2. Qué es un Servidor ?
QUE ES UN SERVIDOR?
• En informática, un servidor es un tipo de “software” que
realiza ciertas tareas en nombre de los usuarios.
• El término servidor ahora también se utiliza para referirse al
“computador físico” en el cual funciona ese software, una
máquina cuyo propósito es proveer datos de modo que otras
máquinas puedan utilizar esos datos.
3. Qué es un Servidor ?
• Los archivos para cada sitio de “Internet” se almacenan y se
ejecutan en el servidor.
•Hay muchos servidores en Internet y muchos tipos de
servidores, pero comparten la función común de proporcionar el
acceso a los archivos y servicios.
• Un servidor sirve información a los computadores que se
conecten a él.
• Cuando los usuarios se conectan a un servidor pueden acceder a
programas, archivos y otra información del servidor.
4. Qué es un Servidor ?
• En la web, un servidor web es un computador que usa el
protocolo http para enviar páginas web al computador de un
usuario cuando el usuario las solicita.
• Los servidores web, servidores de “correo” y servidores de
bases de datos son a lo que tiene acceso la mayoría de la gente al
usar Intranet.
5. Qué es un Servidor ?
• Algunos servidores manejan solamente correo o solamente
archivos, mientras que otros hacen más de un trabajo, ya que un
mismo computador puede tener diferentes programas de
servidor funcionando al mismo tiempo.
• Los servidores se conectan a la “red” mediante una interfaz que
puede ser una red verdadera o mediante conexión vía línea
telefónica o digital.
6. Tipos de Servidores
• Plataformas de Servidor (Server Platforms): Un término usado
a menudo como sinónimo de sistema operativo, la plataforma es
el hardware o software subyacentes para un sistema, es decir, el
motor que dirige el servidor.
• Servidores de Aplicaciones (Application Servers): Designados a
veces como un tipo de middleware (software que conecta dos
aplicaciones), los servidores de aplicaciones ocupan una gran
parte del territorio entre los servidores de bases de datos y el
usuario, y a menudo los conectan.
Tipos de Servidores:
7. Tipos de Servidores
• Servidores FTP (FTP Servers): Uno de los servicios más antiguos
de Internet, File Transfer Protocolo permite mover uno o más
archivos con seguridad entre distintos ordenadores
proporcionando seguridad y organización de los archivos así como
control de la transferencia.
• Servidores de Correo (Mail Servers): Casi tan ubicuos y cruciales
como los servidores web, los servidores de correo mueven y
almacenan el correo electrónico a través de las redes corporativas
(vía LANs y WANs) y a través de Internet.
8. Tipos de Servidores
Servidores Web (Web Servers): Básicamente, un servidor web
sirve contenido estático a un navegador, carga un archivo y lo
sirve a través de la red al navegador de un usuario. Este
intercambio es mediado por el navegador y el servidor que
hablan el uno con el otro mediante HTTP.
Servidores Proxy (Proxy Servers): Los servidores proxy se sitúan
entre un programa del cliente (típicamente un navegador) y un
servidor externo (típicamente otro servidor web) para filtrar
peticiones, mejorar el funcionamiento y compartir conexiones.
9. Sistemas Operativos (Microsoft Windows)
Windows Server definición
Es una línea de productos para servidores de Microsoft Corporation. El nombre se ha utilizado en las versiones de
Microsoft Windows en las siguientes versiones:Windows 2000 ServerWindows Server 2003Windows Server
2008Windows HPC Server 2008, edición diseñada exclusivamente para equipos de alto rendimiento.
Windows Server 2008 R2, la siguiente versión de Windows Server.Windows Server 2012, la siguiente versión de
Windows Server.
Windows Small Business Server, sistema operativo basado en Windows Server con integración de software Microsoft
Servers, para pequeñas empresas.
Windows Essential Business Server, producto similar a Small Business Server, pero para empresas de tamaño
medio.Windows Home Server, sistema operativo servidor para hogares diseñado para compartición de archivos,
transmisión multimedia, copias de seguridad automatizadas y acceso remoto.
Windows Server 2012 Windows Server Essentials es un primer servidor ideal para pequeñas empresas con hasta 25
usuarios y 50 dispositivos. En el caso de las organizaciones con hasta 100 usuarios y 200 dispositivos, ahora puede
usar Windows Server 2012 R2 con el rol Experiencia de Windows Server Essentials instalado. En este tema se
describen dos escenarios.
Windows Server 2016 Datacenter. Idóneo para entornos de nube privada e híbrida muy virtualizados. (Centros de
datos p.e.)
Standard. Para entornos físicos o mínimamente virtualizados.
Essentials. Para pequeñas empresas con hasta 25 usuarios y 50 dispositivos (la versión Foundation desaparece).
Windows Server 2019 tiene solo dos versiones basadas en núcleo: Standard y Datacenter
Windows Server 2022
10. Instalar Windows Server 2019 en
VirtualBox
• Requisitos previos
• Contar con una imagen ISO de Windows
Server 2019 (puedes descargar una versión de
prueba desde la página oficial de
Windows aquí).
• Tener instalado un software de virtualización
como VirtualBox.
11. 1. Crear una nueva máquina virtual
• Abre tu software de virtualización y crea una nueva máquina virtual, para este tutorial usaré
VirtualBox. Da click en el menú «Nueva» y en la ventana que se abre agrega el nombre de la
máquina, el tipo de SO y la versión, luego da clic en el botón «Next»:
12. Selecciona la cantidad de memoria RAM que se reservará para tu Windows
Server 2019, lo recomendable es un mínimo de 2 GB, en mi caso estoy
reservando 4 GB, recuerda que esto va relacionado con la cantidad de
memoria que cuenta tu equipo físico:
13. Deja seleccionada la opción de «Crear un disco duro
virtual ahora» y luego da clic en el botón «Crear»:
14. En la siguiente ventana selecciona el tipo de archivo que deseas
utilizar para tu nuevo disco virtual, yo dejé seleccionada la
opción que viene por defecto y da clic en el botón «Next»:
15. Escoge si el nuevo disco duro tendrá un tamaño fijo o reservado
o si tendrá un tamaño reservado dinámicamente y da clic en el
botón «Next»:
16. En la siguiente ventana que se despliega escoge la ubicación en donde se
guardará la nueva unidad de disco duro y selecciona el tamaño que tendrá el
disco duro para Windows Server 2019 se recomienda 50 GB y da clic en el
botón «Crear»:
17. 2. Configurar la máquina virtual Selecciona la máquina virtual en
la que instalarás Windows Server 2019 y en el menú superior da
clic en «Configuración»:
18. Se abrirá una nueva ventana, en el menú de la
izquierda ve a «Red» y escoge «Adaptador puente»:
19. Ahora ve a «Almacenamiento», luego da clic al ícono en el centro que dice
vacío y da clic al disco junto a donde dice «Puerto SATA 1» se desplegará un
menú en donde tienes que dar clic en «Seleccionar un archivo de disco…»:
20. Escoge la ubicación en donde se encuentra la imagen
ISO de Windows Server 2019, al terminar da clic en
«Aceptar»:
21. 3. Instalar Windows Server 2019
Para iniciar a instalar Windows Server 2019 en VirtualBox en el
menú superior da clic en el botón «Iniciar»:
22. Se iniciará la instalación. Nota: Es probable que durante la carga de los
archivos de instalación de un par de veces pantalla azul y se reiniciará
la máquina virtual, me pasó dos veces y a la tercera arrancó sin
problemas:
23. El instalador preguntará el idioma a instalar, formato de hora y
fecha y el tipo de teclado, selecciona de acuerdo a como lo quieras
personalizar, en mi caso lo dejaré todo por defecto, da clic en
siguiente:
25. Escoge el tipo de sistema operativo que deseas utilizar, para este tutorial
usaré Windows Server 2019 Standard (Experiencia de escritorio) ya que
el equipo que estoy usando no cuenta con tantos núcleos para compartir
para usar la versión Datacenter, da clic en «siguiente»:
26. Acepta los términos de la licencia de Windows Server 2019 y da clic en
«siguiente»:
27. Escoge el tipo de instalación que deseas, para este tutorial será Personalizada
ya que se instalará Windows Server 2019 desde cero:
29. Iniciará la instalación de Windows Server 2019, este proceso puede demorar
algún tiempo dependiendo de los recursos que se le dio a la máquina virtual:
30. Una vez que concluya las tareas y seguir la instalación se reiniciará la
máquina virtual:
32. Para ingresar al servidor te pedirá presionar Ctrl + Alt + Supr para ello ve al
menú «Entrada->Teclado» y luego da clic en Insertar Ctrl + Alt + Del:
33. Te mostrará la pantalla para ingresar con la contraseña que configuraste:
34. Cuando ingreses a tu Windows Server 2019 verás que se abre el Administrador
del servidor desde donde podrás hacer diversas configuraciones como crear
grupos, usuarios, etc:
35. Servidor basado en Roles
Windows Server proporciona mecanismos para realizar una configuración
rápida del servidor.
La Herramienta Administrador del Servidor permite configurar el servidor
mediante funciones.
El sistema operativo engloba las características y servicios necesarios
para desempeñar una función basada en un rol.
La instalación de un rol es muy sencilla y rápida permitiendo así que el
servidor desempeñe las funcionalidades lo antes posible y de forma
segura.
36. Administrador del Servidor
Roles de Servidor Los roles que puede asumir un servidor son los
siguientes (todos ellos asegurados por defecto):
Active Directory Rights Management ServicesHyper-V
Servicios de Acceso y Directivas de Redes
Servicios de Archivo Servicios de Certificate Server de Active Directory
Servicios de Directorio Ligero de Active Directory
Servicios de Dominio de Active Directory
Servicios de Federación de Active Directory Servicios de Implementación
de Windows (WDS)
37. Windows PowerShell Es un entorno de línea de comandos
Acepta comandos de la línea de comandos estándarPermite
acceder al sistema de archivos, al registro y al almacén de
certificadosPermite la ejecución de ScriptsIncluso se pueden
lanzar los Scripts desde la línea de comandos estándar
38. Administración y seguridad en Windows Server. ¿Qué es Hardening?
Hardening (palabra en ingles que significa endurecimiento) en
seguridad informática es el proceso de asegurar (dar seguridad) un
sistema mediante la reducción de vulnerabilidades en el mismo,
esto se logra eliminando software, servicios, usuarios, etc.
Innecesarios en el sistema así como cerrando puertos que tampoco
estén en uso además de muchas otros métodos y técnicas que
fortalecen la seguridad en los Sistemas Operativos.
39. Actividades de hardening en Windows server.
El propósito de un hardening del sistemas es eliminar el mayor número de riesgos
de seguridad como sea posible. Entre las actividades propias de un proceso de
hardening se pueden contar las siguientes:
1. Informarse sobre su Sistemas
•Información del SistemaInicio -> Programas -> Accesorios -> Herramientas del
Sistemas -> Información del Sistema.
•Información de red Inicio -> Programas -> Accesorios -> Símbolo del
Sistema -> digitamos ipconfig /all.
2. Usuarios
•Eliminar usuarios innecesarios My PC -> Click derecho -> Administrar -> Usuarios
y Grupos Locales -> Usuarios -> Click derecho sobre el usuario a eliminar ->
Eliminar.
•Deshabilitar usuarios como el invitado o guest My PC -> Click derecho ->
Administrar -> Usuarios y Grupos Locales -> Usuarios -> Click derecho sobre el
usuario a eliminar -> Propiedades -> Activar la casilla Cuenta Deshabilitada.
•Configurar Políticas de Usuario Inicio -> Panel de Control -> Herramientas del
Administrativas -> Directivas de Seguridad Local -> Directivas de cuenta ->
Directivas de Contraseña. En este punto se deben revisar lo que dicen las mejores
prácticas de seguridad y configurarlas.
40. Actividades de hardening en Windows server.
3. Configuración de acceso remoto.Mi PC -> Propiedades -> Remoto -> Activar o
Desactivar Escritorio Remoto
4. Directivas de Grupo
•Proteger el protector de pantalla con clave Inicio -> Ejecutar -> Gpedit. msc ->
Configuración de Usuario -> Plantillas Administrativas -> Panel de Control -> Pantalla Para
esto primero se debe habilitar el “Proteger el protector de pantalla mediante contraseña”,
luego definir el protector de pantalla a ejecutar en “Nombre de archivo ejecutable del
protector de pantalla” y finalmente el tiempo en que se activara “Tiempo de espera del
protector de pantalla” Esta configuración será aplicada para todos los usuarios y ellos no
podrán cambiarla.
5. Activar Firewall Inicio -> Panel de Control -> Firewall
6. Actualizaciones Automáticas Inicio -> Panel de Control -> Actualizaciones Automáticas
7. Deshabilitar servicios innecesarios Inicio -> Panel de Control -> Herramientas del
Administrativas -> Servicios
El Hardening es una ayuda indispensable para habilitar la seguridad y ahorrarse bastantes
inconvenientes en la administración del sistema. Entre las ventajas del Hardening
tenemos: la disminución de incidentes de seguridad, mejoras en el rendimiento al
eliminar cargas inútil en el sistema como programas innecesarios, entre otros.
41. Sistemas Operativos (Microsoft Windows)
WINDOWS SERVER : ADMINISTRACION DE RECURSOS
Con el Administrador de recursos del sistema de Windows del
sistema operativo Windows Server® , puede administrar el uso
del procesador y la memoria del servidor con directivas de
recursos estándar o personalizadas.
La administración de los recursos le puede ayudar a garantizar
que todos los servicios que proporciona un único servidor estén
disponibles de forma equivalente o que los recursos para
aplicaciones, servicios o usuarios de alta prioridad están siempre
disponibles.
42. Sistemas Operativos (Microsoft Windows)
Características del Administrador de recursos
Puede usar el Administrador de recursos del sistema de Windows para:
Administrar los recursos del sistema (procesador y memoria) con
directivas pre configuradas, o crear directivas (reglas) personalizadas
que asignen recursos por procesos, por usuarios, por sesiones de
Servicios de Escritorio remoto o por grupos de aplicaciones de Internet
Information Services (IIS).
Usar reglas de calendario para aplicar diferentes directivas en
momentos diferentes, sin intervención manual o reconfiguración.
Seleccionar automáticamente directivas de recursos que se basen en
propiedades del servidor o eventos Directiva de grupo es un conjunto de
reglas que controlan el medio ambiente de trabajo de cuentas de
usuario y cuentas de equipo
43. Sistemas Operativos (Microsoft Windows)
Windows Server : CUENTAS DE USUARIO Y EQUIPO
La cuenta de un usuario del dominio registra toda la
información necesaria para su definición en Windows
Server , incluyendo su nombre de usuario y contraseña
(necesarios para iniciar sesión), los grupos a los que
pertenece el usuario, los derechos y permisos que tiene el
usuario para utilizar el equipo y la red, así como para tener
acceso a sus recursos.En los controladores de dominio de
Windows Server, las cuentas de usuario se administran con
Usuarios y equipos de Active Directory.
44. Sistemas Operativos (Microsoft Windows)
Windows Server : CUENTAS DE USUARIO Y EQUIPO
Vamos a ver como crear cuentas de usuario. Para ello,
tenemos que estar logeados como administradores en el
servidor. Abrimos nuestra, ya famosa, MMC personalizada
(consola).Nos posicionamos dentro de “Active Directory
Users and Computers” y lo expandimos.
45. AGREGAR EQUIPO WINDOWS SERVER 2019 A DOMINIO ACTIVE DIRECTORY
Lo primero que tenemos que hacer una vez instalado nuestro Windows Server
2019 es asignarle una IP, una IP definitiva que usaremos para nuestro
controlador de dominio y servidor DNS. Además le ponemos un nombre a
nuestro Controlador de Dominio, en éste ejemplo será DC. También muy
importante es que esté actualizado y tenga la hora correcta.
55. Revisamos que todo es correcto, marcamos el check de reinicio automático y
pulsamos en Instalar.
56. Al marcar el check de reinicio automático nos saldrá una ventana emergente
que nos pedirá permiso para reiniciar el servidor, pulsamos en «Sí».
Esperamos a que finalice la instalación y en el caso de haber sido necesario al
reinicio del servidor.
57. Una vez tengamos instalado el nuevo rol tendremos que promover a nuestro
nuevo servidor como controlador de dominio. Para ello en el Administrador del
servidor nos aparecerá una advertencia y pulsaremos sobre «Promover este
servidor a controlador de dominio».
58. Seleccionamos la opción Agregar un nuevo bosque y en el campo
Nombre de dominio raíz introducimos el nombre de nuestro dominio.
59. Elegimos tanto el nivel funcional del bosque como el del dominio. Aquí debéis
tener cuidado ya que deberéis elegir un nivel u otro en función de la versión de
Windows que tengan los equipos/servidores que van a formar parte de este
dominio.
Por último escribimos una contraseña que será necesaria en el caso de tener que
utilizar el modo de restauración de servicios de directorios (DSRM) y pulsamos en
Siguiente.
60. En el siguiente paso del asistente puede que nos salga una advertencia
indicando que no se puede crear una delegación DNS. Esta configuración
sólo es necesaria en el caso que dispongamos de más de un dominio en
nuestro bosque, en caso contrario podemos pulsar en Siguiente para
continuar con la configuración de nuestro dominio.
61. Especificamos el nombre NetBIOS asignado al dominio. Podemos aceptar el que
nos propone el asistente o bien cambiarlo por el que deseemos. Pulsamos en
Siguiente.
62. Indicamos las rutas donde se ubicará la base de datos de AD DS, los
archivos de registros y SYSVOL y pulsamos en Siguiente.
64. El sistema comprobará que nuestro servidor cumple con todos los requisitos y
si todo es correcto ya estaremos en disposición para pulsar sobre Instalar para
que empiece la promoción de nuestro nuevo dominio.
65. Una vez se realice la promoción el servidor de reiniciará de forma automática
por lo que no debéis preocuparos ya que es una cosa normal.
Finalizado el reinicio ya podremos logarnos en nuestro nuevo dominio.