ABRIMOS NUESTRA, MMC PERSONALIZADA. NOS POSICIONAMOS DENTRO DE “ACTIVE DIRECTORY USERS AND...

Post on 24-Jan-2016

221 views 0 download

Transcript of ABRIMOS NUESTRA, MMC PERSONALIZADA. NOS POSICIONAMOS DENTRO DE “ACTIVE DIRECTORY USERS AND...

CREAR USUARIO

ABRIMOS NUESTRA, MMC PERSONALIZADA.

NOS POSICIONAMOS DENTRO DE “ACTIVE DIRECTORY USERS AND COMPUTERS” Y LO EXPANDIMOS.

NOS POSICIONAMOS EN LA OU “GENTE” DENTRO DEL DOMINIO “CONTOSO.COM”.BOTON DERECHO –> NEW –> USER

EN EL CUADRO DE DIALOGO “NEW OBJECT – USER”, RELLENAMOS LOS CAMPOS QUE VEMOS EN LA CAPTURA SIGUIENTE:

AL PULSAR EN EL BOTÓN “NEXT” PASAMOS A INTRODUCIR LA CONTRASEÑA PARA ESTE USUARIO Y ACTIVAMOS LA CASILLA “USER MUST CHANGE PASSWORD AT NEXT LOGON” PARA QUE EL USUARIO ESTABLEZCA SU CONTRASEÑA LA PRIMERA VEZ QUE SE IDENTIFIQUE EN EL DOMINIO.

PULSAMOS EN “NEXT”

Y AHORA EN “FINISH”.UNA VEZ CREADO EL USUARIO, LO SELECCIONAMOS. PULSAMOS EL BOTÓN DERECHO DEL RATÓN Y SELECCIONAMOS “PROPERTIES”.

EN ESTE CUADRO DE DIALOGO PODEMOS MODIFICAR Y/O AÑADIR OTRAS PROPIEDADES DE LA CUENTA DE USUARIO.EXAMINAMOS UN POCO LAS MISMAS Y PULSAMOS EN “OK”.

AHORA NOS POSICIONAMOS EN LA OU “ADMINISTRADORES” PARA CREAR UNA CUENTA PROPIA CON PERMISOS ADMINISTRATIVOS.PULSAMOS BOTÓN DERECHO EN LA OU “ADMINISTRADORES” –> NEW –> USER.

EN EL CUADRO DE DIALOGO “NEW OBJECT – USER”, RELLEMANOS TODOS LOS DATOS NECESARIOS. FIJAOS QUE EL NOMBRE DE ESTA CUENTA ES “OSCAR_ADMIN”. ESTO LO HAGO PARA DIFERENCIARLA DE LA CUENTA DE USUARIO NORMAL QUE HE CREADO ANTES.

PULSAMOS SOBRE EL BOTÓN “NEXT”, INTRODUCIMOS LA CONTRASEÑA DOS VECES Y ACTIVAMOS LA PESTAÑA “USER MUST CHANGE PASSWORD AT NEXT LOGON”.ES UNA BUENA PRACTICA ACTIVAR ESTA CASILLA, PERO TAMBIÉN DEPENDE DE LA POLÍTICA QUE TENGAMOS EN NUESTRA EMPRESA O ENTORNO YA QUE POSIBLEMENTE TENGAMOS ESTABLECIDAS UNAS CONTRASEÑAS “ESTANDAR” PARA LOS USUARIOS DEPENDIENDO DEL CARGO QUE OCUPEN O EL DEPARTAMENTO EN EL QUE TRABAJEN. ESTO A VUESTRA ELECCIÓN.

PUSAR EN “NEXT”.

AHORA EN “FINISH”.VOLVEMOS A LA OU “ADMINISTRADORES” Y COMPROBAMOS QUE SE HA CREADO LA CUENTA.

CREAR GRUPO

ABRIMOS LA CONSOLA PERSONALIZADA QUE YA TENEMOS

DENTRO DE “ACTIVE DIRECTORY USERS AND COMPUTERS“, NOS POSICIONAMOS EN “GRUPOS“.PULSAMOS EL BOTÓN DERECHO DEL RATÓN –> NEW –> GROUP

RELLENAMOS LOS DATOS NECESARIOS EN EL CUADRO DE DIALOGO SIGUIENTE:ESTABLECEMOS EL GRUPO COMO “GLOBAL” Y DE SEGURIDAD (SECURITY).

PULSAMOS EL BOTÓN “OK” Y YA LO TENEMOS CREADO:

ECHAMOS UN VISTAZO A LAS PROPIEDADES DEL GRUPO QUE ACABAMOS DE CREAR…

ADMINISTRACIÓN DE EQUIPOS

• Podemos usar Administración de equipos cuando estamos fuera del lugar en que se encuentra el servidor que necesitamos administrar. Las herramientas de administración remota que son proporcionadas con Windows Server 2003 nos ayudan a identificar y solucionar problemas que se encuentran los usuarios sin tener que enviar personal de soporte a los sitios de trabajo de los usuarios.

Iniciamos sesión como administrador ( o no)

Abrimos la consola de administración de equipos desde Inicio, clic derecho sobre MI PC, seleccionamos Administrar.

Clic derecho en Administración de equipos(local) y pulsamos en Conectar con otro equipo.

Clic otro equipo, escribimos el nombre del equipo que queremos administrar remotamente, o clic en navegar para ubicar el equipo, y pulsamos en Aceptar.

En Administración de equipos, árbol de la consola, extendemos Herramientas de sistema, o Almacenamiento, o Servicios y aplicaciones.

Clic en el elemento, y entonces selecciona las herramientas que quieres usar.

ADMINISTRACION DEL ACCESO A LOS RECURSOS

• El control y administración del acceso a los recursos es el proceso por el cual se autoriza a usuarios, grupos y equipos obtener acceso a los objetos de la red mediante permisos, derechos de usuario y auditoría de objetos. En las siguientes secciones se describen las tecnologías que admiten el control de acceso.

• En esta introducción se describe el modelo de seguridad del control del acceso a objetos Windows, como archivos, y el control del acceso a funciones administrativas, como la configuración de la hora del sistema o la auditoría de acciones de usuario

ADMINISTRACION DE SERVICIOS DE IMPRESION

• En Windows Server 2008 R2, se puede usar el Administrador del servidor para instalar el rol de servidor y los servicios de rol de Servicios de impresión y documentos. El Administrador del servidor incluye además una instancia del complemento Administración de impresión que se puede usar para administrar el servidor local.

• Administración de impresión proporciona detalles actualizados sobre el estado de las impresoras y los servidores de impresión de la red. Puede usar Administración de impresión para instalar conexiones de impresora en un grupo de equipos cliente de forma simultánea y para supervisar de forma remota las colas de impresión. Administración de impresión facilita la búsqueda de impresoras con errores mediante filtros. Además, se pueden enviar notificaciones por correo electrónico o ejecutar scripts cuando una impresora o un servidor de impresión precisen atención. Administración de impresión puede mostrar más datos (como los niveles de tóner o de papel) en las impresoras que incluyen una interfaz de administración basada en web.

• Servidor de impresión

• Servidor de impresión es un servicio de rol que instala el complemento Administración de impresión. Administración de impresión se usa para administrar varias impresoras o servidores de impresión y para migrar impresoras hacia y desde servidores de impresión de Windows. Una vez que se comparte una impresora, Windows habilita la excepción Compartir archivos e impresoras en Firewall de Windows con seguridad avanzada.

• Servicios para servidores de impresión e impresoras de red

• El rol Servicios de impresión y documentos en Windows Server 2008 R2 incluye los siguientes tres servicios de rol, importantes para administrar servidores de impresión e impresoras de red. Estos servicios de rol se pueden agregar durante la instalación del rol Servicios de impresión mediante el Asistente para agregar roles del Administrador del servidor. O bien, puede instalarlos después mediante el Asistente para agregar servicios de rol del Administrador del servidor.