practica calificada parcial - admin is trac ion de redes

7
Administración de Redes- Practica calificada 2011  1 Administración de usuarios La organización en la que usted trabaja es parte de una gran corporación que se encuentra en franco proceso de expansión. Usted acaba de ser nombrado Administrador de red dentro de su organización y actualmente cuenta con aproximadamente 1000 usuarios que laboran en tres departamentos: Ventas,  A d m ini strac ión  y Producción. Su trabajo consiste en administrar toda la red de manera centralizada, pero debe elegir y nombrar un administrador por cada departamento a fin de delegar parte de la carga administrativa a personas más cercanas a los usuarios y a sus ne cesidades. Ejercicio 1. Determinación del modo de trabajo 1. Inicie la herramienta administrativa Dominios y Confianzas de   Active Directory , haga clic derecho sobre su dominio (por ejemplo  sxxp -se nat i .p e ) y elija Propiedades en el menú contextual. 2. Verifique que se encuentre usando el modo Wi ndo ws 2000 nat i vo  y haga clic en Aceptar. Wi nd ow s Se r ver 2008 (Clic derecho en su dominio, seleccione elevar el nivel funcional del dominio, verifique que nivel funcional existe en la lista, aun no lo ejecute) Ejercicio 2. Creación de unidades organizativas 1. Para crear una unidad organizativa (OU) para el Departamento de Ventas , inicie la herramienta administrativa Usuarios y Equipos de  Active Directory , en el árbol de la consola expanda su dominio (por ejemplo  sxxp -se na t i .p e ) y haga clic doble clic sobre su dominio. 2. Haga clic derecho sobre su dominio y en el menú contextual, elija Nuevo y luego Unidad Organizativa. 3. Escriba  Ventas como nombre para la unidad organizativa y haga clic en Aceptar. 4. Repita los pasos 1., 2. y 3. Para los departamentos de  A d m i nistrac ión  y Producción. Ejercicio 3. Creación de cuentas de usuarios 1. Haga clic derecho sobre la unidad organizativa Ventas, en el menú contextual elija Nuevo y luego Usuario. 

Upload: jromani28

Post on 13-Jul-2015

57 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Practica Calificada Parcial - Admin is Trac Ion de Redes

5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com

http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes

Administración de Redes- Practica calificada 2011

 

1

Administración de usuarios

La organización en la que usted trabaja es parte de una gran corporación que se encuentraen franco proceso de expansión. Usted acaba de ser nombrado Administrador de red dentro

de su organización y actualmente cuenta con aproximadamente 1000 usuarios que laboranen tres departamentos: Ventas, Administración y Producción.

Su trabajo consiste en administrar toda la red de manera centralizada, pero debe elegir y

nombrar un administrador por cada departamento a fin de delegar parte de la cargaadministrativa a personas más cercanas a los usuarios y a sus necesidades.

Ejercicio 1. Determinación del modo de trabajo

1.  Inicie la herramienta administrativa Dominios y Confianzas de  Active Directory, haga

clic derecho sobre su dominio (por ejemplo sxxp-senati.pe) y elija Propiedades en el

menú contextual.

2.  Verifique que se encuentre usando el modo Windows 2000 nativo y haga clic en

Aceptar.

Windows Server 2008

(Clic derecho en su dominio, seleccione elevar el nivel funcional del dominio, verifiqueque nivel funcional existe en la lista, aun no lo ejecute)

Ejercicio 2. Creación de unidades organizativas

1.  Para crear una unidad organizativa (OU) para el Departamento de Ventas, inicie la

herramienta administrativa Usuarios y Equipos de  Active Directory, en el árbol de laconsola expanda su dominio (por ejemplo sxxp-senati.pe) y haga clic doble clic sobre

su dominio.

2.  Haga clic derecho sobre su dominio y en el menú contextual, elija Nuevo y luego

Unidad Organizativa.

3.  Escriba  Ventas como nombre para la unidad organizativa y haga clic en Aceptar.

4.  Repita los pasos 1., 2. y 3. Para los departamentos de Administración y Producción.

Ejercicio 3. Creación de cuentas de usuarios

1.  Haga clic derecho sobre la unidad organizativa Ventas, en el menú contextual elija

Nuevo y luego Usuario. 

Page 2: Practica Calificada Parcial - Admin is Trac Ion de Redes

5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com

http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes

Administración de Redes- Practica calificada 2011

 

2

2.  Escriba los siguientes datos para el usuario a crear:

Propiedad Valor

Nombre Vendedor1

Apellido Corporativo

Nombre completo Vendedor Corporativo

Nombre de inicio de sesión deusuario

vendedor1@ sxxp-senati.pe

3.  Haga clic en Siguiente, seleccione las opciones que desea para la contraseña del usuario

y haga clic en Siguiente y luego en Finalizar.

4.  Repita los pasos del 1. al 3. Para crear dos usuarios en cada unidad organizativa:Vendedor2, Administración1 y Administración2, Producción1 y Producción2,

respectivamente.

5.  Cree una cuenta para el Gerente de Ventas,  Angel Garay.

6.  Cree una cuenta para el Gerente del departamento de Administración,  Juan Pérez

Salas, que tiene como Sub-Gerente a Lino Carpio.

7.  Cree una cuenta para los usuarios Juan Pérez Salazar y Rosa Salazar Varillas, Gerente 

y Sub-Gerente de Producción, respectivamente.

Ejercicio 4. Movimiento de objetos

Por error usted creó el contenedor Producción dentro de Ventas, para corregir dicho error

siga los siguientes pasos:

1.  Haga clic derecho sobre el contenedor Producción y en el menú contextual elija

Mover.

2.  Seleccione su dominio y haga clic en Aceptar.

 Producción

 Producción

 

Page 3: Practica Calificada Parcial - Admin is Trac Ion de Redes

5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com

http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes

Administración de Redes- Practica calificada 2011

 

3

Administración de grupos

Su organización ha crecido y actualmente consiste de tres dominios: Sxxp-senati.pe, sucursal1-senati.pe y sucursal2-senati.pe. El domino Sxxp-senati.pe es el dominio raíz y

contiene la base de datos Inventarios a la que se accede desde los tres dominios.

Su siguiente tarea será garantizar el acceso a los Inventarios a los usuarios de los tres

dominios, teniendo en cuenta el tráfico de replicación y carga administrativa.

Ejercicio 1. Creación de grupos globales

1.  Inicie la herramienta administrativa Usuarios y Equipos de Active Directory, en el panel

izquierdo expanda su dominio y haga clic en el contenedor Administración.

2.  En el menú contextual, elija Nuevo y luego Grupo.

3.  Escriba Gerentes como nombre para el grupo, seleccione un ámbito Global y el tipo

Seguridad.

¿  Dominio Local  ?

4.  Haga clic en Aceptar.

5.  Haga doble clic sobre el grupo Gerentes que acaba de crear, seleccione la ficha

Miembros y haga clic en Agregar.

6.  En la ventana Seleccionar Usuarios, Contactos, grupos, Equipos o Grupos seleccione al Gerente y al Sub-Gerente de Administración y Ventas.

7.  Haga clic en Aceptar.

Ejercicio 2. Creación de grupos locales de dominio

1.  Haga clic derecho sobre el contenedor Administración y en el menú contextual elija

Nuevo y luego Grupo.

2.  Escriba Inventarios como nombre para el grupo, seleccione un ámbito Dominio local 

y el tipo Seguridad.

3.  Haga clic en Aceptar.

4.  Haga doble clic sobre el grupo Inventarios que acaba de crear, seleccione la ficha

Miembros y haga clic en Agregar.

Page 4: Practica Calificada Parcial - Admin is Trac Ion de Redes

5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com

http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes

Administración de Redes- Practica calificada 2011

 

4

5.  En la ventana Seleccionar Usuarios, Contactos, grupos, Equipos o Grupos, haga clic

en Avanzado y luego en Buscar Ahora.

6.  Dar un clic en Tipos de objetos, marque solo usuarios, luego clic en Aceptar,

7. En seguida dar clic en Buscar Ahora. 

7.  Agregue a todos los gerentes de la organización al grupo Inventarios y haga clic en

Aceptar.

Ejercicio 3. Creación de grupos universales

1.  Cambiar el modo de operación del dominio. Inicie la herramienta administrativaUsuarios y Equipos de Active Directory y haga clic derecho sobre el dominio al que

desea cambiar de nivel funcional.

2.  En el menú contextual elija Elevar el nivel funcional del dominio, en la lista

desplegable elija el modo Windows Server 2008 y haga clic en el botón Elevar.

3.  Haga clic derecho sobre el contenedor Administración y en el menú contextual elija

Nuevo y luego Grupo.

4.  Escriba Universal como nombre para el grupo, seleccione un ámbito Universal y el

tipo Seguridad.

5.  Haga clic en Aceptar.

6.  Para agregarle miembros al grupo Universal haga doble clic sobre el grupo.

7.  En la ficha Miembros, use el botón Agregar para agregar al grupo global Gerentes, elgrupo local de dominio Inventarios.

8.  Haga clic en Aceptar.

Page 5: Practica Calificada Parcial - Admin is Trac Ion de Redes

5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com

http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes

Administración de Redes- Practica calificada 2011

 

5

Seguridad y delegación de control del Active Directory

En esta práctica, a menos que se le indique, no cambie la configuración de permisos en elActive Directory para evitar perder el acceso a determinadas partes del Active Directory.

Ejercicio 1. Revisión de permisos

1.  Inicie la herramienta administrativa Usuarios y Equipos de Active Directory, en el

panel izquierdo expanda su dominio.

2.  Haga clic derecho sobre su dominio, en el menú contextual elija Nuevo y luego

Unidad Organizativa.

3.  Escriba Seguridad como nombre para la unidad organizativa y haga clic en Aceptar.

4.  Cree una cuenta de usuario con los siguientes datos:

Propiedad Valor

Nombre Asistente

Apellido Practicante

Nombre completo Asistente Practicante

Nombre de inicio de sesión de

usuario

asistente@ sxxp-senati.pe

Contraseña Usuario2

5.  Cree otra cuenta de usuario con los siguientes datos:

Propiedad Valor

Nombre Secretaria

Apellido Practicante

Nombre completo Secretaria Practicante

Nombre de inicio de sesión de

usuario

secretaria@ sxxp-senati.pe

Contraseña Usuario2

6.  Ver permisos por defecto. En el menú Ver de la herramienta administrativa Usuarios

 y Equipos de Active Directory, elija la opción Características Avanzadas.

Page 6: Practica Calificada Parcial - Admin is Trac Ion de Redes

5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com

http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes

Administración de Redes- Practica calificada 2011

 

6

7.  Haga clic derecho sobre el contenedor Seguridad y elija Propiedades.

8.  En la ficha Seguridad, revise y anote los permisos asignados y a que grupos se les ha

asignado.

Seguridad 

Sugerencia: Hágalo en una hoja aparte.

9.  Ver permisos especiales. En la ventana Propiedades de Seguridad, en la ficha

Seguridad haga clic en el botón Opciones Avanzados.

10.  En la ventana Configuración de Seguridad avanzada para Seguridad, haga dobleclic en cada entrada de la lista de permisos.

Opers. De Cuentas

Opers. De Cuentas

Opers. De Cuentas

11.  Cierre todas las ventas y haga cierre sesión.

Ejercicio 2. Delegación de control

1.  Inicie sesión como el usuario Asistente y use la herramienta administrativa Usuarios y

 Equipos de Active Directory. Si no puede iniciar sesión use la herramienta

administrativa Directiva de Seguridad Local. Para asignarle el derecho de inicio desesión local.

2.  .Seguridad 

Seguridad 

Sugerencia: Use la hoja creada en el ejercicio anterior.

3.  Cambie las horas de inicio de sesión de los usuarios Secretaria y Asistente.

Page 7: Practica Calificada Parcial - Admin is Trac Ion de Redes

5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com

http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes

Administración de Redes- Practica calificada 2011

 

7

4.  Cierre Usuarios y Equipos de Active Directory y cierre su sesión.

5.  Delegación de control. Inicie sesión como Administrador y use la herramienta

administrativa Usuarios y Equipos de Active Directory.

6.  Haga clic derecho sobre el contenedor Seguridad y elija Delegar Control….

7.  En el Asistente para delegación de Control haga clic en Siguiente.

8.  En la página Usuarios y Grupos, haga clic en Agregar.

9.  En la ventana Seleccionar Usuarios, Equipos o Grupos, seleccione al usuario

Asistente y haga clic en Aceptar.

10.  Haga clic en Siguiente.

11.  En la página Tareas que se delegaran, en la lista de Delegar las siguientes tareascomunes, seleccione la tarea Crear, eliminar y administrar cuentas de usuarios yluego haga clic en Siguiente.

12.  Haga clic en Finalizar y cierre su sesión.

13.  Prueba de permisos delegados. Inicie sesión como el usuario Asistente y use laherramienta administrativa Usuarios y Equipos de Active Directory.

14.  Expanda su dominio y seleccione el contenedor Seguridad.

15.  Cambie las horas de inicio de sesión de los usuarios Secretaria y Asistente.

¿Puede hacerlo o no?

16.  Cambie las horas de inicio de sesión para el usuario Vendedor1 del contenedor Ventas.

17.  Cierre Usuarios y Equipos de Active Directory y termine su sesión.