Beruflich Dokumente
Kultur Dokumente
ASIGNATURA:
Administracin de redes
DOCENTE:
Juan Carlos Aguilar Solrzano
SECCION:
01
NOMBRE
No. CARNET
26-2646-2014
26-2363-2014
CICLO II - 2015
San Salvador, sbado 17 de octubre de 2015
Windows Server 2008 es el sistemas operativo de Windows que nos ayudara con las
configuraciones requeridas. Con este sistema operativo podemos desarrollar,
servicios que nos ayudaran a desenvolvernos ms en el rea de servicios en este
trabajo procuramos explicar paso a paso los servicios que en este caso vamos a
configurar.
Entre los servicios y configuraciones que aplicaremos estn Active Directory, DNS,
GPO etc
En este manual lo hemos trabajado pensando en gente principiante que necesita
realizar alguno de estos servicios para aplicar donde sea requerido.
Los servicios que configuramos estn:
Recuperacin de AD
Transferencias de zonas DNS
Renombrar dominio
Recuperacin de objetos eliminados AD
Polticas de grupo (GPO)
OBJETIVOS
Objetivo General
Poder mostrar los pasos que hay que seguir para poder configurar los servicios que
presentaremos de una manera muy fcil y concisa para las personas que no tienen
conocimiento alguno de como instalar estos servicios.
Objetivos Especficos
Poder dar a conocer las aplicaciones que tiene cada servicio que
presentaremos como:
Recuperacin de AD.
Transferencias de zonas DNS
Renombrar dominio
Recuperacin de objetos eliminados AD
Polticas de grupo (GPO)
ndice:
Recuperacin de active directory1 - 21
Transferencias de zonas.22 - 38
Renombrar dominio.39 - 55
Recuperacin de objetos eliminado LDP.56 - 63
Polticas de grupo GPO..64 71
Coclusin...72
Bibliografia............73
Recuperacin
De AD.
(Nota:)
En esta gua se tratara en recuperacin de active directory, se colocara toda
configuracin que necesita empezando desde instalar active directory, ese manual
esta creado con el fin de que cualquier persona que le interese aprenderlo sea de una
manera muy entendible y sencillo.
Instalacin Active Directory
Procedemos a entrar al servidor 1, y nos vamos a la red interna a configurar las
direcciones IPv4.
Lo que haremos es ejecutar win + r para que nos salga la ventana de ejecutar y ah
escribimos dcpromo para ejecutar el Directorio Activo.
Se nos abrir una ventana para instalar el Directorio Activo ya que nos apareci la
ventana procedemos la instalacin.
cual es:
Damos al siguiente paso que nos dice seleccionar opciones adicionales solo nos dara
la opcin dns
Al darle siguiente a lo anterior nos aparecer un mensaje el cual nos dice que no
puede crear la delegacin para este servidor la zona principal autoritativa no se
encuentra o no el servido DNS. Nos pregunta si desea continuar y le damos a SI.
Luego nos aparecer donde est ubicado la base de datos, archivos de registro y
SYSVOL.
Ya despus de todo lo anterios nos saldr el nuevo que queda, net bios nivel funcional
de bosque etc. Le damos siguiente y nos aparecer la ventana de asistente de
configuracin para la instalacin de servicios de el dominio creado esperamos y
damos finalizar y nos pedir reiniciar nuestra pc.
Entramos a crear una zona nueva le damos siguiente y nos dira que tipo de zona
queremos agregar la dejamos en principal
Damos siguiente y nos aparecer en que forma buscara nuestra zona si en ipv4 o ipv6
la dejamos en ipv4
Verificamos si creamos bien todo primero actualizando nuestro servidor luego dando
click derecho en SVR2008R2 y le damos ejecutar nslookup
(Nota:)
(Nota)
Debes apagar la mquina y buscar en almacenamiento del sistema que utlizas
buscamos donde esta controlador sata al lado derecho sale dos figuras la cuales en
la que es forma de cuadrito con un ms le damos crear nuevo disco.
Despus de crear un nuevo disco para backup no nos aparecera en equipo asi que
hay que irnos a la opcin de inicio luego vamos a herramientas administrativas y
nos vamos a administrador de servidor.
Le asignamos que letra tendr de unidad al disco seleccionamos cualquiera que nos
sale y damos aceptar
En la opcin de formatear particin dejaremos las configuraciones que por defecto nos
aparecen y damos siguiente
Ahora que hemos creado lo anterior antes de crear el backup crearemos una nueva
unidad organizativa y agregaremos un usuario el cual nos servir de ejemplo para
cuando restauremos active directory.
Observamos que en (B:) el disco backup que especificamos como ruta nos esta
generando la copia de seguridad:
En este paso hay que esperar ya que el proceso requiere bastante tiempo:
Luego de esto nos vamos a borrar la carpeta unidad organizativa junto con su usuario
para ver la restauracin:
Luego nos iniciara de nuevo a entrar con un usuario le damos cambiar de usuario y
entramos con .\administrador y colocamos la contrasea.
Con el comando wbadmin get versions nos dejara ver la copia de seguridad que
habamos creado.
Al esperar nos pedir lograrnos, entramos esperamos un poco y al iniciar nos tiene
que aparecer que la recuperacin del estado se complet correctamente:
Se nos abrir una ventana para instalar el Directorio Activo ya que nos apareci la
ventana procedemos la instalacin.
Luego nos aparece una opcin la cual es: Crear un dominio nuevo en un bosque
nuevo
Damos al siguiente paso que nos dice seleccionar opciones adicionales solo nos dara
la opcin dns
Luego nos aparecer donde esta ubicado la base de datos, archivos de registro y
SYSVOL
Ya despus de todo lo anterios nos saldr el nuevo que queda, net bios nivel funcional
de bosque etc. Le damos siguiente y nos aparecer la ventana de asistente de
configuracin para la instalacin de servicios de el dominio creado esperamos y
damos finalizar y nos pedir reiniciar nuestra pc.
Entramos a crear una zona nueva le damos siguiente y nos dira que tipo de zona
queremos agregar la dejamos en principal
Damos siguiente y nos aparecera en que forma buscara nuestra zona si en ipv4 o ipv6
la dejamos en ipv4
Damos en host nuevo y solamente agregamos nuestra direccin del servidor dejando
en blanco el nombre y solo colocando en nuestro caso 192.168.1.2 verificando
Verificamos si creamos bien todo primero actualizando nuestro servidor luego dando
click derecho en SVR2008R2 y le damos ejecutar nslookup
Ahora despues de haber hecho eso nos vamos al servidor y creamos un usuario,
estara creado en el domnio diaz.net
Agregamos el nombre
de la zona pondremos
de copia
*buscaremos nuestro dominio creado manuel.net, daremos clic en default domain para
la consola de directiva de grupos
*Deberemos iniciar sesin con una cuenta local en nuestro cliente para evitar fallas
*De igual forma iniciaremos sesin en el server con nuestro nuevo dominio llamado
DIAZ/administrador con su respectiva contrasea
*ingresamos al DNS y podemos ver que enrique.sv ya cuenta con unas estructuras de
carpeta
*Le crearemos un nuevo host A a diaz.net para que quede registrado en la zona
inversa y el dominio pueda resolver como enrique.sv o por su direccin IP
Lo que haremos es ejecutar win + r para que nos salga la ventana de ejecutar y ah
escribimos dcpromo para ejecutar el Directorio Activo.
Se nos abrir una ventana para instalar el Directorio Activo ya que nos apareci la
ventana procedemos la instalacin.
Damos al siguiente paso que nos dice seleccionar opciones adicionales solo nos dara
la opcin dns
Luego nos aparecer donde esta ubicado la base de datos, archivos de registro y
SYSVOL
Ya despus de todo lo anterios nos saldr el nuevo que queda, net bios nivel funcional
de bosque etc. Le damos siguiente y nos aparecer la ventana de asistente de
configuracin para la instalacin de servicios de el dominio creado esperamos y
damos finalizar y nos pedir reiniciar nuestra pc.
Damos siguiente y nos aparecera en que forma buscara nuestra zona si en ipv4 o ipv6
la dejamos en ipv4
Damos en host nuevo y solamente agregamos nuestra direccin del servidor dejando
en blanco el nombre y solo colocando en nuestro caso 192.168.1.2 verificando
Verificamos si creamos bien todo primero actualizando nuestro servidor luego dando
click derecho en SVR2008R2 y le damos ejecutar nslookup
Ahora despues de haber hecho eso nos vamos al servidor y creamos un usuario,
estara creado en el domnio diaz.net
*buscaremos nuestro dominio creado manuel.net, daremos clic en default domain para
la consola de directiva de grupos
*Deberemos iniciar sesin con una cuenta local en nuestro cliente para evitar fallas
*De igual forma iniciaremos sesin en el server con nuestro nuevo dominio llamado
DIAZ/administrador con su respectiva contrasea
*Le crearemos un nuevo host A a enrique.sv para que quede registrado en la zona
inversa y el dominio pueda resolver como enrique.sv o por su direccin IP
Luego seleccionamos el dominio que hemos creado lenin.sv y nos vamos a la opcin
de Users.
Luego nos
opcin de
seleccionamos la opcin
dirigimos a la
conexin y
enlazar.
Luego de haber realizado el paso anterior nos saldr un mensaje en la ventana de ldp
que nos mostrara que ya est enlazado con nuestro usuario.
Luego nos dirigimos a la opcin ver de nuestra ventana de ldp y escogemos la opcin
de rbol nos desplegara una ventana la cual le debemos de seleccionar
DC=lenin,DC=sv y le damos aceptar.
Luego de haber encontrado el usuario que eliminamos le damos clic derecho sobre l
y escogemos la opcin de modificar y se nos desplegara la ventada de modificar.
Luego le
damos a
ejecutar y nos aparecer el mensaje de realizado y vamos a verificar en usuarios de
directorio activo si el usuario ha sido recuperado.
*Nos desplegara una nueva pgina donde podemos ver todas las polticas clasificadas
por categora
*Ahora vamos a prohibir el acceso al panel de control siguiendo los mismos pasos
anteriores, buscaremos plantillas administrativas y daremos clic en panel de control y
amos clic en la poltica de prohibir acceso al panel de control
Podemos ver el uso de las GPO en un entorno de redes y las diferentes utilidades que
le podemos a nuestro servidor restringiendo diferentes tareas a los usuarios
CONCLUSIONES
Concluimos como equipo que el trabajo esta creado con gran facilidad de poder
crear las configuraciones hechas en el presente trabajo es muy importante tener
en cuenta que hay que ser cuidadosos, seguir los pasos como se pide para asi
obtener bien hecho el trabajo.
(jcnet_ti_sv)
Videos a utilizar:
1. Backup AD:
https://www.youtube.com/watch?v=OyRfXtN2ptk
2. transferencia de zonas secudarias y rutas internas:
https://www.youtube.com/watch?v=PHfJqu5TdLk
3. Cambiar el nombre de dominio de un controlador de dominio de Windows
Server 2008 R2:
https://www.youtube.com/watch?v=AhKcBMCz4cc
4. LDP Recovery OU and User:
https://www.youtube.com/watch?v=wk5DXFg6y4Q
5. Configuracion gpo:
https://www.youtube.com/watch?v=b253bUxZ270