Está en la página 1de 23

Intecap

Profesor : Julio

Instalación, administración
y diseño avanzado conwindows server

Acceso Remotoparte 2
Ç

Kevin Stiver Morales


NO.2018105154
EN PAR-DC01, ABRA LA CONSOLA USUARIOS Y EQUIPOS DE ACTIVE
DIRECTORY Y, A CONTINUACIÓN, MUEVA LA CUENTA DE EQUIPO DE CL10-
02 A LA UNIDAD ORGANIZATIVA VPN.
INICIE UNA SESIÓN COMO ADMINISTRADOR@FARZ.LOCAL (O COMO
FORMACION\ADMINISTRADOR) EN EL EQUIPO CL10-02.ABRA UNA
VENTANA DE COMANDOS DOS Y, A CONTINUACIÓN, EJECUTE EL COMANDO
GPUPDATE /FORCE.
CIERRE LA VENTANA DE COMANDOS Y, A CONTINUACIÓN, ABRA UNA CONSOLA MMC.
AGREGUE EL COMPLEMENTO CERTIFICADOS. SE ABRE UN ASISTENTE, MARQUE CUENTA
DE EQUIPO Y, A CONTINUACIÓN, HAGA CLIC EN SIGUIENTE. DEJE LA OPCIÓN POR DEFECTO
EN LA VENTANA SELECCIONAR EQUIPO Y, A CONTINUACIÓN, HAGA CLIC EN FINALIZAR.
DESPLIEGUE LOS NODOS CERTIFICADOS Y, A CONTINUACIÓN, PERSONAL. VERIFIQUE LA
PRESENCIA DEL CERTIFICADO EMITIDO POR FORMACION-PAR-DC01-CA
EN SRV-RTR, ABRA LA CONSOLA ADMINISTRADOR DEL SERVIDOR. HAGA CLIC EN EL VÍNCULO AGREGAR
ROLES Y CARACTERÍSTICAS Y, A CONTINUACIÓN, EN LA VENTANA ANTES DE COMENZAR, HAGA CLIC EN
SIGUIENTE. DEJE LA OPCIÓN POR DEFECTO EN LA VENTANA SELECCIONAR TIPO DE INSTALACIÓN Y, A
CONTINUACIÓN, HAGA CLIC DOS VECES EN SIGUIENTE. EN LA VENTANA SELECCIONAR ROLES DE
SERVIDOR, MARQUE SERVICIOS DE ACCESO Y DIRECTIVAS DE REDES Y, A CONTINUACIÓN, HAGA CLIC EN
EL BOTÓN AGREGAR CARACTERÍSTICAS. HAGA CLIC TRES VECES EN SIGUIENTE Y, A CONTINUACIÓN, EN
LA VENTANA SELECCIONAR SERVICIOS DE ROL, COMPRUEBE QUE ESTÁ MARCADA LA OPCIÓN SERVIDOR
DE DIRECTIVAS DE REDES. HAGA CLIC EN SIGUIENTE Y, A CONTINUACIÓN, EN INSTALAR.
HAGA CLIC CON EL BOTÓN DERECHO EN NPS (LOCAL) Y, A CONTINUACIÓN,
SELECCIONE REGISTRAR SERVIDOR EN ACTIVE DIRECTORY EN EL MENÚ
CONTEXTUAL. APARECE UN MENSAJE, HAGA CLIC EN ACEPTAR.
HAGA CLIC CON EL BOTÓN DERECHO EN SRV-RTR (LOCAL) Y, A CONTINUACIÓN,
EN EL MENÚ CONTEXTUAL, SELECCIONE PROPIEDADES. SELECCIONE LA
PESTAÑA IPV4 Y, A CONTINUACIÓN, MARQUE LA OPCIÓN CONJUNTO DE
DIRECCIONES ESTÁTICAS. HAGA CLIC EN AGREGAR Y, A CONTINUACIÓN,
ESCRIBA 172.16.1.200 EN EL CAMPO DIRECCIÓN IP INICIAL Y 172.16.1.230 EN
DIRECCIÓN IP FINAL.
DESDE PAR-DC01, ABRA LA CONSOLA USUARIOS Y EQUIPOS DE ACTIVE
DIRECTORY Y, A CONTINUACIÓN, EN LA UNIDAD ORGANIZATIVA VPN CREE
UN GRUPO LLAMADO G_ACCESO_VPN
CREE UN USUARIO VPN TEST (VPNTEST) Y AGRÉGUELO AL GRUPO
G_ACCESO_VPN.
EN LA CONSOLA SERVIDOR DE ACCESO A REDES, EN EL SERVIDOR SRV-RT,
DESPLIEGUE DIRECTIVAS Y, A CONTINUACIÓN, HAGA CLIC EN DIRECTIVAS DE
RED. HAGA CLIC CON EL BOTÓN DERECHO EN LA PRIMERA DIRECTIVA DE RED Y,
A CONTINUACIÓN, SELECCIONE LA OPCIÓN DESHABILITAR EN EL MENÚ
CONTEXTUAL. REPITA LA MISMA OPERACIÓN PARA LA SEGUNDA DIRECTIVA
HAGA CLIC CON EL BOTÓN DERECHO EN LA CARPETA DIRECTIVAS DE RED Y,
A CONTINUACIÓN, SELECCIONE NUEVO. EN EL CAMPO NOMBRE, ESCRIBA
DIRECTIVA VPN - PUESTO CLIENTE Y, A CONTINUACIÓN, EN LA LISTA
DESPLEGABLE TIPO DE SERVIDOR DE ACCESO A LA RED SELECCIONE
SERVIDOR DE ACCESO REMOTO (VPN O ACCESO TELEFÓNICO)
HAGA CLIC EN SIGUIENTE PARA VALIDAR LOS CAMBIOS. EN LA PÁGINA ESPECIFICAR
CONDICIONES, HAGA CLIC EN AGREGAR Y, A CONTINUACIÓN, SELECCIONE GRUPOS DE
WINDOWS EN LA VENTANA QUE SE MUESTRA. HAGA CLIC EN AGREGAR Y, A
CONTINUACIÓN, EN AGREGAR GRUPOS. EN LA VENTANA QUE SE MUESTRA, ESCRIBA
G_ACCESO_VPN Y, A CONTINUACIÓN, HAGA CLIC EN COMPROBAR NOMBRES. HAGA CLIC
EN SIGUIENTE Y, A CONTINUACIÓN, INDIQUE LA AUTORIZACIÓN ACCESO CONCEDIDO.
VALIDE HACIENDO CLIC EN SIGUIENTE
EN LA VENTANA CONFIGURAR MÉTODOS DE AUTENTICACIÓN, DESMARQUE LA
OPCIÓN AUTENTICACIÓN CIFRADA DE MICROSOFT (MS-CHAP) Y, A
CONTINUACIÓN, HAGA CLIC EN SIGUIENTE. HAGA CLIC EN SIGUIENTE HASTA LA
ÚLTIMA VENTANA Y, A CONTINUACIÓN, EN EL BOTÓN FINALIZAR PARA CERRAR
EL ASISTENTE. EL SERVIDOR VPN ESTÁ, AHORA, CONFIGURADO.
EN CL10-02, CONÉCTESE COMO ADMINISTRADOR DE DOMINIO. SITÚE EL RATÓN EN LA
ZONA INFERIOR IZQUIERDA PARA MOSTRAR LA INTERFAZ DEL MENÚ INICIO. HAGA CLIC
CON EL BOTÓN DERECHO EN LA INTERFAZ Y, A CONTINUACIÓN, EN EL MENÚ CONTEXTUAL,
SELECCIONE PANEL DE CONTROL. HAGA CLIC EN PROGRAMAS Y, A CONTINUACIÓN, EN
ACTIVAR O DESACTIVAR LAS CARACTERÍSTICAS DE WINDOWS. MARQUE LA OPCIÓN KIT DE
ADMINISTRACIÓN DE CONNECTION MANAGER (CMAK) DE RAS, Y, A CONTINUACIÓN,
HAGA CLIC EN ACEPTAR.
CAMBIE LA INTERFAZ DEL PANEL DE CONTROL AL MODO ICONOS GRANDES.
HAGA CLIC EN HERRAMIENTAS ADMINISTRATIVAS Y, A CONTINUACIÓN, HAGA
DOBLE CLIC EN KIT DE ADMINISTRACIÓN DE CONNECTION MANAGER. EN LA
VENTANA DE BIENVENIDA, HAGA CLIC EN SIGUIENTE. DEJE LA OPCIÓN
WINDOWS VISTA O POSTERIOR MARCADA Y, A CONTINUACIÓN, HAGA CLIC EN
SIGUIENT
EN LA VENTANA CREAR O MODIFICAR UN PERFIL DE CONNECTION MANAGER, DEJE LA
OPCIÓN PERFIL NUEVO MARCADA Y, A CONTINUACIÓN, HAGA CLIC ENSIGUIENTE. ESCRIBA
CONEXIÓN VPN FORMACION.ENI EN EL CAMPO NOMBRE DE SERVICIO Y, A
CONTINUACIÓN, VPN EN NOMBRE DE ARCHIVO. HAGA CLIC ENSIGUIENTE PARA VALIDAR
LA INFORMACIÓN INTRODUCIDA. EN LA PANTALLA ESPECIFICAR UN NOMBRE DE
DOMINIO, HAGA CLIC EN NO AGREGAR UN NOMBRE DE TERRITORIO AL NOMBRE DE
USUARIO, Y, A CONTINUACIÓN, DOS VECES EN SIGUIENTE.
EN LA PANTALLA AGREGAR COMPATIBILIDAD PARA CONEXIONES VPN, MARQUE LA
OPCIÓN LIBRETA DE TELÉFONOS DE ESTE PERFIL. A CONTINUACIÓN, EN EL CAMPO USAR
SIEMPRE EL MISMO SERVIDOR VPN, ESCRIBA 172.17.255.254, Y HAGA CLIC EN SIGUIENTE.
HAGA CLIC EN EDITAR EN LA PANTALLA CREAR O MODIFICAR UNA ENTRADA VPN Y, A
CONTINUACIÓN, SELECCIONE LA PESTAÑA SEGURIDAD. EN LA LISTA DESPLEGABLE
ESTRATEGIA DE VPN, SELECCIONE UTILIZAR SOLO PROTOCOLO DE TÚNEL DE CAPA DOS
(L2TP)
HAGA CLIC EN SIGUIENTE Y, A CONTINUACIÓN, DESMARQUE LA OPCIÓN DESCARGAR
AUTOMÁTICAMENTE ACTUALIZACIONES DE LA LIBRETA DE TELÉFONOS EN LA PANTALLA
AGREGAR UNA LIBRETA DE TELÉFONOS PERSONALIZADA. HAGA CLIC EN SIGUIENTE HASTA QUE
FINALICE EL ASISTENTE Y, A CONTINUACIÓN, EN FINALIZAR. VAYA A LA CARPETA C:\PROGRAM
FILES\CMAK\PROFILES\WINDOWS VISTA AND ABOVE\VPN Y, A CONTINUACIÓN, HAGA DOBLE
CLIC EN VPN.EXE. HAGA CLIC EN SÍ EN EL MENSAJE DE ADVERTENCIA Y, A CONTINUACIÓN,
MARQUE TODOS LOS USUARIOS Y AGREGAR UN ACCESO DIRECTO EN EL ESCRITORIO.
AHORA CREAMOS UN NUEVO USUARIO
A CONTINUACIÓN, INICIE UNA SESIÓN CON EL NUEVO USUARIO
MODIFICAMOS LA TARJETA DE RED CON LAS SIGUIENTES DIRECCIONES
DIRECCIÓN IP: 172.17.1.1 MÁSCARA DE SUBRED: 255.255.0.0 PUERTA DE
ENLACE PREDETERMINADA: 172.17.255.254
EN LA VENTANA CONEXIONES DE RED, HAGA DOBLE CLIC EN EL ICONO
CONEXIÓN VPN FARZ.LOCAL Y, A CONTINUACIÓN, EN EL PANEL RED, HAGA
CLIC EN CONEXIÓN VPN FARZ.LOCAL Y, A CONTINUACIÓN, EN CONECTAR.
ESCRIBA VPNTEST EN EL CAMPO NOMBRE DE USUARIO Y, SU CONTRASEÑA,
EL NOMBRE DEL DOMINIO E INICIAMOS SESIÓN
HAGA CLIC EN CONEXIÓN VPN (NOMBRE DE DOMINIO)Y, A
CONTINUACIÓN, EN OPCIONES AVANZADAS Y OBTENGA LAS PROPIEDADES
DE LA CONEXIÓN VPN.

También podría gustarte