administración de servidores 2

Upload: dazek-infecteed

Post on 08-Feb-2018

220 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/22/2019 Administracin de Servidores 2

    1/38

    2014

    Aarn Alejandro Zamarripa Cornejo

    Tic 8F Redes y Telecomunicaciones

    Administracin De Servidores II

  • 7/22/2019 Administracin de Servidores 2

    2/38

    1

    ContenidoSistemas operativos ............................................................................................................................ 3

    Windows server 2008 .......................................................................................................................... 5

    ............................................................................................................................................................. 5

    Roles de Windows server 2008 ........................................................................................................... 6

    Instalacin de Windows server 2008 .................................................................................................. 9

    Active Directory ................................................................................................................................. 10

    Sitio ................................................................................................................................................ 11

    Subred ........................................................................................................................................... 11

    Planificacin de espacios de nombres y dominios ........................................................................ 11

    DNS .................................................................................................................................................... 13

    FQDN (Fully Qualified Domain Name)........................................................................................... 13Instalacin y configuracin de AD ................................................................................................. 14

    Servidor DNS ................................................................................................................................. 16

    Zonas de autoridad ....................................................................................................................... 16

    Tipos de registro ............................................................................................................................ 16

    Zonas de reenvo ........................................................................................................................... 17

    Zonas de resolucin inversa .......................................................................................................... 17

    Ejemplo de archivos de zonas ....................................................................................................... 18

    DHCP .................................................................................................................................................. 19

    Procedimiento de asignacin de direcciones IP a un cliente: ....................................................... 20

    Terminologa ................................................................................................................................. 21

    Instalacin ..................................................................................................................................... 22

    DNS .................................................................................................................................................... 23

    Cuentas de usuario ............................................................................................................................ 24

    Perfil de usuario ................................................................................................................................ 25

    Configuraciones de los perfiles mviles ............................................................................................ 26Tipos de grupo ................................................................................................................................... 27

    mbito de grupo ............................................................................................................................... 27

    HTTP .................................................................................................................................................. 28

    Instalacin de IIS ............................................................................................................................... 28

    Servidor de correo electrnico .......................................................................................................... 30

  • 7/22/2019 Administracin de Servidores 2

    3/38

    2

    Almacenamiento en Windows server ............................................................................................... 32

  • 7/22/2019 Administracin de Servidores 2

    4/38

    3

    Sistemas operativos

    Los sistemas operativos realizan tareas bsicas como reconocimiento dela entrada de datos desde el teclado, enviar los datos a pantalla, laadministracin de los archivos y directorios almacenados en las unidadesde disco duro y el control de los dispositivos perifricos.

    Sistemas ms grandes de redes, se encargan de que todos los programas yusuarios obtengas los recursos que necesitan, e interactan sin que unointervenga con las actividades del otro.

    Adems de esto se encargan de la seguridad, asegurndose que usuariosno autoricen no accedan al sistema.

    Los S.O proveen una plataforma para que las aplicaciones puedan serejecutadas. La eleccin del sistema operativo, determina las aplicacionesque pueden ejecutarse en cierto momento.

    Multiusuario: Permite que 2 o ms usuarios ejecuten programas almismo tiempo.

    Multiprocesamiento: Soporta la ejecucin de un mismo programaen ms de un procesador.

    Multitarea: Permite que ms de un programa se ejecute a la vez.

    Multihilo: Permite que diferentes partes de un mismo programa seejecuten al mismo tiempo.

  • 7/22/2019 Administracin de Servidores 2

    5/38

    4

    Los S.O. sistemas operativos tienen 2 modos de trabajar con ellos:

    Modo texto: Los comandos son aceptados y ejecutados por el S.O atravs de un intrprete de comandos. Este es una interfaz deusuario, la cual permite la comunicacin con el sistema medianteuna ventana que espera comandos textuales, a los cuales les esdevuelta las respuestas en la misma ventana.

    Modo grfico: La interfaz grfica (GUI), recibe los mismoscomandos, haciendo click ejecutando acciones sobre mens sinnecesidad de memorizar la sintaxis del comando.

  • 7/22/2019 Administracin de Servidores 2

    6/38

    5

    Windows server 2008

    Est diseado para ofrecer a las organizaciones una plataformaproductiva para virtualizacin de cargas de trabajo, creacin deaplicaciones y proteccin de redes.

    Ofrece una plataforma segura y de fcil administracin, para el desarrollo

    y alojamiento confiable de aplicaciones y servicios web.Caractersticas generales.

    Identificacin y acceso a la infraestructura de red.

    Seguridad y polticas.

    Implementacin rpida.

    Servidores de administracin sencilla.

    Soporte para tareas de oficina.

    Soporte de acceso centralizado a las aplicaciones. Implementacin de servicios y aplicaciones web.

    Proteccin de datos.

  • 7/22/2019 Administracin de Servidores 2

    7/38

    6

    Roles de Windows server 2008

    Un rol del servidor describe la funcin principal del servidor, losadministradores pueden optar por dedicar un servidor a un solo rol, oinstalar mltiples roles del servidor en un mismo equipo, cada rol puedeincluir uno o ms servicios al rol, algunos de los roles de Windows server2008 son:

    Servidores de dominio Active Directory.

    Active Directory Domain Service (AD DS) almacena informacin sobreusuarios, computadoras y otros dispositivos de la red, ayuda a losadministradores de seguridad a gestionar esta informacin.

    Servidor de aplicacin

    Proporciona una solucin completa para la organizacin y gestin deaplicaciones empresariales distribuidas de alto rendimiento.

    Dynamic Host Configuration Protocol (DHCP)

    Permite asignar direccin IP a computadoras y a otros dispositivos queestn habilitados como clientes DHCP.

  • 7/22/2019 Administracin de Servidores 2

    8/38

    7

    Rol DescripcinServidor DNS Proporciona un mtodo estndar

    para asociar los nombres deequipo con la direccin IP.

    Servidor de archivos Tecnologa para la administracinde almacenamiento, repeticin de

    archivos, gestin de nombresdistribuidos, bsqueda rpida de

    archivos y racionalizacin delacceso de cliente a los archivos.

    Polticas de servicios de acceso Pueden desplegarse servidoresVPN, servidores de acceso

    telefona, enrutadores, y accesoinalmbrico.

    Servicios de impresinPermite la administracin de

    servidores de impresin eimpresoras.

    Servidor web (IIS) Permite el intercambio deinformacin en internet,

    plataforma unificada que integraIIS 7.0, ASP.NET.

  • 7/22/2019 Administracin de Servidores 2

    9/38

    8

  • 7/22/2019 Administracin de Servidores 2

    10/38

    9

    Instalacin de Windows server 2008

    Los requisitos varan en funcin de la configuracin del sistema y las

    aplicaciones y caractersticas que se desea instalar. Es posible requerirespacios en discos adicionales si se instala a travs de una red. Losrequisitos bsicos son:

    Componente RequisitoProcesador Mnimo 1 GHZ, recomendado 2GHZ,

    optimo 3GHZ.Memoria Mnimo: 512mb

    Recomendado: 1GBOptimo: 2GB instalacin completa

    Mximo (32bits) 4GBMnimo (64bits) 3GB

    Espacio disco duro Mnimo 8GBRecomendado: 40 GB (instalacin

    completa).Optimo: 80 GB

    Nota: los equipos con ms de 16 GB

    de RAM requieren ms espacio endisco para la paginacin, la

    hibernacin y los archivos devolcado.

  • 7/22/2019 Administracin de Servidores 2

    11/38

    10

    Active Directory

    Active directory permite gestionar los diferentes objetos de laarquitectura de red.

    Proporciona una base de datos distribuida que almacena y administrainformacin acerca de los recursos de red y datos especficos de lasaplicaciones con directorio habilitado.

    La tecnologa de active directory incluye:

    Bosque: Acta como un lmite de seguridad para la organizacin ydefine el mbito de autoridad de los administradores. Por defecto elbosque contiene un solo dominio denominado dominio raz debosque.

    rbol: Los arboles de dominio se utilizan en el caso en que serequiere un dominio cuyo espacio de nombres DNS no estrelacionado con los dems dominios del bosque. Esto significa queno es necesario que el nombre del dominio raz del rbol (y todossus dominios secundarios) contengan el nombre completo deldominio primario.

    Por ejemplo travel.net puede ser un rbol de dominio del bosquecostoso.com, un bosque puede contener uno o ms rboles de dominio.

    Antes de crear un rbol de dominio, cuando se desea un espacio connombre DNS diferente se debe considerar crear un bosque diferente. Laopcin de varios bosques proporciona autonoma, aislamiento de lasparticiones de directorio de configuracin y esquema, lmites deseguridad independientes, etc.

    Dominio:Se pueden usar dominios en el bosque para facilitar laparticipacin de los datos de AD DS, lo que permite replicar datos

    solo si es necesario, Esto permite ajustes a AD DS de forma globalen una red con el ancho de banda limitado.

    Adems de esto permite administrar otras funciones como la identidad deusuario, la autenticacin y las relaciones de confianza en la red.

  • 7/22/2019 Administracin de Servidores 2

    12/38

    1

    Sitio

    Los sitios de AD DS representan la estructura fsica, topologa, de la red.AD DS utiliza la informacin de la topologa de la red que se almacena enel directorio, como objetos de sitio, subred y vnculos de sitio, para

    generar una topologa de replicacin ms eficaz.La topologa de la replicacin conecta de un conjunto de objetos deconexin que permitan la rplica de entrada, desde un controlador dedominio de origen al controlador de dominio destino.

    Hay que diferenciar por tanto correctamente un sitio, el cual representa laestructura fsica de la red, del dominio que representa la estructura lgicade la organizacin

    SubredUn objeto en AD DS agrupa a los equipos adyacentes, asociando un sitiocon una o ms subredes, se debe asignar un conjunto de direcciones IP alsitio.

    El nico requisito de una subred, es que el prefijo de direccin se ajuste alformato de IP correspondiente.

    Planificacin de espacios de nombres y dominios

    La eleccin de espacio de nombres depender de cmo se desean losnombres de dominio. Ya sea que todos los nombres dependan del mismodominio, o bien nombres independientes, cuando no todos dependerndel mismo dominio.

  • 7/22/2019 Administracin de Servidores 2

    13/38

    12

  • 7/22/2019 Administracin de Servidores 2

    14/38

    13

    DNS

    Es una base de datos distribuida y jerrquica, que almacena la

    informacin necesaria rea los nombres de dominio.

    Sus usos principalesson asignados de nombres de dominio a direcciones IP y la localizacin delos servidores de correo electrnico correspondientes para cada dominio.

    Los servidores DNS utilizan TCP y UDP en el puerto 53 para responder lasconsultas. La mayora de las consultas en una sola solicitud UDP desde uncliente DNS, seguida por una sola repuesta UDP, TCP intervine cuando eltamao de los datos de la repuestas, excede los 512 bytes, lo que sucedeen transferencia de zonas.

    FQDN (Fully Qualified Domain Name)

    Es un nombre de dominio ambiguo que especifica la posicin absoluta delnodo en el rbol jerrquico del DN. Se distingue de un nombre regularporque lleva un punto . Al final.

    Ejemplo:

    Se tiene un equipo con nombre maquina1 en un dominio uta.edu.mx ennombre FQDN seria por tanto maquina1.uta.edu.mx.

    La ausencia del punto indica que podra solo tratarse de un prefijo,haciendo posiblemente referencia un dominio ms largo.

  • 7/22/2019 Administracin de Servidores 2

    15/38

    14

    Instalacin y configuracin de AD

    Para instalar el servicio de AD, es necesario realizar los siguientes Pasos:

    1. Inicio / herramientas administrativas / administrador del servidor.

    2. Seleccionar Rol, y en la ventana de lado derecho de los roles damosclick en agregar roles.

    3. En el asistente de instalacin de roles dar siguiente, aparecer una

    ventana con un listado de roles, seleccionar Servicios de dominio deActive Directory, aceptar el mensaje de instalar el Framework ydamos siguiente.

    4. Posteriormente damos click en instalar.

    Una vez finalizada la instalacin se requiere configurar el AD, generandoel bosque, rbol y dominio que tendr inicial. Es un servidor con un solo

    dominio, estos 3 elementos son el mismo

    Para agregar el servidor como controlador de dominio, puede hacerlos de2 maneras, uno es seleccionando el rol, y del lado derecho, dar click en elmensaje amarillo de aviso que aparece. Lo mismo se puede realizar desdeInicio ejecutar y escribir el comando dcpromo.

    Estas 2 actividades abren el asistente de Active directory.

    Una vez en el asistente, seleccionar la casilla usar la instalacinde modoavanzadoy dar siguiente, donde deberemos configurar:

  • 7/22/2019 Administracin de Servidores 2

    16/38

    15

    1. Crear un dominio nuevo en un bosque nuevo.2. Dar el nombre de dominio.3. Nombre NetBios, dejar el que este por defecto.4. En nivel funcional del bosque seleccionar Windows server 2008 R2.

    5. Al dar siguiente comprobara la existencia del DNS, en caso de noexistir solicita la creacin del DNS.

    6. Solicita las rutas donde se almacena las bases de datos del AD, losarchivos de registro, etc. Dejar las rutas por defecto.

    7. Solicita contrasea del administrador, asignar y confirmar.8. Muestra resumen de configuracin, dar siguiente, iniciara

    instalacin.

  • 7/22/2019 Administracin de Servidores 2

    17/38

    16

    Servidor DNS

    Son servicios que contestan las consultas realizadas por clientes DNSexisten 2 tipos:

    Servidor maestro (primario):

    Obtienen los datos del dominio a partir de un archivo almacenadoen el mismo servidor.

    Servidor esclavo (secundario):

    Al iniciar obtiene su informacin del dominio por medio de unservidor maestro, realizando el proceso de transferencia de rutas.

    Zonas de autoridad

    Permiten al servidor maestro o primario cargar la informacin de unazona. Cada zona de autoridad abarca al menos 1 dominio y posiblementesus subdominios.

    La informacin de cada zona de autoridad es almacenada en forma local

    en un archivo, el cual puede incluir varios tipos de registro.

    Tipos de registro

    A (Adress): registro de direccin que resuelve un nombre de un anfitrinhacia una direccin IPV4.

    AAAA: registro de direccin que resuelve un nombre de un anfitrinhacia una direccin IPV6.

    CNAME (Cannical Name): registro de un nombre cannico que hace queun nombre sea alias de otro.

    MX (Mail Exchange): registro de servidor de correo que sirve para definiruna lista de servidores de correo para un dominio.

  • 7/22/2019 Administracin de Servidores 2

    18/38

    17

    PTR (pointer): resuelve una direccin IP hacia un nombre de anfitrin.

    IIS (Name Server): registrar de servidor de nombres que define una listade servidores de nombre con autoridad.

    Zonas de reenvoDevuelve la direccin IP para las bsquedas hechas para nombres FQDN.

    En casi de dominios pblicos, la responsabilidad de que exista una zonade autoridad para cada zona de reenvi, corresponde a la autoridadmisma del dominio.

    Zonas de resolucin inversa

    Devuelven nombres FQDN para las bsquedas hechas a direcciones IP.

    En segmentos de red pblica, la responsabilidad de que exista una zonade autoridad por cada zona de resolucin inversa corresponde a laautoridad misma del segmento.

  • 7/22/2019 Administracin de Servidores 2

    19/38

    18

    Ejemplo de archivos de zonas

    Reenvo

    @ IN MX 10 mail

    @ IN A 192.168.1.1Maquina 2 IN A 192.168.1.2Maquina 3 IN A 192.168.1.3Mail IN A 192.168.1.1Intranet IN A 192.168.1.1www IN CNAME INTRANET

    INVERSA

    @ IN NS Dns.red-local.

    1 IN PTR Intranet.red-local.2 IN PTR Maquina2.red-local.3 IN PTR Maquina3.red-local.

  • 7/22/2019 Administracin de Servidores 2

    20/38

    19

    DHCP

    Es el acrnimo de Dynamic Host Configuration Protocol, que se traduce

    protocolo de configuracin dinmica.Es un protocolo que permite a dispositivos individuales en una red,obtener su propia informacin de configuracin de red (direccin IP,mascara de subred, puerta de enlace), a partir de un servidor DHCP.

    Existen 3 mtodos de asignacin en el protocolo DHCP.

    Asignacin manual: Esta utiliza una tabla con direcciones MAC.Solo los equipos con una direccin MAC definida en dicha tabla,

    recibirn la direccin IP asignada en la misma tabla.

    Asignacin automtica: Una IP disponible dentro de un rangodeterminado, se asigna al equipo que la requiera de formapermanente.

    Asignacin dinmica: Se determina arbitrariamente un rango dedirecciones IP y cada equipo conectado a la red, est configurado

    para solicitar su direccin IP al servidor, cuando inicia eldispositivo de red, utilizando un intervalo de tiempo controlable,de modo que la asignacin de direccin IP es temporal de formadinmica.

  • 7/22/2019 Administracin de Servidores 2

    21/38

    20

    Procedimiento de asignacin de direcciones IP a un cliente:

    DHCPDISCOVER: El cliente lanza una peticin mediante un mensajede difusin en busca de un servidor DHCP. Este mensaje contiene la

    direccin MAC y el nombre del equipo cliente para que el servidorpueda responder al cliente.

    DHCPOFFER: El servidor DHCP responde a la peticin con unaoferta de direccin IP, la cual queda reservada al cliente.

    DHCOREQUEST: Una vez aceptada la oferta, se enva una mensaje alservidor aceptando la oferta.

    DCHPACK: El servidor manda un mensaje de acuse de recibo, con ladireccin IP asignada, e informa TCP/IP.

  • 7/22/2019 Administracin de Servidores 2

    22/38

    2

    Terminologa

    mbito: Intervalo completo de direcciones IP disponibles para serconcedidas.

    Sper mbito: Agrupacin de mbitos que se utilizan para admitirsubredes con IP lgicas en una subred fsica. Este contiene mbitossecundarios que se requiere configurar manualmente.

    Grupo de direcciones: Direcciones IP disponibles para asignardentro de un mbito.

    Intervalo de exclusin: Intervalo de direcciones IP de un mbito queno estn disponibles para su concesin. Este intervalo se reservageneralmente para asignar IP estticas a clientes o servidores enuna red.

    Reserva: Asigna permanentemente una direccin IP a un cliente, se

    utiliza para equipos que debes conservar la misma IP.

    Concesin: Es el periodo de tiempo que un cliente puede utilizaruna direccin IP, antes que la concesin caduque, el cliente envamensajes de renovacin.

  • 7/22/2019 Administracin de Servidores 2

    23/38

    22

    Instalacin

    Iniciar el administrador del servidor e ir a la opcin: Roles,seleccionamos agregar rol

    En la lista de roles disponibles seleccionamos servidor DHCP. Asignar informacin del dominio (si se cuenta con AD este se

    asigna automticamente.) as como asignar la IP del servidorDNS.

    Indicar que no se requiere un servidor WINS. Es opcional agregar un mbito o no, si se desea se puede crear

    dando el nombre, IP, inicial, IP final, mascara y puerta deenlace.

    Deshabilitar IPv6. Muestra resumen de instalacin, dar click en instalar.

  • 7/22/2019 Administracin de Servidores 2

    24/38

    23

    DNS

    Existen 2 maneras de instalar el servicio de DNS en Windows server. Una

    es cuando est promoviendo el servidor a controlador de dominio. La otraes instalando independientemente desde la herramienta deadministrador de servidor.

    Desde la segunda opcin seleccionamos.

    Agregar rol, y seleccionar DNS server. Instalar.

    Al trmino de la instalacin se requiere generar las zonas de bsqueda.

    Forward lookup: Se requiere generar una zona de bsquedaprincipal sobre DNS. Se da click derecho sobre el rol

    DNS y se seleccion la creacin de la zona.

    Primary zone: Se crea una primary zone de bsqueda, donde seregistraran los equipos conectados al dominio.

    Reverse zone: Adems de la anterior, es necesario crear laReverse zone la cual resolver las IP a nombre de equipo. Paraesto el server solicitara la red y asignara un nombre de archivodonde se almacenara la informacin.

    NOTA: Si ya se ha realizado la instalacin del AD, las zonas forward yPrimary se generan por defecto, sin embargo la reverse zone es necesariocrearla e indicar se registren en el AD. Los registros que ya se tienen en la

    Primary zone, es necesario se indique se genere el registro PTR.

  • 7/22/2019 Administracin de Servidores 2

    25/38

    24

    Cuentas de usuarioLas cuentas de usuario permiten:

    Autenticar la identidad de la persona que se conecta a la red.

    Controlar el acceso a los recursos del dominio. Auditar las acciones realizadas, utilizando la cuenta.

    En AD, cada cuenta tiene un nombre principal. Este consta de 2 partescuenta y sufijo. El sufijo pertenece al DNS del nombre de dominio.

    As una cuenta Rmulo del domino midominio.com tendra un [email protected]

    Opciones de eventos

    La planificacin de las opciones de las cuentas de usuario, simplifican lacreacin de las mismas. Dentro de estas opciones tenemos:

    Hora de inicio de sesin:o Por defecto un usuario puede tener acceso a cualquier hora

    del dia o la noche. Sin embargo por razones de seguridad esposible restringir este acceso a ciertas horas e incluso aciertos dias de la semana.

    Iniciar sesin en:o Por defecto iniciar sesin en todas las estaciones de trabajo

    sin embargo es posible limitar al acceso de estos a un(as)equipo(s) se requiere. NertBios instalado para estaconfiguracin.

    Caducidad de la cuenta:o Es posible decidir indicar una fecha de caducidad para las

    cuentas.

    Perfil de usuario:o Se indica la ruta donde se encuentra el perfil de usuario.

    mailto:[email protected]:[email protected]:[email protected]:[email protected]
  • 7/22/2019 Administracin de Servidores 2

    26/38

    25

    Directorio principal:o Se introduce la ruta a la carpeta principal a la que el usuario

    tiene acceso y que contiene archivos y programas del propiousuario.

    Opciones cuentas

    Conectar a: especificar la letra de una unidad, a la que se asignanuna ruta de acceso de una red. Esta apariencia en el exploradorde carpetas del usuario, como una unidad ms.

    Perfil de usuario

    Un perfil es un entorno personalizado especficamente para un usuario. Elperfil contiene la configuracin de escritorio y de los programas deusuario. Cada usuario tiene un perfil, tanto si el administrador loconfigura como si no, ya que sr crea un perfil automticamente para cadausuario al momento de ingresar al equipo.

    Los tipos de perfil son:

    Perfiles locales: Perfiles creados en un equipo al momento que elusuario inicia sesin. Este es local al equipo, almacenando en eldisco duro del mismo.

    Perfiles mviles: Perfiles creados por un administrador,almacenando en un servidor, Estos siguen al usuario a cualquiermquina.

    Perfiles obligatorios: Perfiles mviles que solo pueden sermodificados por un administrador.

  • 7/22/2019 Administracin de Servidores 2

    27/38

    26

    Configuraciones de los perfiles mviles

    Para configurar un perfil mvil, basta con asignar una ubicacin en un

    servidor y realizar lo siguiente:

    Crear una carpeta compartida en el servidor para los perfiles. En la pestaa perfil de la ventana del usuario, asignar la ruta

    completa de acceso a la carpeta compartida como: \\nombre_server\ carpeta_perfil\%username%

    Perfil obligatorio:

    El perfil obligatorio permite asignar un mismo perfil a mltiples usuarios.Para hacer que un perfil mvil se convierta en obligatorio, basta concambiar la exclusin del archivo Ntuser.dat por Ntuser.man.

  • 7/22/2019 Administracin de Servidores 2

    28/38

    27

    Tipos de grupo

    Grupos por definicin, los grupos son objetos que pueden contener

    usuarios, contactos, equipos, etc del servicio de directorio activo. Sinembargo, en general un grupo es normalmente una coleccin de cuentasde usuario.

    El objetivo de los grupos es simplificar la administracin, permitiendo aladministrador de la red, asignar derechos y permisos por grupo en vez deusuarios individuales.

    Tipos de grupos Windows server contiene 3 tipos de grupos:

    Grupos locales: Se definen en el equipo local y solamente se utilizanen ese equipo, totalmente.

    Grupos de seguridad: Pueden tener descriptores de seguridadasociados a estos. Se utilizan para recopilar usuarios, equipos yotros grupos en unidades ms fciles de administrar. Cada cuentaque es agregada al grupo, recibe por ende los permisos asociados algrupo.

    Grupos de distribucin: Solo son utilizados como listas de

    distribucin de correo electrnico. No pueden ser utilizados parafiltrar directivas de seguridad, ya que no tienen ninguna funcinrelacionada con la seguridad.

    mbito de grupo

    Cuando se crea un grupo, se le asigna un mbito, el cual definir como seasignan los permisos. Existen 3 posibles valores:

    Dominio local: un grupo de dominio se utiliza para asignar lospermisos que permitan acceder a los diferentes recursos de la Red.

    Global: pueden asignar permisos en cualquier dominio del bosque.

  • 7/22/2019 Administracin de Servidores 2

    29/38

    28

    Universal: este est solo disponible en n servicio de modo nativo deAD se pueden conceder permisos en cualquier dominio del rbol oen bosques de dominio.

    HTTP

    HTTP (hyper text transfer protocol) es el mtodo utilizado para transferiro transportar informacin en la red. Su propsito original fue el proveeruna forma de publicar y recuperar documentos HTML.

    HTTP es un protocolo de solicitud y respuesta atraves de TCP, entreagentes de usuario (navegadores) y servidores, regularmente utilizando

    el puerto 80.Un dominio en internet est dado por el conjunto de IP y puerto.

    En el caso de Windows server, la implementacin de dominios querespondan a solicitudes HTTP se realiza por medio del IIS.

    Instalacin de IIS

    Ir al administrador del servidor. Dar click derecho a roles y seleccionar agregar rol En la lista seleccionar las casillas Web server (IIS) Seleccionar las casillas deseadas (servicio web, ftp, etc). Instalar

    Al abrir un explorador web debemos se poder utilizar la pgina principaldel IIS.

  • 7/22/2019 Administracin de Servidores 2

    30/38

    29

  • 7/22/2019 Administracin de Servidores 2

    31/38

    30

    Servidor de correo electrnico

    Dentro de los servicios que puede presentar Windows server,

    encontramos el de correo electrnico, el cual permite la comunicacinentre usuarios asignando a un dominio, por medio de mensajes de texto.

    Microsoft desarrollo para este la paquetera Exchange, la cual se instala ypermite controlar este servicio. Sin embargo se requiere la adquisicin delicencia, lo que conlleva una inversin ms.

    Es posible complementar este servicio, por medio de un servicio gratuitoque proporciona el manejo de recepcin de correo, esto gracias a que

    Windows server incluye envi en su arquitectura.Protocolos utilizados

    SMTP (Simple Mail Transfer Protocol)

    Protocolo estndar de internet de nivel de aplicacin utilizado para latransmisin de correo electrnico a travs de una conexin TCP/IP. Es dehecho el nico protocolo utilizado para la transmisin de correoelectrnico a travs de internet. Protocolo basado sobre texto y

    relativamente simple, donde se especifica uno o ms destinatarios en elmismo mensaje.

    Para determinar el servidor SMTP para un servicio dado, se utilizan losregistros MX (Message Exchange) en la zona de autoridadcorrespondiente a ese mismo dominio contenido por un servidor DNS.

    POP3 (Post Office Protocol), versin 3)

    Protocolo estndar de internet del nivel de aplicacin que recupera elcorreo electrnico desde un servidor remoto a travs de una concesinTCP/IP desde un cliente local. POP3 permite a los usuarios recuperar elcorreo electrnico al estar conectados a una red y manipular los mensajesrecuperados, sin necesidad de estar conectados. As todos los clientesPOP3 recuperan todos los mensajes y los almacenan como mensajes

  • 7/22/2019 Administracin de Servidores 2

    32/38

    3

    nuevos en la computadora o anfitrin del usuario, elimina los mensajesdel servidor y termina la conexin.

    Instalacin del servicio SMTP

    La instalacin del servicio de SMTP depende del servicio de IIS.

    Para instalar el servicio siga los siguientes pasos:

    Ir al administrador del servidor En Caractersticas dar click derecho y agregar caracterstica. En el listado buscar Servidor SMTP, seleccionar y dar siguiente.

    Dar aceptar a las dependencias

    Instalar

  • 7/22/2019 Administracin de Servidores 2

    33/38

    32

    Almacenamiento en Windows server

    Consola de administracin de discos

    Es la aplicacin principal para mantener los discos y volmenes en unsistema Windows server con consola grfica. Est disponible desde eladministrador del servidor.

    Almacenamiento bsico

    Cuando se aade un disco en Windows server, el sistema escribe unafirma que identifica de manera nica el disco. La firma es escrita en eldisco a travs de un proceso llamado inicializacin que ocurre cuando el

    disco es aadido al sistema. Antes de que el disco pueda ser utilizado, sedeben de generar particiones y volmenes. Las particiones son reas deldisco que pueden almacenar uno o ms volmenes dependiendo si laparticin es primaria o extendida.

    Particiones primarias

    Las particiones primarias pueden existir tanto en un disco MBR como enun GPT. Los discos MBR estn limitados a 4 particiones primarios,mientras un disco GPT puede contener 127. Desde un punto de vistaprctico, una particin primaria es equivalente a un volumen. Una de suscaractersticas nicas es que puede almacenar un sector de arranque, elcual es utilizado para iniciar un sistema operativo, denominada Particindel sistema.

    Particiones extendidas

    Estas estn sujetas a muchas restricciones. Estn soportadas solo en losdiscos MBR, solo puede existir una en cada disco fsico, y el sistema no

    puede arrancar desde estos. Su ventaja es que puede contener variasunidades lgicas (Volmenes).

    Volmenes bsicos

    Son reas del disco que se pueden formatear de manera independiente.Un volumen bsico puede ser extendido, lo que consiste en aadir ms

  • 7/22/2019 Administracin de Servidores 2

    34/38

    33

    espacio a un volumen existente. Lo que no es posible en los siguientescasos:

    El volumen esta formateado con FAT o FAT32 (Solo soporta NTFS). El volumen es utilizado con particin del sistema o arranque. El espacio libre no es contiguo al volumen. El volumen pertenece a un sistema antiguo.

    Volmenes dinmicos y tolerancia a fallos

    Su principal ventaja es el soporte de configuraciones multidisco, conmejor de rendimiento y la tolerancia a fallos.

    Hay 5 tipos de volmenes dinmicos:

    1. Volumen simple: Limitado a un disco. Estos no proveen ventajassobre los volmenes bsicos, pero pueden servir como punto departida para extender el espacio de almacenamiento.

    2. Volmenes distribuidos: Si se dispone de varios discos dinmicoscon espacio sin asignar, se puede extender un volumen simple ams de un disco. Los volmenes distribuidos pueden ocuparmltiples zonas no contiguas hasta en 32 discos.

    3. Volmenes seccionados: Son similares a los volmenes distribuidos,con la diferencia de que el almacenamiento se realiza en fragmentosde 64 kb y son escritos a lo largo de todos los discos que conformanel volumen. Lo que significa que cada disco es utilizado por igual.

    4. Volumen reflejado (RAID- 1): Se trata de una de las 2configuraciones de tolerancia a fallos por software disponible enWindows server. Un volumen reflejado consiste en 2 copiasidnticas de un mismo volumen simple, que reside en 2 discosdinmicos diferentes.

    5. Volumen seccionado con tolerancia a fallos (RAID- 5): De la mismamanera que el seccionado la informacin se almacena enfragmentos de 64 kb la diferencia en que cada cierto volumen deinformacin, el sistema aade informacin de paridad a uno de losdiscos del volumen. Esta se utiliza para reconstruir la informacinsi un disco falla.

  • 7/22/2019 Administracin de Servidores 2

    35/38

    34

  • 7/22/2019 Administracin de Servidores 2

    36/38

    35

  • 7/22/2019 Administracin de Servidores 2

    37/38

    36

  • 7/22/2019 Administracin de Servidores 2

    38/38