SlideShare una empresa de Scribd logo
1 de 11
REPUBLICA BOLIVARIANA DE VENEZUELA
      MINISTERIO DEL PODER POPULAR PARA LA DEFENSA
      UNIVERSIDAD NACIONALEXPERIMENTAL POLITÉCNICA
                   DE LA FUERZA ARMADA
              UNEFA NUCLEO PUERTO CABELLO




SEGURIDAD DE SERVIDORES – DIRECTIVAS DE SEGURIDAD DEL
         DOMINIO Y CONTROLADOR DE DOMINIO




Ingeniero: Yelmin Perez                  Integrantes:
                                         Martinez Maria
                                         Nieves Yorman
                                         Rangel Tony
Seguridad de Servidores

Cuando un sistema es usado como un servidor en una red pública, se convierte en un
objetivo para ataques. Por esta razón, es de suma importancia para el administrador
fortalecer el sistema y bloquear servicios.


Antes de extendernos en problemas particulares, debería revisar los siguientes
consejos generales para mejorar la seguridad del servidor:


Mantenga todos los servicios actualizados para protegerse de las últimas amenazas.
Utilice protocolos seguros siempre que sea posible.
Proporcione sólo un tipo de servicio de red por máquina siempre que sea posible.
Supervise todos los servidores cuidadosamente por actividad sospechosa.
Seguridad de Servidores
Directivas de Seguridad



La directiva de seguridad que un host establece en un dominio de
aplicación se denomina directiva de seguridad de dominio de aplicación.
Esta directiva se combina con las directivas definidas por el administrador
en el nivel de organización, equipo y usuario para determinar el conjunto
completo de permisos que se concede al código. Observe que la directiva de
dominio de aplicación sólo puede restringir el conjunto de permisos que
conceden las directivas de nivel superior (organización, equipo o usuario).
Directivas de Seguridad
La casilla “definir esta configuración de directiva” tiene el efecto:

Marcada la política quedará definida con el valor seleccionado en las opciones
de debajo.
A su vez, cuando la casilla está marcada podemos elegir entre las
opciones:

Habilitada: Hace que la política quede habilitada. Esto significa que se
realizará la configuración que la propia política define con su nombre y
por tanto, en nuestro ejemplo, provoca que no sea necesario que el
usuario pulse CTRL+ALT+SUPR para iniciar sesión.

Deshabilitada: Cuando se deshabilita la política, se impide que se
realice la configuración que la propia política define con su nombre. Por
tanto, en el ejemplo, obliga al usuario a pulsar CTRL+ALT+SUPR para
iniciar sesión
Directivas de Grupo


Como sabemos los grupos
locales de las máquinas están
predefinidos en una instalación
de windows. Cuando metemos
una máquina en dominio
automáticamente se mete el
grupo    administradores      de
dominio dentro del grupo
administradores locales de
manera           que     dichos
administradores de dominio
tengan               privilegios
administrativos      en      las
máquinas cliente
Controlador de Dominio

El controlador de dominio es el centro neurálgico       Cada controlador de dominio usa un security
de un dominio Windows, tal como un servidor NIS         account manager (SAM), o NTDS en Windows
lo es del servicio de información de una red Unix.      2003 Server (que es la forma promovida de la
Los controladores de dominio tienen una serie de        SAM,    al     pasar   como       Controlador   de
responsabilidades.    Una     de    ellas    es    la   Dominio), para mantener una lista de pares de
autentificación. La autentificación es el proceso de    nombre de usuario y contraseña. El controlador
garantizar o denegar a un usuario el acceso a           de   dominio    entonces   crea    un   repositorio
recursos compartidos o a otra máquina de la red,        centralizado de passwords, que están enlazados a
normalmente a través del uso de una contraseña.         los nombres de usuarios (un password por
No es que les permita a los usuarios validar para ser   usuario), lo cual es más eficiente que mantener
partes de clientes.                                     en   cada    máquina    cliente    centenares   de
                                                        passwords para cada recurso de red disponible.
Controlador de Dominio


En un dominio Windows, cuando un cliente no           Una vez que un usuario es autenticado por el
autorizado solicita un acceso a los recursos          controlador de dominio, una ficha especial (o
compartidos de un servidor, el servidor actúa y       token) de autentificación será retornada al
pregunta al controlador de dominio si ese             cliente, de manera que el usuario no necesitará
usuario está autentificado. Si lo está, el servidor   volver a "loguearse" para acceder a otros
establecerá una conexión de sesión con los            recursos en dicho dominio, ya que el usuario se
derechos de acceso correspondientes para ese          considera "logueado" en el dominio.
servicio y usuario. Si no lo está, la conexión es
denegada.
Seguridad de Servidores y Control de dominio

Más contenido relacionado

Destacado

Destacado (6)

Conocimientos Basico de las Redes
Conocimientos Basico de las RedesConocimientos Basico de las Redes
Conocimientos Basico de las Redes
 
Topologias De Red
Topologias De RedTopologias De Red
Topologias De Red
 
Capa de Enlace de datos
Capa de Enlace de datosCapa de Enlace de datos
Capa de Enlace de datos
 
Los 20 conceptos basico de redes e internet
Los 20 conceptos basico de redes e internetLos 20 conceptos basico de redes e internet
Los 20 conceptos basico de redes e internet
 
Activity directory
Activity directoryActivity directory
Activity directory
 
Conceptos Básicos sobre Redes.
Conceptos Básicos sobre Redes.Conceptos Básicos sobre Redes.
Conceptos Básicos sobre Redes.
 

Similar a Seguridad de Servidores y Control de dominio

Seguridad en servidores
Seguridad en servidoresSeguridad en servidores
Seguridad en servidores
Taty Millan
 
Recomendaciones adm windows
Recomendaciones adm windowsRecomendaciones adm windows
Recomendaciones adm windows
Henry Candelario
 
Un dominio puede referirse a dos cosas
Un dominio puede referirse a dos cosasUn dominio puede referirse a dos cosas
Un dominio puede referirse a dos cosas
finter
 
Windows server 2008, Servidor, Dominio
Windows server 2008, Servidor, DominioWindows server 2008, Servidor, Dominio
Windows server 2008, Servidor, Dominio
Omar Alejo
 
SERVER 2003 POLITICAS DE SEGURIDAD
SERVER 2003 POLITICAS DE SEGURIDADSERVER 2003 POLITICAS DE SEGURIDAD
SERVER 2003 POLITICAS DE SEGURIDAD
Felipe Pela
 

Similar a Seguridad de Servidores y Control de dominio (20)

Seguridad y proteccion
Seguridad y proteccionSeguridad y proteccion
Seguridad y proteccion
 
Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
UD04 Puesta en marcha del sistema
UD04 Puesta en marcha del sistemaUD04 Puesta en marcha del sistema
UD04 Puesta en marcha del sistema
 
Seguridad en servidores
Seguridad en servidoresSeguridad en servidores
Seguridad en servidores
 
Gestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuariosGestión de unidades organizativas y usuarios
Gestión de unidades organizativas y usuarios
 
Administración de redes
Administración de redesAdministración de redes
Administración de redes
 
Redes del computador unidad 3
Redes del computador unidad 3Redes del computador unidad 3
Redes del computador unidad 3
 
Recomendaciones adm windows
Recomendaciones adm windowsRecomendaciones adm windows
Recomendaciones adm windows
 
Sistema operativo windows nt
Sistema operativo windows ntSistema operativo windows nt
Sistema operativo windows nt
 
Unidad iii seguridad de las redes
Unidad iii seguridad de las redesUnidad iii seguridad de las redes
Unidad iii seguridad de las redes
 
Un dominio puede referirse a dos cosas
Un dominio puede referirse a dos cosasUn dominio puede referirse a dos cosas
Un dominio puede referirse a dos cosas
 
Tema2
Tema2Tema2
Tema2
 
Grupo A
Grupo AGrupo A
Grupo A
 
Actividad 3 de redes copia
Actividad 3 de redes copiaActividad 3 de redes copia
Actividad 3 de redes copia
 
Windows server 2008, Servidor, Dominio
Windows server 2008, Servidor, DominioWindows server 2008, Servidor, Dominio
Windows server 2008, Servidor, Dominio
 
Trabajo grupo A
Trabajo grupo ATrabajo grupo A
Trabajo grupo A
 
POLITICAS DE SEGURIDAD
POLITICAS DE SEGURIDADPOLITICAS DE SEGURIDAD
POLITICAS DE SEGURIDAD
 
SERVER 2003 POLITICAS DE SEGURIDAD
SERVER 2003 POLITICAS DE SEGURIDADSERVER 2003 POLITICAS DE SEGURIDAD
SERVER 2003 POLITICAS DE SEGURIDAD
 
Taller sistemas distribuidos linux usando VMWare
Taller sistemas distribuidos linux usando VMWareTaller sistemas distribuidos linux usando VMWare
Taller sistemas distribuidos linux usando VMWare
 
Diferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajoDiferencia entre un dominio y grupo de trabajo
Diferencia entre un dominio y grupo de trabajo
 

Último

Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
patriciaines1993
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
jlorentemartos
 

Último (20)

BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICABIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
BIOMETANO SÍ, PERO NO ASÍ. LA NUEVA BURBUJA ENERGÉTICA
 
Sesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdfSesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdf
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...Louis Jean François Lagrenée.  Erotismo y sensualidad. El erotismo en la Hist...
Louis Jean François Lagrenée. Erotismo y sensualidad. El erotismo en la Hist...
 
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN  PARÍS. Por JAVIER SOL...
ACERTIJO LA RUTA DEL MARATÓN OLÍMPICO DEL NÚMERO PI EN PARÍS. Por JAVIER SOL...
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
 
Supuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docxSupuestos_prácticos_funciones.docx
Supuestos_prácticos_funciones.docx
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
prostitución en España: una mirada integral!
prostitución en España: una mirada integral!prostitución en España: una mirada integral!
prostitución en España: una mirada integral!
 
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docxPLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
PLAN DE REFUERZO ESCOLAR MERC 2024-2.docx
 
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).pptPINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
PINTURA DEL RENACIMIENTO EN ESPAÑA (SIGLO XVI).ppt
 
Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024Tema 10. Dinámica y funciones de la Atmosfera 2024
Tema 10. Dinámica y funciones de la Atmosfera 2024
 
La Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración AmbientalLa Sostenibilidad Corporativa. Administración Ambiental
La Sostenibilidad Corporativa. Administración Ambiental
 
Linea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docxLinea del tiempo - Filosofos Cristianos.docx
Linea del tiempo - Filosofos Cristianos.docx
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 
Tema 11. Dinámica de la hidrosfera 2024
Tema 11.  Dinámica de la hidrosfera 2024Tema 11.  Dinámica de la hidrosfera 2024
Tema 11. Dinámica de la hidrosfera 2024
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPCTRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
TRABAJO FINAL TOPOGRAFÍA COMPLETO DE LA UPC
 
Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024Prueba libre de Geografía para obtención título Bachillerato - 2024
Prueba libre de Geografía para obtención título Bachillerato - 2024
 
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
1ro Programación Anual D.P.C.C planificación anual del área para el desarroll...
 

Seguridad de Servidores y Control de dominio

  • 1. REPUBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA DEFENSA UNIVERSIDAD NACIONALEXPERIMENTAL POLITÉCNICA DE LA FUERZA ARMADA UNEFA NUCLEO PUERTO CABELLO SEGURIDAD DE SERVIDORES – DIRECTIVAS DE SEGURIDAD DEL DOMINIO Y CONTROLADOR DE DOMINIO Ingeniero: Yelmin Perez Integrantes: Martinez Maria Nieves Yorman Rangel Tony
  • 2. Seguridad de Servidores Cuando un sistema es usado como un servidor en una red pública, se convierte en un objetivo para ataques. Por esta razón, es de suma importancia para el administrador fortalecer el sistema y bloquear servicios. Antes de extendernos en problemas particulares, debería revisar los siguientes consejos generales para mejorar la seguridad del servidor: Mantenga todos los servicios actualizados para protegerse de las últimas amenazas. Utilice protocolos seguros siempre que sea posible. Proporcione sólo un tipo de servicio de red por máquina siempre que sea posible. Supervise todos los servidores cuidadosamente por actividad sospechosa.
  • 4. Directivas de Seguridad La directiva de seguridad que un host establece en un dominio de aplicación se denomina directiva de seguridad de dominio de aplicación. Esta directiva se combina con las directivas definidas por el administrador en el nivel de organización, equipo y usuario para determinar el conjunto completo de permisos que se concede al código. Observe que la directiva de dominio de aplicación sólo puede restringir el conjunto de permisos que conceden las directivas de nivel superior (organización, equipo o usuario).
  • 6. La casilla “definir esta configuración de directiva” tiene el efecto: Marcada la política quedará definida con el valor seleccionado en las opciones de debajo.
  • 7. A su vez, cuando la casilla está marcada podemos elegir entre las opciones: Habilitada: Hace que la política quede habilitada. Esto significa que se realizará la configuración que la propia política define con su nombre y por tanto, en nuestro ejemplo, provoca que no sea necesario que el usuario pulse CTRL+ALT+SUPR para iniciar sesión. Deshabilitada: Cuando se deshabilita la política, se impide que se realice la configuración que la propia política define con su nombre. Por tanto, en el ejemplo, obliga al usuario a pulsar CTRL+ALT+SUPR para iniciar sesión
  • 8. Directivas de Grupo Como sabemos los grupos locales de las máquinas están predefinidos en una instalación de windows. Cuando metemos una máquina en dominio automáticamente se mete el grupo administradores de dominio dentro del grupo administradores locales de manera que dichos administradores de dominio tengan privilegios administrativos en las máquinas cliente
  • 9. Controlador de Dominio El controlador de dominio es el centro neurálgico Cada controlador de dominio usa un security de un dominio Windows, tal como un servidor NIS account manager (SAM), o NTDS en Windows lo es del servicio de información de una red Unix. 2003 Server (que es la forma promovida de la Los controladores de dominio tienen una serie de SAM, al pasar como Controlador de responsabilidades. Una de ellas es la Dominio), para mantener una lista de pares de autentificación. La autentificación es el proceso de nombre de usuario y contraseña. El controlador garantizar o denegar a un usuario el acceso a de dominio entonces crea un repositorio recursos compartidos o a otra máquina de la red, centralizado de passwords, que están enlazados a normalmente a través del uso de una contraseña. los nombres de usuarios (un password por No es que les permita a los usuarios validar para ser usuario), lo cual es más eficiente que mantener partes de clientes. en cada máquina cliente centenares de passwords para cada recurso de red disponible.
  • 10. Controlador de Dominio En un dominio Windows, cuando un cliente no Una vez que un usuario es autenticado por el autorizado solicita un acceso a los recursos controlador de dominio, una ficha especial (o compartidos de un servidor, el servidor actúa y token) de autentificación será retornada al pregunta al controlador de dominio si ese cliente, de manera que el usuario no necesitará usuario está autentificado. Si lo está, el servidor volver a "loguearse" para acceder a otros establecerá una conexión de sesión con los recursos en dicho dominio, ya que el usuario se derechos de acceso correspondientes para ese considera "logueado" en el dominio. servicio y usuario. Si no lo está, la conexión es denegada.