Windows server 2012 r2
Conceptos
ACTIVE DIRECTORY Es una base de datos que se basa en una estructura jerárquica, porque
almacena muchos objetos
Los objetos simples los podemos dividir según la estructura lógica en:
Los usuarios son las personas que trabajan en la empresa con su usario y contraseña
Un contacto son empresas que no pertenecen al dominio son proveedores, clientes,….
Los equipos o servidores , los equipos son representaciones físicas dentro de la empresa los
ordenadores y los servidores son los equipos físicos a los que se conectan los equipos.
Los grupos son de dos tipos los de distribución para que enviemos correos masivamente por
ejemplo con el departemento de personal, los de seguridad son los que tienen un identificador
de seguridad (SID) , que permite darle permisos,si quiero compartir una carpeta que con un
grupo de un departamento en la lista de control de acceso(ACL) de la carpeta estará el SID de
los que pueden leer escribir, borrar, modificar esa carpeta.
Unidades organizativas son las que representan departamentos y contienen objetos simples y
otras u idades organizaticas . Podemos aplicar sobre ellas las GPO (objetos de directivas de
grupo) para poder gestionar las modificaciones que pueden hacer en el PC por ejemplo iniciar
sesión.
Un DOMINIO es la representación lógica de una organización o empresa, cuando hay mas de
un dominio unos anidados en otros se crea lo que es un árbol de dominios:
Hease.com
Alumnos.hease.com
Profesor.hease.com
Personal.hease.com
BOSQUE Es la unión de dos dominios diferentes ( dos empresas se fusionan o se unen para un
proyecto grade o simplemente se unen para colaborar y tienen que compartir inforacion
durante un periodo de largo. Para ello crean una relación de confianza entre ambos
DIRECTIVAS DE GRUPO
Al tener UNIDADES ORGANIZATIVAS veremos como podemos controlar las directivas de grupo
(GPO) por ejemplo para que controlemos cuando se pueden conectar al servidor,
Para crear una directiva de grupo nos iremos a herramientas/directivas de grupo, se pueden
crear directamente desde la unidad organizativa o en los objetos de directiras de grupo y
depues vincular. Para modificar la directiva de grupo nos ponemos encima y damos a editar-
Plantillas administrativas, panel de control, prohibir el acceso…… y le damos doble clic
INSTALAR SERVICIOS
SERVICIOS DE ENRUTAMIENTO
BIEN PARA DAR ACCESO VPN O PARA DAR INTERNET A LOS CLIENTES DE LA RED
1. DISPONER DE DOS TARJETAS UNA PARA CONECTAR EL SERVIDOR A INTERNET Y OTRA
PARA CONECTAR EL SERVIDOR A LA RED LOCAL
2. LOS CLIENTES SE CONECTARIAN A TRAVES DE LA LAN AL SERVIDOR Y MEDIANTE EL
SERVICIO DE ENRUTAMIENTO PASARIAN A LA OTRA TARJETA Y SALDRIAN A INTERNET
3. Para instalar nos vamos a administrar , agregar roles y características en 2012 es
ACCESO REMOTO (El servicio de nat es el que nos va a permitir que muchos clientes
accedan a internet y reciban lo que piden.
4. Agregamos características y ss , ss marcamos enrutamiento y wpn ras, ss e instalar .
REINICIO
5. Enrutamiento y acceso remoto dentro de herramientas
6. En la parte izquierda doy al nombre de mi maquina y configuro la consola de
entrutamiento y acceso remosto,t siguiente , 2º opción NAT siguiente
7. Usar esta interfaz publica para conectarse a internet WAN siguiente finalizar