ECC) incrustada se usa para detectar
errores. La recuperacin de datos se consigue calculando el O exclusivo (XOR) de la
informacin registrada en los otros discos. Dado que una operacin I/O accede a todos los
discos al mismo tiempo, el RAID-3 no puede traslapar I/O. Por esta razn, el RAID-3 es mejor
para sistemas de un solo usuario con aplicaciones que contengan grandes registros.
RAID-4. Este tipo usa grandes bandas, lo cual significa que podemos leer registros de
cualquier disco individual. Esto nos permite aprovechar la I/O traslapada para las
operaciones de lectura. Dado que todas las operaciones de escritura tienen que actualizar el
disco de paridad, no es posible la superposicin I/O para ellas. El RAID-4 no ofrece ninguna
ventaja sobre el RAID-5.
RAID-5. Este tipo incluye un grupo rotatorio de paridad, con lo que resuelve las limitaciones
de escritura en RAID-4. As, todas las operaciones de lectura y escritura pueden
superponerse. El Raid 5 almacena informacin de paridad pero no datos redundantes
(aunque la informacin de paridad puede usarse para reconstruir datos). El RAID-5 exige al
menos tres y usualmente cinco discos en el conjunto. Es mejor para los sistemas
multiusuario en los cuales el rendimiento no es crtico, o que realizan pocas operaciones de
escritura.
RAID-6. Este tipo es similar al RAID-5, pero incluye un segundo esquema de paridad
distribuido por los distintos discos y por tanto ofrece tolerancia extremadamente alta a los
fallos y las cadas de disco. Hay pocos ejemplos comerciales en la actualidad.
RAID-7. Este tipo incluye un sistema operativo incrustado de tiempo real como controlador,
haciendo las operaciones de cach a travs de un bus de alta velocidad y otras
caractersticas de un ordenador sencillo. Un vendedor ofrece este sistema.
RAID-10. Este tipo ofrece un conjunto de bandas en el que cada banda es un grupo de
discos RAID-1. Esto proporciona mejor rendimiento que el RAID-1, pero a un costo mucho
mayor.
RAID-53. Este tipo ofrece un conjunto de bandas en el cual cada banda es un conjunto de
discos RAID-3. Esto proporciona mejor rendimiento que el RAID-3, pero a un costo mucho
mayor.

6. Que es un servidor

En un contexto general de redes, cualquier dispositivo que responde a una solicitud de


aplicaciones de cliente funciona como un servidor. Un servidor generalmente es una

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 5 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
computadora que contiene informacin para ser compartida con muchos sistemas de
cliente. Por ejemplo, pginas Web, documentos, bases de datos, imgenes, archivos de
audio y video pueden almacenarse en un servidor y enviarse a los clientes que lo solicitan.
En otros casos, como una impresora de red, el servidor de impresin enva al cliente
solicitudes para la impresora que se especifica.

7. Mencione los tipos de servidores que existen

Servidor de archivo: es el que almacena varios tipos de archivos y los distribuye a otros
clientes en la red.
Servidor de impresiones: controla una o ms impresoras y acepta trabajos de impresin de
otros clientes de la red, poniendo en cola los trabajos de impresin (aunque tambin puede
cambiar la prioridad de las diferentes impresiones), y realizando la mayora o todas las otras
funciones que en un sitio de trabajo se realizara para lograr una tarea de impresin si la
impresora fuera conectada directamente con el puerto de impresora del sitio de trabajo.
Servidor de correo: almacena, enva, recibe, enruta y realiza otras operaciones relacionadas
con email para los clientes de la red.
Servidor de fax: almacena, enva, recibe, enruta y realiza otras funciones necesarias para la
transmisin, la recepcin y la distribucin apropiadas de los fax.
Servidor de la telefona: realiza funciones relacionadas con la telefona, como es la de
contestador automtico, realizando las funciones de un sistema interactivo para la
respuesta de la voz, almacenando los mensajes de voz, encaminando las llamadas y
DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 6 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
controlando tambin la red o el Internet, p. ej., la entrada excesiva de la voz sobre IP (VoIP),
etc.
Servidor proxy: realiza un cierto tipo de funciones a nombre de otros clientes en la red para
aumentar el funcionamiento de ciertas operaciones (p. ej., prefetching y depositar
documentos u otros datos que se soliciten muy frecuentemente), tambin proporciona
servicios de seguridad, o sea, incluye un cortafuegos. Permite administrar el acceso a
internet en una red de computadoras permitiendo o negando el acceso a diferentes sitios
Web.
Servidor del acceso remoto (RAS): controla las lneas de mdem de los monitores u otros
canales de comunicacin de la red para que las peticiones conecten con la red de una
posicin remota, responde llamadas telefnicas entrantes o reconoce la peticin de la red y
realiza la autentificacin necesaria y otros procedimientos necesarios para registrar a un
usuario en la red.
Servidor de uso: realiza la parte lgica de la informtica o del negocio de un uso del cliente,
aceptando las instrucciones para que se realicen las operaciones de un sitio de trabajo y
sirviendo los resultados a su vez al sitio de trabajo, mientras que el sitio de trabajo realiza la
interfaz operadora o la porcin del GUI del proceso (es decir, la lgica de la presentacin)
que se requiere para trabajar correctamente.
Servidor web: almacena documentos HTML, imgenes, archivos de texto, escrituras, y
dems material Web compuesto por datos (conocidos colectivamente como contenido), y
distribuye este contenido a clientes que la piden en la red.
Servidor de base de datos: provee servicios de base de datos a otros programas u otras
computadoras, como es definido por el modelo cliente-servidor. Tambin puede hacer
referencia a aquellas computadoras (servidores) dedicadas a ejecutar esos programas,
prestando el servicio.
Servidor de reserva: tiene el software de reserva de la red instalado y tiene cantidades
grandes de almacenamiento de la red en discos duros u otras formas del almacenamiento
(cinta, etc.) disponibles para que se utilice con el fin de asegurarse de que la prdida de un
servidor principal no afecte a la red. Esta tcnica tambin es denominada clustering.
Servidor dedicado: son aquellos que le dedican toda su potencia a administrar los recursos
de la red, es decir, a atender las solicitudes de procesamiento de los clientes.
Servidor no dedicado: son aquellos que no dedican toda su potencia a los clientes, sino
tambin pueden jugar el rol de estaciones de trabajo al procesar solicitudes de un usuario
local.

8. Mencione los servicios que puede brindar un servidor


1 Servicio de mensajera (correo electrnico).
Soporta y gestiona el sistema de mensajera internacional de Internet SMTP.

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 7 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1

El servidor est preparado para actuar como pasarela de correo para mquinas que estn
dentro nicamente de la red UPCnet. Cualquier mensaje que intente enviarse desde una
estacin fuera del dominio "upc.es" es rechazado y no enviado.
Desde el Laboratorio de Clculo slo se da soporte a clientes de correo Unix como 'mutt' o
'mozilla' y a clientes de correo de Windows como 'mozilla'.
Todo el correo entrante se escanea en bsqueda de virus y spam (correo no deseado). En el
caso de los virus, el sistema elmina los attachments con virus del mensaje y lo deja en el
buzn. Inicialmente el servicio anti-spam hace una estimacin de si el email es spam o no;
por defecto no realiza ninguna otra operacin. Para poder configurar el comportamiento del
servicio anti-spam es necesario usar esta pgina.
Tambin se ofrece el tratamiento automtico de e-mails en el servidor mediante el
programa 'procmail', para mas informacin visitad este link. El antguo soporte que se daba
al 'filter' del elm ya no se da, os recomendamos que os paseis a procmail. Tener activado el
antguo 'filter' desactiva el filtro anti-spam.
Si se desea obtener la direccin de correo de cualquier persona relacionada con el
departamento, se puede consultar a travs del siguiente formulario.
2 Servicio de listas de distribucin.
Desde el Laboratorio de Clculo se gestionan y mantienen las listas de distribucin propias
del departamento. Tambin se mantiene un servidor de listas Majordomo (ldist) para que
cualquier usuario pueda crear sus listas de distribucin mantenidas por l mismo.
3 Servicio de IMAP.
El Laboratorio de Clculo ofrece la posibilidad de leer el correo mediante IMAP.
Ms doc:
http://www.lsi.upc.edu/lclsi/Servicios/imaps
4 Servicio de correo electrnico seguro (encriptado y firmado), PGP.
El Laboratorio de Clculo mantiene el servidor de claves PGP, 'pgp.lsi.upc.es' o tambin
llamado 'wwwkeys.es.pgp.net'.
Se puede obtener ms informacin en:
Introduccin a la criptografa de clave pblica.
Servidor de claves pblicas PGP.
Gua rpida para la puesta en marcha de PGP.
5 Servicio de FTP annimo.
Gestiona el servidor de FTP annimo del departamento ('ftp.lsi.upc.es').
Se puede obtener ms informacin en: Uso del servidor Ftp Annimo.
6 Servicio DNS.
Gestiona un servidor primario de DNS para todos los nombres "lsi.upc.es". Existe el
subdominio "asilicon.lsi.upc.es".

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 8 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
7 Servicio de WWW para el departamento.
Gestiona el servidor principal de WWW en el que el departamento informa de su actividad
acadmica y de investigacin (http://www.lsi.upc.es).
Tambin es el responsable de:
- La estructura de la informacin contenida.
- Mantenimiento del estilo, "look".
- Actualizacin de las pginas corporativas del departamento.
- Da soporte a los usuarios para la confeccin de pginas y aplicaciones personales.
- Genera las estadsticas.
- Gestiona el buscador.
- Da soporte a la realizacin de las webs de los proyectos y congresos que se organizan
desde el departamento.
Adems se da soporte a otros Web's creados para grupos concretos de investigacin y de
uso restringido. Algunos de ellos permiten consultas a bases de datos SQL a travs de
interficie Web.
El Laboratorio de Clculo es tambin el mximo responsable de la Intranet creada como
ayuda para todos los usuarios de los sistemas existentes en el departamento:
http://www.lsi.upc.es/lclsi.
8 Servicio de WWW para la UPC.
El Laboratorio de Clculo es el responsable tcnico del servidor Web de la UPC:
http://www.upc.es/, y se encarga de gestionar varias tareas:
- Realizacin de las estadsticas.
- Instalacin y mantenimiento del buscador.
- Moderar los forums.
- Soporte al proceso de la BD FNIX.
9 Servicio de comunicaciones seguras.
El Laboratorio de Clculo ofrece a sus usuarios diferentes herramientas para la
comunicacin segura entre clientes y servidores. Entre todas las mquinas Unix y PC's
gestionados por el Laboratorio se puede usar el 'ssh'.
Se puede obtener ms informacin en: Cmo realizar conexiones remotas hacia LSI.
10 Servicio de acceso remoto (UPCRemote).
Toda persona perteneciente a la plantilla de la UPC tiene derecho al uso gratuito del
servidor de acceso remoto UPCRemote a modo de proveedor de acceso para uso particular
a travs de RTC o RDSI, con llamada local o a travs de Infova Plus.
Ms informacin en: http://www.si.upc.es/serveis/upcremot.
El servicio de acceso remoto es responsabilidad nica y exclusiva de UPCnet. Cualquier
duda, problema o consulta debe hacerse a ellos: upcremot
11 Servidor de proxy traductor de Web (ingls-castellano).

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 9 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
El servicio se da desde 'tradu.lsi.upc.es'.
12 Servicio de conexiones remotas seguras.
El Laboratorio de Clculo dispone de un servicio de conexin segura hacia las mquinas del
departamento mediante navegador.
13 Servidor SAMBA.
El Laboratorio de Clculo ofrece de un servidor SAMBA para integrar los equipos Windows
en el entorno de trabajo habitual del Departamento. Este servidor ofrece servicios de
ficheros e impresoras.
14 Servidor ORACLE 8i.
El Laboratorio de Clculo pone a disposicin de los usuarios del Departamento la BD Oracle.
El Laboratorio de Clculo se encarga de su administracin: altas y bajas de usuarios, de
zonas, gestin de backups y de incidencias.
15 Servidor MySQL.
El Laboratorio de Clculo tambin ofrece un servidor MySQL, el cual gestiona y ofrece a sus
usuarios. Este servidor est enfocado principalmente a aplicaciones Web.
16 Control de la seguridad.
El Laboratorio de Clculo realiza las siguientes tareas para garantizar la seguridad del
sistema:
- Control de conexiones a maquinas fuera del horario habitual.
- Control de la integridad de los passwords.
- Control de la integridad de los sistemas operativos.
- Anlisis de los ficheros de log.
- Mantenimiento de varios scripts que controlan servicios crticos.
18 Servicio de apoyo tcnico en proyectos software.
El Laboratorio de Clculo ofrece ayuda tcnica al desarrollo de los proyectos, aconsejando
tecnologas e instalando el software de sistema apropiado para stos.
19 Servicio de gestin de usuarios.
- Altas y bajas de usuarios.
- Modificacin de usuarios (cambio de grupo, de zona de disco...).
- Gestin de accesos a recursos de uso restringido.
- Gestin de cuotas.
20 Servicio de disco.
Cualquier alta de usuario hecha desde el Laboratorio de Clculo tiene derecho a una zona de
disco con cuota que ser visible desde cualquier estacin Unix o PC con Windows
gestionados por el Laboratorio. Todo aumento de cuota debe ser aprobado por el
responsable de seccin o persona en la que delegue.
21 Servicio de gestin del equipamiento de red.

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 10 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
La red informtica del departamento est fsicamente repartida en varios Laboratorios de
clculo:
Toda la infraestructura informtica se reparte en cuatro redes instaladas y gestionadas por
el personal del Laboratorio de Clculo de LSI que dan servicio a los despachos y salas de libre
acceso para profesores, becarios y estudiantes de tercer ciclo.
22 Servicio de correo saliente seguro autenticado.
23 Certificado raz del Laboratorio de Clculo.

9. Mencione y describa brevemente todas las caractersticas de Windows Server 2008.

Hay algunas diferencias (unas sutiles y otras no tanto) con respecto a la arquitectura del
nuevo Windows Server 2008, que pueden cambiar drsticamente la manera en que se usa
este sistema operativo. Estos cambios afectan a la manera en que se gestiona el sistema
hasta el punto de que se puede llegar a controlar el hardware de forma ms efectiva, se
puede controlar mucho mejor de forma remota y cambiar de forma radical la poltica de
seguridad. Entre las mejoras que se incluyen, estn:
- Nuevo proceso de reparacin de sistemas NTFS: proceso en segundo plano que repara
los archivos daados.
- Creacin de sesiones de usuario en paralelo: reduce tiempos de espera en los Terminal
Services y en la creacin de sesiones de usuario a gran escala.
- Cierre limpio de Servicios.
- Sistema de archivos SMB2: de 30 a 40 veces ms rpido el acceso a los servidores
multimedia.
- Address Space Load Randomization (ASLR): proteccin contra malware en la carga de
controladores en memoria.
- Windows Hardware Error Architecture (WHEA): protocolo mejorado y estandarizado de
reporte de errores.
- Virtualizacin de Windows Server: mejoras en el rendimiento de la virtualizacin.
- PowerShell: inclusin de una consola mejorada con soporte GUI para administracin.
- Server Core: el ncleo del sistema se ha renovado con muchas y nuevas mejoras.

10. Describa las funcionalidades de cada una de las versiones de Windows Server 2008 y los
requerimientos del sistema.

Windows Server 2008 R2 Standard Edition (x86 y x86-64)


Windows Server 2008 R2 Todas las Ediciones (Solo 64Bit)
Requerimientos:

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 11 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
Component Requirement
Processor Minimum: 1GHz (x86 processor) or 1.4GHz (x64 processor)
Recommended: 2GHz or faster
Note: An Intel Itanium 2 processor is required for Windows Server
2008 for Itanium-Based Systems
Memory Minimum: 512MB RAM
Recommended: 2GB RAM or greater
Maximum (32-bit systems): 4GB (Standard) or 64GB (Enterprise
and Datacenter)
Maximum (64-bit systems): 32GB (Standard) or 1TB (Enterprise,
Datacenter) and 2TB (Itanium-Based Systems)
Available Disk Space Minimum: 10GB
Recommended: 40GB or greater
Note: Computers with more than 16GB of RAM will require more
disk space for paging, hibernation, and dump files
Drive DVD-ROM drive
Display and Peripherals Super VGA (800 x 600) or higher-resolution monitor
Keyboard
Microsoft Mouse or compatible pointing device
Windows Server 2008 R2 Enterprise Edition (x86 y x86-64)
Windows Server 2008 R2 Datacenter Edition (x86 y x86-64)
Windows HPC Server 2008 (reemplaza Windows Compute Cluster Server 2003)
Windows Web Server 2008 R2 (x86 y x86-64)
Windows Storage Server 2008 (x86 y x86-64)
Windows Small Business Server 2008 (Nombre clave "Cougar") (x86-64) para pequeas
empresas
Tecnologas de servidor de aplicaciones estn altamente integradas que permitan a las
pequeas empresas con soluciones especficas como el Remote Web Workplace, y ofrecen
beneficios tales como la gestin integrada de configuracin, mejorar la supervisin, una
consola de administracin unificada y acceso remoto.
Est disponible en las ediciones Standard y Premium. La edicin Standard est basada en el
Windows Server 2003, sistema operativo, Microsoft servidor de correo Exchange Server,
Internet Information Services (IIS), servidor web , SharePoint para la colaboracin, Microsoft
Outlook 2003 cliente de correo electrnico, acceso remoto y enrutamiento de servicios
(RRAS), Windows Server Update Services para la gestin de actualizacin a travs de la red,
y un servidor de fax. La edicin Premium tambin incluye Microsoft SQL Server, Microsoft
Internet Security and Acceleration Server y Microsoft FrontPage 2003.

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 12 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
Tiene su propio tipo de licencia de acceso de clientes (CAL), que es diferente y los gastos de
algo ms de CAL para las otras ediciones de Windows Server 2003. Sin embargo, la SBS CAL
abarca la CAL de usuario para Windows Server, Exchange Server, SQL Server, ISA Server y,
por tanto, es menos costoso que la compra de todos los dems CAL individualmente.
Caractersticas exclusivas
Web remoto lugar de trabajo.
POP3 connector (para Exchange Server).
Modem de servicios compartidos (2003).
Windows Essential Business Server 2008 (Nombre clave "Centro") (x86-64) para empresas
de tamao medio3
Construido a partir del cdigo de Windows Server 2008, se han previsto dos ediciones,
Estndar y Premium. La edicin estndar est programado para incluir a tres de Windows
Server 2008 Standard x64 Edition y los servidores que en la parte superior de tres servidores
de Microsoft Exchange 2007, Microsoft System Center Essentials, Microsoft Forefront
Security for Exchange Server, y la prxima versin de Microsoft Internet Security and
Acceleration Server (ISA). La edicin Premium aade otra de Windows Server 2008 edicin
Standard y la base de datos de Microsoft SQL Server software.
Segn Microsoft, Business Server caractersticas esenciales de una nica consola de
administracin y gestin, a travs de los cuales la recaudacin de los servidores se pueden
configurar. Software de terceros que tambin pueden utilizar la misma consola para
presentar su interfaz de administracin. Symantec utilizar la consola de administracin de
Backup Exec para su proteccin y Punto Final. Essential Business Server tambin incluye
Remote Web Workplace, un out-of-the-box funcionalidad que permite a TI fcil de poner en
mejor seguridad para el acceso remoto.
Windows Server 2008 para sistemas basados en Itanium
Windows Server 2008 R2 Foundation Server
Windows Server 2008 Foundation est diseado para satisfacer tus necesidades especficas
Finalidad general
Windows Foundation Server te proporciona una tecnologa base asequible y dependiente
para ejecutar aplicaciones empresariales y compartir informacin y recursos. Al estar
basado en Windows Server 2008, no solo puedes ejecutar la infraestructura central,
Terminal Services y soluciones de administracin de identidad para tu empresa, sino que
tambin puedes dar soporte a tus aplicaciones principales de LOB creadas a partir de la
simplicidad y las funciones tcnicas que proporciona Windows Server 2008.
Conveniencia de canales
Adquirir Windows Server 2008 Foundation no podra ser ms fcil. Windows Server
Foundation viene preinstalado junto con tu servidor de hardware, lo que te ahorra el
esfuerzo de procurar e instalar el sistema operativo en tu servidor de hardware. Adems,

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 13 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
como Windows Server Foundation recibe soporte de una red extensa de socios de confianza
de Microsoft, puedes estar seguro de que tu inversin es confiable.
Realiza tu primera inversin de servidor
Windows Server 2008 Foundation es el primer sistema operativo de servidor ideal para
brindar soporte a una red de un solo servidor, lo que asegura que tus datos estn seguros y
que tus aplicaciones sean confiables, y logra que tu primera inversin de servidor sea clave
para el xito de tu equipo de TI y tu empresa. Windows Server 2008 Foundation es un
servidor verstil que se puede implementar de distintas maneras para satisfacer tus
necesidades, lo que proporciona flexibilidad. Lo mejor de todo es que Windows Server
Foundation es completamente actualizable a versiones con ms funciones y, de esta
manera, permite el crecimiento de tu empresa.

11. Describa los roles de Windows Server 2008

- Active Directory Lightweight Directory Services


Se aplica a: Windows Server 2008
La funcin de servidor Servicios de directorio ligero de Active Directory (AD LDS) es un
servicio de directorio del Protocolo ligero de acceso a directorios (LDAP), que proporciona
almacenamiento y recuperacin de datos a aplicaciones habilitadas para el uso de
directorios, sin las dependencias necesarias para los Servicios de dominio de Active
Directory (AD DS).
AD LDS en el sistema operativo Windows Server 2008 integra la funcionalidad que
proporcionaba Active Directory Application Mode (ADAM), disponible en los sistemas
operativos Windows XP Professional y Windows Server 2003.
- Hyper-V
- Servicios de acceso y directivas de redes
- Servicios de archivo
Los funcin de servidor Servicios de archivo del sistema operativo Windows Server 2008
proporciona tecnologas que ayudan a administrar el almacenamiento, habilitan la
replicacin de archivos, administran carpetas compartidas, garantizan una bsqueda de
archivos rpida y habilitan el acceso para equipos cliente de UNIX.
- Servicios de certificados de Active Directory
Los Servicios de Certificate Server de Active Directory (AD CS) del sistema operativo
Windows Server 2008 ofrecen servicios personalizables para crear y administrar
certificados de clave pblica que se usan en los sistemas de seguridad de software basados
en tecnologas de clave pblica. Las organizaciones pueden usar AD CS para aumentar la
seguridad al enlazar la identidad de una persona, un dispositivo o un servicio con la clave

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 14 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
privada correspondiente. AD CS tambin incluyen caractersticas que permiten administrar
la inscripcin y la revocacin de certificados en diversos entornos escalables.
- Servicios de dominio de Active Directory
Servicios de dominio de Active Directory (AD DS) del sistema operativo Windows Server
2008) almacena informacin acerca de los usuarios, equipos y otros dispositivos de la red.
AD DS ayuda a los administradores a administrar esta informacin con seguridad y simplifica
el uso compartido de recursos y la colaboracin entre usuarios. AD DS debe estar instalado
en la red para poder instalar aplicaciones habilitadas para el uso de directorios, como
Microsoft Exchange Server, y para aplicar otras tecnologas de Windows Server, como la
directiva de grupo.
- Servicios de escritorio remoto
- Servicios de federacin de Active Directory
Servicios de federacin de Active Directory (AD FS) es una funcin de servidor del sistema
operativo Windows Server 2008 que se puede emplear para crear una solucin de acceso e
identidad altamente extensible, escalable a Internet y segura que puede funcionar en
diversas plataformas, incluidos los entornos Windows y otros. En las secciones siguientes se
ofrece informacin acerca de AD FS en Windows Server 2008, incluida informacin acerca
de las funcionalidades adicionales de AD FS en Windows Server 2008 en comparacin con la
versin de AD FS para el sistema operativo Windows Server 2003 R2.
- Servicios de implementacin de Windows
La funcin Servicios de implementacin de Windows del sistema operativo Windows
Server 2008 es una versin actualizada y rediseada de los Servicios de instalacin remota
(RIS). Los Servicios de implementacin de Windows permiten implementar sistemas
operativos Windows, especialmente Windows Vista y Windows Server 2008. Los
componentes de Servicios de implementacin de Windows se dividen en las tres categoras
siguientes:
Componentes de servidor. Estos componentes incluyen un servidor PXE (entorno de
ejecucin previo al arranque) y un servidor TFTP (Protocolo trivial de transferencia de
archivos) para arranque de red de un cliente a fin de cargar e instalar un sistema operativo
Se incluyen tambin una carpeta compartida y un repositorio de imgenes que contiene
imgenes de arranque e instalacin, as como archivos necesarios para el arranque de red.
Hay tambin una capa de red, un componente de multidifusin y un componente de
diagnstico.
Componentes de cliente. Estos componentes incluyen una interfaz grfica de usuario que se
ejecuta dentro del Entorno de preinstalacin de Microsoft Windows (Windows PE).
Cuando un usuario selecciona una imagen del sistema operativo, los componentes del
cliente se comunican con los componentes del servidor para instalarla.

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 15 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
Componentes de administracin. Estos componentes son un conjunto de herramientas que
se usan para administrar el servidor, las imgenes del sistema operativo y las cuentas del
equipo cliente.
- Servicios de impresin y documentos
Servicios de impresin permite compartir impresoras en una red y centralizar las tareas de
administracin del servidor de impresin y las impresoras de red mediante el complemento
Administracin de impresin, que ayuda a supervisar las colas de impresin y a recibir
notificaciones cuando dichas colas interrumpen el procesamiento de los trabajos de
impresin. Adems permite migrar los servidores de impresin e implementar conexiones
de impresora con directivas de grupo.
- Servicios de aplicaciones
Servidor de aplicaciones es una funcin de servidor expandida del sistema operativo
Windows Server 2008. La nueva versin de Servidor de aplicaciones ofrece un entorno
integrado para la implementacin y ejecucin de aplicaciones de negocio personalizadas
basadas en servidor. Estas aplicaciones responden a solicitudes que llegan a travs de la red
desde equipos cliente remotos o desde otras aplicaciones. Normalmente, las aplicaciones
que se implementan y se ejecutan en el Servidor de aplicaciones se benefician de una o
varias de las siguientes tecnologas:
- Internet Information Services (IIS) (el servidor HTTP (Protocolo de transferencia de
hipertexto) que est integrado en Windows Server)
- Microsoft .NET Framework versiones 3.0 y 2.0
- ASP.NET
- COM+
- Servicios de Message Queue Server
- Servicios web integrados con Windows Communication Foundation (WCF)
- Servidor de fax
Mediante un servidor de fax, puede administrar recursos de fax compartidos. Este tema
trata de las tareas posibles con un servidor de fax, las caractersticas requeridas y opcionales
de un servidor de fax, as como del hardware y el software necesarios para ejecutar
servidores de fax. Asimismo, se explica cmo instalar la funcin Servidor de fax y cmo abrir
el Administrador del servidor de fax para trabajar con servidores de fax.
- Servidor DHCP
- Servidor DNS
El sistema de nombres de dominio (DNS) es un sistema para asignar nombres a equipos y
servicios de red que se organiza en una jerarqua de dominios. Las redes TCP/IP, como
Internet, usan DNS para buscar equipos y servicios mediante nombres descriptivos.
Para que el uso de los recursos de red sea ms fcil, los sistemas de nombres como DNS
proporcionan un mtodo para asignar el nombre descriptivo de un equipo o servicio a otros

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 16 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
datos asociados a dicho nombre, como una direccin IP. Un nombre descriptivo es ms fcil
de aprender y recordar que las direcciones numricas que los equipos usan para
comunicarse a travs de una red. La mayora de la gente prefiere usar un nombre
descriptivo (por ejemplo, sales.fabrikam.com) para buscar un servidor de correo electrnico
o servidor web en una red en lugar de una direccin IP, como 157.60.0.1. Cuando un usuario
escribe un nombre DNS descriptivo en una aplicacin, los servicios DNS convierten el
nombre en su direccin numrica.
- Servidor web (IIS)
El sistema operativo Windows Server 2008 proporciona una plataforma unificada para la
publicacin en Web con Internet Information Services (IIS), ASP.NET y Windows
Communication Foundation integrados. IIS versin 7.0 es una mejora de primer orden en el
servidor web de IIS existente y desempea un papel fundamental en la integracin de las
tecnologas de plataforma web
- Windows Server Update Services

12. Que es Virtualizacin

En Informtica, virtualizacin es la creacin -a travs de software- de una versin virtual de


algn recurso tecnolgico, como puede ser una plataforma de hardware, un sistema
operativo, un dispositivo de almacenamiento u otros recursos de red.
Dicho de otra manera, se refiere a la abstraccin de los recursos de una computadora,
llamada Hypervisor o VMM (Virtual Machine Monitor) que crea una capa de abstraccin
entre el hardware de la mquina fsica (host) y el sistema operativo de la mquina virtual
(virtual machine, guest), dividindose el recurso en uno o ms entornos de ejecucin.
Esta capa de software (VMM) maneja, gestiona y arbitra los cuatro recursos principales de
una computadora (CPU, Memoria, Almacenamiento y Conexiones de Red) y as podr
repartir dinmicamente dichos recursos entre todas las mquinas virtuales definidas en el
computador central. Esto hace que se puedan tener varios ordenadores virtuales
ejecutndose en el mismo ordenador fsico.
Tal trmino es antiguo; se viene usando desde 1960, y ha sido aplicado a diferentes
aspectos y mbitos de la informtica, desde sistemas computacionales completos, hasta
capacidades o componentes individuales.
La virtualizacin se encarga de crear una interfaz externa que encapsula una
implementacin subyacente mediante la combinacin de recursos en localizaciones fsicas
diferentes, o por medio de la simplificacin del sistema de control. Un avanzado desarrollo
de nuevas plataformas y tecnologas de virtualizacin ha hecho que en los ltimos aos se
haya vuelto a prestar atencin a este concepto.

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 17 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
La mquina virtual en general es un sistema operativo completo que corre como si estuviera
instalado en una plataforma de hardware autnoma. Tpicamente varias mquinas virtuales
operan en un computador central. Para que el sistema operativo guest funcione, la
simulacin debe ser lo suficientemente grande (siempre dependiendo del tipo de
virtualizacin).
Existen diferentes formas de virtualizacin: es posible virtualizar el hardware de servidor, el
software de servidor, virtualizar sesiones de usuario, virtualizar aplicaciones y tambin se
pueden crear mquinas virtuales en una computadora de escritorio.

13. Que es el Directorio Activo o Active Directory

Active Directory (AD) es el trmino que usa Microsoft para referirse a su implementacin de
servicio de directorio en una red distribuida de computadores. Utiliza distintos protocolos
(principalmente LDAP, DNS, DHCP, Kerberos...).
Su estructura jerrquica permite mantener una serie de objetos relacionados con
componentes de una red, como usuarios, grupos de usuarios, permisos y asignacin de
recursos y polticas de acceso.
Active Directory permite a los administradores establecer polticas a nivel de empresa,
desplegar programas en muchos ordenadores y aplicar actualizaciones crticas a una
organizacin entera. Un Active Directory almacena informacin de una organizacin en una
base de datos central, organizada y accesible. Pueden encontrarse desde directorios con
cientos de objetos para una red pequea hasta directorios con millones de objetos.

14. Que es un bosque

En ciencias de la informtica, un rbol es una estructura de datos ampliamente usada que


imita la forma de un rbol (un conjunto de nodos conectados). Un nodo es la unidad sobre
la que se construye el rbol y puede tener cero o ms nodos hijos conectados a l. Se dice
que un nodo a es padre de un nodo b si existe un enlace desde a hasta b (en ese caso,
tambin decimos que b es hijo de a). Slo puede haber un nico nodo sin padres, que
llamaremos raz. Un nodo que no tiene hijos se conoce como hoja. Los dems nodos (tienen
padre y uno o varios hijos) se les conoce como rama.

15. Que es un rbol

En ciencias de la informtica, un rbol es una estructura de datos ampliamente usada que


imita la forma de un rbol (un conjunto de nodos conectados). Un nodo es la unidad sobre
la que se construye el rbol y puede tener cero o ms nodos hijos conectados a l. Se dice

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 18 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
que un nodo a es padre de un nodo b si existe un enlace desde a hasta b (en ese caso,
tambin decimos que b es hijo de a). Slo puede haber un nico nodo sin padres, que
llamaremos raz. Un nodo que no tiene hijos se conoce como hoja. Los dems nodos (tienen
padre y uno o varios hijos) se les conoce como rama.

16. Que es un Dominio

Un dominio puede referirse a dos cosas:


- Es un conjunto de ordenadores conectados en una red que confan a uno de los equipos
de dicha red la administracin de los usuarios y los privilegios que cada uno de los
usuarios tiene en dicha red.
- Es la parte principal de una direccin en la web que usualmente indica la organizacin o
compaa que administra dicha pgina.

17. Que es una OU Unidad organizativa

La unidad organizativa es un tipo de objeto de directorio muy til incluido en los dominios.
Las unidades organizativas son contenedores de Active Directory en los que puede colocar
usuarios, grupos, equipos y otras unidades organizativas. Una unidad organizativa no puede
contener objetos de otros dominios.

Una unidad organizativa es el mbito o unidad ms pequea a la que se pueden asignar


configuraciones de Directiva de grupo o en la que se puede delegar la autoridad
administrativa. Con las unidades organizativas, puede crear contenedores dentro de un
dominio que representan las estructuras lgicas y jerrquicas existentes dentro de una
organizacin. Esto permite administrar la configuracin y el uso de cuentas y recursos, en
funcin de su modelo organizativo. Para obtener ms informacin acerca de la
configuracin de Directiva de grupo, vea Directiva de grupo (pre-GPMC).

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 19 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
Como se muestra en la ilustracin, las unidades organizativas pueden contener otras
unidades organizativas. La jerarqua de contenedores se puede extender tanto como sea
necesario para modelar la jerarqua de la organizacin dentro de un dominio. Las unidades
organizativas permiten a disminuir el nmero de dominios necesarios en una red.

Puede utilizar unidades organizativas para crear un modelo administrativo que se puede
ampliar a cualquier tamao. Un usuario puede tener autoridad administrativa para todas las
unidades organizativas de un dominio o slo para una de ellas. El administrador de una
unidad organizativa no necesita tener autoridad administrativa sobre cualquier otra unidad
organizativa del dominio.

18. Que es un esquema

Un esquema conceptual es la representacin grfica o simblica de un concepto, en la


definicin clsica que podemos encontrar en la crtica de la razn pura, de Inmanuel Kant se
afirma que nuestro conocimiento surge bsicamente de dos fuentes del psiquismo:gg
-La primera es nuestra facultad de recibir representaciones (receptividad de las
impresiones).
-La segunda es la facultad de conocer un objeto a travs de tales representaciones
(espontaneidad de los conceptos).
La intuicin y los conceptos constituyen los elementos de nuestro conocimiento. Ambos
elementos son o bien puros o bien empricos.
Son empricos si contienen una sensacin, son puros si no hay en la representacin mezcla
alguna de sensacin. Podemos llamar a sta ltima la materia del conocimiento sensible .
Tal definicin aparece implcita en la respuesta a cmo surge el conocimiento, pregunta que
se hace aqu Kant.

19. Que es un controlador de dominio

El controlador de dominio es el centro neurlgico de un dominio Windows, tal como un


servidor NIS lo es del servicio de informacin de una red Unix. Los controladores de dominio
tienen una serie de responsabilidades. Una de ellas es la autentificacin. La autentificacin
es el proceso de garantizar o denegar a un usuario el acceso a recursos compartidos o a otra
mquina de la red, normalmente a travs del uso de una contrasea.no es que les permita a
los usuarios validar para ser partes de clientes
Cada controlador de dominio usa un security account manager (SAM), o NTDS en Windows
2003 Server (que es la forma promovida de la SAM, al pasar como Controlador de Dominio),
para mantener una lista de pares de nombre de usuario y contrasea. El controlador de

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 20 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
dominio entonces crea un repositorio centralizado de passwords, que estn enlazados a los
nombres de usuarios (un password por usuario), lo cual es ms eficiente que mantener en
cada mquina cliente centenares de passwords para cada recurso de red disponible.
En un dominio Windows, cuando un cliente no autorizado solicita un acceso a los recursos
compartidos de un servidor, el servidor acta y pregunta al controlador de dominio si ese
usuario est autentificado. Si lo est, el servidor establecer una conexin de sesin con los
derechos de acceso correspondientes para ese servicio y usuario. Si no lo est, la conexin
es denegada.
Una vez que un usuario es autenticado por el controlador de dominio, una ficha especial (o
token) de autentificacin ser retornada al cliente, de manera que el usuario no necesitar
volver a "loguearse" para acceder a otros recursos en dicho dominio, ya que el usuario se
considera "logueado" en el dominio.

20. Que es un maestro de operaciones

Funciones de lmaestro de operaciones


Active Directory admite la replicacin de varios maestros del almacn de datos de directorio
entre todos los controladores del dominio, de modo que todos ellos se encuentran,
bsicamente, en el mismo nivel. No obstante, hay cambios que no se pueden realizar
utilizando la replicacin de varios maestros. En estos casos, un controlador de dominio,
denominado maestro de operaciones, acepta las solicitudes para realizar este tipo de
cambios.
En cada bosque existen, al menos, cinco funciones de maestro de operaciones que se
asignan a uno o varios controladores de dominio. Las funciones de maestro de operaciones
de todo el bosque deben aparecer una nica vez en cada bosque. Las funciones de maestro
de operaciones de todo el dominio deben aparecer una nica vez en cada dominio del
bosque.
Nota
Las funciones de maestro de operaciones tambin se denominan funciones flexibles de
operaciones de un solo maestro (FSMO).
Funciones de maestro de operaciones en todo el bosque
Cada bosque debe tener las siguientes funciones:
Maestro de esquema
Maestro de nombres de dominio
Estas funciones deben ser nicas en el bosque. Es decir, en todo el bosque slo puede haber
un maestro de esquema y un maestro de nombres de dominio.
Maestro de esquema

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 21 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
El controlador de dominio del maestro de esquema controla todas las actualizaciones y los
cambios que tienen lugar en el esquema. Para poder actualizar el esquema de un bosque,
debe tener acceso al maestro de esquema. Slo puede haber un maestro de esquema en
todo el bosque.
Maestro de nombres de dominio
El controlador de dominio con la funcin del maestro de nombres de dominio controla la
adicin o eliminacin de los dominios del bosque. Slo puede haber un maestro de nombres
de dominio en todo el bosque.
Nota
Cualquier controlador de dominio que ejecute Windows Server 2003 puede desempear la
funcin de maestro de nombres de dominio. Los controladores de dominio que ejecutan
Windows 2000 Server y desempean la funcin de maestro de nombres de dominio deben
estar habilitados tambin como servidor de catlogo global.
Funciones de maestro de operaciones en todo el dominio
Cada dominio del bosque debe tener las siguientes funciones:
Maestro de Id. relativo (RID)
Maestro emulador del controlador principal de dominio (PDC)
Maestro de infraestructuras
Estas funciones deben ser nicas en cada dominio. Esto significa que en cada dominio del
bosque slo puede haber un maestro de RID, un maestro emulador del PDC y un maestro de
infraestructuras.
Maestro de RID
El maestro de RID asigna secuencias de Id. relativos (RID) a cada uno de los distintos
controladores del dominio. En todo momento slo puede haber un controlador de dominio
que acte como maestro de RID en cada dominio del bosque.
Siempre que un controlador de dominio crea un usuario, un grupo o un objeto de equipo,
asigna un Id. de seguridad (SID) nico al objeto creado. Este SID se compone de un SID de
dominio, que es el mismo para todos los SID creados en el dominio, y de un RID, que es
nico para cada uno de los SID creados en el dominio.
Para mover un objeto de un dominio a otro (con Movetree.exe), debe iniciar la operacin en
el controlador de dominio que acta como maestro de RID en el dominio que contiene el
objeto en ese momento.
Maestro emulador de PDC
Si el dominio contiene equipos que operan sin el software de cliente de Windows 2000 o
Windows XP Professional o bien si contiene controladores de dominio de reserva (BDC) de
Windows NT, el maestro emulador de PDC acta como controlador principal de dominio de
Windows NT. Se ocupa de procesar los cambios de contrasea de los clientes y replica las

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 22 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
actualizaciones en los BDC. En todo momento slo puede haber un controlador de dominio
que acte como maestro emulador del PDC en cada dominio del bosque.
De manera predeterminada, el maestro emulador del PDC tambin se encarga de
sincronizar la hora en todos los controladores del dominio. El emulador del PDC de un
dominio sincroniza su reloj con el de cualquier otro controlador del dominio principal. El
emulador del PDC en el dominio principal se deber configurar para que se sincronice con
un recurso de hora externo. La hora del emulador del PDC se puede sincronizar con un
servidor externo mediante la ejecucin del comando "net time" con la sintaxis siguiente:

net time \\nombreServidor/setsntp:recursoHora

El resultado final ser que la hora slo variar unos pocos segundos entre todos los equipos
del bosque entero que ejecuten Windows Server 2003 o Windows 2000.
El emulador del PDC recibe una replicacin preferencial de los cambios realizados en las
contraseas por otros controladores del dominio. Si una contrasea ha cambiado
recientemente, ese cambio tarda algn tiempo en replicarse en cada controlador del
dominio. Si una autenticacin de inicio de sesin produce un error en otro controlador de
dominio debido a una contrasea incorrecta, ese controlador de dominio reenviar la
solicitud de autenticacin al emulador del PDC antes de rechazar el intento de inicio de
sesin.
El controlador de dominio configurado con la funcin de emulador del PDC admite dos
protocolos de autenticacin:
el protocolo Kerberos V5
el protocolo NTLM
Maestro de infraestructuras
En todo momento slo puede haber un controlador de dominio que acte como maestro de
infraestructuras en cada dominio. El maestro de infraestructuras es el responsable de
actualizar las referencias de los objetos de su dominio en los objetos de los otros dominios.
El maestro de infraestructuras compara sus datos con los del catlogo global. Los catlogos
globales reciben actualizaciones peridicas de los objetos de todos los dominios mediante la
replicacin, de forma que los datos de los catlogos globales siempre estn actualizados. Si
el maestro de infraestructuras encuentra datos sin actualizar, solicita los datos actualizados
a un catlogo global. Despus el maestro de infraestructuras replica los datos actualizados
en los otros controladores del dominio.
Importante
A menos que haya un nico controlador de dominio en el dominio, la funcin de maestro de
infraestructuras no debe asignarse al controlador de dominio que alberga el catlogo global.
Si el maestro de infraestructuras y el catlogo global se encuentran en el mismo controlador

DEIVER BRICEO
Instructor Teleinformtica
CENTRO DE ELECTRICIDAD ELECTRONICA Y
TELECOMUNICACIONES Versin: 1
06 de octubre de
ADMINISTRACIN EN REDES DE COMPUTADORES 2017
REGIONAL Pgina 23 de 23
DISTRITO
GRUPO 183086
CAPITAL

ACTIVIDAD 1
de dominio, el maestro de infraestructuras no funcionar. El maestro de infraestructuras no
encontrar nunca datos no actualizados, por lo que nunca replicar los cambios en los otros
controladores del dominio.
Si todos los controladores del dominio tambin albergan el catlogo global, todos los
controladores de dominio ya tendrn los datos ms actuales y ser irrelevante conocer el
controlador de dominio que desempea la funcin de maestro de infraestructuras.
-El maestro de infraestructuras tambin es responsable de actualizar las referencias de
grupos a usuarios cada vez que hay alguna variacin o cambio de nombre en los miembros
de un grupo. Al cambiar de nombre o mover un miembro de un grupo (si el miembro reside
en un dominio distinto del grupo), puede que durante un tiempo parezca que el grupo no
contiene ese miembro. El maestro de infraestructuras del dominio del grupo es responsable
de actualizar el grupo de forma que sepa en todo momento el nuevo nombre o ubicacin
del miembro. As se evita perder las pertenencias de grupo que estn asociadas a una
cuenta de usuario, en caso de mover o cambiar el nombre de dicha cuenta. El maestro de
infraestructuras distribuye la actualizacin a travs de la replicacin de varios maestros.
La seguridad no se pone en peligro durante el tiempo que transcurre entre el cambio de
nombre de un miembro y la actualizacin del grupo. Slo un administrador que est
examinando la pertenencia a ese grupo en particular podra darse cuenta de la falta
momentnea de coherencia.

DEIVER BRICEO
Instructor Teleinformtica

También podría gustarte