Una Introducción a La Administración de Cuentas y Recursos Server 2008

download Una Introducción a La Administración de Cuentas y Recursos Server 2008

of 7

description

1 Una Introducción a La Administración de Cuentas y Recursos

Transcript of Una Introducción a La Administración de Cuentas y Recursos Server 2008

  • Mdulo 1 Pgina 1

    CONTENIDO

    EL AMBIENTE DE TRABAJO DE WINDOWS 2008 ............................................................................ 2 ESTRUCTURA LOGICA ......................................................................................................................... 3

    ESTRUCTURA FISICA ............................................................................................................................ 5 LAS HERRAMIENTAS ADMINISTRATIVAS ...................................................................................... 5

    UNIDADES ORGANIZATIVAS ............................................................................................................. 5

  • Mdulo 1 Pgina 2

    EL AMBIENTE DE TRABAJO DE WINDOWS 2008 El termino Servidor encierra un concepto muy amplio y debemos de conocer que un servidor no es ms

    que una computadora que est compartiendo uno o varios recursos en la red. Estos recursos pueden

    ser, Archivos, Correo Electrnico, Internet, etc.

    Los servidores pueden estar compartiendo varios recursos a la vez, pero tambin podemos llegar a tener

    servidores especializados, que solamente proveen un solo recurso ejemplo:

    El servidor llamado Domain Controller (controlador de domino) es aquel que tiene instalado el servicio

    de directorio activo (Active Directory). Este maneja tareas como la identificacin de usuarios y

    bsquedas en el directorio entre otros.

    Files Server, o Servidor de archivos, este servidor comparte archivos y carpetas, para que los usuarios

    de la red puedan hacer uso de ellos.

    Print Server o Servidor de Impresin es el que maneja las colas de impresin de una impresora

    determinada, para que los usuarios puedan mandar a imprimir sus documentos.

    Servidor de DNS (Domain Name System), tiene los servicios de DNS que traduce de nombres a

    direcciones IP.

    Windows 2008 server tiene 7 ediciones disponibles para su compra, es importante conocer cul es la

    indicada para cada necesidad

    Edicin Web.

    Edicin HPC

    Edicin for Itanium

    Edicin Foundation

    Edicin Standar

    Edicin Enterprise

    Edicin Datacenter

    Un Servicio de Directorio, es un servicio de red, cuya misin es identificar todos los recursos que

    residen en la red y hacer esta informacin disponibles para los usuarios y las aplicaciones, el Active

    Directoy es el servicio de directorio en Windows Server 2008.

    El Active Directory nos brinda varios beneficios como:

    La Administracin Centralizada, nos ayuda a administrar Computadoras Clientes, Servicios de Red,

    y Aplicaciones desde un punto centralizado.

    Centralizar la Administracin de la Seguridad, ya que es el nico que autentica a los usuarios y

    controla tanto derechos como permisos que esos usuarios tendrn en la red.

    Delegacin de la Administracin, cuando la red se convierte en algo muy complejo es posible que un

    administrador no se d a basto con el manejo del Active Directory por tal motivo puede delegar la

    administracin a otros usuarios para que realicen tareas puntuales sobre la red. Estas tareas pueden ser:

    Crear o eliminar usuarios de un departamento, cambiar passwords, Etc.

  • Mdulo 1 Pgina 3

    Escalabilidad, para poder manejar grandes cantidades de objetos mientras la organizacin crece.

    El Active Directory tiene varios componentes, que son agrupados en una estructura fsica como una

    estructura lgica.

    ESTRUCTURA LOGICA Aqu podemos mencionar:

    DOMINIO que es un grupo lgico de recursos que son administrados de forma centralizada, cada

    dominio tiene un nombre nico y su propio grupo de administradores

  • Mdulo 1 Pgina 4

    ARBOL es un conjunto de Dominios que

    comparten relaciones de confianza entre ellos, y

    heredan el nombre de su dominio padre para

    agregarlo al propio.

    BOSQUE es un conjunto de rboles que no comparten el mismo nombre de dominio

    O.U. UNIDAD ORGANIZATVA es una estructura que sirve para agrupar recursos dentro de un

    Dominio al cual se le pueden asignar polticas de grupo y delegando la administracin.

  • Mdulo 1 Pgina 5

    ESTRUCTURA FISICA Entre estos estn:

    SITE sirven para controlar el trfico de replicacin dentro de los Domain Controlers

    Una de las buenas prcticas, en el caso de seguridad, es que el administrador de una red nunca trabaje

    con un usuario que tenga privilegios administrativos para realizar actividades cotidianas, el

    administrador debe trabajar con una cuenta personal es decir una cuenta que no tenga privilegios de

    administrativos y debe de tener otra cuenta con privilegios de administrador, que solo debe de utilizar

    para realizar nicamente tareas administrativas.

    LAS HERRAMIENTAS ADMINISTRATIVAS Estn son utilizadas por los administradores para realizar las diferentes tareas administrativas. Estas

    herramientas se instalan por default en los servidores en los que instalamos los diferentes servicios o

    aplicaciones. Estas herramientas pueden ser instaladas en computadoras con Windows 7 Service Pack

    1 y Windows Server 2008 que an no lo tengan instalado, con lo cual nos ayuda a que el administrador

    no tenga que ir fsicamente a los servidores y realizar desde all las tareas administrativas.

    Entre las herramientas administrativas ms comunes estn las que administran el DNS, DHCP, Active

    Directory.

    Para instalar las herramientas administrativas hay que ir al sitio web de Microsoft y descargar el RSAT

    Remote Server Administration Tools. Se debe contar con permisos administrativos en la computadora

    donde se instalar.

    UNIDADES ORGANIZATIVAS Una Unidad Organizativa OU. Organizational Unit es un objeto dentro del Active Directory que sirve

    para agrupar recursos, como usuarios, computadoras, folders compartidos, unidades organizacionales

    entre otras. Dentro de las OU. Se pueden agrupar miles de

    objetos para poder ser administrados de una forma ms

    eficiente.

    Beneficios: Se puede delegar la administracin y asignar

    polticas de Grupo.

    Cuando se crean las diferentes OU existen algunos modelos

    que nos facilitan la creacin de las mismas, entre los modelos

    pueden estar:

    Una Estructura por Organizacin, en esta estructura las

    OU son creadas para reflejar la estructura organizacional de

    la compaa (organigrama) , Ejemplo Departamento de

    Manufactura, que tiene por debajo al Departamento de

  • Mdulo 1 Pgina 6

    Ingeniera y el Departamento de Investigacin.

    Una Estructura por Funcin, las OU son creadas de

    acuerdo con las diferentes funciones que la

    organizacin tenga internamente sin importar el lugar

    donde se encuentren los empleados, ejemplo Ventas y

    abajo Consultora y Mercadeo.

    Una Estructura Geogrfica, las OU son creadas para

    que reflejen los diferentes lugares donde la organizacin

    se encuentra ejemplo, rea Centroamrica abajo

    subdivisiones Guatemala, Salvador etc.

    Una Estructura Hbrida, en esta estructura se realiza

    una combinacin de las diferentes estructuras anteriores

    para la creacin de las OU, esta es la que utilizan la

    mayora de las organizaciones. Ejemplo, Un hibrido entre

    la estructura Geogrfica y la Estructura por Organizacin,

    Primer Nivel Centroamrica, abajo, los pases que lo

    conforman, esto es Geogrfica, pero bajo de cada pas

    podemos empezar a usar una estructura Organizacional,

    ejemplo Departamento de Manufactura, y abajo

    departamento de Ingeniera.

  • Mdulo 1 Pgina 7

    Cada objeto dentro del Active Directory puede ser referenciado por nombres diferentes dependiendo el

    contexto que se est trabajando, Estos nombres pueden ser:

    Nombres LDAP: que es un protocolo usado para tener acceso a objetos que se encuentran en un

    Servicio de Directorios. En este caso podemos tener dos nombres LDAP

    1.- LDAP Distinguished Name, que es el nombre que represente de forma completa al objeto dentro del

    servicio de directorios. Del objeto ms adentro asa el ms afuera

    CN=lperez, OU=Ventas, OU=Guatemala, DC=Dominio,DC=local