Está en la página 1de 46

ADMINISTRACION DE

DOMINIOS
Iso
Contenido
1. CAMBIAR NOMBRE DEL SERVIDOR
2
2. Asignación de una ip
5
3. INSTALACION DE ACTIVE DIRECTORY
7
3.1 CONFIGURACION ACTIVE DIRECTORY
........................................................................................................................................ 12
4. CREACION DE DISCOS DUROS
19
4.1 CRACION DE DISCO RAID 5
19
5. COPIA DE SEGURIDAD DEL RAID-5
22
5.1 instalación de la caracteristica
........................................................................................................................................ 22
5.2 programación de la copia de seguridad
........................................................................................................................................ 23
6. Creación de grupos y usuarios
26
1. CAMBIAR NOMBRE DEL SERVIDOR
Paso1: Abrimos el Administrador del Servidor local, clicamos sobre el nombre del servidor.
Pulsamos el botón cambiar para acceder a la ventana que nos permitirá cambiar el nombre
de nuestro servidor

Definimos el nombre de nuestro servidor, y una vez finalizado, pulsamos aceptar para
cerrar la ventana.

Nos aparecerá una ventana de información, que nos avisa que es necesario reiniciar el
sistema para aplicar los cambios
Nos aparecerá un mensaje de advertencia, nos recuerda que los cambios se aplicarán
después de reiniciar el sistema.

Una vez reiniciado nuestro servidor, si accedemos nuevamente a Local Server dentro del
servidor local, podemos ver que la propiedad nombre del equipo ahora es ASIRA31.
2. Asignación de una ip
Le damos a abrir centro de redes

Le damos a Ethernet

Le damos a prioridades
Le damos a aceptar
3. INSTALACION DE ACTIVE DIRECTORY

Comprobamos la configuración de Ethernet 0.

Cambiamos la configuración. Clicamos vamos a Ethernet0<propiedades<desactivaripv6

A continuación procedemos a la instalación del servicio (active directory)


Seleccionamos el tipo de instalación que vamos hacer, es la primera y damos a siguiente.

Seleccionamos el servidor y le damos a siguiente


Observamos que al deshabilitar el ipv6 se le asigna una ip al servidor automáticamente
Pero le vamos a asignar una ip estática

En los roles del servidor clicamos servicios de dominios de active directory

Se pide que se agreguen las características adicionales las agregamos y luego hacemos clic
en siguiente. En características dejaremos las que ya están seleccionadas
Le damos a siguientes y procedemos la instalación reiniciamos, le damos a sí.

Y nos muestran los servicios de active directory.

Le damos a siguiente
Le damos a instalar y nos aparecerá una notificación que el equipo se reiniciara
Una vez que se acaba la instalación del servicio le damos a cerrar.
Y tenemos echa la instalación pero nos pide la configuración el active directory.

3.1 CONFIGURACION ACTIVE DIRECTORY


Le damos a promover este servidor

Promovemos el servicio a controlador de dominio, agregamos un nuevo bosque y


especificamos el nombre de dominio raíz (asirsa.edu) y le damos a siguiente.

Seleccionamos el nivel funcional del nuevo bosque y dominio raíz

Y nos piden una contraseña.


Le damos a siguiente pero no nos permite crear una delegación para el servidor

Le seguimos dando a siguiente


En nombre NetBIOS dejamos el nombre sugerido y clicamos siguiente
Le seguimos dando a siguiente y especificamos la ubicación de bases de datos y clicamos
en siguiente.

Revisamos la configuración y le damos a siguiente, Verificamos que se cumplan todos los


prerrequisitos y le damos a instalar
Y reiniciamos
Después de reiniciarlo lo primeros que hacemos es ir al servidor local, y comprobamos que
el ordenador no pertenezca a ningún grupo de trabajo si no a un dominio.

Le damos a DNS desde la administración de servicios o también por herramientas


El servidor DNS tiene dos servidores principales zona de búsqueda directa y zona de
búsqueda inversa, comprábamos si hay una entrada.

Comprobamos que esa entrada corresponde a nuestro dominio asirsa.edu

Le damos a actualizar.
No se puede actualizar porque no se puede encontrar la zona de referencia
Y continuamos con la configuración para que se puede encontrar la zona de referencia.
Vamos a la zona de búsqueda inversa pero no tengo. Y procedemos a su configuración
Le damos a botón derecho>zona nueva.
Le damos a siguiente. Le damos a zona principal que es donde la quiero crear.

Le damos a siguiente y aquí indico que lo quiero para todos los controladores de dominio
en este dominio y le damos a siguiente.

Le damos a siguiente
Y ponemos la dirección IP del Ethernet para identificar la zona de búsqueda

Le damos a siguiente

Le damos a finalizar siguiente después finalizar.


Una vez que hacemos esto vamos a la consola, ejecutamos el comando ipconfig/registerdns
Y la nslookup para saber si está registrado.
4. CREACION DE DISCOS DUROS
4.1 CRACION DE DISCO RAID 5
Agregamos 3 discos ISCSI a la MV.
Le damos a next

Le damos a next

Visualizamos los discos creados

Nos dirigimos al administrador de discos y ponemos en línea los discos


Seleccionamos nuevo volumen RAID-5

Agregamos los 3 discos que van a formar parte del RAID-5

Nos esperamos y el sistema terminará de montar el RAID-5.


Aquí lo está acabando aun de configurar, pero ya podemos ver los discos.
Sincronizamos

5. COPIA DE SEGURIDAD DEL RAID-5


5.1 instalación de la caracteristica
Ejecutamos el administrador del servidor, agregaremos el rol y las características.

Vamos el tipo de instalación y le damos a siguiente

Le damos a Características y seleccionamos la opción Copias de seguridad en Windows


Server.
Con esto tendremos instalado el comando Wbadmin, los cmdlets de PowerShell para
Windows Server backup y el snap-in para la Consola de Administración de Windows.

5.2 programación de la copia de seguridad


Vamos a herramientas administrativas, También es posible acceder a ella desde el
Administrador del Servidor, en el menú Herramientas.

Para programar las copias, pulsamos sobre el menú Acción y seleccionar la opción
Programar copia de seguridad.
Seleccionaremos la segunda opción, personalizada, para elegir los archivos y volúmenes
(en mi caso el raid-5) de los que deseamos realizar las copias.

Seleccionamos las opciones de recuperación


Tras pulsar sobre el botón siguiente, en la siguiente ventana nos pedirá información sobre
la periodicidad con que deseamos realizar las copias de seguridad. Es posible incluso la
realización de varios backups diarios, ya que al estar basado en incrementales continuas, el
espacio requerido es mínimo. En nuestro ejemplo se han configurado todos las mañana a la
08:00 AM.

Finalmente se deberá seleccionar el destino de la copia. La opción más recomendada, por


seguridad y rendimiento, es la realización de las copias de seguridad sobre un disco o
conjunto de discos independientes.
6. Creación de grupos y usuarios

· La empresa consta de 20 empleados divididos en 3 departamentos: sistemas,


Software y especiales
3 empleados pertenecen al departamento de sistemas, donde uno de ellos es el
Administrador (adminSistemas) y los otros dos son los encargados de la gestión de
Incidencias (incidencias1 eincidencias2)

Vamos a darle al adminsistemas los permisos de administrador


Ahora vemos que adminsistemas es miembro de la administración de dominios
· 15 empleados son desarrolladores de software (software1, software2,…)5 deesos
empleados trabajan en el proyecto1, otros 5 trabajan en el proyecto2 yOtros 5
trabajan en el proyecto3. Realizar la creación de los grupos necesarios paraEste
departamento y la adhesión de miembros.

Movemos los usuarios a los grupos correspondiente


Vemos que del software 1 al 5 son miembros de proyecto1
Existen dos usuarios especiales correspondientes al gerente y al director de la
Empresa
· Será obligatorio rellenar todos los datos de las pestañas: general y dirección para
Todos los empleados de la empresa.
Miramos si la descripción se ha cambiado

· Los empleados del departamento de software sólo pueden iniciar sesión desde su
propio equipo (de nombre equipoSoftware1, equipoSoftware2,…).Además, no se
les permitirá conectarse al dominio ni los sábados ni los domingos. Los días
laborables podrán iniciar sesión en el dominio las 24 horas del día. El resto de
usuario no tiene restricciones ni de equipos ni de horas para realizar sus inicios de
sesión.

Volvemos a unir una unidad organizativa que es equipos. Clicamos sobre equipos y
creamos dos nuevos equipos; equiposoftware1, equiposoftware2.
Los usuarios solo pueden iniciar sesión desde su propio equipo
Escribimos el nombre del equipo y le damos a agregar

Vamos a darles a los usuarios los permisos de inicio de sesión


Clicamos sobre software uno y vamos a cuenta.

Pondremos que puede iniciar sesión todos los días las 24h menos los sábados y domingos

· Se creará un perfil obligatorio para los empleados que pertenezcan al proyecto1


Crearemos una carpeta compartida llamada perfiles, haremos clic izquierdo sobre la
carpeta y le daremos a propiedades.

Le damos a uso compartido avanzado, le damos a permisos

Nos vamos al Windows 10 para crear el perfil obligatorio y copiarlo en nuestra carpeta
perfiles en nuestro server

Nos vamos al server 2012 y vemos que esta copiada

Cambiamos los permisos


Vemos que todos los permisos están correctos y lo dejamos como esta.
Seguimos creando el perfil obligatorio

Vamos a perfiles de proyecto1 y le asignamos la ruta

· Se creará un perfil móvil para el administrador del departamento de sistemas.


Vamos a ir a nuestro otro equipo a comprobar si nos ha copiado la ruta.
· Se creará también un perfil obligatorio, llamado “invitado”, por sialguien ajeno a la
empresa quiere usar algún equipo de manera puntual.
Este perfil no tendrá acceso a ningún otro perfil, proyecto, documentación,
etc. de la empresa. Además, debemos configurar el acceso a cierta información en
función del grupo al que pertenezca el usuario que está intentando iniciar sesión (para
todos ellos permisos de lectura, escritura y modificación):

Por defecto el ordenador ya trae un usuario de invitado no hará falta crear uno nuevo.
Le damos a Propiedades del usuario luego clicamos en Cuenta.

Creamos una carpeta compartida invitados y le damos permisos


· Para los usuarios del grupo proyecto1 deberán tener acceso a la informacióndel
proyecto llamada “DocProyecto1”.
Crearemos una carpeta docproyecto1 y le daremos permisos

Le damos a propiedades
· Sería importante realizar una copia de seguridad del sistema completo

Decidiremos si la copia es del Servidor completo (incluyendo todos los volúmenes, e


incluso el estado del propio sistema)

Le damos a siguiente
Proyecto1, proyecto2 y proyecto3 no tendrán límite de espacio, aunque deberá emitir
un aviso al administrador si éste se estuviera cerca de los 2 GB.

También podría gustarte