ACTIVE
DIRECTORY
Antonio Jesús Muñoz Del Rio




                              2º ASIR
Tabla de contenido
       La información necesaria para esta labor en relación al entorno actual es la siguiente: ......... 3
  1.     La empresa consta de 20 empleados. ................................................................................... 8
  2. 3 de ellos pertenecen al departamento de sistemas. Donde uno de ellos es el
  administrador y los otros dos son los encargados de la gestión de incidencias. Esta se
  almacenará en una carpeta a la que solo tendrá acceso el departamento de sistemas. Los datos
  estarán en una partición o disco duro diferente a la del sistema operativo. ............................. 10
  3. 15 empleados son desarrolladores de software que tienen acceso limitado a los
  repositorios de código y de documentación, donde únicamente tendrán acceso a aquellos
  directorios asociados al proyecto en el que estén trabajando. .................................................. 16
  4. Existen dos usuarios especiales correspondientes al gerente y al director de la empresa. El
  gerente tendrá acceso a toda la documentación y código ejecutable C.F.G.S de Administración
  de Sistemas Informáticos en Red. El director tendrá acceso ilimitado a todos los recursos
  disponibles. ................................................................................................................................. 17
  5. La empresa tiene una serie de servicios que quiere seguir manteniendo (incluidos sus
  nombres): .................................................................................................................................... 19
  6. Todos los equipos (máquinas virtuales) deben estar conectados a un switch virtual que
  trabaje es la subred 192.168.100.0/24. Configura una interfaz de red para simular lo anterior y
  que no tengan salida a Internet. Como si estuvieran todos conectados físicamente a un switch.
  ..................................................................................................................................................... 23




  Enunciado
Perteneces al departamento de sistemas de la empresa Asir S.A. A fecha de 10 de
Octubre de este año, se plantea una migración del entorno corporativo a la versión de
Windows 2003 Server.
Esto es debido al gran auge experimentado por la empresa, gracias al buen hacer de
sus trabajadores (tus compañeros de clase, que son unos fenómenos, como tú). Como
consecuencia se va a proceder al traslado de toda la empresa a un nuevo edificio
situado en la C/ Arcos de la Frontera s/n
Nuestra labor como analistas y técnicos de sistemas es la de determinar los
procedimientos necesarios para dicha migración y llevarlos a cabo para tal fecha.
Suponemos que tenemos que controlar en el nuevo entorno los mismos elementos que
están actualmente en producción:
Administración de usuarios y grupos.
Administración de ficheros.
Administración de discos.
Copias de seguridad.
Y añadir otros más
El trabajo consiste en realizar un informe detallado de los pasos seguidos para la nueva
implantación con el máximo nivel de detalle (incluyendo capturas de pantalla) de los
pasos seguidos para la gestión de los servicios anteriormente citados y otros nuevos
que añadiremos.




  La información necesaria para esta labor en relación al entorno actual
  es la siguiente:
  Primeramente para realizar la practica debemos de instalar el active directory
  tenemos que irnos a inicio>ejecutar y poner dcpromo:
Le vamos dando a todo siguiente hasta que nos aparece para escribir el nombre de
dominio que en nuestro caso pondremos midominio.local




Nos aparecerá un error, pero le damos a instalar y configurar el servicio DNS.
A partir de este paso se nos instalara el servicio dns
Nos pide insertar la ip para nuestro servidor, ya que debemos de ponerle la ip
192.168.100.1 como nos indica la práctica.




Una vez que aceptamos y tenemos puesta la ip a nuestro servidor, finalizara la
instalación de active directory.
Una vez que tenemos instalado active directory debemos de reiniciar el Windows para
que la instalación sea correcta.




Ya que esta reiniciado y tenemos la instalación empezamos a realizar la practica punto
a punto la práctica.
1. La empresa consta de 20 empleados.
Para la creación de los usuarios tenemos que entrar en active directory.
inicio>herramientas administrativas> usuarios y equipos active directory.




Una vez dentro nos vamos a user y empezamos a crear los usuarios.

Comenzamos con la creación de los usuarios,para ello debemos de darle en la parte
superior en el muñeco que nos aparece, nos aparecerá una pantalla nueva para crear
empleado a empleado.
Una vez creados los usuarios los mostramos para ver su creacion
2. 3 de ellos pertenecen al departamento de sistemas. Donde
      uno de ellos es el administrador y los otros dos son los
      encargados de la gestión de incidencias. Esta se almacenará
      en una carpeta a la que solo tendrá acceso el departamento
      de sistemas. Los datos estarán en una partición o disco duro
      diferente a la del sistema operativo.
Creamos los usuarios anteriormente nombrados y la contraseña en mi caso para cada
uno de ello es “Usuario1”.
Una vez que ya los tenemos creados pasamos a crear el grupo al que pertenecerán.
Posteriormente buscamos los usuarios que deseamos introducir en el grupo y los
agregamos




Ahora comprobamos en el departamento que se han añadido los usuarios
Ahora una vez que lo tenemos ya cada uno en su sitio procedemos a crear un nuevo
disco para crear la carpeta de sistemas dentro de él como nos pide la práctica. Este
disco se denominara E: Una vez creado debemos de darle formato al disco.
Ya tenemos la carpeta creada y compartida dentro del nuevo disco
3. 15 empleados son desarrolladores de software que tienen acceso
       limitado a los repositorios de código y de documentación, donde
       únicamente tendrán acceso a aquellos directorios asociados al
       proyecto en el que estén trabajando.
Como ya tenemos creados los usuarios procedemos a meterlos en sus grupos y darle los
permisos adecuados según el enunciado.

Creamos la carpeta software y dentro de ella creamos proyecto 1 ,2 y 3.dentro de cada
proyecto intruducimos a los usuarios de 5 en 5 ya que tenemos a 15 usuarios.




Usuarios pertenecientes a proyecto 1.
Esto debemos de hacerlo con los demás usuarios, dentro de cada proyecto.


  4. Existen dos usuarios especiales correspondientes al gerente y al director
  de la empresa. El gerente tendrá acceso a toda la documentación y código
  ejecutable C.F.G.S de Administración de Sistemas Informáticos en Red. El
  director tendrá acceso ilimitado a todos los recursos disponibles.

Creamos los dos usuarios igualmente que creamos los anteriores,también tenemos que crear
un grupo al que añadiremos posteriormente.Este grupo se lalmara especial y añadimos a el
gerente y director.
5. La empresa tiene una serie de servicios que quiere seguir
         manteniendo (incluidos sus nombres):
         a. Controlador de Dominio => dominio.local
         b. Servicio DNS

          Creamos la zona inversa ya que la directa se nos crea sola con la instalcion
del active directory.




         Zona directa:




         Zona inversa:
c. Servicio DHCP =>192.168.100.0/24
        i. Ámbito: 192.168.100.2 – 192.168.100.254
        ii. Servidor: 192.168.100.1

Una vez que tenemos el servicio DNS procedemos a la instalación del servicio DHCP,
para ello tenemos que irnos a:
 Inicio > panel de control > agregar o quitar programas > agregar componentes de
Windows > servicios de red e instalar el DHCP.
Una vez instalado procedemos a crear un nuevo ámbito, para ello nos vamos al
servicio dhcp y con el botón derecho le damos a crear nuevo ámbito.
Visualizamos que se ha creado el ámbito correctamente dentro de nuestro servicio
DHCP.




  6. Todos los equipos (máquinas virtuales) deben estar conectados a un
  switch virtual que trabaje es la subred 192.168.100.0/24. Configura una
  interfaz de red para simular lo anterior y que no tengan salida a Internet.
  Como si estuvieran todos conectados físicamente a un switch.

Para que se comuniquen todas nuestras maquinas lo que debemos de
hacer es tenerlas todas en red, para su comunicación. En este caso
ponemos el servidor en red interna.
Practica active directory

Practica active directory

  • 1.
  • 2.
    Tabla de contenido La información necesaria para esta labor en relación al entorno actual es la siguiente: ......... 3 1. La empresa consta de 20 empleados. ................................................................................... 8 2. 3 de ellos pertenecen al departamento de sistemas. Donde uno de ellos es el administrador y los otros dos son los encargados de la gestión de incidencias. Esta se almacenará en una carpeta a la que solo tendrá acceso el departamento de sistemas. Los datos estarán en una partición o disco duro diferente a la del sistema operativo. ............................. 10 3. 15 empleados son desarrolladores de software que tienen acceso limitado a los repositorios de código y de documentación, donde únicamente tendrán acceso a aquellos directorios asociados al proyecto en el que estén trabajando. .................................................. 16 4. Existen dos usuarios especiales correspondientes al gerente y al director de la empresa. El gerente tendrá acceso a toda la documentación y código ejecutable C.F.G.S de Administración de Sistemas Informáticos en Red. El director tendrá acceso ilimitado a todos los recursos disponibles. ................................................................................................................................. 17 5. La empresa tiene una serie de servicios que quiere seguir manteniendo (incluidos sus nombres): .................................................................................................................................... 19 6. Todos los equipos (máquinas virtuales) deben estar conectados a un switch virtual que trabaje es la subred 192.168.100.0/24. Configura una interfaz de red para simular lo anterior y que no tengan salida a Internet. Como si estuvieran todos conectados físicamente a un switch. ..................................................................................................................................................... 23 Enunciado Perteneces al departamento de sistemas de la empresa Asir S.A. A fecha de 10 de Octubre de este año, se plantea una migración del entorno corporativo a la versión de Windows 2003 Server. Esto es debido al gran auge experimentado por la empresa, gracias al buen hacer de sus trabajadores (tus compañeros de clase, que son unos fenómenos, como tú). Como consecuencia se va a proceder al traslado de toda la empresa a un nuevo edificio situado en la C/ Arcos de la Frontera s/n Nuestra labor como analistas y técnicos de sistemas es la de determinar los procedimientos necesarios para dicha migración y llevarlos a cabo para tal fecha. Suponemos que tenemos que controlar en el nuevo entorno los mismos elementos que están actualmente en producción: Administración de usuarios y grupos. Administración de ficheros. Administración de discos. Copias de seguridad.
  • 3.
    Y añadir otrosmás El trabajo consiste en realizar un informe detallado de los pasos seguidos para la nueva implantación con el máximo nivel de detalle (incluyendo capturas de pantalla) de los pasos seguidos para la gestión de los servicios anteriormente citados y otros nuevos que añadiremos. La información necesaria para esta labor en relación al entorno actual es la siguiente: Primeramente para realizar la practica debemos de instalar el active directory tenemos que irnos a inicio>ejecutar y poner dcpromo:
  • 4.
    Le vamos dandoa todo siguiente hasta que nos aparece para escribir el nombre de dominio que en nuestro caso pondremos midominio.local Nos aparecerá un error, pero le damos a instalar y configurar el servicio DNS.
  • 5.
    A partir deeste paso se nos instalara el servicio dns
  • 6.
    Nos pide insertarla ip para nuestro servidor, ya que debemos de ponerle la ip 192.168.100.1 como nos indica la práctica. Una vez que aceptamos y tenemos puesta la ip a nuestro servidor, finalizara la instalación de active directory.
  • 7.
    Una vez quetenemos instalado active directory debemos de reiniciar el Windows para que la instalación sea correcta. Ya que esta reiniciado y tenemos la instalación empezamos a realizar la practica punto a punto la práctica.
  • 8.
    1. La empresaconsta de 20 empleados. Para la creación de los usuarios tenemos que entrar en active directory. inicio>herramientas administrativas> usuarios y equipos active directory. Una vez dentro nos vamos a user y empezamos a crear los usuarios. Comenzamos con la creación de los usuarios,para ello debemos de darle en la parte superior en el muñeco que nos aparece, nos aparecerá una pantalla nueva para crear empleado a empleado.
  • 9.
    Una vez creadoslos usuarios los mostramos para ver su creacion
  • 10.
    2. 3 deellos pertenecen al departamento de sistemas. Donde uno de ellos es el administrador y los otros dos son los encargados de la gestión de incidencias. Esta se almacenará en una carpeta a la que solo tendrá acceso el departamento de sistemas. Los datos estarán en una partición o disco duro diferente a la del sistema operativo. Creamos los usuarios anteriormente nombrados y la contraseña en mi caso para cada uno de ello es “Usuario1”.
  • 11.
    Una vez queya los tenemos creados pasamos a crear el grupo al que pertenecerán.
  • 12.
    Posteriormente buscamos losusuarios que deseamos introducir en el grupo y los agregamos Ahora comprobamos en el departamento que se han añadido los usuarios
  • 13.
    Ahora una vezque lo tenemos ya cada uno en su sitio procedemos a crear un nuevo disco para crear la carpeta de sistemas dentro de él como nos pide la práctica. Este disco se denominara E: Una vez creado debemos de darle formato al disco.
  • 15.
    Ya tenemos lacarpeta creada y compartida dentro del nuevo disco
  • 16.
    3. 15 empleadosson desarrolladores de software que tienen acceso limitado a los repositorios de código y de documentación, donde únicamente tendrán acceso a aquellos directorios asociados al proyecto en el que estén trabajando. Como ya tenemos creados los usuarios procedemos a meterlos en sus grupos y darle los permisos adecuados según el enunciado. Creamos la carpeta software y dentro de ella creamos proyecto 1 ,2 y 3.dentro de cada proyecto intruducimos a los usuarios de 5 en 5 ya que tenemos a 15 usuarios. Usuarios pertenecientes a proyecto 1.
  • 17.
    Esto debemos dehacerlo con los demás usuarios, dentro de cada proyecto. 4. Existen dos usuarios especiales correspondientes al gerente y al director de la empresa. El gerente tendrá acceso a toda la documentación y código ejecutable C.F.G.S de Administración de Sistemas Informáticos en Red. El director tendrá acceso ilimitado a todos los recursos disponibles. Creamos los dos usuarios igualmente que creamos los anteriores,también tenemos que crear un grupo al que añadiremos posteriormente.Este grupo se lalmara especial y añadimos a el gerente y director.
  • 19.
    5. La empresatiene una serie de servicios que quiere seguir manteniendo (incluidos sus nombres): a. Controlador de Dominio => dominio.local b. Servicio DNS Creamos la zona inversa ya que la directa se nos crea sola con la instalcion del active directory. Zona directa: Zona inversa:
  • 20.
    c. Servicio DHCP=>192.168.100.0/24 i. Ámbito: 192.168.100.2 – 192.168.100.254 ii. Servidor: 192.168.100.1 Una vez que tenemos el servicio DNS procedemos a la instalación del servicio DHCP, para ello tenemos que irnos a: Inicio > panel de control > agregar o quitar programas > agregar componentes de Windows > servicios de red e instalar el DHCP.
  • 21.
    Una vez instaladoprocedemos a crear un nuevo ámbito, para ello nos vamos al servicio dhcp y con el botón derecho le damos a crear nuevo ámbito.
  • 23.
    Visualizamos que seha creado el ámbito correctamente dentro de nuestro servicio DHCP. 6. Todos los equipos (máquinas virtuales) deben estar conectados a un switch virtual que trabaje es la subred 192.168.100.0/24. Configura una interfaz de red para simular lo anterior y que no tengan salida a Internet. Como si estuvieran todos conectados físicamente a un switch. Para que se comuniquen todas nuestras maquinas lo que debemos de hacer es tenerlas todas en red, para su comunicación. En este caso ponemos el servidor en red interna.