Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Este documento es el primero de una serie de guas detalladas en las que se explica cmo crear una infraestructura de red comn para la implementacin del sistema operativo Microsoft WindowsServer 2003. Las guas siguientes se han desarrollado a partir de esta infraestructura base y en ellas se explica la configuracin de escenarios de uso comunes. Esta gua comienza con la instalacin del sistema operativo Windows Server 2003 y Active Directory. En esta pgina Introduccin Introduccin Instalacin del servidor Apndice A: Poblacin de Active Directory Recursos adicionales
Introduccin
Guas detalladas
Las guas detalladas de desarrollo de Microsoft Windows Server 2003 proporcionan experiencia prctica para muchas configuraciones de sistemas operativos. Las guas comienzan estableciendo una infraestructura de red comn a travs de la instalacin de Windows Server 2003, la configuracin de Active Directory, la instalacin de una estacin de trabajo Windows XP Professional y, por ltimo, la incorporacin de esta estacin de trabajo a un dominio. Las guas detalladas posteriores asumen que posee esta infraestructura de red comn. Si no desea seguir esta infraestructura de red comn, tendr que efectuar las modificaciones pertinentes mientras utiliza estas guas. La infraestructura de red comn requiere que se sigan las instrucciones de las guas siguientes.
Parte I: Instalar Windows Server 2003 como un controlador de dominio Parte II: Instalar una estacin de trabajo Windows XP Professional y conectarla a un dominio
Una vez configurada la infraestructura de red comn, pueden utilizarse todas las guas detalladas adicionales. Tenga en cuenta que algunas guas detalladas pueden tener requisitos previos adicionales adems de los requisitos de infraestructura de red comn. Todos los requisitos adicionales se indicarn en la gua detallada especfica.
Microsoft Virtual PC
Las guas detalladas de desarrollo de Windows Server 2003 se pueden implementar en un entorno de laboratorio fsico o mediante tecnologas de creacin de entornos virtuales como Microsoft Virtual PC 2004 o Virtual Server 2005. La tecnologa de mquina virtual permite a los usuarios ejecutar varios sistemas operativos simultneamente en un nico servidor fsico. Virtual PC 2004 y Virtual Server
2005 estn diseados para aumentar la eficacia operativa de las pruebas y desarrollo de software, la migracin de aplicaciones heredadas y los escenarios de consolidacin de servidores. En las guas detalladas de desarrollo de Windows Server 2003 se asume que todas las configuraciones se realizarn en un entorno de laboratorio fsico, aunque la mayora de ellas se pueden aplicar a un entorno virtual sin necesidad de modificarlas. La aplicacin de los conceptos proporcionados en estas guas detalladas a un entorno virtual se escapa al alcance de este documento.
Notas importantes
Las compaas, organizaciones, productos, nombres de dominio, direcciones de correo electrnico, logotipos, personas, lugares y datos mencionados aqu son ficticios. No se pretende indicar, ni debe deducirse ninguna asociacin con compaas, organizaciones, nombres de dominio, direcciones de correo electrnico, logotipos, personas, lugares o datos reales. Esta infraestructura comn est concebida para su uso en una red privada. El nombre ficticio de la compaa y el nombre DNS (Sistema de nombres de dominio) utilizados en la infraestructura comn no estn registrados para su uso en Internet. No debe utilizar estos nombres en una red pblica ni en Internet. El objetivo de la estructura del servicio Active Directory para esta infraestructura comn es mostrar cmo funciona la administracin de cambios y configuracin de Windows Server 2003 con Active Directory. No se ha diseado como un modelo para configurar Active Directory en una organizacin.
Principio de la pgina
Introduccin
En esta gua se explica cmo crear una infraestructura de red comn, empezando por la instalacin y configuracin del sistema operativo Microsoft Windows Server 2003 como un controlador de dominio. Esta infraestructura comn permite conocer y evaluar Windows Server 2003. Cuando implemente esta gua, tenga en cuenta cmo la va a utilizar en su organizacin. En esta gua, que es la primera de una serie compuesta de dos partes, se explica cmo instalar un servidor como un controlador de dominio y cmo rellenar la estructura del servicio Active Directory. En la segunda parte se describen los pasos para instalar un cliente de Windows XP Professional y conectar ese cliente al controlador de dominio. En primer lugar, realice los procedimientos de esta gua y, despus, utilice "Parte II: Instalar una estacin de trabajo Windows XP Professional y conectarla a un dominio" para crear la infraestructura de red comn.
Requisitos previos
Ninguno
Elemento
Comentarios
Tarjeta de 100 MB
Opcional Opcional
Para proteger los servidores Para imprimir la informacin de configuracin y otras pruebas
Un servidor basado en un procesador Intel que ejecute Windows Server 2003 debe tener al menos 128 MB de RAM. Microsoft recomienda tambin que haya varios gigabytes de espacio en disco en el servidor. Adems, los servidores deben estar equipados con tarjetas de interfaz de red de alta velocidad.
Utilice un nmero suficiente de estaciones de trabajo para simular diversos entornos de trabajo, incluido el escritorio tpico de su organizacin, el usuario mvil o itinerante y cualquier otra configuracin que pueda ser apropiada. Estos equipos deben poder ejecutar Windows XP Professional. Microsoft recomienda un mnimo de 64 MB de RAM para las estaciones de trabajo basadas en procesadores Intel.
Cuando cree la infraestructura fsica, se recomienda utilizar una red privada; por tanto, necesitar suficientes concentradores de red y otro hardware de red para conectar todas las estaciones de trabajo y los servidores a una nica red. La informacin ms actualizada acerca de los requisitos y la compatibilidad del hardware para los servidores est disponible en el sitio Web Compatibilidad de los productos con Windows Server 2003.
Iniciar la instalacin
El programa de instalacin crea las particiones del disco en el equipo que ejecuta Windows Server 2003, da formato a la unidad y copia los archivos de instalacin del CD al servidor. Nota: en estas instrucciones se da por supuesto que est instalando Windows Server 2003 en un equipo que no utiliza Windows. Si va a actualizar una versin anterior de Windows, algunos pasos de la instalacin pueden ser diferentes. Para comenzar la instalacin: 1. 2. 3. 4. Inserte el CD de Windows Server 2003 en la unidad de CD-ROM. Reinicie el equipo. Si se le indica, presione cualquier tecla para iniciar desde el CD. Comenzar entonces la instalacin de Windows Server 2003. En la pantalla Programa de instalacin, presione ENTRAR. Revise y, si procede, acepte el contrato de licencia presionando F8. Nota: si tiene una versin anterior de Windows Server 2003 instalada en este servidor, podra recibir un mensaje en el que se pregunta si desea reparar la unidad. Presione ESC para continuar
y no reparar la unidad. 5. Siga las instrucciones para eliminar todas las particiones del disco existentes. Los pasos exactos variarn segn el nmero y el tipo de particiones que tenga ya el equipo. Siga eliminando particiones hasta que todo el espacio del disco tenga la etiqueta Espacio no particionado. 6. 7. Cuando todo el espacio del disco tenga la etiqueta Espacio no particionado, presione C para crear una particin en el espacio no particionado de la primera unidad de disco (si procede). Si su servidor tiene una nica unidad de disco, divida el espacio en disco disponible por la mitad para crear dos particiones de igual tamao. Elimine el valor predeterminado de espacio total. Escriba el valor de la mitad del espacio en disco total en el smbolo del sistema Crear particin de tamao (en MB) y presione ENTRAR. (Si su servidor tiene dos unidades de disco, escriba el tamao total de la primera unidad en este smbolo del sistema.) 8. 9. Cuando haya creado la particin Nueva <original>, presione ENTRAR. Seleccione Formatear la particin utilizando el sistema de archivos NTFS <rpido> y, a continuacin, presione ENTRAR. El programa de instalacin de Windows Server 2003 dar formato a la particin y copiar los archivos del CD de Windows Server 2003 a la unidad de disco duro. Se reiniciar el equipo y continuar el programa de instalacin de Windows Server 2003.
Completar la instalacin
Para continuar la instalacin con el Asistente para la instalacin de Windows Server 2003 1. 2. El Asistente para la instalacin de Windows Server 2003 detecta e instala los dispositivos. Esta operacin puede durar varios minutos y puede que la pantalla parpadee durante el proceso. En el cuadro de dilogo Configuracin regional y de idioma, realice los cambios necesarios para su configuracin regional (por lo general, para Estados Unidos no es necesario realizar ningn cambio) y, a continuacin, haga clic en Siguiente. 3. 4. 5. 6. En el cuadro de dilogo Personalice su software, escriba Mike Nash en el cuadro Nombre y Reskit en el cuadro Organizacin. Haga clic en Siguiente. Escriba la Clave del producto (la encontrar en el dorso de la caja del CD de Windows Server 2003) en los cuadros de texto provistos para ello y, despus, haga clic en Siguiente. En el cuadro de dilogo Modos de licencia, seleccione el modo de licencia adecuado para su organizacin y, a continuacin, haga clic en Siguiente. En el cuadro de dilogo Nombre del equipo y contrasea del administrador, escriba el nuevo nombre del equipo HQ-CON-DC-01 en el cuadro de nombre del equipo y, a continuacin, haga clic en Siguiente. Recomendacin: para facilitar los pasos de estas guas, el cuadro de contrasea de administrador se deja en blanco. sta no es una prctica de seguridad recomendable. Siempre que instale un servidor para una red de produccin debe definir una contrasea. Windows Server 2003 requiere contraseas complejas de manera predeterminada. 7. 8. 9. 10. Cuando el programa de instalacin de Windows se lo indique, haga clic en S para confirmar que desea dejar la contrasea de administrador en blanco. En el cuadro de dilogo Configuracin de fecha y hora, corrija, si es necesario, la fecha y la hora actuales y, despus, haga clic en Siguiente. En el cuadro de dilogo Configuracin de red, asegrese de que la opcin Configuracin tpica est seleccionada y, a continuacin, haga clic en Siguiente. En el cuadro de dilogo Grupo de trabajo o dominio del equipo (est seleccionado No de
manera predeterminada), haga clic en Siguiente. Nota: llegado a este punto se debe haber especificado un nombre de dominio, pero esta gua utiliza el Asistente para configurar su servidor con el fin de crear el nombre de dominio posteriormente. La instalacin de Windows Server 2003 contina con la configuracin de los componentes necesarios. Esta operacin puede durar unos minutos. 11. Se reinicia el servidor y se carga el sistema operativo desde la unidad de disco duro.
10.
instalacin. 10. 11. 12. 13. Para aceptar el valor predeterminado de Duracin de la concesin, haga clic en Siguiente. Para definir Opciones de DHCP, haga clic en Siguiente. En la pantalla Enrutador (puerta de enlace predeterminada), escriba 10.0.0.1 para Direccin IP, haga clic en Agregar y luego en Siguiente. Para Dominio primario en la pantalla Nombre de dominio y servidores DNS, escriba contoso.com. Para Direccin IP, escriba 10.0.0.2, haga clic en Agregar y despus en Siguiente. 14. 15. 16. 17. Haga clic en Siguiente ya que no se van a utilizar Servidores WINS en este entorno. Haga clic en Siguiente para Activar mbito. Haga clic dos veces en Finalizar. Cierre la pantalla Administrar su servidor.
Nota: los entornos de produccin deben emplear contraseas complejas para las contraseas de restauracin de servicios de directorio.
13.
La Figura 3 representa un resumen de las opciones de instalacin de Active Directory. Haga clic en Siguiente para iniciar la instalacin de Active Directory. Si se le indica, inserte el CD de instalacin de Windows Server 2003.
Haga clic en Aceptar para confirmar la advertencia de que se va a asignar una direccin IP de forma dinmica a un servidor DNS. Si dispone de varias interfaces de red, seleccione la interfaz de red 10.0.0.0 de la lista desplegable Elegir conexin y, a continuacin, haga clic en Propiedades. En la seccin Esta conexin utiliza los siguientes elementos, haga clic en Protocolo Internet (TCP/IP) y luego en Propiedades. Seleccione Usar la siguiente direccin IP y, a continuacin, escriba 10.0.0.2 para Direccin IP. Presione dos veces la tecla Tab y, despus, escriba 10.0.0.1 para Puerta de enlace predeterminada. Escriba 127.0.0.1 para Servidor DNS preferido y, a continuacin, haga clic en Aceptar. Haga clic en Cerrar para continuar.
18. 19. 1. 2. 3. 4.
Haga clic en Finalizar cuando termine el Asistente para instalacin de Active Directory. Haga clic en Reiniciar ahora para reiniciar el equipo. Una vez reiniciado el equipo, presione Ctrl+Alt+Supr e inicie sesin en el servidor como administrator@contoso.com. Deje en blanco el cuadro de la contrasea. Haga clic en el men Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en DHCP. Haga clic en hq-con-dc-01.contoso.com. Haga clic con el botn secundario del mouse en hqcon-dc-01.contoso.com y, despus, haga clic en Autorizar. Cierre la consola de administracin de DHCP.
Esta infraestructura comn se basa en la organizacin ficticia Contoso. Contoso posee el nombre DNS contoso.com, que se configur con el Asistente para instalacin de Active Directory en la seccin anterior. En la Figura 4 se ilustra la estructura de ejemplo de Active Directory.
Los aspectos ms interesantes de esta estructura son el Dominio (contoso.com) y las unidades organizativas Cuentas, Oficinas centrales, Produccin, Mercadotecnia, Grupos, Recursos, Escritorios, Equipos porttiles y Servidores. Estas unidades organizativas se representan mediante carpetas (libros) en la Figura 4. Existen unidades organizativas para la delegacin de la administracin y para la aplicacin de la Directiva de grupo, y no slo como representacin de una organizacin empresarial. Para obtener informacin detallada sobre cmo disear una estructura de unidades organizativas, consulte "Disear e implementar servicios de directorio y de seguridad" (en ingls).
Cuentas. Cuando termine, la estructura de unidades organizativas ser similar a la que se muestra en la Figura 5.
10. 11.
De igual modo, cree Escritorios, Equipos porttiles y Servidores en la unidad organizativa Recursos. Cree dos grupos de seguridad haciendo clic con el botn secundario del mouse en Grupos, seleccionando Nuevo y haciendo clic en Grupo. Los dos grupos que se agregarn son Administracin y No administracin. La configuracin de cada grupo debe ser Global y Seguridad. Haga clic en Aceptar para crear cada grupo. Una vez realizados todos los pasos, la estructura final de unidades organizativas debe ser similar a la de la Figura 6.
5.
6.
Escriba pass#word1 para Contrasea y Confirmar contrasea y, a continuacin, haga clic en Siguiente para continuar. Nota: de forma predeterminada, Windows Server 2003 requiere contraseas complejas para los usuarios recin creados. Los requisitos de complejidad de contrasea se pueden deshabilitar mediante la Directiva de grupo.
7. 8.
Haga clic en Finalizar. Christine Koch aparecer ahora en el panel de la derecha como usuario bajo Reskit.com/Cuentas/Oficinas centrales. Repita los pasos 2 a 7, agregando los nombres que aparecen en el Apndice A para la unidad organizativa Oficinas centrales. Cuando termine, la pantalla de la unidad organizativa Oficinas centrales debe ser similar a la de la Figura 8.
Figura 8. Lista de usuarios de la unidad organizativa Oficinas centrales Ver la imagen a tamao completo
9.
Repita los pasos 1 a 8 para crear los usuarios de las unidades organizativas Produccin y Mercadotecnia.
Figura 9. Los miembros del grupo de seguridad Administracin provienen de tres unidades organizativas
6. 7.
Repita los pasos 3 a 5 para agregar miembros al grupo No administracin. Cierre el complemento Usuarios y equipos de Active Directory.
G3 G4