Sie sind auf Seite 1von 74

ADMINISTRACIN DE

SERVICIOS DE DIRECTORIO

Vctor Martn Martn

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Contenido
Instalacin del AD.......................................................................................................................... 2
Instalacin del enrutamiento ........................................................................................................ 6
Configuracin de enrutamiento y acceso remoto .................................................................... 7
Instalacin del servidor DNS ......................................................................................................... 9
Instalacin del servidor DHCP ..................................................................................................... 15
Configuracin del servidor DHCP ............................................................................................ 18
Instalacin del servidor WEB ISS y del servicio remoto .............................................................. 20
Configuracin del acceso remoto ........................................................................................... 22
Instalacin de servicio de impresin ........................................................................................... 23
Creacin de Unidades Organizativas ........................................................................................... 28
Creacin de grupos ..................................................................................................................... 28
Creacin Usuarios........................................................................................................................ 29
Agregar un equipo al dominio ..................................................................................................... 32
Agregar subdominio .................................................................................................................... 37
Instalacin Ubuntu server con: Instalar la ltima versin
de Ubuntu con OpenLDAP, phpLDAPadmin y/o JXplorer y Samba. Nombre del
dominio: ulucdiaveg.local (tu nombre y appellidos). ................................................................. 50
Instalacin de herramientas de administracin remota del servidor. ........................................ 69
Realizar un estudio comparativo................................................................................................. 73

VCTOR MARTN MARTN

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO


Para elaborar esta tarea, voy a seguir fielmente la actividad con la solucin colgada en
la plataforma, de esta manera sigo todos y cada uno de los pasos para crearlo todo
perfectamente.
Lo primero que he hecho es preparar todas las virtualizaciones. Antes de empezar a
configurar Windows server 2008 es especialmente importante realizar una clonacin para
poder llevar a cabo el ltimo punto de esta actividad.

Instalacin del AD
He cambiado el nombre del equipo a VctorServer y he reiniciado el equipo. Ahora
comenzamos con la creacin del AD.
A diferencia de la actividad subida, en mi Windows Server 2008, Funciones equivale
a Roles.

Como vemos en la imagen siguiente, el propio asistente de instalacin te dice cul es el


comando que debes de ejecutar para continuar dcpromo.exe. As que lo hacemos y
contuamos.

VCTOR MARTN MARTN

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO


Una vez instalado el controlador de dominio, reiniciamos y procedemos al siguiente
punto.

Instalacin del enrutamiento


Ahora configuraremos la red LAN con la trabajar nuestro servidor DHCP con los
equipos que forman parte del dominio.

VCTOR MARTN MARTN

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Configuracin de enrutamiento y acceso remoto

A continuacin hacemos click derecho sobre nuestro servidor y seguimos.

VCTOR MARTN MARTN

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Seleccionamos la red WAN, es decir, la interfaz que tiene nuestro servidor a internet.

VCTOR MARTN MARTN

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Instalacin del servidor DNS


Para proceder a la instalacin del servidor DNS lo agregaremos como ROL.
NOTA IMPORTANTE: Antes de comenzar con esta configuracin, debemos de asignar
una IP esttica en nuestro servidor en conexiones de red.

VCTOR MARTN MARTN

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Una vez lo tenemos instalado, procederemos a la configuracin del mismo desde el


men Herramientas administrativas. Una vez dentro, hacemos clic derecho sobre el nombre
de nuestro servidor con el ratn pulsamos sobre propiedades.

VCTOR MARTN MARTN

10

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Seleccionaremos la IP interna, es decir, la LAN, que va a dar servicio DNS a los equipos
conectados al dominio.

VCTOR MARTN MARTN

11

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Ahora configuramos la zona inversa de la siguiente manera.

VCTOR MARTN MARTN

12

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

13

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

14

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Instalacin del servidor DHCP


Nuevo rol.

Ahora introducimos la direccin IP para el servidor DNS que configuramos en el paso


anterior y la validamos.

VCTOR MARTN MARTN

15

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

16

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

17

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Configuracin del servidor DHCP


Para acceder a la configuracin del servidor DHCP lo haremos a travs del men
principal y seleccionamos DHCP. Y lo que haremos es dejarla tal cual est, ya que no se ha
pedido que se cambie ningn parmetro.

VCTOR MARTN MARTN

18

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

19

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Instalacin del servidor WEB ISS y del servicio remoto


Con la R2 de Windows server, este rol ha cambiado al nombre de servicio de escritorio
remoto. No obstante, lo detalla el propio asistente.

VCTOR MARTN MARTN

20

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

En esta caso seleccionaremos los 2 roles al mismo tiempo ya que el IIS no se instala
automticamente como en el anterior Server08.

VCTOR MARTN MARTN

21

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO


Ha cambiado bastante en relacin con el anterior, ya que este proceso de instalacin
solicitaba muchas opciones a la hora de instalar el rol de terminal Service.
Una vez instalado los 2 roles, se procede al reinicio del servidor para poder continuar.

Configuracin del acceso remoto


Esta configuracin ya la hemos llevado a cabo en el proceso de instalacin del rol ya
que ste, precisamente, es uno de los cambios que tiene el R2, pero vamos a acceder de todas
maneras.

Ahora comprobaremos nuestro IIS con nuestra direccin web.

VCTOR MARTN MARTN

22

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Instalacin de servicio de impresin


Ahora ha cambiado al rol servicios de impresin y documentos.

VCTOR MARTN MARTN

23

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

24

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO


Creamos una unidad organizativa para dar permisos a los usuarios que puedan acceder
a la impresora.

Una vez creada la UO volvemos al administrador del servidor y vinculamos la unidad


organizativa que acabamos de crear a la impresora.
VCTOR MARTN MARTN

25

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

26

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO


Y le decimos que la implemente a usuarios y equipos. Le damos a Aceptar.

Ahora accedemos a las directivas de grupo y configuramos el mbito de la misma.

Ya tenemos la impresora preparada para que cada vez que demos de alta un usuario le
podamos asignar esta impresora.

VCTOR MARTN MARTN

27

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Creacin de Unidades Organizativas


Accedemos a travs del men y en herramientas administrativas hacemos clic sobre
usuarios y equipos del active directory. Entonces clic derecho sobre nuestro servidor.

Creacin de grupos
Sobre la UO que acabamos de generar, hacemos clic dcho con el ratn hacemos lo
mismo pero grupo.

VCTOR MARTN MARTN

28

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Creacin Usuarios
Idem a lo anterior pero hacemos clic en usuario.

VCTOR MARTN MARTN

29

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Y ahora incluimos a los 2 usuarios creados del grupo anteriormente creado.

VCTOR MARTN MARTN

30

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

31

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Agregar un equipo al dominio


Lo primero que haremos es meternos es iniciar el equipo cliente con Windows 7
instalado. Una vez iniciada la sesin accederemos a las propiedades del sistema y diremos que
es miembro del dominio que hemos creado anteriormente. Posteriormente identificamos las
credencial de un administrador del dominio y listo.

Ahora reiniciamos y accedemos con uno de los usuarios y contrasea de los que
creamos anteriormente.

VCTOR MARTN MARTN

32

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

33

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

A partir de aqu hay entremezcladas capturas de vmware y virtualbox, eso es debido


a que el vmwware me dio problemas y tuve que empezar todo de nuevo en virtualbox.

VCTOR MARTN MARTN

34

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

35

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

36

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Agregar subdominio
Lo primero que haremos es preparar el equipo que contiene el active directory, es
decir, el dominio principal.
Vamos a necesitar tener introducido en el dispositivo de cd virtual la imagen de win
server 2008 para realizar estas acciones.
Con el cd introducido, lo abrimos y vamos a la siguiente ruta D:\support\adprep aqu
encontraremos el ejecutable de adprep.

VCTOR MARTN MARTN

37

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

A continuacin tenemos que seguir la siguiente lnea de comandos para ejecutarlo de


manera correcta.

VCTOR MARTN MARTN

38

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO


Ahora accedemos al servidor clonado, el cual vamos a activarle el rol de AD

Le asignamos ip esttica fuera del rango de distribucin de direcciones ip del servidor


dhcp principal. Como servidor DNS principal lo dejamos en blanco y ponemos como DNS
alternativo la direccin ip del dominio principal.
A continuacin ejecutamos dcpromo. Y seguimos los siguientes pasos.

VCTOR MARTN MARTN

39

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

40

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

41

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

42

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

43

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

44

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

45

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

46

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

47

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

48

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Y ahora veremos el dominio y el subdominio en dominios y confianzas de AD.

VCTOR MARTN MARTN

49

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Instalacin Ubuntu server con: Instalar la ltima versin


de Ubuntu con OpenLDAP, phpLDAPadmin y/o JXplorer y Samba.
Nombre del dominio: ulucdiaveg.local (tu nombre y appellidos).
He instalado la versin de Ubuntu server 14, la cual ya tiene incluida la aplicacin
Samba3. No obstante, siendo fiel a la gua, lo actualizar con samba 4.
Lo primero que haremos es actualizar para evitar fallos en la instalacin:
upt-get update
upt-get upgradre y

VCTOR MARTN MARTN

50

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

El comando anteriormente mostrado no se integrar debido a que en la versin de


Ubuntu server que estoy usando ya viene instalado de manera predeterminada.
A continuacin vemos nuestra ip y la guardamos.
Ahora modificamos el fichero interfaces con la IP que queremos que tenga nuestro
servidor. La tenemos que convertir en esttica.

VCTOR MARTN MARTN

51

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

A continuacin nombramos a nuestro servidor.

VCTOR MARTN MARTN

52

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

53

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

A continuacin procedemos a instalar el paquete SAMBA 4. Para ello, primero


debemos de instalar una serie de paquetes que el fabricante recomienda. Para ello
ejecutaremos la siguiente lnea de comandos. Luego esperamos a que se instale todo.

VCTOR MARTN MARTN

54

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

A las preguntas que nos hace respondemos en este orden:

MARMARVIC.LOCAL
marmarvic
marmarvic.marmarvic.local

Una vez instalados todos los paquetes, procedemos a actualizarlos (es un proceso que
tardar bastante tiempo ya que Samba4 recomiendo descargarlos de su web y luego
instalarlos en el equipo).

VCTOR MARTN MARTN

55

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

A continuacin ejecutamos la siguiente lnea de comandos para hacer el proceso de


precompilacin, compilacin e instalacin.
# cd samba4
# ./configure --enable-debug --enable-selftest
# make
# make install

VCTOR MARTN MARTN

56

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Luego ejecutamos
# make
# make install

Una vez tenemos Samb4 instalado, debemos proceder a la configuracin-creacin de


nuestro dominio. Para ello hacemos lo siguiente.

VCTOR MARTN MARTN

57

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

58

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

59

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Los campos encorchetados los da el asistente por defecto, as que lo dejamos tal cual
nos los da y no los modificamos. Al final crearemos contrasea del administrador del servidor.
TIENE QUE SER CONTRASEA SEGURA, UNA SIMPLE NO SIRVE Y NO TERMINA DE INSTALAR.

VCTOR MARTN MARTN

60

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

A continuacin reiniciamos la mquina (reboot) y ahora procedemos a ejecutar Samba.


# /usr/local/samba/sbin/samba start

Para confirmar que el cliente Samba se conecta con el servidor Samba, incluyendo los
directorios compartidos ejecutamos lo siguiente.

VCTOR MARTN MARTN

61

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Ahora lo que haremos es comprobar el funcionamiento del servidor DNS lanzando los
siguientes comandos.
# host -t SRV _ldap._tcp.marmarvic.local.
# host -t SRV _kerberos._udp.marmarvic.local.
#host -t A ubuntuserver.marmarvic.local.

EMPEC A TENER PROBELMAS CON EL VMWARE Y TUVE QUE INSTALARLO TODO EN


VIRTUALBOX. El repositorio # git clone git://git.samba.org/samba.git /usr/src/samba4/ ES
MUY PESADO Y TARDA MUCHO EN DESCARGAR. EL CAMBIO DE MQUINA VISRTUAL LO HE
HECHO HOY Y NO ME DA TIEMPO A QUE SE DESCARGUE.
Por este motivo entrego el trabajo incompleto. Adems, estaba tan oxidado que me
ha costado muchsimo conseguir lo que he conseguido.
Aprovechando que has dado ms tiempo, terminar el trabajo pero con virtualbox. Por
lo que vas a ver capturas que sean de vmware y otras de virtualbox con Ubuntu server. Es por
ese motivo. He tenido que cambiar las ip de servidor, de ah que las pantallas de la
configuracin ip esttica y servidores cambien de vmware a virtualbox..
VCTOR MARTN MARTN

62

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO


Retomando los comandos anteriores, vamos a verificar el correcto funcionamiento de
nuestro servidor DNS en todos los mbitos.

VCTOR MARTN MARTN

63

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

64

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Una vez hechas todas las comprobaciones y comprobado que nuestro servidor Samba
funciona correctamente (por fin!), procedemos a conectarlo con el equipo Windows cliente.
Para ello, lo primero ser preparar la ip fija en el equipo cliente en donde
especificaremos como servidor dns a nuestro equipo Linux con Samba4.

VCTOR MARTN MARTN

65

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

66

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

67

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

68

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Una vez enlazados los dos equipos, procedemos a crear los usuarios y unidades
administrativas.

Instalacin de herramientas de administracin remota del


servidor.
Vamos a generar la creacin de usuarios a travs de la herramienta que nos
descargaremos directamente de la pgina oficial de Windows. Con poner en el buscador
Herramientas de administracin remota del servidor el primer link nos lleva directos a la pgina
oficial de Microsoft de descarga.
Una vez instalado el paquete, procedemos a la creacin de usuarios como manda la
actividad.

VCTOR MARTN MARTN

69

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

Seleccionamos las herramientas que consideremos necesarias para el ejercicio. En mi


caso, hice clic en todo.

VCTOR MARTN MARTN

70

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

MUY IMPORTANTE!! Hay que instalar una herramienta que se llama kit de
administracin de conection Manager. Sin esta herramienta no podemos abrir Usuarios y
equipos de Active directory. Para configurarlo necesitamos tener los datos del servidor
Samba relacionado con el servidor Kerberos.

VCTOR MARTN MARTN

71

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO

VCTOR MARTN MARTN

72

ADMINISTRACIN DE SERVICIOS DE DIRECTORIO


El proceso de creacin de usuarios, grupo y unidad administrativa, es el mismo que el
proceso que realic con Win server 08.

Realizar un estudio comparativo


Lo cierto es que llevo 2 semanas y media para hacer la prctica, lo que quiere decir que
me ha costado bastante, tanto Windows como Linux. Cierto que lo que ms me cost fue
Linux, ya que hay que ser muy estricto con la lnea de comandos. Si es cierto que, arrojando
una lanza a su favor, cuando se le coge el ritmo a Ubuntu Server, puede llegar a ser ms fluido.
Yo soy fan indiscutible de Windows, por lo que, obviamente, Windows Server 08 lo veo
mucho ms prctico y completo.
El hecho de haber tardado tanto en terminar la prctica tambin ha sido porque lo
empec con vmware, el cual me cre un lio tremendo con las conexiones de redes virtuales,
por esto mismo hay una mezcla de capturas con vmware y virtualbox y con fechas muy
distantes. A ello le juntamos mi nivel xido postvacacional y da este resultado.
Eso s, lo he hecho unas 20 veces y lo tengo controlado al mximo, tanto que sub un
videotutorial a mi canal de youtube.
Por cierto, como no fui los primeros das a clase, no saba que haba que capturar la
fecha, y los compaeros me dijeron que como lo dijiste en la 2 clase, pues las capturas que se
hicieran a partir de ese da se tomaran con la fecha, por eso, las de vmware no tienen fecha la
gran mayora y las de virtualbox s.

VCTOR MARTN MARTN

73

Das könnte Ihnen auch gefallen