Está en la página 1de 6

Laboratorio 5 #3 Windows Server 2016

Usuarios, grupos y unidades organizativas


Simplemente, es un contenedor donde se pueden poner distintos objetos de Active
Directory como Usuarios, Computadoras, Grupos y hasta otras OUs. Dentro de
las mismas, podemos delegar permisos de Administración sobre los objetos
que tenemos dentro y podemos adjuntar políticas de dominio, para aplicar distintas
configuraciones sobre los tipos de objetos que tengamos dentro.-

Estos son tres objetos del directorio que no podemos pasar por alto, ya que los necesitaremos en cada implementación.

 Usuarios: Representan a las personas.


 Unidades organizativas y grupos: Representan los departamentos de las empresas.

La principal diferencia entre un grupo y una Unidad Organizativa es que la segunda tiene como finalidad poder almacenar otros
objetos como:

 Unidades Organizativas (permiten mayor control de los usuarios)


 Grupos
o Usuarios
o Equipos
o Impresoras
o Contactos

Y cualquier otro objeto del Directorio, con la salvedad de que a una Unidad Organizativa (OU en inglés) no le
podemos aplicar permisos.

Los grupos por el contrario pueden contener principalmente:

 Otros Grupos
 Usuarios
 Equipos

Y cuando un permiso, privilegio, restricción o directiva (todo hace referencia a lo mismo) es aplicado al grupo, también tiene
efectos sobre todos los objetos que pertenecen a este, bueno, siempre y cuando este sea un grupo de seguridad, ya que los
grupos pueden ser de dos tipos.

 Grupos de seguridad: Podemos aplicar permisos sobre estos y utilizarlos también como grupos de
distribución de correo para los servicios de mail internos.

 Grupos de distribución: NO podemos aplicar permisos sobre estos. Su única finalidad es distribuir correo
electrónico.
Ejercicio: Creando una estructura empresarial ficticia.

Ahora haremos una simulación como si estuviésemos trabajando con un cliente.

Es importante respetar los nombres de los grupos, unidades organizativas y usuarios ya que pueden servir de referencia para
futuros ejercicios.

a) La empresa de SoporteTI consta de tres departamentos:

Técnicos
Marketing
Gerencia
TI

– Al departamento “Técnicos” pertenecen los siguientes usuarios:

Pablo Castro
Andrés Villalta

– El departamento “Marketing” cuenta con:

Silvia Quirós

– El departamento “Gerencia”:

Nicolas Pérez

-El departamento TI
Juan Brenes
Porfirio Reyes
Carolina Picado
Cesar Mendoza

Y ahora vamos a proceder a hacer un ejercicio en cuatro pasos: 1.

Crear los departamentos.


Para esto lo primero será crear una Unidad Organizativa por cada uno de estos.

2. Crear los usuarios de cada departamento: deberemos de crear cada usuario dentro de la Unidad
Organizativa a la que corresponda

3. Crear los grupos de seguridad y unir usuarios.

Una vez tengamos todo organizado procederemos a crear los grupos de seguridad y a unir a estos a los
usuarios correspondientes.
Cada grupo de seguridad deberá ser creado dentro de las Unidades Organizativas a las que correspondan.

4. Crear los grupos de seguridad y unir usuarios.

Una vez tengamos todo organizado procederemos a crear los grupos de seguridad y a unir a estos a los usuarios
correspondientes.
Cada grupo de seguridad deberá ser creado dentro de las Unidades Organizativas a las que correspondan.

¿Dónde se crean estos objetos? En la consola de Usuarios y equipos de Active Directory!

1. Crear Unidades Organizativas.


2. Crear usuarios

Para los usuarios, debemos escoger cada unidad organizativa y dentro de ella agregamos cada usuario.
3. Crear grupos y unir a estos usuarios

DEJAR
EN
SOLO
USUARIOS EN TIPO
DE OBJETOS:
PRÁCTICA REPASO

La empresa XYZ requiere el diseño e implementación de un servicio para mantener información centralizada de los
recursos de la red. Se requiere entonces que la información de los objetos de la red sea almacenada en un servicio de
Directorio Activo (Active Directory) en Windows Server 2017.

En esta actividad usted debe desarrollar cada uno de los pasos que se exponen a continuación: A partir del diagrama de
la figura 1 cree una estructura en la que se pueda englobar a todos los empleados de la empresa para poder autenticarlos
(Posteriormente los usuarios del directorio será usados como usuarios de correo electrónico).

También podría gustarte