Trabajo Final del Curso
TEMA: Uso de servidor en una red empresarial.
PMSD-518
Configuración de
Servicios con Windows
Soporte y Mantenimiento de
Equipos de Computación
Semestre V
OBJETIVO DEL TRABAJO
Brindar conocimientos y experiencias en el uso de los servicios Cliente/Servidor a
nivel de red LAN Y WAN que puede brindar el Sistema operativo Windows de
Servidor.
PLANTEAMIENTO DEL TRABAJO
Que procedimientos deberíamos ejecutar para que nuestro equipo con Windows
Server 2016 cumpla las tareas de controlador de dominio en nuestra organización y
así sacar el máximo provecho a esta función.
Considere las siguientes etapas para el desarrollo:
1. Tareas iniciales
Antes de instalar un controlador de dominio debemos tener en cuenta ciertos
requisitos de hardware que permitirán que nuestro servidor tenga el rendimiento
y la productividad deseada.
Soporte y Mantenimiento de Equipos de Computación 1
Trabajo Final del Curso
2. Configuración del servidor
La tarea inicial arranca desde el momento en que instalamos Windows Server
2016 en el equipo, ya que allí debemos configurar la cuenta de Administrador
con su respectiva contraseña.
3. Modificando la dirección IP del servidor
Como ha sido mencionado anteriormente, es necesario que el equipo cuente
con una dirección IP estática para la estabilidad de la red ya que una dirección
IP dinámica puede afectar la conectividad entre los equipos y el dominio.
4. Promover el servidor a controlador de dominio
El siguiente paso consiste en promover el equipo para que cumpla las funciones
de controlador de dominio, recordemos que el comando dcpromo ya está
obsoleto por parte de Microsoft.
PREGUNTAS GUÍA
1. ¿Qué es Active Directory (Directorio Activo)?
Es una herramienta perteneciente a la empresa de Microsoft que proporciona servicios de
directorio normalmente en una red LAN.
Lo que es capaz de hacer este directorio activo es proporcionar un servicio ubicado en uno o
varios servidores capaz de crear objetos como usuarios, equipos o grupos para administrar las
credencias durante el inicio de sesión de los equipos que se conectan a una red.
FUENTE: https://www.profesionalreview.com/2018/12/15/active-directory/
2. ¿Novedades y ventajas Active Directory?
Novedades Windows Server 2019
Inicios de sesión protegidos
Mejoras de seguridad adicionales
Funcionalidades de autenticación o directiva
Mejoras del SSO de inicio de sesión
Compatibilidad para crear aplicaciones de línea de negocio modernas
Mejoras de compatibilidad
Actualizaciones de implementación
Actualizaciones de SAML
Especificación de recursos de estilo Azure AD en el parámetro de ámbito
Compatibilidad con la clave de prueba para intercambio de código (PKCE) de OAuth
Ventajas Active Directory
Organización: permite crear grupos para facilitar la administración. Ejemplo, puedes crear un
grupo con los usuarios de un departamento.
Permisos: control desde un sólo punto de los permisos a los recursos de la red. Ejemplo: puedes
asignar a una carpeta permisos de lectura a un departamento, mientras que otros no pueden
entrar y ciertas personas tienen control total.
Autenticación: cualquier usuario puede entrar en otro equipo de la red con su usuario y clave, y
tendrá los permisos que le hayamos asignado. Ejemplo, cuando Pepe cambie de ordenador no
hay que volver a configurar.
Políticas: puedes controlar el comportamiento de los equipos y permisos de los usuarios de
forma muy concreta. Ejemplo: cambiar el fondo de pantalla del escritorio en todos los equipos, o
la caducidad de las contraseñas de todos los usuarios.
Escalabilidad: es un sistema que funciona en un solo servidor y tres usuarios y para miles de
usuarios repartidos por varias sedes y varios servidores repartiendo la carga.
Autenticación externa: permite que otras aplicaciones lean los datos. Ejemplo: una aplicación
de contabilidad no requiere otra clave para entrar, lee la del usuario en el directorio activo.
Replicación: implementa características para la replicación de todos los datos entre servidores
del directorio activo. Ejemplo: si la empresa tiene dos sedes los usuarios, permisos, … se
sincronizan solos automáticamente.
FUENTE: https://www.martinezalegre.com/2012/08/ventajas-del-directorio-activo-para-pymes/
3. ¿Cuáles son los Componentes del Active Directory?
Bosque: El bosque es el nivel más alto de la jerarquía de la organización, y se trata de un límite
de seguridad dentro de la organización. Un bosque permite segregar la delegación de autoridad
de forma acotada en un solo entorno.
Árbol: Un árbol es un grupo de dominios. Los dominios dentro de un árbol comparten el mismo
espacio de nombre raíz, pero, a pesar de ello, los árboles no son límites de seguridad o
replicación.
Dominios: Cada bosque contiene un dominio raíz. Se pueden usar dominios adicionales para
crear más particiones dentro de un bosque. El propósito de un dominio es dividir el directorio en
partes más pequeñas para poder controlar la replicación.
Unidades organizativas (OU): Una unidad organizativa permite agrupar la autoridad sobre un
subconjunto de recursos de un dominio. Una OU proporciona un límite de seguridad para
privilegios y autorización elevados, pero no limita la replicación de objetos de AD.
FUENTE: https://www.paessler.com/es/it-explained/active-directory
4. ¿Qué es un Controlador de Dominio?
Es un servidor que ejecuta el sistema operativo Windows Server en el que un administrador ha
implementado los servicios de dominio Active Directory.
Cada controlador de dominio almacena una copia de la base de datos de Active Directory, que
contiene información sobre todos los objetos dentro del mismo dominio.
FUENTE: https://www.paessler.com/es/it-explained/active-directory
5. ¿Que son los servicios DHCP, DNS, WEB, FTP, RADIUS, MAIL, PROXY, VPN?
DHCP: Es un conjunto de reglas para dar direcciones IP y opciones de configuración a
ordenadores y estaciones de trabajo en una red.
DNS: Es un protocolo de Internet que tiene como función la resolución de nombres de dominio,
traduciendo estos mismos en IPs.
WEB: Es una tecnología que utiliza un conjunto de protocolos y estándares que sirven para
intercambiar datos entre aplicaciones.
FTP: Es un protocolo de red para la transferencia de archivos entre sistemas conectados a una
red TCP, basado en la arquitectura cliente-servidor.
RADIUS: Es un protocolo de autenticación y autorización para aplicaciones de acceso a la red o
movilidad IP. Utiliza el puerto 1812 UDP para establecer sus conexiones.
MAIL: Es una aplicación de red de computadoras ubicada en un servidor de Internet, para prestar
servicio de correo electrónico.
PROXY: Es un equipo informático que hace de intermediario entre las conexiones de un cliente
y un servidor de destino, filtrando todos los paquetes entre ambos.
VPN: Es una tecnología de red que se utiliza para conectar una o más computadoras a una red
privada utilizando Internet.