Instalacion de AD y DNS en SERVER 2012

72
Base de Datos II Instalación de Active Directory (AD) - ING. ORLANDO GIRÓN 1

Transcript of Instalacion de AD y DNS en SERVER 2012

Instalacin de Active Directory (AD)

Base de Datos II

Instalacin de Active Directory (AD) - ING. ORLANDO GIRN 2

Instalacin de Active Directory (AD) - ING. ORLANDO GIRN 56

56

Seleccionamos la opcin "Agregar roles y caractersticas"

Siguiente

Instalacin en roles.

Seleccionamos el servidor, en este caso lo he bautizado "Server2012"

Vamos a instalar "Servicios de dominio de Active Directory"

Ahora nos muestra las caractersticas que necesita instalar para promoverlo a DC

Mensaje de informacin

Un resumen de lo que se instalara

Aqu vemos como empieza la instalacin

Una vez ha terminado de realizar las gestiones, nos deja "promover este servidor a controlador de dominio". Pues a eso vamos.

Agregamos un nuevo bosque

Nos deja niveles funcionales desde 2003 en adelante

Crear una zona DNS

Nombre Netbios

Tpicas carpetas de las bases de datos etc

Resumen de las opciones

Todo correcto, a instalar! (ignorar las advertencias)

Nos informa de que cierra sesin, damos clic en cerrar.

Ya est instalado, y es as como deberan de verlo una vez completado el proceso:

Y la consola de usuarios y equipos debera de quedarles as:

Configuracin de DNS

Primero de todo, damos de alta en el dominio el nuevo servidor. Como DNS principal le indicamos el controlador de dominio actual, en mi caso se llama "Server2012".Cabe mencionar que lo que realizaremos a continuacin ser una replica de nuestro Active Directory para poder hacer administracin de dicha accin por medio de DNS.Para comenzar seleccionamos Agregar roles y caractersticas.

Instalacin basada en roles de nuevo

Seleccionamos el server, en este caso el mo se llama Server2012-2.

Servicios de dominio de Active Directory.

Pantalla de estado...

Al finalizar, seleccionar "Promover este servidor a controlador de dominio".

Como el dominio ya existe, "Agregar un controlador de dominio a un dominio existente". En este caso ya detecta que el dominio es laboratorio.test. Obviamente necesitamos una cuenta de usuario con los permisos adecuados(por eso les ped la creacin de usuarios con derechos de administrador).

Nos deja la opcin, como en W2K8R2 de hacerlo DNS y GC de golpe. A mi me gusta hacerlo posteriormente.

Nos indica desde donde tiene que replicar. En este caso no hay otro.

Aqu las carpetas con los archivos de sistema.

Resumen de las opciones.

Nos dice que todo est bien, Procedamos! Y nuevamente ignoramos las advertencias.

Pasados unos minutos, si consultamos la consola de usuarios y equipos, en el servidor que ya es DC, veremos que aparece otro equipo como controlador de dominio.

Regresado a Server2012-2. Vamos a configurarlo como catlogo global. Seleccionamos Sitios y servicios de active directory.

Seleccionamos NTDS Settings , en Server2012-2, Propiedades....

Y marcamos el check Catlogo global

En 5-10 min... si regresamos a la consola de usuarios y equipos ya veremos que es GC

Nos falta replicar el servicio DNS. Agregamos el rol de Servidor DNS

Un poco de info (de nuevo).

Lo est instalando

Ahora lo que yo hago una vez instalado es poner como DNS principal a Server2012-2 a el mismo y como secundario a Server2012 .

Ahora volvemos a Server2012 y le indicamos que escuche tambin las DNS desde Server2012-2 ( el nuevo )

Con esto ya tenemos replicado el controlador de dominio ( con catalogo global ) y tambin las DNS!

Configuracion IIS

Desde la consola de configuracin del sistema, en la seccinRoles de servidor, seleccionamosServidor web (IIS).

Dentro de lasHerramientas de administracin, no olvidar laConsola de administracin de IIS, para que podamos administrar nuestro servidor web, aunque esto no es prioritario, si podemos gestionarla desde otro equipo donde la tengamos instalada.En algunos casos es habitual incorporar tambin elrol de Servidor FTP, de forma que nos permita subir desde nuestro equipo, a travs de Internet, el contenido a publicar en la web.

Confirmamos las opciones, pudiendo aceptar el reinicio automtico del sistema en caso necesario, y pulsamos el botn Instalar.

Aunque la instalacin ya est en progreso, no es necesario esperar ya que continuar en background, pudiendo pulsar el botn Cerrar.

Una caracterstica comn del panel de configuracin es la banderita que nos informa sobre cmo van los procesos de instalacin y de su terminacin.

Tras la instalacin, podemos comprobar el resultado satisfactorio de la misma.

En los paneles deMetropodremos ver el nuevo icono de la consola deAdministracin de Internet Information Server (IIS), en caso de haberla instalado.

Como podemos ver, la instalacin es bien sencilla. Ya tenemos configurado y operativo un servidor web en nuestro equipo basado en Windows Server 2012. Ahora solo queda asegurarnos que se encuentra operativo y comprobar unas nociones muy bsicas de funcionamiento.Abriendo la consola de administracin de IIS, veremos que de forma automtica se ha creado un sitio, llamadoDefault Web Site(sitio por defecto). Pulsando con el botn derecho y seleccionandoExploraren el men contextual se abrir la carpeta donde se guarda su contenido, o sea, los archivos que se han de publicar en la pgina.

Estos archivos con el contenido web se encuentran por defecto en la rutac:\inetpub\wwwroot\

Pulsando enDefault Web Sitecon el botn derecho y seleccionando en el men contextual la opcinAdministrar sitio web, podremos seleccionarExaminarpara ver el resultado de la publicacin desde el propio navegadorInternet Explorer.

Visualizacin en Internet Explorer de la publicacin por defecto.

Como podemos ver, se est publicando un contenido por defecto muy bsico. A travs delpuerto 80(puerto http por defecto), se publica el contenido de la carpetawwwroot, que se encuentra dentro de otra llamadainetpub, que reside a su vez en el disco duro donde se haya instalado el sistema operativo.

Puerto HTTP

Instalacion SQL

Dirigirse a la ubicacin del SQL Server 2012.Ejecutar SETUP.EXE. Como estoy como usuario, voy a correr el archivo con privilegios elevados. Para ello, doy clic derecho sobre el programa SETUP.EXE y en las opciones que aparecen, selecciono "Run as administrator",si le da error en la media cambiar el idioma a espaol de Espaa.Caso contrarios aparecera la siguiente ventana:

En el panel izquierdo, ir a "Installation" y dar clic en la opcin "New SQL Server stand-alone installation or add features to an existing installation":

Aparece la siguiente ventana:

Presionar OK. Esperar que se procese la operacin:

Para este RC, no hay actualizaciones

Presionar Next para que aparezca la siguiente pantalla:

Como el Firewall est habilitado, sale ese aviso de precaucin Luego se indicar que hacer para que el Firewall est debidamente configurado, sobre todo porque esta instalacin contiene una instancia. Presionar Next para que aparezca esta pantalla:

Presionar Next.

En esta pantalla se deben aceptar los trminos de licenciamiento. Es opcional lo de enviar utilizacin del producto hacia Microsoft. Presionar Next

Seleccionar la primera opcin, "SQL Server Feature Installation". Presionar Next

Las caractersticas a seleccionar son:

Si al presionar Next, les aparece esta pantalla:

Es porque esta versin de SQL Server requiere el SP1 de Visual Studio 2010; esto porque el encontr rastros de la instalacin anterior, es decir la de CTP3.As que instalen el SP1 de Visual Studio 2010 para continuar con la instalacin

Presionar Next

El nombre de la instancia es sugerido. Y particularmente gener una instancia porque tengo una instancia por omisin de SQL Server 2008 R2 SP1.Presionar Next

Presionar Next para que aparezca la pantalla de configuracin del servidor

Presionar Next

Adems de agregar la cuenta de instalacin, agrego una de administracin; esto porque como mejor prctica la cuenta de instalacin no debe quedar registrada como administradora De hecho, es muy probable que sea incluso una cuenta creada especficamente para dicho fin, por lo cual despus se eliminaSe dejan los directorios de datos por omisin y se habilita FILESTREAM

Presionar Next

Seleccionar Multidimensional and Data Mining Mode Y agregar las mismas cuentas de administracinLuego de presionar Next, aparece la pantalla de configuracin de SSRS. Seleccionar la opcin de instalar y configurar.Presionar Next

Presionar Next

Presionar Next para que aparezca la pantalla de "Ready to Install":

Presionar Install y esperar a que termine el proceso

Presionar Close.Ya en el men principal del servidor, aparecen las opciones para ejecutar SQL Server 2012 RC0:

Al correr el SQL Server Management Studio, tal vez les aparezca esta opcin si tienen configurado un SQL Server 2008 o 2008 R2, como es mi caso:

Yo indiqu que no

Ahora bien, la instalacin de las bases de datos de ejemplo para SQL Server 2012 no tiene el instalador al que nos acostumbramos para versiones anteriores, por lo menos no por ahora As que hay que descargar los archivos y adjuntarlos a mano; no es difcil si se siguen las instrucciones.

Alias en SQL

Crear alias en SQL Server 2008 / 2008R2/2012Los alias nos permiten (al igual que los alias DNS) a referenciar a unservidor por medio de otro nombre, pero adems nos permite referenciar a un servicio de SQL que corra en un puerto que no sea el default.Por ejemplo el servicio de SQL Server corre ahora sobre el puerto 2626 enun servidor llamado contoso.Servidor: contosoPuerto: 2626Ydeseamos accederlo desde otra computadora pero al intentarlo por medio de SQL Server Management nos dice que no lo encuentra. Esto sucede porque al poner en el SSMS el nombredel servidor este referencia al puerto default -1433- y al estar el servicio en otro puerto no le logra llegar.Aqu entra el alias en juego. Abrimos SQL Server Configuration Manager en el computador desde el cual queremos conectarnos al servidor contoso. Y creamos el alias en ambos el SQL Native Client 10.0 Configuration de 32 y 64 bit.

Click derechosobre Aliases y luego New Alias.

E ingresamos los datos del servidor y el puerto.

y repetimos el proceso en ambos SQL Native Client 10.0 Configuration.

Y listo desde el SSMS colocamos el nombre del alias en este caso contosoSQL y accedemos a las bases de datos de esta instancia.

Vinculacion SQL

Vincular servidores de SQLServerVincular servidores de SQL nos permite realizar consultas como si las tablas pertenecieran al mismo servidor, este es un escenario muy comn ya sea entre una DMZ (Delimitarize zone) y una intranet, entre varios servidores con aplicaciones, etc.Para vincular dos servidores de SQL Server y as poder realizar consultas (queries) desde los dos servidores al mismo tiempo se requiere de un usuario (de dominio o de SQL) para conectar las mismas. El cual si es un usuario de SQL debe tener el mismo exacto nombre de usuario y contrasea en ambos servidores (en el caso de que sean servidores que estn en dominios separados), si los dos servidores SQL estn en el mismo dominio pues usamos esta cuenta.Voy a presentarunescenario bastante comn: Un SQL Server en una DMZ(maquina local) y una INTRANET, donde la INTRANET que desea acceder a los datos de la DMZ(maquina secundaria). Dominios diferentes en ambos lados. SQL Server en la DMZ corriendo en un diferente puerto del default de SQL.

1. Lo primero sera crear un alias en el servidor de INTRANET para que sea capaz de escuchar el SQL en la DMZ. Y debe abrir el puerto en el Firewall en el que el SQL Server de la DMZ corre.2. Crear un usuario de SQL comn en ambos servidores.Desde SQL Server Management Studio en la INTRANET creamos un usuario.El cual va a ocupar permisos de sysadmin

Lo siguiente sera crear el mismo usuario en la DMZ. En este caso con permisos sobre las bases de datos y tablas que deseamos acceder desde la INTRANET. Recordar poner el mismo nombre y misma contrasea en ambos lados.

3. A este punto deberamos ser ya capaces de crear la vinculacin. Podemos hacerla visualmente o por medio de un comando.Para esto ocupamos: Nombre del Alias. Y verificar que los servidores se puedan ver entre ellos, que el firewall no afecte.Abrimos un New Query en la INTRANET logueados con el usuario que creamos en ambos servidores trsql y ejecutamos el siguiente cdigo.

Despus de esto probamos que haya conexin desde el Object Explorer buscamos la conexin y la probamos.Para realizar las consultas desde el servidor de DMZ solamente colocamos el nombre del link. Por ejemplo [NOMBREDELLINK].[BASEDEDATOS].[ESQUEMA].[TABLA]

En el caso no tuviramos alias lo podemos hacer por ip damos clic derecho en servidores vinculados podemos tambin vincular otros tipos de servidores (Oracle, MySql, etc.) solo marcamos la opcin origen de datosSELECT name FROM [DMZSQLSERVERALIAS].master.sys.sysdatabases ; GO

En la opcin de seguridad podemos agregar usuarios (de dominio o mixto)para que obtengan diferentes tipos de acceso.

Luego de creados aceptar.

Ejercicios.1. La presente gua es para que se trabaje en grupos capturando cada uno su respectiva pantalla.2. Montar el script de bares en un servidor y el script de construccin en otro servidor.3. Vincular servidores como expuestos en la gua.4. El alias para el servidor 1 sera: BARES ,servidor2: CONSTRUCTORES.