SlideShare une entreprise Scribd logo
1  sur  46
Windows Server
2008
Instalando controladores
de dominio
Parte vital de la configuración
de un controlador de dominio
(por no decir que sin esto no
se puede hacer la
configuración) es la
configuración IP que deberá
tener el server.
Lo recomendable es que
tengan tablas de
organización de sus redes, en
las cuales especifiquen los
rangos para cada dispositivo
que utilicen, Servers,
Impresoras, Users, Routers..
etc
Luego vamos a proceder a agregar un Rol, el server manager es ahora la
utilidad que nos permitirá hacer esto, el Rol que vamos a agregar es
“Directory Services”
Debemos entonces seleccionar la opción “agregar roles” y nos aparecerá
el siguiente asistente:
Vamos a seleccionar “Next” para continuar con la instalacion
Vamos a seleccionar la opción “Active Directory Domain Services” y vamos
a seleccionar “Next” para continuar
Se nos mostrara una pantalla en donde se nos explica algunos de los
procesos que estaremos realizando
NET Framework 3.5 o superior se instalara antes de proceder a configurar
el Rol
Recibimos el sumario de instalación en el cual se muestra que active
directory domain services finalizo la instalacion correctamente
Cuando accedamos al server manager, se nos mostrara una alerta ” es
necesario promover el servidor a controlador de dominio con dcpromo)
bastaría con que hiciéramos clic en la parte que aparece vinculada, otra
forma es ir a ejecutar y digitar “dcpromo” enter
Ahora es cuando empezamos a promover el servidor a controlador de
dominio, hacemos click en “Next” para continuar la configuración.
Nos aparecerá un anuncio que nos indica algunas cosas sobre
compatibilidad que deberíamos saber al promover un controlador de
dominio con esquema de Windows server 2008 R2, hacemos clic en Next
para continuar.
Como lo que vamos a hacer es un nuevo controlador de dominio en un
nuevo bosque, seleccionamos la opción ” Create a new domain in a new
forest” y hacemos click en “Next” para continuar
Debemos especificar el nombre Netbios o FQDN de nuestro dominio (Full
Quality Domain Name”) hacemos click en “Next”
Seleccionamos el nivel de funcionalidad del dominio en este caso Windows
Server 2008 R2
Recordemos que lo recomendado es integrar una zona DNS con AD, por lo
cual seleccionaremos la opcion y damos click en “Next” para continuar…
Seleccionamos la ubicación de los componentes de la base de datos de AD,
hacemos click en “Next”
debemos colocar un password para iniciar recuperación de AD en caso de
desastre (Disaster Recovery)
Se iniciara el proceso de instalacion y configuración de componentes de AD
Finalmente nos aparecerá un sumario que nos indica que toda la
configuración se realizo correctamente, normalmente cuando es un nuevo
forest y un nuevo dominio no hay mayor complicación, muchas veces los
problemas se presentan a la hora de migrar un forest 2003 R2 hacia 2008
R2, para lo cual se sugiere una prueba de concepto, en todo caso lo mejor
que se puede hacer es virtualizar en un entorno aislado los servidores de
producción de AD es decir convertirlos de físicos a virtuales y hacer todas
las pruebas respectivas y minimizar las fallas que podrían ocasionar, este
proceso siempre tiene troubleshooting….
Ahora analizamos otro detalle, aunque la promoción del controlador de
dominio fue satisfactoria notamos algo interesante, al utilizar la
herramienta nslookup para comprobar la resolución DNS en el dominio nos
damos cuenta que no tenemos resolución inversa del dominio,
Abrimos el panel de DNS , vamos a la opción Reverse Lookup Zones y
seleccionamos la opción “Add a New Zone”
Seleccionaremos crear una zona primaria…
Seria para todos los DNS corriendo en el forest… hacemos click en “Next”
Seleccionarnos una IPv4 Reverse Zone
La zona inversa debe identificar los 3 primeros octetos del controlador de
dominio, por lo cual se los colocamos y hacemos click en “Next”
Ahora es cuando empezamos a promover el servidor a controlador de
dominio, hacemos click en “Next” para continuar la configuración.
Así es como hemos creado ya nuestra zona inversa, sin embargo falta crear
un registro PTR
PTR: Proveniente de ‘Point Récords’ éste registro es como un CNAME ya
que es capaz de contener un nombre de dominio, pero, realmente no son
iguales, un CNAME se refiere a un alias, pero un PTR, como su nombre
indica especifica a un punto, es decir, otra dirección.
Para crear el PTR seleccionamos la
zona inversa…

Hacemos un click con el botón
derecho y seleccionamos ” New
Pointer”
Colocamos la IP y el nombre del Host
Después de lo cual probamos el nslookup y ahora el resultado nos dará:
Configurando
controladores de dominio
de solo lectura (RODC)
Un RODC es un controlador de
dominio adicional para un
dominio que hospeda particiones
de sólo lectura de la base de
datos de Active Directory. Un
RODC
está
diseñado
principalmente
para
su
implementación en un entorno de
sucursal. Por lo general, las
sucursales tienen relativamente
pocos usuarios, escasa seguridad
física, poco ancho de banda a un
sitio del concentrador y escaso
conocimiento de TI local.
Los RODC están diseñados principalmente para su implementación en
entornos de oficina remota o sucursal. Las sucursales suelen presentar las
siguientes características:
• Un número de usuarios
relativamente pequeño
• Seguridad física insuficiente
• Un ancho de banda de
conexión con un sitio
concentrador relativamente
reducido
• Escasos conocimientos de las
tecnologías de información
(TI)
Opciones de configuración
• Por compatibilidad con la directiva de
replicación de contraseñas de RODC,
Windows Server 2008 AD DS incluye
atributos nuevos.
• La directiva de replicación de contraseñas es
el mecanismo que permite determinar si las
credenciales de un usuario o un equipo se
pueden replicar desde un controlador de
dominio de escritura en un RODC.
• La directiva de replicación de contraseñas
siempre se establece en un controlador de
dominio de escritura que ejecute Windows
Server 2008.
Entre los atributos de AD DS agregados al esquema de Active Directory de
Windows Server 2008 por compatibilidad con los RODC se incluyen los
siguientes:
•

msDS-Reveal-OnDemandGroup

• msDS-NeverRevealGroup
• msDS-RevealedList
• msDS-AuthenticatedToAccountList

http://www.petercarrillo.com/2009/04/windows-2008-parte-4-controladores-de.html
Agregar un equipo a
dominio
​Lo primero que hacemos es asignarle una dirección IP fija, con los valores
de red oportunos. En este caso como puerta de enlace le pongo la
dirección IP del router que le dará conectividad con Internet, y como
servidor DNS primario le pongo la dirección IP del Servidor que además de
los servicios de Active Directory, actúa como servidor DNS.
Vamos a "Panel de Control", "Sistema" y seleccionamos "Configuración
avanzada del sistema".
Ahora iremos a la pestaña "Nombre del equipo" y pulsaremos en el botón
"cambiar".
Escribiremos el nombre que queremos que tenga dicha máquina, y
seleccionaremos la opción de "dominio", tecleando el nombre de nuestro
dominio, en nuestro caso "voyyvengo".
Nosotros aquí insertamos el nombre de usuario y contraseña, del usuario:
administrador, que es administrador del dominio y tiene derechos para
hacer esta operación sin mayor problema.
Finalmente veremos una imagen similar a esta, con el mensaje "Se unió
correctamente al dominio voyyvengo."
A continuación nos aparecerá una ventana con el mensaje "Debe reiniciar
el equipo para aplicar los cambios". Y reiniciamos el equipo.
Si ahora vamos al Servidor que actúa como controlador de dominio,
veremos en el "Administrador de DNS", que la máquina que acabamos de
meter en el dominio, ya aparece con su nombre e ip asignada.
Además si vamos a "Usuarios y equipos de Active Directory", veremos que
dentro de la carpeta "Computers", aparece el nuevo equipo que hemos
agregado al dominio
​Es muy recomendable, que creemos una estructura ordenada y lógica de
equipos y usuarios, para una mejor localización y aplicación de políticas a
posteriores

Contenu connexe

Tendances

SERVIDOR DHCP WINDOWS SEVER 2008 R2
SERVIDOR DHCP WINDOWS SEVER 2008 R2SERVIDOR DHCP WINDOWS SEVER 2008 R2
SERVIDOR DHCP WINDOWS SEVER 2008 R2Julian696
 
ConfiguracióN De Dns Y Wins En Windows 2003
ConfiguracióN De Dns Y Wins En Windows 2003ConfiguracióN De Dns Y Wins En Windows 2003
ConfiguracióN De Dns Y Wins En Windows 2003Francis Zamata Condori
 
Configuracion de windows server
Configuracion de windows serverConfiguracion de windows server
Configuracion de windows serverMasheshita Cortes
 
Servidor DNS Windows
Servidor DNS WindowsServidor DNS Windows
Servidor DNS WindowsSergio Santos
 
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntuinstalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntuRis Fernandez
 
Configuración de las conexiones
Configuración de las conexionesConfiguración de las conexiones
Configuración de las conexioneseduenlasiberia
 
Servicios e instalacion de windows server 2012
Servicios e instalacion de windows server 2012Servicios e instalacion de windows server 2012
Servicios e instalacion de windows server 2012Alexisrios23
 
Manual de Instalación Active Directory Windows Server 2012 R2
Manual de Instalación Active Directory Windows Server 2012 R2Manual de Instalación Active Directory Windows Server 2012 R2
Manual de Instalación Active Directory Windows Server 2012 R2Christian Beaujean Hernández
 
Instalación de servicio dhcp en windows server 2008
Instalación de servicio dhcp en windows server 2008Instalación de servicio dhcp en windows server 2008
Instalación de servicio dhcp en windows server 2008Michelle Gutierrez
 
DNS (Servidor de Nombres de Dominio)
DNS (Servidor de Nombres de Dominio)DNS (Servidor de Nombres de Dominio)
DNS (Servidor de Nombres de Dominio)Totus Muertos
 
Instalación del servidor dns en windows server 2008
Instalación del servidor dns en windows server 2008Instalación del servidor dns en windows server 2008
Instalación del servidor dns en windows server 2008Michelle Gutierrez
 
Servidores windows server final
Servidores windows server finalServidores windows server final
Servidores windows server finalSteven Restrepo
 
Instalación Windows Server 2012
Instalación Windows Server 2012Instalación Windows Server 2012
Instalación Windows Server 2012cyberleon95
 
dns-cbasicos.ppt
dns-cbasicos.pptdns-cbasicos.ppt
dns-cbasicos.pptAlex Acero
 
Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...Victor Escamilla
 

Tendances (20)

SERVIDOR DHCP WINDOWS SEVER 2008 R2
SERVIDOR DHCP WINDOWS SEVER 2008 R2SERVIDOR DHCP WINDOWS SEVER 2008 R2
SERVIDOR DHCP WINDOWS SEVER 2008 R2
 
13 active directoryasoitsona
13 active directoryasoitsona13 active directoryasoitsona
13 active directoryasoitsona
 
ConfiguracióN De Dns Y Wins En Windows 2003
ConfiguracióN De Dns Y Wins En Windows 2003ConfiguracióN De Dns Y Wins En Windows 2003
ConfiguracióN De Dns Y Wins En Windows 2003
 
Configuracion de windows server
Configuracion de windows serverConfiguracion de windows server
Configuracion de windows server
 
Servidor DNS Windows
Servidor DNS WindowsServidor DNS Windows
Servidor DNS Windows
 
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntuinstalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
instalacion-y-configuracion-de-un-servidor-dns-bind-en-ubuntu
 
Configuración de las conexiones
Configuración de las conexionesConfiguración de las conexiones
Configuración de las conexiones
 
Servicios e instalacion de windows server 2012
Servicios e instalacion de windows server 2012Servicios e instalacion de windows server 2012
Servicios e instalacion de windows server 2012
 
Manual de Instalación Active Directory Windows Server 2012 R2
Manual de Instalación Active Directory Windows Server 2012 R2Manual de Instalación Active Directory Windows Server 2012 R2
Manual de Instalación Active Directory Windows Server 2012 R2
 
Práctica 7
Práctica 7Práctica 7
Práctica 7
 
Instalación de servicio dhcp en windows server 2008
Instalación de servicio dhcp en windows server 2008Instalación de servicio dhcp en windows server 2008
Instalación de servicio dhcp en windows server 2008
 
DNS (Servidor de Nombres de Dominio)
DNS (Servidor de Nombres de Dominio)DNS (Servidor de Nombres de Dominio)
DNS (Servidor de Nombres de Dominio)
 
Instalación del servidor dns en windows server 2008
Instalación del servidor dns en windows server 2008Instalación del servidor dns en windows server 2008
Instalación del servidor dns en windows server 2008
 
servicio dns
servicio dnsservicio dns
servicio dns
 
Servidores windows server final
Servidores windows server finalServidores windows server final
Servidores windows server final
 
Instalación Windows Server 2012
Instalación Windows Server 2012Instalación Windows Server 2012
Instalación Windows Server 2012
 
dns-cbasicos.ppt
dns-cbasicos.pptdns-cbasicos.ppt
dns-cbasicos.ppt
 
Dhcp en windows server 2008
Dhcp en windows server 2008Dhcp en windows server 2008
Dhcp en windows server 2008
 
Luis carlos silva dias trabajo 2ªev
Luis carlos silva dias   trabajo 2ªevLuis carlos silva dias   trabajo 2ªev
Luis carlos silva dias trabajo 2ªev
 
Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...
 

En vedette

Estructura física & lógica de active directory
Estructura física & lógica de active directoryEstructura física & lógica de active directory
Estructura física & lógica de active directoryYufri Soto
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio ActivoIsabel Yepes
 
Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasOmar Chirinos Garcia
 
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.Grupo Smartekh
 
Usuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryUsuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryElvis Raza
 
Microsoft MCSA Windows Server 2008 y 2012
Microsoft MCSA Windows Server 2008 y 2012Microsoft MCSA Windows Server 2008 y 2012
Microsoft MCSA Windows Server 2008 y 2012Cas Trainining
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directorykarivip
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeSaul Curitomay
 
Tipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows serverTipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows servercesartg65
 
Estructura fisica y logica de active directory
Estructura fisica y logica de active directoryEstructura fisica y logica de active directory
Estructura fisica y logica de active directoryEduardo J Onofre
 

En vedette (13)

Estructura física & lógica de active directory
Estructura física & lógica de active directoryEstructura física & lógica de active directory
Estructura física & lógica de active directory
 
Arquitectura Directorio Activo
Arquitectura Directorio ActivoArquitectura Directorio Activo
Arquitectura Directorio Activo
 
Cuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativasCuentas de usuarios ,grupos y unidades organizativas
Cuentas de usuarios ,grupos y unidades organizativas
 
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.[WEBINAR] 10 cosas que debes saber sobre Active Directory.
[WEBINAR] 10 cosas que debes saber sobre Active Directory.
 
Directorio Activo
Directorio ActivoDirectorio Activo
Directorio Activo
 
Active directory
Active directoryActive directory
Active directory
 
Usuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active DirectoryUsuario, Grupos, UO De Active Directory
Usuario, Grupos, UO De Active Directory
 
Microsoft MCSA Windows Server 2008 y 2012
Microsoft MCSA Windows Server 2008 y 2012Microsoft MCSA Windows Server 2008 y 2012
Microsoft MCSA Windows Server 2008 y 2012
 
Estructura De Dominios Y Active Directory
Estructura De Dominios Y Active DirectoryEstructura De Dominios Y Active Directory
Estructura De Dominios Y Active Directory
 
Usuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de activeUsuarios , grupos y unidades organizativas de active
Usuarios , grupos y unidades organizativas de active
 
Tipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows serverTipos y ámbitos de grupo (windows server
Tipos y ámbitos de grupo (windows server
 
Estructura fisica y logica de active directory
Estructura fisica y logica de active directoryEstructura fisica y logica de active directory
Estructura fisica y logica de active directory
 
Active Directory Training
Active Directory TrainingActive Directory Training
Active Directory Training
 

Similaire à Windows server 2008

Practica7 configurar el dominio en el servidor de windows 2008alt
Practica7 configurar el dominio en el servidor de windows 2008altPractica7 configurar el dominio en el servidor de windows 2008alt
Practica7 configurar el dominio en el servidor de windows 2008altatem12
 
Proyecto final de Windows Server 2008 U Otima
Proyecto final de Windows Server 2008 U OtimaProyecto final de Windows Server 2008 U Otima
Proyecto final de Windows Server 2008 U Otimabubba0204
 
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdfPPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdfssuser948499
 
Configuración De Dns Y Wins En Windows 2003
Configuración De Dns Y Wins En Windows 2003Configuración De Dns Y Wins En Windows 2003
Configuración De Dns Y Wins En Windows 2003Francis Zamata Condori
 
Introducción a los servidores JEC.pdf
Introducción a los servidores JEC.pdfIntroducción a los servidores JEC.pdf
Introducción a los servidores JEC.pdfJose917980
 
Manual instalacion y config wsrvr2008
Manual instalacion y config wsrvr2008Manual instalacion y config wsrvr2008
Manual instalacion y config wsrvr2008Lasombra Ftsetenta
 
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfLabaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfNicolasFalconi2
 
Manual instalacion active directory windows server 2012
Manual instalacion active directory windows server 2012Manual instalacion active directory windows server 2012
Manual instalacion active directory windows server 2012Henry Upla
 
Instalación y configuración de un servidor multiservicio
Instalación y configuración de un servidor multiservicioInstalación y configuración de un servidor multiservicio
Instalación y configuración de un servidor multiservicioSergio Muñoz
 
Instalación de servidor DHCP en Windows Server 2003
Instalación de servidor DHCP en Windows Server 2003Instalación de servidor DHCP en Windows Server 2003
Instalación de servidor DHCP en Windows Server 2003Totus Muertos
 
Manual de Instalación y Configuración de Dhcp y Enrutamiento WS2012R2
Manual de Instalación y Configuración de Dhcp y Enrutamiento WS2012R2Manual de Instalación y Configuración de Dhcp y Enrutamiento WS2012R2
Manual de Instalación y Configuración de Dhcp y Enrutamiento WS2012R2Anthony Alzamora
 
instalacion de servidores
instalacion de servidores instalacion de servidores
instalacion de servidores kellyapolo
 
instalacion de servidores de red
instalacion de servidores de red instalacion de servidores de red
instalacion de servidores de red kellyapolo
 
Manual de Instalacion y Configuracion de WSUS
Manual de Instalacion y Configuracion de WSUSManual de Instalacion y Configuracion de WSUS
Manual de Instalacion y Configuracion de WSUSK-milo Rivera
 
Actividad autodiagnostico
Actividad autodiagnosticoActividad autodiagnostico
Actividad autodiagnosticoErk Avendaño
 
Como unir windows xp ó windows 7 a un dominio windows server 2008
Como unir windows xp ó windows 7 a un dominio windows server 2008Como unir windows xp ó windows 7 a un dominio windows server 2008
Como unir windows xp ó windows 7 a un dominio windows server 2008toboreon
 

Similaire à Windows server 2008 (20)

Practica7 configurar el dominio en el servidor de windows 2008alt
Practica7 configurar el dominio en el servidor de windows 2008altPractica7 configurar el dominio en el servidor de windows 2008alt
Practica7 configurar el dominio en el servidor de windows 2008alt
 
Proyecto final de Windows Server 2008 U Otima
Proyecto final de Windows Server 2008 U OtimaProyecto final de Windows Server 2008 U Otima
Proyecto final de Windows Server 2008 U Otima
 
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdfPPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
PPT-SERVIDOR-ESCUELA-WIN_JEC (1).pdf.pdf
 
Configuración De Dns Y Wins En Windows 2003
Configuración De Dns Y Wins En Windows 2003Configuración De Dns Y Wins En Windows 2003
Configuración De Dns Y Wins En Windows 2003
 
Introducción a los servidores JEC.pdf
Introducción a los servidores JEC.pdfIntroducción a los servidores JEC.pdf
Introducción a los servidores JEC.pdf
 
Manual instalacion y config wsrvr2008
Manual instalacion y config wsrvr2008Manual instalacion y config wsrvr2008
Manual instalacion y config wsrvr2008
 
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdfLabaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
Labaratorio 2 REDES2_CONFIGURACION_AD_EN_WINDOWS_2016_SERVER.pdf
 
Manual instalacion active directory windows server 2012
Manual instalacion active directory windows server 2012Manual instalacion active directory windows server 2012
Manual instalacion active directory windows server 2012
 
Instalación y configuración de un servidor multiservicio
Instalación y configuración de un servidor multiservicioInstalación y configuración de un servidor multiservicio
Instalación y configuración de un servidor multiservicio
 
Instalación de servidor DHCP en Windows Server 2003
Instalación de servidor DHCP en Windows Server 2003Instalación de servidor DHCP en Windows Server 2003
Instalación de servidor DHCP en Windows Server 2003
 
Manual de Instalación y Configuración de Dhcp y Enrutamiento WS2012R2
Manual de Instalación y Configuración de Dhcp y Enrutamiento WS2012R2Manual de Instalación y Configuración de Dhcp y Enrutamiento WS2012R2
Manual de Instalación y Configuración de Dhcp y Enrutamiento WS2012R2
 
instalacion de servidores
instalacion de servidores instalacion de servidores
instalacion de servidores
 
instalacion de servidores de red
instalacion de servidores de red instalacion de servidores de red
instalacion de servidores de red
 
Manual de Instalacion y Configuracion de WSUS
Manual de Instalacion y Configuracion de WSUSManual de Instalacion y Configuracion de WSUS
Manual de Instalacion y Configuracion de WSUS
 
Actividad autodiagnostico
Actividad autodiagnosticoActividad autodiagnostico
Actividad autodiagnostico
 
Lot
LotLot
Lot
 
Lot
LotLot
Lot
 
Manual instalacion ad ws2012
Manual instalacion ad ws2012Manual instalacion ad ws2012
Manual instalacion ad ws2012
 
QUE ES SERVER
QUE ES SERVERQUE ES SERVER
QUE ES SERVER
 
Como unir windows xp ó windows 7 a un dominio windows server 2008
Como unir windows xp ó windows 7 a un dominio windows server 2008Como unir windows xp ó windows 7 a un dominio windows server 2008
Como unir windows xp ó windows 7 a un dominio windows server 2008
 

Windows server 2008

  • 3. Parte vital de la configuración de un controlador de dominio (por no decir que sin esto no se puede hacer la configuración) es la configuración IP que deberá tener el server. Lo recomendable es que tengan tablas de organización de sus redes, en las cuales especifiquen los rangos para cada dispositivo que utilicen, Servers, Impresoras, Users, Routers.. etc
  • 4. Luego vamos a proceder a agregar un Rol, el server manager es ahora la utilidad que nos permitirá hacer esto, el Rol que vamos a agregar es “Directory Services”
  • 5. Debemos entonces seleccionar la opción “agregar roles” y nos aparecerá el siguiente asistente:
  • 6. Vamos a seleccionar “Next” para continuar con la instalacion
  • 7. Vamos a seleccionar la opción “Active Directory Domain Services” y vamos a seleccionar “Next” para continuar
  • 8. Se nos mostrara una pantalla en donde se nos explica algunos de los procesos que estaremos realizando
  • 9. NET Framework 3.5 o superior se instalara antes de proceder a configurar el Rol
  • 10. Recibimos el sumario de instalación en el cual se muestra que active directory domain services finalizo la instalacion correctamente
  • 11. Cuando accedamos al server manager, se nos mostrara una alerta ” es necesario promover el servidor a controlador de dominio con dcpromo) bastaría con que hiciéramos clic en la parte que aparece vinculada, otra forma es ir a ejecutar y digitar “dcpromo” enter
  • 12. Ahora es cuando empezamos a promover el servidor a controlador de dominio, hacemos click en “Next” para continuar la configuración.
  • 13. Nos aparecerá un anuncio que nos indica algunas cosas sobre compatibilidad que deberíamos saber al promover un controlador de dominio con esquema de Windows server 2008 R2, hacemos clic en Next para continuar.
  • 14. Como lo que vamos a hacer es un nuevo controlador de dominio en un nuevo bosque, seleccionamos la opción ” Create a new domain in a new forest” y hacemos click en “Next” para continuar
  • 15. Debemos especificar el nombre Netbios o FQDN de nuestro dominio (Full Quality Domain Name”) hacemos click en “Next”
  • 16. Seleccionamos el nivel de funcionalidad del dominio en este caso Windows Server 2008 R2
  • 17. Recordemos que lo recomendado es integrar una zona DNS con AD, por lo cual seleccionaremos la opcion y damos click en “Next” para continuar…
  • 18. Seleccionamos la ubicación de los componentes de la base de datos de AD, hacemos click en “Next”
  • 19. debemos colocar un password para iniciar recuperación de AD en caso de desastre (Disaster Recovery)
  • 20. Se iniciara el proceso de instalacion y configuración de componentes de AD
  • 21. Finalmente nos aparecerá un sumario que nos indica que toda la configuración se realizo correctamente, normalmente cuando es un nuevo forest y un nuevo dominio no hay mayor complicación, muchas veces los problemas se presentan a la hora de migrar un forest 2003 R2 hacia 2008 R2, para lo cual se sugiere una prueba de concepto, en todo caso lo mejor que se puede hacer es virtualizar en un entorno aislado los servidores de producción de AD es decir convertirlos de físicos a virtuales y hacer todas las pruebas respectivas y minimizar las fallas que podrían ocasionar, este proceso siempre tiene troubleshooting….
  • 22. Ahora analizamos otro detalle, aunque la promoción del controlador de dominio fue satisfactoria notamos algo interesante, al utilizar la herramienta nslookup para comprobar la resolución DNS en el dominio nos damos cuenta que no tenemos resolución inversa del dominio,
  • 23. Abrimos el panel de DNS , vamos a la opción Reverse Lookup Zones y seleccionamos la opción “Add a New Zone”
  • 24. Seleccionaremos crear una zona primaria…
  • 25. Seria para todos los DNS corriendo en el forest… hacemos click en “Next”
  • 26. Seleccionarnos una IPv4 Reverse Zone
  • 27. La zona inversa debe identificar los 3 primeros octetos del controlador de dominio, por lo cual se los colocamos y hacemos click en “Next”
  • 28. Ahora es cuando empezamos a promover el servidor a controlador de dominio, hacemos click en “Next” para continuar la configuración.
  • 29. Así es como hemos creado ya nuestra zona inversa, sin embargo falta crear un registro PTR PTR: Proveniente de ‘Point Récords’ éste registro es como un CNAME ya que es capaz de contener un nombre de dominio, pero, realmente no son iguales, un CNAME se refiere a un alias, pero un PTR, como su nombre indica especifica a un punto, es decir, otra dirección.
  • 30. Para crear el PTR seleccionamos la zona inversa… Hacemos un click con el botón derecho y seleccionamos ” New Pointer”
  • 31. Colocamos la IP y el nombre del Host Después de lo cual probamos el nslookup y ahora el resultado nos dará:
  • 33. Un RODC es un controlador de dominio adicional para un dominio que hospeda particiones de sólo lectura de la base de datos de Active Directory. Un RODC está diseñado principalmente para su implementación en un entorno de sucursal. Por lo general, las sucursales tienen relativamente pocos usuarios, escasa seguridad física, poco ancho de banda a un sitio del concentrador y escaso conocimiento de TI local.
  • 34. Los RODC están diseñados principalmente para su implementación en entornos de oficina remota o sucursal. Las sucursales suelen presentar las siguientes características: • Un número de usuarios relativamente pequeño • Seguridad física insuficiente • Un ancho de banda de conexión con un sitio concentrador relativamente reducido • Escasos conocimientos de las tecnologías de información (TI)
  • 35. Opciones de configuración • Por compatibilidad con la directiva de replicación de contraseñas de RODC, Windows Server 2008 AD DS incluye atributos nuevos. • La directiva de replicación de contraseñas es el mecanismo que permite determinar si las credenciales de un usuario o un equipo se pueden replicar desde un controlador de dominio de escritura en un RODC. • La directiva de replicación de contraseñas siempre se establece en un controlador de dominio de escritura que ejecute Windows Server 2008.
  • 36. Entre los atributos de AD DS agregados al esquema de Active Directory de Windows Server 2008 por compatibilidad con los RODC se incluyen los siguientes: • msDS-Reveal-OnDemandGroup • msDS-NeverRevealGroup • msDS-RevealedList • msDS-AuthenticatedToAccountList http://www.petercarrillo.com/2009/04/windows-2008-parte-4-controladores-de.html
  • 37. Agregar un equipo a dominio
  • 38. ​Lo primero que hacemos es asignarle una dirección IP fija, con los valores de red oportunos. En este caso como puerta de enlace le pongo la dirección IP del router que le dará conectividad con Internet, y como servidor DNS primario le pongo la dirección IP del Servidor que además de los servicios de Active Directory, actúa como servidor DNS.
  • 39. Vamos a "Panel de Control", "Sistema" y seleccionamos "Configuración avanzada del sistema".
  • 40. Ahora iremos a la pestaña "Nombre del equipo" y pulsaremos en el botón "cambiar".
  • 41. Escribiremos el nombre que queremos que tenga dicha máquina, y seleccionaremos la opción de "dominio", tecleando el nombre de nuestro dominio, en nuestro caso "voyyvengo".
  • 42. Nosotros aquí insertamos el nombre de usuario y contraseña, del usuario: administrador, que es administrador del dominio y tiene derechos para hacer esta operación sin mayor problema.
  • 43. Finalmente veremos una imagen similar a esta, con el mensaje "Se unió correctamente al dominio voyyvengo."
  • 44. A continuación nos aparecerá una ventana con el mensaje "Debe reiniciar el equipo para aplicar los cambios". Y reiniciamos el equipo.
  • 45. Si ahora vamos al Servidor que actúa como controlador de dominio, veremos en el "Administrador de DNS", que la máquina que acabamos de meter en el dominio, ya aparece con su nombre e ip asignada.
  • 46. Además si vamos a "Usuarios y equipos de Active Directory", veremos que dentro de la carpeta "Computers", aparece el nuevo equipo que hemos agregado al dominio ​Es muy recomendable, que creemos una estructura ordenada y lógica de equipos y usuarios, para una mejor localización y aplicación de políticas a posteriores