SlideShare una empresa de Scribd logo
1 de 23
TALLER DE HABILIDADES FINAL
JHOAN CAUSIL
INSTRUCTOR
JUAN DAVID GRAJALES
GESTIÓN DE REDES DE DATOS
683376
SERVICIO NACIONAL DE APRENDIZAJE
SENA
MEDELLÍN
2015
INTRODUCCIÓN
Para mantener una red controlada, usuarios y grupos bajo un mismo dominio
previamente administrado por un servidor, es importante conocer y entender las
características importantes que ofrece una GPO.
¿Y qué es una GPO? (Group Policy Management) como lo traduce sus siglas en
inglés, significa en español “Administración de Directivas de Grupo”, es un conjunto
de reglas que controlan el medio ambiente de trabajo de cuentas de usuario y cuentas de
equipo. Directiva de grupo proporciona la gestión centralizada y configuración de
sistemas operativos, aplicaciones y configuración de los usuarios en un entorno
de Active Directory. En otras palabras, la Directiva de Grupo, en parte, controla lo que
los usuarios pueden y no pueden hacer en un sistema informático.
Las GPO se pueden diferenciar dependiendo del objeto al que configuran y se pueden
entender en distintos niveles:
 Equipo Local: tan solo se aplican en el equipo que las tiene asignadas
independientemente del dominio al que pertenezca.
 Sitio: se aplican a los equipos y/o usuarios de un sitio, independientemente del
dominio.
 Dominio: se aplican a todos los equipos y/o usuarios de un dominio.
 Unidad Organizativa (OU): se aplican únicamente a los equipos y/o usuarios
que pertenecen a la OU.
Dentro de la configuración de directiva se puede acceder a lo siguiente:
 Configuración de equipo
 Configuración de usuario
Ambos elementos se dividen en los mismos submenús, pero las políticas son distintas.
PLANTEAMIENTO DEL PROBLEMA
La empresa El PROGRESO requiere el diseño e implementación de un servicio para
mantener información centralizada de los recursos de la red. Se requiere
entonces que la información de los objetos de la red sea almacenada en un servicio de
Directorio Ligero (Active Directory) en Windows Server 2012.
En esta actividad usted debe desarrollar cada uno de los pasos que se exponen a
continuación: A partir del diagrama de la figura 1 cree una estructura LDAP en la que se
pueda englobar a todos los empleados de la empresa para poder autenticarlos
(Posteriormente los usuarios del directorio será usados como usuarios de correo
electrónico).
Cada departamento de la empresa El Progreso será agregado a la estructura lógica de
Active Directory a través de unidades organizativas. Cada unidad organizativa anidará
otras unidades organizativas que permitirán tener un control sobre los recursos de red de
cada dependencia. Estos contenedores serán: Usuarios y grupos, Equipos, Impresoras
y Carpetas compartidas. Tenga en cuenta que dentro de cada departamento existen por
lo menos 10 usuarios y que la información de cada usuario en el directorio debe ser
detallada.
NOTA: Los puntos a desarrollar ya se han instalado, configurados y ejecutados
previamente. En este documento solo se ha de mostrar con imágenes el lugar específico
de donde se encuentran las GPO y luego aplicarlas en clientes.
Para ver la instalación desde el inicio de un servidor, la creación de Unidades
Organizativas y Agregación de usuarios
vista este link http://es.slideshare.net/jcausil1/solucin-taller-de-habilidades
Después de haber instalado el servidor con el nombre indicado, en la información del
servidor se puede observar: Nombre del servidor, nombre del dominio y nombre del
equipo.
En el bosque principal se han creado los departamentos requeridos para la Empresa “El
Progreso”. En cada Unidad Organizativa están los contenedores indicados.
Se han de aplicar 3 GPO: La principal para todos los usuarios, la del departamento de
compras, y las que se han de deshabilitar en el departamento de Sistemas.
 Se forzará a todos los usuarios del dominio progreso.com a cambiar su
contraseña cada 15 días y el sistema debe recordar las tres últimas contraseñas
cambiadas por el usuario. La política de contraseñas debe estar habilitada para
usar un password seguro.
Para ello, se ingresa a la directiva que se desea aplicar la política.
Luego se procede a la siguiente ruta:
Configuración de equipo>Directivas>Configuración de Windows>Configuración de
seguridad>Directiva de cuenta>Directiva de contraseñas.
Tal cual se muestra en la figura.
A todos los usuarios, exceptuando los administradores del dominio y los usuarios del
departamento de Sistemas, tendrán restringido el acceso a los siguientes componentes:
 Menú Ejecutar
La ruta en la cual de aplica la GPO
Configuración de usuario>Directivas>Plantillas Administrativas>Menú inicio y barra
de tareas
 Panel de control
La ruta indicada para esta política es:
Configuración de usuario>Directivas>Plantillas Administrativas>Panel de control
 REGEDIT
Para desactivar este uso, se procede a editar la GPO deseada con la siguiente
Configuración del Usuario>Directivas>Plantillas administrativas>Sistema
Se aplican y se guardan los cambios.
Nota: Para probar que sí esté funcionando correctamente, se inicia una máquina que esté
dentro del dominio y se prueba
Se abre la barra Ejecutar y se escribe el comando regedit y luego aceptar.
Este es el resultado que debe de arrojar el sistema, significa que está funcionando la
política correctamente.
 Unidad C: (Visualizar la unidad)
Configuración del Usuario>Directivas>Plantillas administrativas>Explorador de
archivos>Ocultar estas unidades específicas en mi PC
 Reproducción automática de medios extraíbles
Al momento de insertar cualquier almacenamiento extraíble en el PC, el mismo corre
riesgo de cualquier virus. Esta herramienta es útil al momento de querer implementar
seguridad en nuestro dominio y los equipos que estén en el mismo.
Para esta opción, de debe configurar en la pestaña de la GPO
Configuración del Usuario>Directivas>Plantillas administrativas>Directivas de
Reproducción automática
 Cambiar la página predeterminada de Internet Explorer (Se cargará por
defecto la página principal del sitio www.elprogreso.com)
Configuración del Usuario>Directivas>Plantillas administrativas>Componentes de
Windows>Internet Explorer>Cambio de configuración principal
Se inicia un cliente que esté dentro del dominio y se hace una prueba con el navegador
de Internet Explorer.
 Acceso desde el navegador a los siguientes sitios: www.facebook.com y
www.youtube.com por URL, para todos los usuarios.
El administrador será el único con la contraseña de supervisor para el
Asesorde Contenidos.
Configuración del Usuario>Directivas>Plantillas administrativas>Componentes de
Windows>Internet Explorer>Panel de control de Internet>Página de seguridad
 Desbloquear la barra de tareas (Siempre permanecerá bloqueada)
Acceso del Lecto-escritura a cualquier medio de almacenamiento extraíble.
NOTA: En algunas empresas el almacenamiento se maneja solo a través de
unidades de red y no se permite el uso de medios extraíbles para evitar que
información confidencial sea accesible.
Configuración del Usuario>Directivas>Plantillas administrativas>Componentes de
Windows> Menú inicio y Barra de tareas
Con el mismo usuario que se ha iniciado sesión (usuario cualquiera) se ha de
comprobar que se ha bloqueado la barra de tareas. Tal cual se muestra la imagen. Está
ejecutándose la política configurada
A los usuarios del departamento de Compras se le aplacarán las siguientes GPOs
(Adicional a las mencionadas anteriormente):
 No podrán visualizar los elementos del Escritorio
Se procede a la siguiente ruta para habilitar la política.
Configuración del Usuario>Directivas>Plantillas administrativas>Active Desktop
 No podrán apagar la máquina (Desde el Sistema operativo)
Configuración del Usuario>Directivas>Plantillas administrativas>Componentes de
Windows> Menú inicio y Barra de tareas
Se hace una prueba con un usuario del departamento de Compras.
No le permite Apagar el equipo. La política está aplicada correctamente.
 Quitar el administrador de tareas
Configuración del Usuario>Directivas>Plantillas administrativas>Sistema>Opciones
de Ctrl+Alt+Supr
 No bootear por USB ni unidad de cd
La ruta para aplicar esta política es la siguiente:
Configuración del Usuario>Directivas>Plantillas administrativas>Sistema>Acceso a
almacenamiento extraíble.
 Dentro de cada unidad organizativa Usuarios y Grupos se crearán un grupo
de usuarios llamado practicantes. Las cuentas de los practicantes
caducarán 6 meses después de su creación. Los practicantes solo pueden
iniciar sesiónde lunes a viernes de 7 AM a 6 PM. Conceder al grupo
practicantes solo el acceso a la carpeta compartida PRACTICANTES. (Una
vez que cada uno de estos usuarios inicie sesióndeberá conectarse
automáticamente a una unidad de red).
Primero que todo, a los usuarios que están dentro de cada contenedor de las unidades
organizativas, se les añade un grupo (en este caso el grupo se llama Practicantes
Compras).
Se le añaden los miembros al grupo del mismo contenedor, es decir, los usuarios del
departamento de Compras van a quedar dentro del grupo Practicantes Compras.
Se puede visualizar en la siguiente imagen los usuarios que están dentro del mismo.
Para aplicarles el acceso a los usuarios, se procede a la pestaña de Propiedades, después
en Cuenta y allí se escoge Horas de inicio de sesión.
Tal cual se muestra en las siguientes imágenes.
Se le indica a este usuario que solo puede iniciar sesión desde las 7:00 AM hasta las
6:00PM
Desde el servidor (en el disco local C: ) se crea una carpeta llamada PRACTICANTES
y se comparte.
Nuevamente en la pestaña Propiedades de un usuario, se dirige a conceder el acceso a la
carpeta que ya se ha creado en el servidor para que el mismo tenga acceso cuando inicie
sesión.
Se puede comprobar que cuando el usuario se dirige al equipo puede visualizar la
carpeta que se ha compartido previamente.
La política está configurada correctamente
 Los aprendices no pueden instalar programas.
Configuración de equipo>Plantillas administrativas>Componentes de
Windows>Windows Installer
 Cada vez que los usuarios del departamento Web y Comercio Electrónico
inicien sesiónse montarán automáticamente dos unidades de red que se
mapean a carpetas compartidas en un servidor Windows Server 2012. Note
que primero debe compartir las carpetas en algún servidor (Controlador de
dominio u otro) antes de montarlas automáticamente. Todos los usuarios
del departamento tendrán una cuota de 1000MB sobre la unidad de red.
Cuota de disco es un límite establecido por el administrador del sistema que restringe
ciertos aspectos del uso del sistema de archivos en los sistemas operativos modernos. El
objetivo de la utilización de las cuotas de disco es limitar la asignación de espacio en
el disco duro de una manera razonable.
Para crear una cuota, primero se debe instalar una opción llamada “Administración de
recursos del servidor de archivos” desde la pestaña “Agregar roles y características” en
el servidor deseado.
Una vez se haya instalado, se procede a configurar
Se abre una ventana así
Para crear una cuota, se despliega la pestaña “Administración de cuotas” y se agrega
una así:
Los pasos a seguir para crear una cuota son:
Paso 1: Agregar una carpeta desde en el servidor (ejemplo: Disco C) con el nombre que
se ha de llamar la cuota. (En este caso dos carpetas, una para los usuarios de Comercio
Electrónico y la otra para los usuarios de Web)
Paso 2: Después de haber creado las carpetas con los respectivos nombres, desde el
“Administrador de recursos de servidor de archivos” y de la creación de cuota, se
escoge la ruta donde se desea instalar la cuota.
Paso3: Verificar desde el servidor que quedaron creadas las cuotas necesarias.
 Los usuarios de los departamentos de Diseño Gráfico y Comerciales
Externos solo podrán iniciar sesiónen los equipos que pertenecen a dicho
departamento.
Desde el bosque principal, se agregan los equipos necesarios en los contenedores que se
crearon con anterioridad. Se puede desde el usuario Propiedades>Cuenta>Iniciar
sesión en>Los siguientes equipos
Se agrega el nombre como tal de el/los equipos que se vayan a dar autorización para que
dichos miembros inicien sesión.
Se configura así:
 Las dos impresoras de la empresa, que estánfísicamente ubicadas en los
departamentos de Sistemas y Dirección Técnica, deben publicarse en el
directorio para que los usuarios del dominio puedan encontrar fácilmente
estos recursos.
Para efectos prácticos use impresoras PDF (por ejemplo doPDF, aunque existen
muchas más) y compártalas.
Para este punto se han instalado dos aplicaciones en el servidor (las mencionadas
anteriormente) y se han de configurar así.
-Paso 1
Después de haber instalado las Impresoras,en Panel de control>Hardware>Dispositivose
Impresoras se comparten las impresoras para tomarlas al servidor y en el bosque principal
-Paso 2
Dentro del bosque, se han de buscar las impresoras.
Sí están compartidas con anterioridad, aparecen talcual muestra la imagen. De lo contrario,
proceda a repetir los pasos anteriores.
-
-Paso 3
-Para elDepartamento de Sistemas se escoge la Impresora doPDF8
-Para elDepartamento de Dirección Técnica se escoge la Impresora PDF24
PRUEBA DE LA IMPRESORA FUNCIONANDO
Se debe escoger la impresora que se ha compartido en la red y que se ha instalado en el servidor.
Se imprime la imgen
Para verificar que la impresora está funcionando correctamente,debe aparecer un mensaje así al
momento que se da click en la opción “Imprimir”
Todo está funcionando correctamente.
Gracias por su atención.

Más contenido relacionado

La actualidad más candente

Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008YinaGarzon
 
Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012riveravega12
 
Práctica Active Directory 1-12
Práctica Active Directory 1-12Práctica Active Directory 1-12
Práctica Active Directory 1-12Adrian Gabriel
 
Instalación e Introducción básica de Windows Server 2012
Instalación e Introducción básica de Windows Server 2012Instalación e Introducción básica de Windows Server 2012
Instalación e Introducción básica de Windows Server 2012Moisés Elías Araya
 
Como unir windows xp ó windows 7 a un dominio windows server 2008
Como unir windows xp ó windows 7 a un dominio windows server 2008Como unir windows xp ó windows 7 a un dominio windows server 2008
Como unir windows xp ó windows 7 a un dominio windows server 2008toboreon
 
GPO-SO
GPO-SOGPO-SO
GPO-SOxipox
 
Configurar Una Red By Clavita
Configurar Una Red By ClavitaConfigurar Una Red By Clavita
Configurar Una Red By Clavitaclavitabonita1
 
Unión Cliente a Dominio Windows Server 2012 R2
Unión Cliente a Dominio Windows Server 2012 R2Unión Cliente a Dominio Windows Server 2012 R2
Unión Cliente a Dominio Windows Server 2012 R2cyberleon95
 
Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...Victor Escamilla
 
Herramienta de seguridad de windows 2012 server
Herramienta de seguridad de windows 2012 serverHerramienta de seguridad de windows 2012 server
Herramienta de seguridad de windows 2012 serverJose Perez Carropm
 
Servicios e instalacion de windows server 2012
Servicios e instalacion de windows server 2012Servicios e instalacion de windows server 2012
Servicios e instalacion de windows server 2012Alexisrios23
 
Proyecto final admistracion de redes
Proyecto final admistracion de redesProyecto final admistracion de redes
Proyecto final admistracion de redeskare26
 
Instalación y Configuración de Exchange 2013 en Windows Server 2012 R2
Instalación y Configuración de Exchange 2013 en Windows Server 2012 R2Instalación y Configuración de Exchange 2013 en Windows Server 2012 R2
Instalación y Configuración de Exchange 2013 en Windows Server 2012 R2cyberleon95
 
Añadir Ubuntu al Active Directory
Añadir Ubuntu al Active DirectoryAñadir Ubuntu al Active Directory
Añadir Ubuntu al Active DirectoryCarlos Sornoza
 
Guía win2012 ad-dns-dhcp
Guía win2012 ad-dns-dhcpGuía win2012 ad-dns-dhcp
Guía win2012 ad-dns-dhcpCarlos Mojica
 
Proyecto final de administracion de redes
Proyecto final de administracion de redesProyecto final de administracion de redes
Proyecto final de administracion de redesFäbiän Alärcön
 
Proyecto final de administrador de redes
Proyecto final de administrador de redesProyecto final de administrador de redes
Proyecto final de administrador de redesedlofeta17
 

La actualidad más candente (20)

Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008Directivas de grupo locales en Windows Server 2008
Directivas de grupo locales en Windows Server 2008
 
Windows server 2012
Windows server 2012Windows server 2012
Windows server 2012
 
Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012Manual certificado digital en windows server 2012
Manual certificado digital en windows server 2012
 
Práctica Active Directory 1-12
Práctica Active Directory 1-12Práctica Active Directory 1-12
Práctica Active Directory 1-12
 
Instalación e Introducción básica de Windows Server 2012
Instalación e Introducción básica de Windows Server 2012Instalación e Introducción básica de Windows Server 2012
Instalación e Introducción básica de Windows Server 2012
 
Como unir windows xp ó windows 7 a un dominio windows server 2008
Como unir windows xp ó windows 7 a un dominio windows server 2008Como unir windows xp ó windows 7 a un dominio windows server 2008
Como unir windows xp ó windows 7 a un dominio windows server 2008
 
GPO-SO
GPO-SOGPO-SO
GPO-SO
 
Configurar Una Red By Clavita
Configurar Una Red By ClavitaConfigurar Una Red By Clavita
Configurar Una Red By Clavita
 
Unión Cliente a Dominio Windows Server 2012 R2
Unión Cliente a Dominio Windows Server 2012 R2Unión Cliente a Dominio Windows Server 2012 R2
Unión Cliente a Dominio Windows Server 2012 R2
 
Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...Instalación Windows Server 2012 - Instalación y configuración de active direc...
Instalación Windows Server 2012 - Instalación y configuración de active direc...
 
Herramienta de seguridad de windows 2012 server
Herramienta de seguridad de windows 2012 serverHerramienta de seguridad de windows 2012 server
Herramienta de seguridad de windows 2012 server
 
Servicios e instalacion de windows server 2012
Servicios e instalacion de windows server 2012Servicios e instalacion de windows server 2012
Servicios e instalacion de windows server 2012
 
Directivas de grupo
Directivas de grupoDirectivas de grupo
Directivas de grupo
 
Proyecto final admistracion de redes
Proyecto final admistracion de redesProyecto final admistracion de redes
Proyecto final admistracion de redes
 
Instalación y Configuración de Exchange 2013 en Windows Server 2012 R2
Instalación y Configuración de Exchange 2013 en Windows Server 2012 R2Instalación y Configuración de Exchange 2013 en Windows Server 2012 R2
Instalación y Configuración de Exchange 2013 en Windows Server 2012 R2
 
Añadir Ubuntu al Active Directory
Añadir Ubuntu al Active DirectoryAñadir Ubuntu al Active Directory
Añadir Ubuntu al Active Directory
 
Reporte-Instalando Windows Server 2012
Reporte-Instalando Windows Server 2012Reporte-Instalando Windows Server 2012
Reporte-Instalando Windows Server 2012
 
Guía win2012 ad-dns-dhcp
Guía win2012 ad-dns-dhcpGuía win2012 ad-dns-dhcp
Guía win2012 ad-dns-dhcp
 
Proyecto final de administracion de redes
Proyecto final de administracion de redesProyecto final de administracion de redes
Proyecto final de administracion de redes
 
Proyecto final de administrador de redes
Proyecto final de administrador de redesProyecto final de administrador de redes
Proyecto final de administrador de redes
 

Similar a Windows Server 2012- Taller de habilidades

Manual configuracion políticas
Manual configuracion políticasManual configuracion políticas
Manual configuracion políticasYimy Pérez Medina
 
Políticas de grupo
Políticas de grupoPolíticas de grupo
Políticas de grupoAlexisrios23
 
configuraciones
configuracionesconfiguraciones
configuracionesKarina LR
 
Practica de active directory completa
Practica de active directory completaPractica de active directory completa
Practica de active directory completaJesus Carmona
 
Gestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuariosGestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuariosJesus Garcia Guevara
 
Seguridad corporativa segundo parcial
Seguridad corporativa segundo parcialSeguridad corporativa segundo parcial
Seguridad corporativa segundo parcialJesus Garcia Guevara
 
Actividad Windows Essentials I.
Actividad Windows Essentials I.Actividad Windows Essentials I.
Actividad Windows Essentials I.camilaml
 
Seguridad en el control de aplicaciones
Seguridad en el control de aplicacionesSeguridad en el control de aplicaciones
Seguridad en el control de aplicacionesoosorioj
 
Cómo aplicar directivas de grupo en un grupo de trabajo1
Cómo aplicar directivas de grupo en un grupo de trabajo1Cómo aplicar directivas de grupo en un grupo de trabajo1
Cómo aplicar directivas de grupo en un grupo de trabajo1D123456a
 
Cómo aplicar directivas de grupo en un grupo de trabajo9
Cómo aplicar directivas de grupo en un grupo de trabajo9Cómo aplicar directivas de grupo en un grupo de trabajo9
Cómo aplicar directivas de grupo en un grupo de trabajo9D123456a
 
Proyecto final administracin_de_redes
Proyecto final administracin_de_redesProyecto final administracin_de_redes
Proyecto final administracin_de_redesharol1291
 

Similar a Windows Server 2012- Taller de habilidades (20)

Trabajo
TrabajoTrabajo
Trabajo
 
Trabajo
TrabajoTrabajo
Trabajo
 
Manual configuracion políticas
Manual configuracion políticasManual configuracion políticas
Manual configuracion políticas
 
Seguridad corporativa
Seguridad corporativaSeguridad corporativa
Seguridad corporativa
 
Políticas de grupo
Políticas de grupoPolíticas de grupo
Políticas de grupo
 
Act. 8 gpo
Act. 8 gpoAct. 8 gpo
Act. 8 gpo
 
Actividad 8
Actividad 8Actividad 8
Actividad 8
 
configuraciones
configuracionesconfiguraciones
configuraciones
 
Lot
LotLot
Lot
 
Lot
LotLot
Lot
 
Practica de active directory completa
Practica de active directory completaPractica de active directory completa
Practica de active directory completa
 
Practica active directory
Practica active directoryPractica active directory
Practica active directory
 
Directivas de grupo
Directivas de grupoDirectivas de grupo
Directivas de grupo
 
Gestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuariosGestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuarios
 
Seguridad corporativa segundo parcial
Seguridad corporativa segundo parcialSeguridad corporativa segundo parcial
Seguridad corporativa segundo parcial
 
Actividad Windows Essentials I.
Actividad Windows Essentials I.Actividad Windows Essentials I.
Actividad Windows Essentials I.
 
Seguridad en el control de aplicaciones
Seguridad en el control de aplicacionesSeguridad en el control de aplicaciones
Seguridad en el control de aplicaciones
 
Cómo aplicar directivas de grupo en un grupo de trabajo1
Cómo aplicar directivas de grupo en un grupo de trabajo1Cómo aplicar directivas de grupo en un grupo de trabajo1
Cómo aplicar directivas de grupo en un grupo de trabajo1
 
Cómo aplicar directivas de grupo en un grupo de trabajo9
Cómo aplicar directivas de grupo en un grupo de trabajo9Cómo aplicar directivas de grupo en un grupo de trabajo9
Cómo aplicar directivas de grupo en un grupo de trabajo9
 
Proyecto final administracin_de_redes
Proyecto final administracin_de_redesProyecto final administracin_de_redes
Proyecto final administracin_de_redes
 

Último

El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.241514949
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxJOSEMANUELHERNANDEZH11
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024GiovanniJavierHidalg
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafiosFundación YOD YOD
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptMiguelAtencio10
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaarkananubis
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxpabonheidy28
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxaylincamaho
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...FacuMeza2
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativaAdrianaMartnez618894
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesFundación YOD YOD
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxNombre Apellidos
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofJuancarlosHuertasNio1
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELmaryfer27m
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadMiguelAngelVillanuev48
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxazmysanros90
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...JaquelineJuarez15
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdfIsabellaMontaomurill
 

Último (20)

El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.El uso de las TIC's en la vida cotidiana.
El uso de las TIC's en la vida cotidiana.
 
Hernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptxHernandez_Hernandez_Practica web de la sesion 12.pptx
Hernandez_Hernandez_Practica web de la sesion 12.pptx
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024Cortes-24-de-abril-Tungurahua-3 año 2024
Cortes-24-de-abril-Tungurahua-3 año 2024
 
La era de la educación digital y sus desafios
La era de la educación digital y sus desafiosLa era de la educación digital y sus desafios
La era de la educación digital y sus desafios
 
dokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.pptdokumen.tips_36274588-sistema-heui-eui.ppt
dokumen.tips_36274588-sistema-heui-eui.ppt
 
R1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en minaR1600G CAT Variables de cargadores en mina
R1600G CAT Variables de cargadores en mina
 
Plan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docxPlan de aula informatica segundo periodo.docx
Plan de aula informatica segundo periodo.docx
 
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptxMedidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
Medidas de formas, coeficiente de asimetría y coeficiente de curtosis.pptx
 
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
ATAJOS DE WINDOWS. Los diferentes atajos para utilizar en windows y ser más e...
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
definicion segun autores de matemáticas educativa
definicion segun autores de matemáticas  educativadefinicion segun autores de matemáticas  educativa
definicion segun autores de matemáticas educativa
 
KELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento ProtégelesKELA Presentacion Costa Rica 2024 - evento Protégeles
KELA Presentacion Costa Rica 2024 - evento Protégeles
 
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptxCrear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
Crear un recurso multimedia. Maricela_Ponce_DomingoM1S3AI6-1.pptx
 
ejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sofejercicios pseint para aprogramacion sof
ejercicios pseint para aprogramacion sof
 
El uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFELEl uso delas tic en la vida cotidiana MFEL
El uso delas tic en la vida cotidiana MFEL
 
Presentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidadPresentación inteligencia artificial en la actualidad
Presentación inteligencia artificial en la actualidad
 
tics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptxtics en la vida cotidiana prepa en linea modulo 1.pptx
tics en la vida cotidiana prepa en linea modulo 1.pptx
 
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
El gusano informático Morris (1988) - Julio Ardita (1995) - Citizenfour (2014...
 
trabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdftrabajotecologiaisabella-240424003133-8f126965.pdf
trabajotecologiaisabella-240424003133-8f126965.pdf
 

Windows Server 2012- Taller de habilidades

  • 1. TALLER DE HABILIDADES FINAL JHOAN CAUSIL INSTRUCTOR JUAN DAVID GRAJALES GESTIÓN DE REDES DE DATOS 683376 SERVICIO NACIONAL DE APRENDIZAJE SENA MEDELLÍN 2015
  • 2. INTRODUCCIÓN Para mantener una red controlada, usuarios y grupos bajo un mismo dominio previamente administrado por un servidor, es importante conocer y entender las características importantes que ofrece una GPO. ¿Y qué es una GPO? (Group Policy Management) como lo traduce sus siglas en inglés, significa en español “Administración de Directivas de Grupo”, es un conjunto de reglas que controlan el medio ambiente de trabajo de cuentas de usuario y cuentas de equipo. Directiva de grupo proporciona la gestión centralizada y configuración de sistemas operativos, aplicaciones y configuración de los usuarios en un entorno de Active Directory. En otras palabras, la Directiva de Grupo, en parte, controla lo que los usuarios pueden y no pueden hacer en un sistema informático. Las GPO se pueden diferenciar dependiendo del objeto al que configuran y se pueden entender en distintos niveles:  Equipo Local: tan solo se aplican en el equipo que las tiene asignadas independientemente del dominio al que pertenezca.  Sitio: se aplican a los equipos y/o usuarios de un sitio, independientemente del dominio.  Dominio: se aplican a todos los equipos y/o usuarios de un dominio.  Unidad Organizativa (OU): se aplican únicamente a los equipos y/o usuarios que pertenecen a la OU.
  • 3. Dentro de la configuración de directiva se puede acceder a lo siguiente:  Configuración de equipo  Configuración de usuario Ambos elementos se dividen en los mismos submenús, pero las políticas son distintas.
  • 4. PLANTEAMIENTO DEL PROBLEMA La empresa El PROGRESO requiere el diseño e implementación de un servicio para mantener información centralizada de los recursos de la red. Se requiere entonces que la información de los objetos de la red sea almacenada en un servicio de Directorio Ligero (Active Directory) en Windows Server 2012. En esta actividad usted debe desarrollar cada uno de los pasos que se exponen a continuación: A partir del diagrama de la figura 1 cree una estructura LDAP en la que se pueda englobar a todos los empleados de la empresa para poder autenticarlos (Posteriormente los usuarios del directorio será usados como usuarios de correo electrónico). Cada departamento de la empresa El Progreso será agregado a la estructura lógica de Active Directory a través de unidades organizativas. Cada unidad organizativa anidará otras unidades organizativas que permitirán tener un control sobre los recursos de red de cada dependencia. Estos contenedores serán: Usuarios y grupos, Equipos, Impresoras y Carpetas compartidas. Tenga en cuenta que dentro de cada departamento existen por lo menos 10 usuarios y que la información de cada usuario en el directorio debe ser detallada. NOTA: Los puntos a desarrollar ya se han instalado, configurados y ejecutados previamente. En este documento solo se ha de mostrar con imágenes el lugar específico de donde se encuentran las GPO y luego aplicarlas en clientes. Para ver la instalación desde el inicio de un servidor, la creación de Unidades Organizativas y Agregación de usuarios vista este link http://es.slideshare.net/jcausil1/solucin-taller-de-habilidades
  • 5. Después de haber instalado el servidor con el nombre indicado, en la información del servidor se puede observar: Nombre del servidor, nombre del dominio y nombre del equipo. En el bosque principal se han creado los departamentos requeridos para la Empresa “El Progreso”. En cada Unidad Organizativa están los contenedores indicados.
  • 6. Se han de aplicar 3 GPO: La principal para todos los usuarios, la del departamento de compras, y las que se han de deshabilitar en el departamento de Sistemas.  Se forzará a todos los usuarios del dominio progreso.com a cambiar su contraseña cada 15 días y el sistema debe recordar las tres últimas contraseñas cambiadas por el usuario. La política de contraseñas debe estar habilitada para usar un password seguro. Para ello, se ingresa a la directiva que se desea aplicar la política. Luego se procede a la siguiente ruta: Configuración de equipo>Directivas>Configuración de Windows>Configuración de seguridad>Directiva de cuenta>Directiva de contraseñas. Tal cual se muestra en la figura.
  • 7. A todos los usuarios, exceptuando los administradores del dominio y los usuarios del departamento de Sistemas, tendrán restringido el acceso a los siguientes componentes:  Menú Ejecutar La ruta en la cual de aplica la GPO Configuración de usuario>Directivas>Plantillas Administrativas>Menú inicio y barra de tareas  Panel de control La ruta indicada para esta política es: Configuración de usuario>Directivas>Plantillas Administrativas>Panel de control
  • 8.  REGEDIT Para desactivar este uso, se procede a editar la GPO deseada con la siguiente Configuración del Usuario>Directivas>Plantillas administrativas>Sistema Se aplican y se guardan los cambios. Nota: Para probar que sí esté funcionando correctamente, se inicia una máquina que esté dentro del dominio y se prueba Se abre la barra Ejecutar y se escribe el comando regedit y luego aceptar. Este es el resultado que debe de arrojar el sistema, significa que está funcionando la política correctamente.
  • 9.  Unidad C: (Visualizar la unidad) Configuración del Usuario>Directivas>Plantillas administrativas>Explorador de archivos>Ocultar estas unidades específicas en mi PC  Reproducción automática de medios extraíbles Al momento de insertar cualquier almacenamiento extraíble en el PC, el mismo corre riesgo de cualquier virus. Esta herramienta es útil al momento de querer implementar seguridad en nuestro dominio y los equipos que estén en el mismo. Para esta opción, de debe configurar en la pestaña de la GPO Configuración del Usuario>Directivas>Plantillas administrativas>Directivas de Reproducción automática
  • 10.  Cambiar la página predeterminada de Internet Explorer (Se cargará por defecto la página principal del sitio www.elprogreso.com) Configuración del Usuario>Directivas>Plantillas administrativas>Componentes de Windows>Internet Explorer>Cambio de configuración principal Se inicia un cliente que esté dentro del dominio y se hace una prueba con el navegador de Internet Explorer.
  • 11.  Acceso desde el navegador a los siguientes sitios: www.facebook.com y www.youtube.com por URL, para todos los usuarios. El administrador será el único con la contraseña de supervisor para el Asesorde Contenidos. Configuración del Usuario>Directivas>Plantillas administrativas>Componentes de Windows>Internet Explorer>Panel de control de Internet>Página de seguridad  Desbloquear la barra de tareas (Siempre permanecerá bloqueada) Acceso del Lecto-escritura a cualquier medio de almacenamiento extraíble. NOTA: En algunas empresas el almacenamiento se maneja solo a través de unidades de red y no se permite el uso de medios extraíbles para evitar que información confidencial sea accesible. Configuración del Usuario>Directivas>Plantillas administrativas>Componentes de Windows> Menú inicio y Barra de tareas
  • 12. Con el mismo usuario que se ha iniciado sesión (usuario cualquiera) se ha de comprobar que se ha bloqueado la barra de tareas. Tal cual se muestra la imagen. Está ejecutándose la política configurada A los usuarios del departamento de Compras se le aplacarán las siguientes GPOs (Adicional a las mencionadas anteriormente):  No podrán visualizar los elementos del Escritorio Se procede a la siguiente ruta para habilitar la política. Configuración del Usuario>Directivas>Plantillas administrativas>Active Desktop
  • 13.  No podrán apagar la máquina (Desde el Sistema operativo) Configuración del Usuario>Directivas>Plantillas administrativas>Componentes de Windows> Menú inicio y Barra de tareas Se hace una prueba con un usuario del departamento de Compras. No le permite Apagar el equipo. La política está aplicada correctamente.  Quitar el administrador de tareas Configuración del Usuario>Directivas>Plantillas administrativas>Sistema>Opciones de Ctrl+Alt+Supr
  • 14.  No bootear por USB ni unidad de cd La ruta para aplicar esta política es la siguiente: Configuración del Usuario>Directivas>Plantillas administrativas>Sistema>Acceso a almacenamiento extraíble.  Dentro de cada unidad organizativa Usuarios y Grupos se crearán un grupo de usuarios llamado practicantes. Las cuentas de los practicantes caducarán 6 meses después de su creación. Los practicantes solo pueden iniciar sesiónde lunes a viernes de 7 AM a 6 PM. Conceder al grupo practicantes solo el acceso a la carpeta compartida PRACTICANTES. (Una vez que cada uno de estos usuarios inicie sesióndeberá conectarse automáticamente a una unidad de red). Primero que todo, a los usuarios que están dentro de cada contenedor de las unidades organizativas, se les añade un grupo (en este caso el grupo se llama Practicantes Compras). Se le añaden los miembros al grupo del mismo contenedor, es decir, los usuarios del departamento de Compras van a quedar dentro del grupo Practicantes Compras. Se puede visualizar en la siguiente imagen los usuarios que están dentro del mismo.
  • 15. Para aplicarles el acceso a los usuarios, se procede a la pestaña de Propiedades, después en Cuenta y allí se escoge Horas de inicio de sesión. Tal cual se muestra en las siguientes imágenes. Se le indica a este usuario que solo puede iniciar sesión desde las 7:00 AM hasta las 6:00PM
  • 16. Desde el servidor (en el disco local C: ) se crea una carpeta llamada PRACTICANTES y se comparte. Nuevamente en la pestaña Propiedades de un usuario, se dirige a conceder el acceso a la carpeta que ya se ha creado en el servidor para que el mismo tenga acceso cuando inicie sesión.
  • 17. Se puede comprobar que cuando el usuario se dirige al equipo puede visualizar la carpeta que se ha compartido previamente. La política está configurada correctamente  Los aprendices no pueden instalar programas. Configuración de equipo>Plantillas administrativas>Componentes de Windows>Windows Installer  Cada vez que los usuarios del departamento Web y Comercio Electrónico inicien sesiónse montarán automáticamente dos unidades de red que se mapean a carpetas compartidas en un servidor Windows Server 2012. Note que primero debe compartir las carpetas en algún servidor (Controlador de dominio u otro) antes de montarlas automáticamente. Todos los usuarios del departamento tendrán una cuota de 1000MB sobre la unidad de red. Cuota de disco es un límite establecido por el administrador del sistema que restringe ciertos aspectos del uso del sistema de archivos en los sistemas operativos modernos. El objetivo de la utilización de las cuotas de disco es limitar la asignación de espacio en el disco duro de una manera razonable.
  • 18. Para crear una cuota, primero se debe instalar una opción llamada “Administración de recursos del servidor de archivos” desde la pestaña “Agregar roles y características” en el servidor deseado. Una vez se haya instalado, se procede a configurar Se abre una ventana así Para crear una cuota, se despliega la pestaña “Administración de cuotas” y se agrega una así:
  • 19. Los pasos a seguir para crear una cuota son: Paso 1: Agregar una carpeta desde en el servidor (ejemplo: Disco C) con el nombre que se ha de llamar la cuota. (En este caso dos carpetas, una para los usuarios de Comercio Electrónico y la otra para los usuarios de Web) Paso 2: Después de haber creado las carpetas con los respectivos nombres, desde el “Administrador de recursos de servidor de archivos” y de la creación de cuota, se escoge la ruta donde se desea instalar la cuota. Paso3: Verificar desde el servidor que quedaron creadas las cuotas necesarias.
  • 20.  Los usuarios de los departamentos de Diseño Gráfico y Comerciales Externos solo podrán iniciar sesiónen los equipos que pertenecen a dicho departamento. Desde el bosque principal, se agregan los equipos necesarios en los contenedores que se crearon con anterioridad. Se puede desde el usuario Propiedades>Cuenta>Iniciar sesión en>Los siguientes equipos Se agrega el nombre como tal de el/los equipos que se vayan a dar autorización para que dichos miembros inicien sesión. Se configura así:  Las dos impresoras de la empresa, que estánfísicamente ubicadas en los departamentos de Sistemas y Dirección Técnica, deben publicarse en el directorio para que los usuarios del dominio puedan encontrar fácilmente estos recursos. Para efectos prácticos use impresoras PDF (por ejemplo doPDF, aunque existen muchas más) y compártalas. Para este punto se han instalado dos aplicaciones en el servidor (las mencionadas anteriormente) y se han de configurar así.
  • 21. -Paso 1 Después de haber instalado las Impresoras,en Panel de control>Hardware>Dispositivose Impresoras se comparten las impresoras para tomarlas al servidor y en el bosque principal -Paso 2 Dentro del bosque, se han de buscar las impresoras. Sí están compartidas con anterioridad, aparecen talcual muestra la imagen. De lo contrario, proceda a repetir los pasos anteriores.
  • 22. - -Paso 3 -Para elDepartamento de Sistemas se escoge la Impresora doPDF8 -Para elDepartamento de Dirección Técnica se escoge la Impresora PDF24
  • 23. PRUEBA DE LA IMPRESORA FUNCIONANDO Se debe escoger la impresora que se ha compartido en la red y que se ha instalado en el servidor. Se imprime la imgen Para verificar que la impresora está funcionando correctamente,debe aparecer un mensaje así al momento que se da click en la opción “Imprimir” Todo está funcionando correctamente. Gracias por su atención.