actividades ws2008 tema 3 elisamá osuna vargas

15
Actividades tema 3 WS2008 Actividades Unidades organizativas 1. Crea una unidad organizativa llamada uoGrupos e introduce en ella todos los grupos que existan actualmente en el sistema. Haz una captura en la que se muestre la uo Creada. 2. Crea una unidad organizativa llamada uoTUNOMBRE donde TUNOMBRE lo sustituyas por tu nombre, es decir, si te llamas Pepe tu unidad organizativa se llamará uoPepe. Haz una captura en la que se muestre la uo creada. Elisamá Osuna Vargas Página 1

Upload: elisama-osuna-vargas

Post on 07-Apr-2016

221 views

Category:

Documents


2 download

DESCRIPTION

Estas son las practicas que nos ha asignado nuestra profesora de sistemas operativos en red.

TRANSCRIPT

Page 1: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

Actividades Unidades organizativas

1. Crea una unidad organizativa llamada uoGrupos e introduce en ella todos los grupos que existan actualmente en el sistema. Haz una captura en la que se muestre la uo Creada.

2. Crea una unidad organizativa llamada uoTUNOMBRE donde TUNOMBRE lo sustituyas por tu nombre, es decir, si te llamas Pepe tu unidad organizativa se llamará uoPepe. Haz una captura en la que se muestre la uo creada.

Elisamá Osuna Vargas Página 1

Page 2: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

3. Mueve esta unidad organizativa que acabas de crear (uoPepe) dentro de la uo creada en la actividad 1 (uoGrupos). Haz una captura en la que se muestre la uopepe dentro de uoGrupos

4. Elimina la UO creada en la actividad número 2 y haz una captura en la que se demuestre la acción realizada

Elisamá Osuna Vargas Página 2

Page 3: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

5. Si eliminamos una UO ¿Eliminamos también los objetos que contiene?Muestra lo con un ejemplo.

Si se eliminan los grupos, lo hemos comprobado en clase, si se elimina la UO con contenido dentro se elimina todo este que hay dentro.

Elisamá Osuna Vargas Página 3

Page 4: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

- Usuarios del AD, Plantillas, Cuotas de disco y Directivas de cuenta -

TEÓRICAS

1. ¿Con qué herramienta crearemos usuarios en un equipo Windows Server que no ha sido promovido a controlador de dominio?

Inicio - herramientas administrativas

2. ¿En qué equipo de la red podrán iniciar sesión estos usuarios?

Solo en el propio equipo que tiene instalado Windows server.

3. Cuando tenemos promovido un equipo Windows Server a controlador de dominio, ¿podemos crear usuarios locales para iniciar sesión en el equipo?

No, solo se pueden crear usuarios globales que también pueden iniciar sesión desde ese equipo.

4. ¿Se pueden crear dos usuarios con el mismo nombre pero con distinto login?

No, porque lo registra por el nombre.

5. Si una cuenta de usuario está deshabilitada, ¿podrá iniciar sesión en el sistema?

No, al estar deshabilitada no puede funcionar

6. ¿Es obligatorio asignar contraseña cuando se crea un usuario de AD?

Si

Elisamá Osuna Vargas Página 4

Page 5: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

7. ¿Cuántas plantillas de usuario se pueden crear en AD?

Las que quiera

8. Si eliminamos la plantilla de usuario con la que hemos creado otros usuarios, ¿estos últimos se eliminarán también?

No, solo se elimina la plantilla porque los otros usuarios son autónomos unos de otros

9. ¿Se puede utilizar el nombre paco\user como nombre de usuario de AD?

No, porque es un carácter no válido

10. ¿Qué usuarios pueden administrar la gestión de cuotas de disco?

El administrador del sistema

11. ¿Cuánto espacio de disco puede utilizar cualquier usuario del dominio sobre un recurso compartido que está en el controlador de dominio?

Tanto como haya en el dominio

12. ¿De qué forma podemos saber cuándo un usuario ha excedido la cuota de disco que tiene asignada?

Según lo que se haya indicado que aparezca cuando le indicamos el límite, puede generar un evento y así enviarles una advertencia o incluso denegarle el acceso al disco para que no siga almacenando nada.

13. Dentro del mismo disco duro, ¿se pueden establecer cuotas de usuario para las carpetas de forma distinta? (p.e. D:/Datos que no tenga cuota y que la carpeta D:/programas tenga una cuota de 100MB?

Si, dentro de cada usuario que digamos que cuota de disco tendrá

Elisamá Osuna Vargas Página 5

Page 6: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

- Grupos del DA -

PRÁCTICAS

1. Crea un grupo de seguridad de dominio local denominado “Empleados”. Crea otro grupo del mismo tipo denominado “Directivos”. Captura la pantalla. Captura la imagen que muestre donde haya creado el grupo.

2. ¿A qué lugares se pueden mover los grupos anteriormente creados? Se puede mover a todos los grupos que ya había por defecto

3. Comprueba como al hacer clic con el botón derecho sobre cada grupo, nos aparece la opción de enviar correo. ¿Qué mensaje muestra? Los objetos seleccionados no tienen definidas direcciones de correo electrónico.

Para poder hacer uso de esta opción hemos de tener instalado el cliente de correo masivo de Microsoft, no obstante ahora ya conoces la posibilidad.

4. De la misma forma vamos a definir otro grupo llamado Administración ahora de dominio local y de tipo distribución. ¿Existe alguna diferencia aparente entre los dos tipos de grupos de seguridad y distribución creados? Aparentemente, no se ve nada en lo que cambien, uno será delimitado para X usuarios y que puedan hacer cada uno su función dentro de su grupo.

Elisamá Osuna Vargas Página 6

Page 7: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

5. Crea una UO sobre la raíz del dominio llamada Departamentos.

Elisamá Osuna Vargas Página 7

Page 8: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

6. Dentro de la UO anterior crear tres grupos de empleados: EmpleadosA32, EmpleadosA33 y EmpleadosA34. Deben ser de seguridad y de ámbito dominio local.

7. Mueve los grupos iniciales Empelados y Directivos a la UO Departamentos.

Elisamá Osuna Vargas Página 8

Page 9: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

8. Asigna el usuario Administrador al grupo “Directivos”, partiendo desde Administrador/Agregar a un grupo… y buscando por “Direct”

9. Agregar el usuario “Invitado” al grupo “Empleados”, pero ahora desde el grupo y añadiéndole el usuario.

Elisamá Osuna Vargas Página 9

Page 10: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

10. Existen unas directrices a la hora de nombrar los grupos, de forma que es útil que el nombre refleje la posesión y el ámbito. Lo siguiente que vamos a hacer es crear grupos de ámbito global, para ello vamos a aplicar las directrices de nombre de grupo.

Crear un nuevo grupo local llamado “GEmpleadosRest”, sobre la UO “Departamentos”. De esta forma en el nombre queda implícito que el grupo es de ámbito global y con acceso restringido. Este grupo ha de definirse como un grupo de seguridad

11. De la misma forma vamos a definir otro grupo también global y de tipo seguridad llamado “GDirectivosTot”. De esta forma en el nombre queda implícito que el grupo es de ámbito global y con acceso Total.

Elisamá Osuna Vargas Página 10

Page 11: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

12. El nombre de los grupos se puede modificar haciendo clic con el botón derecho sobre el grupo seleccionado. Modifica el nombre de los dos grupos de dominio local creados al principio “Empleados” y “Directivos” de forma que se reconozca en el nombre el ámbito al que pertenecen.

Elisamá Osuna Vargas Página 11

Page 12: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

Para ello aplica DL delante del nombre y con respecto al tipo de acceso déjalos igual que sus correspondientes de ámbito global (para los empleados “Rest” y para los directivos “Tot”.

Elisamá Osuna Vargas Página 12

Page 13: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

TEÓRICAS

1. ¿Desde dónde podemos crear grupos en el AD? En Active Directory, los grupos se crean en los dominios. Los grupos se crean mediante Usuarios y equipos de Active Directory. Con los permisos necesarios, se pueden crear grupos en el dominio raíz del bosque, en cualquier otro dominio del bosque o en una unidad organizativa.

2. ¿Es necesario crear los grupos en la UO en la que vienen creados los grupos integrados en el sistema?

No, se pueden crear en cualquier uo

3. ¿Cuántos grupos podemos crear en un equipo con AD? Todos los que queramos, no hay ningún tope.

4. Si eliminamos un grupo de usuarios, ¿eliminamos los usuarios del mismo?

No, esos usuarios dejaran de pertenecer a ese grupo pero no se eliminan los usuarios

5. ¿Podemos añadir grupos a otros grupos de usuarios? Si

6. ¿Podemos tener instalados dos grupos con el mismo nombre en dos unidades organizativas diferentes?

No, ya que si un grupo ya esta creado, no se puede crear otro con el mismo nombre porque te dice que ya existe. 

Elisamá Osuna Vargas Página 13

Page 14: Actividades ws2008 tema 3 Elisamá Osuna Vargas

Actividades tema 3 WS2008

ACTIVIDADES 3.4

- Administración avanzada de dominios -

1. ¿Quiénes pueden establecer relaciones de confianza entre dominios?

Los administradores de la red

2. Si montamos una relación de confianza bidireccional del dominio1 con el dominio2 y del dominio2 con el dominio3, ¿qué implicaciones tendrá este proceso?

Que el dominio uno y el dominio tres también tendrán una relación de confianza

3. ¿Quiénes pueden establecer delegaciones de uso y administración de dominios?

Los administradores de la red

4. Una vez realizada la delegación de control, ¿se podrá administrar un dominio desde un cliente?

Si, si tienes permisos de administrador, lo podrá administrar tanto desde un cliente como de un servidor.

Elisamá Osuna Vargas Página 14