Está en la página 1de 5

Asignatura Datos del alumno Fecha

Seguridad en Sistemas Apellidos:


Operativos Nombre:

Actividad grupal: Fortificación de un entorno


Windows

Objetivos

La actividad va a permitir al alumno poner en práctica los conceptos revisados


durante el tema 1 relativos a sistemas Windows, desplegando un controlador de
dominio y gestionando diferentes servicios como el directorio activo, la gestión de
carpetas compartidas y GPOs. Además, se va a desplegar un equipo local que se
unirá al dominio y sobre el que se gestionará de forma local la restricción de
aplicaciones y el firewall del sistema.

Descripción

Una empresa nos ha comentado que van a remodelar los 50 puestos de trabajo que
tienen y que desean instalar un Windows Server desde el que se realicen las
siguientes configuraciones que serán desplegadas en todos esos equipos:

▸ El dominio se debe llamar sso.com


▸ Los trabajadores se dividen en tres áreas, Dirección, RRHH e Ingeniería
© Universidad Internacional de La Rioja (UNIR)
▸ Crear las cuentas de usuario de los 50 trabajadores. El nombre de usuario de los
trabajadores va a tener el formato UsuarioXX. El valor de XX va desde 01 hasta
50.
▸ Todos los usuarios van a ser creados con la misma contraseña inicial, SSS00-un1ir

Actividades 1
Asignatura Datos del alumno Fecha
Seguridad en Sistemas Apellidos:
Operativos Nombre:

▸ Los usuarios del 1 al 10 trabajan en dirección. Los usuarios del 11 al 30 trabajan


en RRHH y, por último, los usuarios del 31 al 50 trabajan en Ingeniería.
▸ Crear una carpeta compartida para cada una de las áreas que solamente sea
visible para los usuarios de esa área.
▸ Se debe contemplar que posiblemente se creen más usuarios con el mismo perfil
y permisos.
▸ Se debe crear una directiva de grupo para impedir que los usuarios accedan al
panel de control para que así no pueda modificar la configuración de la máquina
ni que pueda cambiar el fondo de pantalla.
▸ Se debe establecer una política de contraseñas que establezca un histórico de 10
contraseñas y una longitud mínima de 10 caracteres.

Tras esta configuración, se nos solicita unir una máquina al dominio y comprobar
que los usuarios de cada área solamente pueden ver su carpeta, verificar que no
pueden ni acceder al panel de control ni cambiar el escritorio y que si intenta
cambiar su contraseña y no cumple los requisitos le da error.

Por último, se nos solicita que en la máquina local que ha sido unida al dominio
configuremos de forma local:

▸ Las siguientes reglas de AppLocker:


o Habilitar la colección de reglas DLL.
o En reglas de ejecutables permitir todos los ejecutables de la carpeta
Windows y en la carpeta Archivos de Programa.
o El ejecutable Dism.exe de la carpeta System32 debe ser deshabilitado como
© Universidad Internacional de Launa
Riojaexcepción
(UNIR) a la regla anterior.

▸ Se nos indica que en el equipo se va a desplegar una aplicación que va a recibir


conexiones al puerto 1904 de TCP desde la IP local 10.10.2.104, que permitamos

Actividades 2
Asignatura Datos del alumno Fecha
Seguridad en Sistemas Apellidos:
Operativos Nombre:

dichas conexiones en el firewall de esa máquina en una conexión privada y de


dominio. El resto de las conexiones entrantes deben estar prohibidas.

Describe paso a paso y detalladamente cómo se ha realizado dicho procedimiento,


incluyendo imágenes (como capturas de pantalla). También será necesario que se
incluya un índice del trabajo y bibliografía que incluya las referencias consultadas.

NOTA: para la creación de los usuarios se debe desarrollar un script en Powershell.


Las funciones de Powershell imprescindibles son New-ADUser y Add-
ADGroupMember. Dicho script se debe incluir en la memoria.

Extensión

La memoria no debe superar las 15 páginas, sin contar portada, índice y bibliografía.
Fuente Georgia 11, interlineado 1,5, margen superior e inferior 2,5 cm y margen
izquierdo y derecho 3,25 cm. Las capturas de pantalla no tienen que ser grandes, es
suficiente con que tengan resolución para hacer zoom.

Organización y gestión de equipos

En el foro «Pregúntale al profesor» de la asignatura encontrarás un nuevo tema


específico para la organización de equipos donde el profesor explicará todos los
detalles.

Unadevez
© Universidad Internacional cerrado
La Rioja (UNIR) el equipo de trabajo os podéis poner en contacto a través de
vuestras cuentas @comunidadunir.net y comenzar a trabajar. Puedes ampliar la
información sobre el trabajo en equipo, consultando los Tutoriales de trabajo en
grupo.

Actividades 3
Asignatura Datos del alumno Fecha
Seguridad en Sistemas Apellidos:
Operativos Nombre:

IMPORTANTE: Aquellos estudiantes que no comiencen su trabajo dentro de los 7


primeros días, contados a partir del día de inicio de la actividad, quedarán excluidos de
la actividad, no pudiendo tomar parte en ella. Se trata de una actividad colaborativa,
por lo que unos estudiantes no pueden beneficiarse del trabajo que hayan realizado sus
compañeros.

Entrega de la actividad grupal

Al finalizar la actividad grupal, todos los miembros del equipo entregarán la misma
actividad a través del apartado «Envío de actividades» del aula virtual. El
documento a entregar debe ir nombrado así:
APELLIDO1_APELLIDO2_NOMBRE_Titulo_actividad (sin tildes ni apóstrofes ni
ningún otro carácter que pudiera resultar conflictivo).

Todos los miembros del equipo deben hacer la entrega en el aula virtual y
deben adjuntar el mismo documento.

Indica en la actividad el nombre de todos los componentes del equipo y


cumplimenta la siguiente tabla de valoración individual:
Sí No A veces
Todos los miembros se han integrado al trabajo del grupo

Todos los miembros participan activamente

Todos los miembros respetan otras ideas aportadas

Todos los miembros participan en la elaboración del informe

Me he preocupado por realizar un trabajo cooperativo con mis


compañeros
© Universidad Internacional de La Rioja (UNIR)

Señala si consideras que algún aspecto del trabajo en grupo no ha sido


adecuado

Actividades 4
Asignatura Datos del alumno Fecha
Seguridad en Sistemas Apellidos:
Operativos Nombre:

Rúbrica

Puntuación
Título de la Peso
Descripción máxima
actividad %
(puntos)
Criterio 1 Script 1,5 15%

Criterio 2 Creación de grupos 1,5 15%

Criterio 3 Carpeta compartida 2 20%

Criterio 4 Directiva de grupo de panel de control y fondo


2 20%
de pantalla

Criterio 5 Política de contraseñas 2 10%

Criterio 6 Memoria 1 10%

10 90 %

El Foro de ésta actividad tendrá un valor del 10% de la puntuación. Cada grupo debe
de presentar un resumen del desarrollo de su trabajo en el Foro de la Actividad.
Cada miembro debe explicar su aportación individual al grupo. Además, se requiere
que cada estudiante haga al menos dos sugerencias, críticas o comentarios al
trabajo de otros grupos.

© Universidad Internacional de La Rioja (UNIR)

Actividades 5

También podría gustarte