Vous êtes sur la page 1sur 124

Funciones de servidor Personas que lo han encontrado til: 3 de 3 - Valorar este tema Funciones de servidor La familia Windows Server

2003 ofrece varias funciones de servidor. Para configurar una funcin de servidor, instale dicha funcin mediante el Asistente para configurar su servidor; las funciones de servidor se pueden administrar mediante Administre su servidor. Tras instalar una funcin de servidor, Administre su servidor se inicia automticamente. Para determinar la funcin de servidor ms adecuada en cada caso, revise la informacin siguiente sobre las funciones de servidor disponibles con la familia Windows Server 2003: Introduccin a la funcin de servidor de archivos Introduccin a la funcin de servidor de impresin Introduccin a la funcin de servidor de aplicaciones Introduccin a la funcin de servidor de correo Introduccin a la funcin de servidor de Terminal Server Introduccin a la funcin de servidor VPN de acceso remoto Introduccin a la funcin de controlador de dominio Introduccin a la funcin de servidor DNS Introduccin a la funcin de servidor DHCP Introduccin a la funcin de servidor de multimedia de transmisin por secuencias Introduccin a la funcin de servidor WINS Introduccin a la funcin de servidor de archivos Los servidores de archivos proporcionan y administran el acceso a archivos. Si desea utilizar espacio de disco en este equipo para almacenar, administrar y compartir informacin, como archivos y aplicaciones de acceso a travs de red, configure el equipo como un servidor de archivos. Tras configurar la funcin de servidor de archivos, puede hacer lo siguiente:

Utilizar las cuotas de disco en volmenes con formato de sistema de archivos NTFS para supervisar y limitar la cantidad de espacio en disco disponible para los usuarios individuales. Tambin puede especificar si desea registrar un suceso cuando un usuario supere el lmite de espacio en disco especificado o cuando supere el nivel de advertencia de

espacio en disco especificado (es decir, el punto en el que un usuario est prximo a su lmite de cuota). Utilizar los servicios de Index Service para buscar informacin de forma rpida y segura, ya sea localmente o en la red. Realizar bsquedas en archivos en diferentes formatos e idiomas, mediante el comando Buscar del men Inicio o mediante pginas HTML que los usuarios pueden ver en un explorador.

Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de servidor de archivos: configurar un servidor de archivos. Introduccin a la funcin de servidor de impresin Los servidores de impresin proporcionan y administran el acceso a impresoras. Si desea administrar impresoras de forma remota, administrar impresoras mediante Instrumental de administracin de Windows (WMI), o bien imprimir desde un equipo cliente o servidor en un servidor de impresin mediante una URL, configure el equipo como servidor de impresin. Tras configurar la funcin de servidor de impresin, puede hacer lo siguiente:

Utilizar un explorador para administrar impresoras. Puede pausar, reanudar o eliminar un trabajo de impresin, y ver el estado de la impresora y del trabajo de impresin. Utilizar el nuevo monitor de puerto estndar, el cual simplifica la instalacin de la mayor parte de las impresoras TCP/IP de la red. Utilizar Instrumental de administracin de Windows (WMI), la API de administracin creada por Microsoft que permite supervisar y controlar todos los componentes del sistema, ya sea localmente o de forma remota. El proveedor de impresin de WMI permite administrar servidores y dispositivos de impresin, as como otros objetos relacionados, desde la lnea de comandos. Con el proveedor de impresin de WMI, puede utilizar secuencias de comandos de Visual Basic (VB) para realizar funciones administrativas de impresora. Para obtener ms informacin, vea Herramienta de lnea de comandos de Instrumental de administracin de Windows (WMIC). Imprimir desde clientes Windows XP en servidores de impresin que ejecuten Windows Server 2003 mediante un Localizador uniforme de recursos (URL). Conectar con impresoras de la red mediante Seleccionar e imprimir desde Web, que permite instalar impresoras compartidas con un solo clic. Tambin puede instalar controladores desde un sitio Web.

Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de servidor de impresin: configurar un servidor de impresin. Introduccin a la funcin de servidor de aplicaciones Un servidor de aplicaciones es una tecnologa bsica que proporciona la infraestructura y servicios clave a las aplicaciones alojadas en un sistema. Entre los servicios habituales de un servidor de aplicaciones se incluyen los siguientes:

Agrupacin de recursos (por ejemplo, agrupacin de conexiones de base de datos y agrupacin de objetos) Administracin de transacciones distribuida

Comunicacin asincrnica de programa, normalmente a travs de colas de mensajes Un modelo de activacin de objetos oportuno Interfaces de servicios Web XML automticas para tener acceso a objetos de empresa Servicios de deteccin de errores y estado de las aplicaciones Seguridad integrada

La familia Windows Server 2003 incluye un servidor de aplicaciones que contiene toda esta funcionalidad y otros servicios para el desarrollo, implementacin y administracin en tiempo de ejecucin de servicios Web XML, aplicaciones Web y aplicaciones distribuidas. Al configurar el servidor como un servidor de aplicaciones, instalar los Servicios de Internet Information Server (IIS) junto con otras tecnologas y servicios, como COM+ y ASP.NET. En conjunto, IIS y la familia de Windows Server 2003 proporcionan funciones de servidor Web integradas, confiables, escalables, seguras y administrables para una intranet, en Internet o a travs de una extranet. IIS es una herramienta para crear una plataforma de comunicaciones eficaz de aplicaciones de red dinmicas. Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de servidor de aplicaciones: configurar un servidor de aplicaciones. Introduccin a la funcin de servidor de correo Para proporcionar servicios de correo electrnico a los usuarios, puede utilizar los componentes Protocolo de oficina de correos 3 (POP3) y Protocolo simple de transferencia de correo (SMTP) que se incluyen con la familia Windows Server 2003. El servicio POP3 implementa el protocolo POP3 estndar para la recuperacin de correo; puede unirlo al servicio SMTP para habilitar la transferencia de correo. Si desea tener clientes conectados a este servidor POP3 y descargar correo electrnico en equipos locales mediante un cliente de correo habilitado para POP3, configure el servidor como servidor de correo. Tras configurar la funcin de servidor de correo, puede hacer lo siguiente:

Utilizar el servicio POP3 para almacenar y administrar cuentas de correo electrnico en el servidor de correo. Permitir el acceso de los usuarios al servidor de correo para que puedan recuperar correo electrnico desde sus equipos locales mediante un cliente de correo electrnico compatible con el protocolo POP3 (por ejemplo, Microsoft Outlook).

Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de servidor de correo: configurar un servidor de correo. Introduccin a la funcin de servidor de Terminal Server Con Terminal Server puede proporcionar un nico punto de instalacin que permita el acceso de varios usuarios a cualquier equipo que ejecute un sistema operativo Windows Server 2003. Los usuarios pueden ejecutar programas, guardar archivos y utilizar recursos de red desde una ubicacin remota como si dichos recursos estuvieran instalados en su propio equipo. Tras configurar la funcin de servidor de Terminal Server, puede hacer lo siguiente:

Confirmar la configuracin de seguridad mejorada de Internet Explorer Centralizar la implementacin de programas en un equipo. Asegurarse de que todos los clientes utilizan la misma versin de un programa.

Importante

Adems de configurar Terminal Server, debe instalar Licencias de Terminal Server y configurar un Servidor de licencias de Terminal Server. En caso contrario, el servidor de Terminal Server dejar de aceptar conexiones de clientes sin licencia cuando finalice el perodo de evaluacin de 120 das tras el primer inicio de sesin de cliente. Para obtener ms informacin acerca de Licencias de Terminal Server, vea Licencias de Terminal Server.

Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de Terminal Server: configurar un servidor de Terminal Server. Introduccin a la funcin de servidor VPN de acceso remoto Enrutamiento y acceso remoto proporciona un enrutador de software completo y una conectividad tanto de acceso telefnico como de red privada virtual (VPN) para los equipos remotos. Ofrece servicios de enrutamiento para los entornos de red de rea local (LAN) y red de rea extensa (WAN). Tambin permite que los trabajadores remotos o mviles puedan tener acceso a redes corporativas como si estuvieran conectados directamente, ya sea mediante servicios de acceso telefnico o a travs de Internet mediante conexiones VPN. Si desea conectar trabajadores remotos a redes de empresa, configure el servidor como un servidor VPN de acceso remoto. Las conexiones de acceso remoto permiten todos los servicios que estn habitualmente disponibles para un usuario conectado a una LAN, incluido el uso compartido de archivos e impresoras, acceso al servidor Web y mensajera. Tras configurar la funcin de servidor VPN de acceso remoto, puede hacer lo siguiente:

Controlar cmo y cundo tienen acceso a la red los usuarios remotos. Proporcionar servicios de traduccin de direcciones de red (NAT) para los equipos de la red. Crear soluciones de red personalizadas mediante interfaces de programacin de aplicaciones (API).

Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de servidor VPN de acceso remoto: configurar un servidor VPN de acceso remoto. Introduccin a la funcin de controlador de dominio Los controladores de dominio almacenan datos del directorio y administran la comunicacin entre los usuarios y los dominios, como los procesos de inicio de sesin de usuarios, la autenticacin y las bsquedas de directorio. Si desea proporcionar el servicio de directorios de Active Directory para administrar usuarios y equipos, configure el servidor como un controlador de dominio. Notas

No puede agregar la funcin de controlador de dominio a una entidad emisora de certificados (CA). Si en el equipo ya hay una CA, la funcin de controlador de dominio no est disponible en el Asistente para configurar su servidor. Los equipos que ejecutan Windows Server 2003, Web Edition no pueden funcionar como controladores de dominio. Para obtener ms informacin acerca de Windows Server 2003, Web Edition, vea Informacin general acerca de Windows Server 2003, Web Edition.

Tras configurar la funcin de controlador de dominio, puede hacer lo siguiente:

Almacenar datos de directorio y hacer que dichos datos estn disponibles para los usuarios y administradores de la red. Active Directory almacena informacin acerca de las cuentas de usuario (por ejemplo, nombres, contraseas, nmeros de telfono, etc.) y permite que otros usuarios autorizados de la misma red tengan acceso a esa informacin. Agregar controladores de dominio adicionales a un dominio existente para mejorar la disponibilidad y confiabilidad de los servicios de red. Mejorar el rendimiento de la red entre sitios mediante la ubicacin de un controlador de dominio en cada sitio. Con un controlador de dominio en cada sitio, puede controlar los procesos de inicio de sesin de los clientes dentro del sitio sin utilizar la conexin de red ms lenta entre sitios.

Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de controlador de dominio: configurar un controlador de dominio. Introduccin a la funcin de servidor DNS El Sistema de nombres de dominio (DNS) es el servicio de resolucin de nombres TCP/IP que se utiliza en Internet. El servicio DNS permite registrar y resolver nombres DNS descriptivos a los equipos cliente de la red. Si desea hacer que los recursos de la red estn disponibles en Internet, configure el servidor como un servidor DNS. Importante

Si desea incluir equipos de Internet en la red, utilice un nico nombre de dominio DNS. Para obtener ms informacin acerca de cmo disear espacios de nombres DNS, vea Diseo del espacio de nombres para DNS.

Tras configurar la funcin de servidor DNS, puede hacer lo siguiente:

Alojar registros de una base de datos DNS distribuida y utilizar dichos registros para responder a consultas DNS enviadas por equipos clientes DNS, como consultas de nombres de sitios Web o equipos en la red o en Internet. Asignar un nombre y localizar recursos de red mediante nombres descriptivos. Controlar la resolucin de nombres para cada segmento de red y replicar los cambios en toda la red o de forma global en Internet. Reducir la administracin de DNS mediante la actualizacin dinmica de la informacin DNS.

Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de servidor DNS: configurar un servidor DNS.

Introduccin a la funcin de servidor DHCP El Protocolo de configuracin dinmica de host (DHCP, <i>Dynamic Host Configuration Protocol</i>) es un estndar diseado para reducir la complejidad de la administracin de configuraciones de direcciones mediante la utilizacin de un equipo para administrar de forma centralizada las direcciones IP y otros detalles de configuracin de la red. Si desea realizar una asignacin de direcciones de multidifusin, as como obtener direcciones IP de clientes y parmetros de configuracin relacionados de forma dinmica, configure el servidor como un servidor DHCP. Tras configurar la funcin de servidor DHCP, puede hacer lo siguiente:

Administrar de forma centralizada direcciones IP e informacin relacionada. Utilizar DHCP para evitar conflictos de direcciones, impidiendo que una direccin IP ya asignada se vuelva a utilizar para configurar un equipo nuevo en la red. Configurar el servidor DHCP para que suministre un conjunto completo de valores de configuracin adicionales al asignar concesiones de direcciones. De este modo se reduce considerablemente el tiempo que se pierde configurando y volviendo a configurar equipos en la red. Utilizar el proceso de renovacin de concesiones de DHCP para asegurarse de que las configuraciones de clientes que es necesario actualizar a menudo (como en el caso de usuarios con equipos mviles o porttiles que cambian frecuentemente de ubicacin), se actualizan de forma eficaz y automtica por parte de los clientes mediante la comunicacin directa con los servidores DHCP.

Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de servidor DHCP: Configurar un servidor DHCP. Introduccin a la funcin de servidor de multimedia de transmisin por secuencias Los servidores multimedia de transmisin por secuencias proporcionan Servicios de Windows Media a la organizacin. Los Servicios de Windows Media administran, entregan y archivan contenido de Windows Media, incluido audio y vdeo de transmisin por secuencias, en una intranet o en Internet. Si piensa que va a proporcionar transmisiones de contenido de audio y vdeo a clientes y otros servidores de Windows Media, configure este equipo como servidor de multimedia de transmisin por secuencias. Tras configurar la funcin de servidor de multimedia de transmisin por secuencias, puede hacer lo siguiente:

Transmitir contenido basado en Windows Media, incluidos la programacin de entretenimientos y publicidad, a travs de una red de diversas maneras, para crear una emisora de radio o televisin basada en Web. Transmitir comunicaciones comerciales internas, como reuniones, conferencias y formacin, a travs de una intranet corporativo, y transmitir comunicaciones comerciales externas a clientes, proveedores y asociado a travs de Internet. Transmitir la informacin slo a los usuarios autorizados a tener acceso al contenido, mediante la distribucin de licencias de usuario exclusivas y la limitacin del acceso a los recursos de servidor.

Para obtener ms informacin acerca de cmo implementar esta funcin de servidor, vea Funcin de servidor de multimedia de transmisin por secuencias: Configurar un servidor de multimedia de transmisin por secuencias. Introduccin a la funcin de servidor WINS Los servidores Servicio de nombres Internet de Windows (WINS) asignan direcciones IP a nombres de equipos NetBIOS y viceversa. Con los servidores WINS en la organizacin, puede buscar recursos por nombre de equipo en lugar de hacerlo por direccin IP, lo que puede ser ms fcil de recordar. Si desea asignar nombres NetBIOS a direcciones IP o administrar de forma centralizada la base de datos nombre a direccin, configure el servidor como un servidor WINS. Tras configurar la funcin de servidor WINS, puede hacer lo siguiente:

Reducir el trfico de difusin NetBIOS en las subredes, ya que se permite a los clientes hacer consultas en los servidores WINS para localizar directamente sistemas remotos. Obtener compatibilidad con clientes anteriores basados en Windows y NetBIOS que pueda haber en la red, ya que se permite a estos tipos de clientes explorar listas de dominios de Windows remotos sin que tenga que haber un controlador de dominio local en cada subred. Obtener compatibilidad con clientes basados en DNS, ya que se les permite localizar recursos NetBIOS cuando est implementada la integracin de bsqueda de WINS. Para obtener ms informacin, vea Integracin de la bsqueda WINS.

Configuracin tpica para un servidor principal Este tema an no ha recibido ninguna valoracin - Valorar este tema Configuracin tpica para un servidor principal En la siguiente informacin se describe cmo instalar y configurar el servidor principal de una red mediante la opcin Configuracin tpica para un servidor principal en el Asistente para configurar su servidor. Importante

Antes de configurar el servidor principal de una red, vea Lista de comprobacin: configurar la instalacin tpica para un servidor principal.

La configuracin tpica para un servidor principal no se ejecutar si no se cumple alguna de las siguientes condiciones:

El equipo ejecuta Windows Server 2003, Datacenter Edition. El equipo ejecuta Windows Server 2003, Web Edition. El equipo est unido a un dominio. El equipo ya est configurado como un controlador de dominio. El equipo no es un controlador de dominio, pero ya se ha iniciado el Asistente para instalacin de Active Directory. El equipo es una entidad emisora de certificados (CA). El equipo ya est configurado como un servidor DNS. El equipo ya est configurado como un servidor DHCP.

No hay adaptadores de red habilitados para IP. Slo hay un adaptador de red habilitado para IP y la prueba de la concesin DHCP es correcta. El equipo ya est ejecutando Enrutamiento y acceso remoto. El equipo no tiene al menos una particin NTFS. La sesin actual es una sesin remota.

Proceso de configuracin de la instalacin tpica El proceso de configuracin de la instalacin tpica implementa los siguientes pasos:

Instala Active Directory y promueve el equipo a un controlador de dominio. Cuando se promueve un servidor a un controlador de dominio, se crea automticamente en la red un dominio. Despus de promover un servidor a un controlador de dominio, se pueden promover otros servidores a controladores de dominio. Para obtener ms informacin, vea Controladores de dominio. Cuando se configura el servidor mediante la instalacin tpica para un servidor principal, la contrasea del administrador local se establece automticamente como la contrasea de administrador del modo de restauracin. Configura un contexto de nombres de aplicacin en Active Directory en este controlador de dominio para que lo usen aplicaciones cliente API de telefona (TAPI). Para obtener ms informacin, vea Particiones del directorio de aplicaciones. Instala Sistema de nombres de dominio (DNS) y crea un nombre de dominio completo para la red. DNS es un protocolo de red para asignar nombres a equipos y servicios de red que se organiza en una jerarqua de dominios. Las redes TCP/IP, como Internet, utilizan nombres DNS para localizar equipos y servicios con nombres descriptivos. Cuando un usuario escriba un nombre DNS en una aplicacin, los servicios DNS podrn traducir el nombre a otra informacin asociada con el mismo, como una direccin IP. Por ejemplo, la mayora de los usuarios prefiere un nombre descriptivo como servidor1.ejemplo.microsoft.com para localizar un equipo, como un servidor de correo electrnico o un servidor Web, en una red. Sin embargo, los equipos utilizan direcciones numricas para comunicarse a travs de una red. Para facilitar el uso de los recursos de red, DNS proporciona una forma de asignar los nombres descriptivos de los equipos o servicios a sus direcciones numricas. Para obtener ms informacin, vea Nombres de dominio DNS. Cambia el nombre NetBIOS predeterminado. Se puede cambiar el nombre NetBIOS predeterminado en esta pgina. Por ejemplo, si el nombre de dominio DNS de Active Directory es yoursmallbusiness.local, el nombre de dominio NetBIOS predeterminado es YOURSMALLBUSINE. Puede cambiarlo por CORP u otra abreviatura del nombre de su empresa para facilitar el uso. Para obtener ms informacin sobre NetBIOS, vea Resolucin de nombres NetBIOS. Asigna un servidor DNS preferido con la misma direccin IP especificada para este servidor. Para obtener ms informacin, vea Cmo funcionan las consultas DNS. Asigna un reenviador DNS. Para obtener ms informacin, vea Descripcin de los reenviadores. Instala el servicio Servidor DHCP. DHCP utiliza un modelo cliente/servidor. El administrador de la red establece uno o varios servidores DHCP que mantienen la informacin de configuracin de TCP/IP y la proporcionan a los clientes. Cuando hay un servidor DHCP instalado y configurado en la red, los clientes habilitados para DHCP pueden obtener dinmicamente sus direcciones IP y los parmetros de configuracin relacionados cada vez que inician una sesin y se unen a la

red. Los servidores DHCP proporcionan esta configuracin a los clientes que la solicitan en forma de una oferta de concesin de direcciones. Asigna una direccin IP esttica, si no tiene una ya signada a la conexin de red privada. Para obtener ms informacin, vea Resolucin de nombres para TCP/IP. Asigna una mscara de subred, en el caso de que se haya configurado una en este servidor. De forma predeterminada, el Asistente para configurar su servidor asigna una mscara de subred 255.255.255.0. Para obtener ms informacin, vea Mscaras de subred. Instala el servicio Enrutamiento y acceso remoto, en el caso de que se detecte ms de una conexin de red.

Pasos siguientes: Configuracin tpica para un servidor principal Tras completar el Asistente para configurar su servidor, el equipo est listo para su uso como servidor de la red. Se ha configurado como controlador de dominio, servidor DNS, servidor DHCP y posiblemente como servidor VPN de acceso remoto. Para obtener ms informacin acerca de estas funciones, vea:

Funcin de controlador de dominio: configurar un controlador de dominio Funcin de servidor DNS: configurar un servidor DNS Funcin de servidor DHCP: Configurar un servidor DHCP Funcin de servidor VPN de acceso remoto: configurar un servidor VPN de acceso remoto

En la siguiente tabla se enumeran algunas de las tareas adicionales que puede realizar en el servidor. Para administrar los nuevos servicios de este servidor, realice las acciones siguientes:

Para abrir Herramientas administrativas, haga clic en Inicio, haga clic en Panel de control y, a continuacin, haga doble clic en Herramientas administrativas.

Nota

Si degrada este servidor de forma que no sea un controlador de dominio, debe quitar la particin de aplicaciones TAPI mediante la utilidad Tapicfg.exe. Para obtener ms informacin, vea Quitar una particin del directorio de aplicaciones TAPI.

Funcin de servidor de archivos: configurar un servidor de archivos Personas que lo han encontrado til: 3 de 5 - Valorar este tema Funcin de servidor de archivos: configurar un servidor de archivos Un servidor de archivos proporciona una ubicacin central en la red, en la que puede almacenar y compartir los archivos con usuarios de la red. Cuando los usuarios necesiten un archivo importante, como un plan de proyecto, podrn tener acceso al archivo del servidor de archivos en lugar de tener que pasarlo entre distintos equipos. Si los usuarios de la red necesitan tener acceso a los mismos archivos y aplicaciones accesibles a travs de la red, configure este equipo como un servidor de archivos. En este tema se explica cmo utilizar Administre su servidor y el Asistente para configurar su servidor para instalar y configurar un servidor de archivos. Cuando haya terminado de configurar un

servidor de archivos bsico, puede completar tareas adicionales mediante Administre su servidor. Una vez completado el Asistente para configurar su servidor, el servidor de archivos ser completamente funcional. En este tema se trata: Antes de comenzar Configurar el servidor de archivos Next steps: Completing additional tasks Antes de comenzar Antes de configurar el equipo como un servidor de archivos, compruebe lo siguiente:

El sistema operativo est configurado correctamente. En la familia Windows Server 2003, servicios de archivo depende de la configuracin adecuada del sistema operativo y sus servicios. Si dispone de una nueva instalacin de un sistema operativo Windows Server 2003, puede utilizar la configuracin predeterminada del servicio. No se requiere ninguna otra accin. Si ha actualizado a un sistema operativo Windows Server 2003 o desea confirmar que los servicios estn configurados correctamente para optimizar el rendimiento y la seguridad, compruebe la configuracin del servicio mediante la tabla que se incluye en Configuracin predeterminada de los servicios. El equipo est unido a un dominio de Active Directory como un servidor miembro. Si desea autenticar los clientes o publicar una carpeta compartida en Active Directory, el servidor de archivos se debe unir a un dominio. Si no necesita realizar ninguna de estas tareas, no es necesario unir el servidor de archivos a un dominio. Todo el espacio disponible en el disco est asignado. Puede utilizar Administracin de discos o DiskPart.exe para crear una nueva particin a partir del espacio no asignado. Para obtener ms informacin, vea Crear una particin o una unidad lgica. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Los volmenes FAT32 no son seguros y no admiten compresin de archivos y carpetas, cuotas de disco, cifrado de archivos ni permisos de archivo individuales. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. Si Firewall de Windows est habilitado, debe seleccionar Compartir archivos e impresoras en la ficha Excepciones de Firewall de Windows, a fin de que la funcin de servidor de archivos funcione correctamente. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

En la siguiente tabla se enumera la informacin de la que debe disponer antes de agregar una funcin de servidor de archivos. Antes de agregar una Comentarios funcin de servidor de

archivos Utilice cuotas de disco para realizar un seguimiento y controlar el uso del espacio en disco para volmenes NFTS por volumen. Las cuotas Determine si desea impiden que los usuarios utilicen ms espacio en disco del asignado, configurar cuotas de disco. ya que registran un suceso cuando un usuario supera un lmite de espacio en disco especificado. El Servicio de Index Server crea ndices de los contenidos y propiedades de documentos en el disco duro local y en las unidades de red compartidas. Dichos ndices permiten a los usuarios realizar Determine si desea utilizar bsquedas de forma ms rpida y sencilla. El Servicio de Index Server el Servicio de Index Server. ralentiza el servidor, por lo que se recomienda utilizarlo nicamente si los usuarios buscan con frecuencia el contenido de los archivos del servidor. Los usuarios ven los recursos compartidos en este servidor de archivos en funcin del nombre de archivo. Se recomienda crear nombres Identifique las carpetas que compartidos que se puedan recordar fcilmente y que sean desea compartir en el representativos del contenido de la carpeta. Por ejemplo, se ofrece a equipo y especifique un cada uno de los usuarios 2 gigabytes (GB) para almacenar informacin nombre de carpeta y una privada en el servidor de archivos. Se puede asignar a la carpeta de descripcin. nivel superior del servidor de archivos el nombre Carpetas personales y, a continuacin, nombrar cada una de las subcarpetas en funcin del nombre de dominio del usuario. Asigne los permisos ms restrictivos, siempre que permitan a los Determine el tipo de usuarios realizar las tareas necesarias. El control de acceso en el permisos que desea asignar sistema de archivos NTFS proporciona ms seguridad que los a las carpetas. permisos de recurso compartido independientes. Configurar el servidor de archivos Para configurar un servidor de archivos, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de archivos y, a continuacin, en Siguiente. En esta seccin se trata lo siguiente: Cuotas de disco de servidor de archivos

Servicio de Index Server de servidor de archivos Resumen de las selecciones Usar el Asistente para compartir una carpeta Completar el Asistente para configurar su servidor Quitar la funcin de servidor de archivos Cuotas de disco de servidor de archivos En la pgina Cuotas de disco de servidor de archivos, puede configurar cuotas de disco para realizar un seguimiento y controlar el uso del espacio en disco de los distintos usuarios en volmenes NTFS por volumen. El Asistente para configurar su servidor aplica automticamente cuotas de disco a los nuevos usuarios de cualquier sistema de archivos NTFS mediante cualquier cuota de espacio en disco ya aplicada. Slo debe cambiar la informacin de la pgina Cuotas de disco de servidor de archivos si desea evitar que un servidor consuma una determinada cantidad de espacio en disco o si tiene un espacio en disco limitado. En la mayor parte de los casos, puede aceptar la configuracin predeterminada del sistema. En esta pgina puede especificar si desea registrar un suceso cuando un usuario supere el lmite de espacio en disco especificado o cuando supere el nivel de advertencia de espacio en disco especificado (es decir, el punto en el que un usuario est prximo a su lmite de cuota). En la tabla siguiente se describen las opciones de configuracin manual. Configuracin Comentarios Active esta casilla de verificacin si desea habilitar cuotas de disco para limitar y realizar un seguimiento del uso del espacio en disco en el servidor de archivos. Si elige habilitar cuotas de disco, deber establecer el lmite de espacio en disco. Se recomienda que configure lmites Establecer las cuotas de predeterminados moderadamente restrictivos para todas las cuentas disco predeterminadas para de usuario y modifique los lmites para permitir ms espacio en disco los nuevos usuarios de este a los usuarios que trabajen con archivos grandes. Por ejemplo, es posible que los usuarios que trabajen con imgenes o fotografas servidor digitalizadas necesiten gran cantidad de espacio en disco. Tambin puede definir el nivel de advertencia de manera que los usuarios reciban una notificacin cuando superen el lmite de espacio en disco especificado. Si no desea utilizar un nivel de advertencia, establezca este nmero por encima del lmite de espacio en disco. Configure este parmetro si desea limitar el uso de espacio en disco Denegar espacio en disco a en el servidor de archivos. Deje este parmetro en blanco si los usuarios que excedan el nicamente desea realizar un seguimiento del uso de espacio en disco lmite de espacio en disco por usuario.

Configure este parmetro si desea registrar un suceso del sistema Registrar un suceso cuando cuando el usuario supere el lmite de espacio en disco o el nivel de el usuario exceda advertencia. Puede ver los sucesos del sistema utilizando el Visor de cualquiera de las siguientes sucesos. Para abrir el Visor de sucesos, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a opciones continuacin, haga doble clic en Visor de sucesos. Cuando termine, haga clic en Siguiente. Servicio de Index Server de servidor de archivos En la pgina Servicio de Index Server de servidor de archivos, realice una de las acciones siguientes:

Si los usuarios buscan con frecuencia el contenido de los archivos del servidor, haga clic en S, dejar activos los servicios de Index Server. Si desea conservar los recursos de memoria y CPU, haga clic en No, desactivar los servicios de Index Server. El Servicio de Index Server puede disminuir el rendimiento del servidor.

Servicio de Index Server proporciona a los usuarios una manera rpida, fcil y segura de buscar informacin localmente o en la red. Los usuarios pueden buscar archivos en diferentes formatos e idiomas mediante el comando Buscar del men Inicio o mediante pginas HTML que se muestran en un explorador. Cuando termine, haga clic en Siguiente. Resumen de las selecciones En la pgina Resumen de las selecciones, vea y confirme las opciones que haya seleccionado. Si ha seleccionado Servidor de archivos en la pgina Funcin del servidor, aparecer el siguiente mensaje:

Instalar Administracin de servidores de archivos Ejecutar el Asistente para compartir una carpeta para agregar carpetas compartidas nuevas o compartir las existentes

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Usar el Asistente para compartir una carpeta Cuando haga clic en Siguiente, el Asistente para configurar su servidor iniciar automticamente el Asistente para compartir una carpeta, que se utiliza para configurar las carpetas compartidas. Al compartir recursos, los pone a disposicin de otros usuarios de la red. Importante

Tenga precaucin al compartir carpetas que contengan archivos y recursos del sistema. Compruebe que la carpeta o el recurso especificado no contiene informacin a la que no desea que tengan acceso los usuarios.

En esta seccin se describen los siguientes pasos del Asistente para compartir una carpeta: Ruta de acceso a la carpeta Nombre, descripcin y configuracin Permisos El uso compartido se complet correctamente Ruta de acceso a la carpeta En la pgina Ruta de la carpeta, indique la ruta de acceso a la carpeta que desea compartir. Para buscar una carpeta, haga clic en Examinar. Cuando termine, haga clic en Siguiente. Nombre, descripcin y configuracin En la pgina Nombre, descripcin y configuracin, especifique la siguiente informacin acerca de la carpeta compartida:

En Nombre del recurso compartido, escriba el nombre que desee utilizar para el recurso compartido. El nombre del recurso es necesario. Elija un nombre corto y descriptivo que resulte fcil de identificar a los usuarios. En Descripcin, escriba la descripcin del recurso compartido. La descripcin es opcional. Si comparte varios recursos, las descripciones pueden servir de ayuda para organizarlos e identificarlos. La descripcin introducida aparecer en la columna Descripcin de Administracin de servidores de archivos y Carpetas compartidas. En Configuracin sin conexin, especifique cmo desea poner el contenido de la carpeta compartida a disposicin de los usuarios cuando no estn conectados a la red. Si desea que los usuarios controlen los archivos que se encuentran disponibles sin conexin, puede aceptar la opcin predeterminada. Para cambiar la configuracin sin conexin, haga clic en Cambiar. Utilice la informacin de la tabla siguiente para determinar los valores que desea emplear para los archivos sin conexin. Comentarios

Configuracin sin conexin

Slo estarn disponibles sin Haga clic en esta opcin si desea permitir que los usuarios conexin los programas y controlen los archivos que se encuentran disponibles sin archivos que especifique el conexin. usuario Todos los programas que el Haga clic en esta opcin si desea permitir que los archivos usuario abra desde el recurso abiertos por los usuarios desde la carpeta compartida estn compartido estarn disponibles disponibles sin conexin automticamente. Si activa la casilla de

sin conexin automticamente verificacin Rendimiento ptimo, todos los programas se almacenarn en cach de forma automtica para que los usuarios puedan ejecutarlos localmente. Esta opcin es especialmente til para los servidores de archivos que alojan aplicaciones, puesto que reduce el trfico de red y mejora la escalabilidad de los servidores. Los archivos o programas desde el recurso compartido no Haga clic en esta opcin para evitar que los usuarios almacenen estarn disponibles sin archivos sin conexin. conexin Cuando termine, haga clic en Siguiente. Permisos En la pgina Permisos, especifique los permisos de recurso compartido de la carpeta compartida. Para garantizar que slo los usuarios autorizados tengan acceso a la informacin de la carpeta, es necesario establecer permisos en la carpeta creada. Los permisos de recurso compartido se aplican slo a los usuarios que obtienen acceso al recurso a travs de la red. No se aplican a aquellos usuarios que obtienen acceso al recurso desde el equipo en el que se almacena. Utilice la tabla siguiente para determinar los permisos de recurso compartido adecuados. Permiso de compartido recurso Comentarios

Todos los usuarios tienen Haga clic en esta opcin para limitar todos los accesos como slo acceso de slo lectura lectura. Haga clic en esta opcin si desea que los usuarios puedan ver archivos Los administradores tienen y ejecutar programas que se encuentren ubicados en el recurso acceso total; los dems compartido. Slo se permite cambiar, agregar o eliminar archivos a los usuarios tienen acceso slo miembros del grupo Administradores. Asimismo, slo se permite a los de lectura miembros del grupo Administradores cambiar los permisos de archivo NTFS del recurso compartido. Los administradores tienen Haga clic en esta opcin si desea restringir el acceso como lectura y acceso total; los dems escritura para todos los usuarios excepto para los miembros del grupo usuarios tienen acceso de Administradores. lectura y escritura Haga clic en esta opcin si desea conceder o denegar el acceso a Usar permisos usuarios o grupos especficos. Debe asignar los permisos ms personalizados de recurso restrictivos que permitan a los usuarios realizar las funciones compartido y carpeta necesarias. Cuando termine, haga clic en Finalizar. El uso compartido se complet correctamente En la pgina El uso compartido se complet correctamente, el Asistente para compartir una carpeta muestra el estado y un resumen de las selecciones. Si desea compartir otra carpeta, haga clic

en la casilla de verificacin Cuando haga clic en Cerrar, volver a ejecutar el asistente para compartir otra carpeta. Cuando termine de compartir carpetas, haga clic en Cerrar. Completar el Asistente para configurar su servidor Despus de completar el Asistente para compartir una carpeta, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor de archivos. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Despus de completar el Asistente para configurar su servidor, debe visitar Windows Update para descargar las actualizaciones adicionales disponibles. Para obtener ms informacin, vea Windows Update. Adems, tambin deber ejecutar el Asistente para configuracin de seguridad a fin de dar seguridad a su controlador de dominio. Para obtener ms informacin, vea Asistente para configuracin de seguridad. Quitar la funcin de servidor de archivos Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Si quita la funcin de servidor de archivos, los archivos y carpetas de este servidor ya no se compartirn y los usuarios, programas o hosts de la red que dependan de los recursos compartidos no estarn disponibles para conectar con ellos. Para quitar la funcin de servidor de archivos, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de archivos y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de servidor de archivos y, a continuacin, haga clic en Siguiente. En la pgina Se quit la funcin de servidor de archivos, haga clic en Finalizar. Funcin de servidor de impresin: configurar un servidor de impresin Personas que lo han encontrado til: 1 de 1 - Valorar este tema

Funcin de servidor de impresin: configurar un servidor de impresin Si desea utilizar este equipo para administrar y compartir impresoras, configrelo como un servidor de impresin. Nota

Esta caracterstica no est incluida en los equipos que ejecutan el sistema operativo Microsoft Windows Server 2003, Web Edition. Para obtener ms informacin, vea Informacin general acerca de Windows Server 2003, Web Edition.

En este documento se explica cmo utilizar el Asistente para configurar su servidor con el fin de cumplir rpidamente los requisitos ms bsicos de un servidor de impresin. Cuando termine de configurar un servidor de impresin bsico, podr completar las tareas de configuracin adicionales, en funcin de cmo desee utilizar el servidor de impresin. En este tema se trata:

Antes de comenzar Configurar el servidor de impresin Pasos siguientes: Completar tareas adicionales

Antes de comenzar Antes de configurar el servidor como un servidor de impresin, compruebe lo siguiente:

El sistema operativo est configurado correctamente. En la familia Windows Server 2003, los servicios de impresin dependen de la configuracin adecuada del sistema operativo y sus servicios. Si dispone de una nueva instalacin de un sistema operativo Windows Server 2003, puede utilizar la configuracin predeterminada del servicio. No se requiere ninguna otra accin. Si ha actualizado a un sistema operativo Windows Server 2003 o desea confirmar que los servicios estn configurados correctamente para optimizar el rendimiento y la seguridad, compruebe la configuracin del servicio mediante la tabla que se incluye en Configuracin predeterminada de los servicios. El equipo est unido a un dominio de Active Directory como un servidor miembro. Si desea restringir el acceso a una impresora, de forma que slo algunos usuarios del dominio puedan utilizarla, o bien desea que el servidor de impresin publique las impresoras compartidas en Active Directory para que los usuarios del dominio las puedan buscar fcilmente, debe unir el servidor de impresin a un dominio. Si no necesita realizar ninguna de estas tareas, no es necesario unir el servidor de impresin a un dominio. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Los volmenes FAT32 son menos seguros. Para obtener ms informacin acerca del cifrado de datos almacenados en volmenes NTFS, incluidos los trabajos de impresin en cola, vea Almacenar datos de forma segura. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

En la siguiente tabla se enumera la informacin de la que debe disponer antes de agregar una funcin de servidor de impresin. Antes de agregar una funcin de servidor de Comentarios impresin Debe disponer de esta informacin para seleccionar los controladores de impresora de cliente para los equipos servidor y Determine la versin del clientes. Una vez agregada esta funcin, el servidor de impresin sistema operativo de los puede distribuir automticamente estos controladores a los clientes. clientes que enviarn trabajos Adems, el conjunto de sistemas operativos de los clientes a esta impresora. determina cul de estos controladores necesita instalar en el servidor durante la instalacin de la funcin de servidor de impresin. Necesitar esta informacin para elegir el controlador de impresora correcto. Normalmente, la informacin sobre el fabricante y el Ya en la impresora, imprima modelo suele bastar para identificar exclusivamente la impresora y una configuracin o pgina de su idioma. Sin embargo, algunas impresoras admiten varios prueba que incluya fabricante, idiomas, que suelen estar indicados en la copia impresa de la modelo, idioma y opciones configuracin. Adems, esta copia impresa tambin suele incluir las instaladas. opciones instaladas, como la memoria adicional, las bandejas de papel, los alimentadores de sobres y las unidades dplex. Si la impresora admite Plug and Play y est conectada al servidor de impresin mediante tecnologa de infrarrojos, un puerto bus serie universal (USB) o un puerto IEEE 1394, el servidor de impresin se configurar automticamente. No es necesario que complete el resto de los pasos. Determine la conexin entre el servidor de impresin y la En caso contrario, si la impresora se conecta al servidor de impresora. impresin por cable, observe qu puerto del servidor emplea. Para las impresoras, se suele utilizar el puerto LPT1. Si la impresora est separada del servidor de impresin y utiliza su propio adaptador de red para recibir los trabajos de impresin, determine la direccin IP del adaptador de red de la impresora. La mayora de las impresoras son compatibles con los controladores del CD de instalacin del sistema operativo Windows Server 2003. (Opcional) Determine si Este paso se suele omitir para ahorrar tiempo, puesto que el necesita un controlador de asistente que utilice para configurar el servidor de impresin le impresora nuevo o debe proporcionar informacin sobre compatibilidad. Si el asistente no actualizar el actual. indica un controlador para su impresora, puede buscar una actualizacin del fabricante de la impresora o en Windows Update. Los usuarios que ejecuten equipos clientes basados en Windows deben elegir una impresora utilizando el nombre de impresora. El asistente que emplear para configurar el servidor de impresin le Elija un nombre de impresora. ofrecer un nombre predeterminado, compuesto por el fabricante de la impresora y el modelo. La longitud del nombre de la impresora no suele superar los 31 caracteres. Elija un nombre de recurso Para conectarse a una impresora compartida, los usuarios pueden

compartido.

escribir el nombre o seleccionarlo en una lista de nombres de recursos compartidos. La longitud de los nombres de recursos compartidos no suele superar los ocho caracteres para que sean compatibles con MS-DOS y clientes de Windows 3.x. Esto puede ayudar a identificar la ubicacin de la impresora y (Opcional) Elija una proporcionar informacin adicional. Por ejemplo, la ubicacin descripcin de ubicacin y un podra ser "Segunda planta, sala de copias" y el comentario "Hay comentario. cartuchos de tner de repuesto en el almacn de la planta 1". Configurar el servidor de impresin Para configurar un servidor de impresin, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de impresin y, a continuacin, en Siguiente. En esta seccin se trata lo siguiente:

Impresoras y controladores de impresora Resumen de las selecciones Utilizar el Asistente para agregar impresoras Utilizar el Asistente para agregar controladores de impresora Completar el Asistente para configurar su servidor Quitar la funcin de servidor de impresin

Impresoras y controladores de impresora En la pgina Impresoras y controladores de impresora, realice una de las acciones siguientes:

Si en todos los clientes de la red se ejecuta Windows XP Home Edition, Windows XP Professional o Windows 2000, haga clic en Slo clientes Windows 2000 y Windows XP. Si alguno de los clientes ejecuta Windows XP 64-bit Edition (Itanium), Windows NT 4.0, Windows Millennium Edition, Windows 98 o Windows 95, haga clic en Todos los clientes Windows.

Cuando termine, haga clic en Siguiente.

Resumen de las selecciones En la pgina Resumen de las selecciones, vea y confirme las opciones que haya seleccionado. Si ha seleccionado Slo clientes Windows 2000 y Windows XP en la pgina anterior, aparecer el mensaje siguiente:

Agregar impresoras a este servidor utilizando el Asistente para agregar impresoras.

Si ha seleccionado Todos los clientes Windows en la pgina anterior, aparecer el siguiente mensaje:

Agregar impresoras a este servidor utilizando el Asistente para agregar impresoras. Agregar controladores de impresora a este servidor utilizando el Asistente para agregar controladores de impresora.

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Utilizar el Asistente para agregar impresoras Despus de hacer clic en Siguiente, el Asistente para configurar su servidor ejecutar el Asistente para agregar impresoras tantas veces como impresoras desee agregar. Si finaliza el asistente y selecciona compartir al menos una impresora, el servidor se podr utilizar como servidor de impresin. Si cancela este asistente, el servicio de Cola de impresin permanecer instalado. Si cancela el Asistente para agregar impresoras y no hay ninguna impresora compartida, el servidor no agregar la funcin de servidor de impresin. Importante

Si la impresora que desea compartir es compatible con Plug and Play, no ejecute el Asistente para agregar impresoras. Las impresoras Plug and Play completarn los pasos de este asistente automticamente. Si la impresora que desea compartir es compatible con Plug and Play, haga clic en Cancelar.

En esta seccin se describen los siguientes pasos del Asistente para agregar impresoras:

Impresora local o de red o Deteccin de una nueva impresora o Seleccionar un puerto de impresora o Especificar una impresora Instalar el software de impresora Usar el controlador existente Dar un nombre a su impresora Compartir impresora Ubicacin y comentario Imprimir pgina de prueba Finalizacin del Asistente para agregar impresoras

Impresora local o de red En la pgina Impresora local o de red del Asistente para agregar impresoras, seleccione una de las opciones siguientes:

Para configurar este servidor de impresin con el fin de enviar trabajos de impresin directamente a la impresora, haga clic en Impresora local conectada a este equipo. Normalmente, los servidores de impresin envan trabajos de impresin directamente a la impresora. Una impresora con su propio adaptador de red se considera una impresora local. Si desea enviar trabajos de impresin directamente a una impresora que tenga su propio adaptador de red, haga clic en esta opcin. Para configurar este servidor de impresin con el fin de reenviar trabajos de impresin a un segundo servidor de impresin, haga clic en Una impresora de red o una impresora conectada a otro equipo. Por ejemplo, puede configurar un servidor de impresin en una oficina sucursal para reenviar trabajos de impresin a un servidor de impresin ubicado en la oficina principal. Tendr que hacerlo si la normativa obliga a crear copias impresas de los registros de transaccin diarios y almacenarlos en la oficina principal. Si desea hacer esto, haga clic en esta opcin.

Nota

La opcin Una impresora de red o una impresora conectada a otro equipo se incluye aqu porque este cuadro de dilogo se utiliza en todos los equipos en que se ejecuta un sistema operativo Windows Server 2003 de forma que los usuarios puedan conectarse a una impresora de red. Si tiene que imprimir desde un equipo que no es un servidor de impresin, haga clic en Una impresora de red o una impresora conectada a otro equipo.

Cuando termine, haga clic en Siguiente. Despus de hacer clic en Siguiente, aparecer una de las siguientes pginas del asistente: Deteccin de una nueva impresora Esta pgina aparecer si ha activado Detectar e instalar mi impresora Plug and Play automticamente y el asistente no puede detectar ninguna impresora Plug and Play. Haga clic en Siguiente. Para completar los pasos de la pgina Seleccionar un puerto de impresora, vea Seleccionar un puerto de impresora. Seleccionar un puerto de impresora Esta pgina aparecer si ha seleccionado Impresora local conectada a este equipo. En la pgina Seleccionar un puerto de impresora, seleccione una de las siguientes opciones:

Si un cable conecta la impresora directamente a un puerto en el servidor de impresin, en Usar el puerto siguiente, haga clic en el nombre de dicho puerto. LPT1 es el puerto ms utilizado para este tipo de impresoras.

Si la impresora tiene su propio adaptador de red y desea enviar trabajos de impresin a la impresora a travs de la red, haga clic en Crear nuevo puerto y, a continuacin, haga clic en el tipo de puerto que desea crear. Si no sabe qu tipo de puerto debe crear, se recomienda el tipo Puerto TCP/IP estndar. Si hace clic en Puerto TCP/IP estndar y, a continuacin, en Siguiente, se iniciar el Asistente para agregar puerto de impresora estndar TCP/IP. En dicho asistente, haga clic en Siguiente. En la pgina Agregar puerto, escriba el nombre o direccin IP de la impresora. La direccin IP suele aparecer en la pgina de configuracin de la impresora. Cuando escriba el nombre o la direccin IP, el asistente completar automticamente el contenido del campo Nombre del puerto. Haga clic en Siguiente. El asistente intentar conectarse a la impresora. Si se conecta, aparecer la pgina Finalizacin del Asistente para agregar puerto de impresora estndar TCP/IP y podr hacer clic en Finalizar. Si no se puede conectar el asistente, aparecer la pgina Se requiere informacin adicional sobre puertos. Si cree que la direccin o el nombre escritos no son correctos, haga clic en Atrs, vuelva a escribir el nombre o la direccin y, a continuacin, haga clic en Siguiente. Si est seguro de que la direccin y el nombre son correctos, seleccione uno de los tipos de dispositivo siguientes para identificar el adaptador de red de la impresora: o Estndar es la opcin predeterminada. Si hace clic en Estndar, haga clic en el fabricante y el modelo del adaptador de red en la lista Estndar. o Si la configuracin que utiliza el adaptador de red de la impresora no es estndar, haga clic en Personalizar y, a continuacin, en Configuracin. Aparecer la pgina Configurar monitor de puertos TCP/IP estndar. Especifique la configuracin recomendada por el fabricante del adaptador de red de la impresora y, a continuacin, haga clic en Aceptar.

Cuando termine, haga clic en Siguiente. Especificar una impresora Si ha seleccionado Una impresora de red o una impresora conectada a otro equipo, aparecer esta pgina. En la pgina Especifique una impresora, seleccione una de las opciones siguientes para configurar el servidor de impresin con el fin de que reenve trabajos de impresin a otro servidor de impresin:

Si el servidor de impresin al que desea conectarse est disponible en la red, haga clic en Buscar una impresora, en Siguiente y, a continuacin, en Impresoras compartidas, haga clic en el servidor y en una impresora de la lista. Si el servidor de impresin al que desea conectarse no est disponible temporalmente en la red, haga clic en Conectarse a esta impresora (o para buscar una, seleccione esta opcin y haga clic en Siguiente) y, a continuacin, en Nombre escriba el nombre del servidor y la impresora. Si el servidor de impresin al que desea conectarse pertenece a otra organizacin y est disponible en Internet, haga clic en Conectarse a una impresora en Internet o en su red domstica u organizacin.

Importante

Utilice las opciones de esta pgina slo si desea que el servidor de impresin reenve trabajos de impresin a otro servidor de impresin. De lo contrario, haga clic en Atrs, en Impresora local conectada a este equipo, en Siguiente y, a continuacin, siga los pasos de Seleccionar un puerto de impresora.

Cuando termine, haga clic en Siguiente. Para esta ruta de configuracin, puede omitir alguno de los pasos siguientes de este documento. Para continuar las instrucciones de esta ruta de configuracin, vea Finalizacin del Asistente para agregar impresoras. Instalar el software de impresora En la pgina Instalar el software de impresora del Asistente para agregar impresoras, en Fabricante, haga clic en el fabricante de la impresora y, a continuacin, en Impresoras, haga clic en el modelo de impresora. Nota

Anote el fabricante y modelo seleccionados, puesto que necesitar esta informacin posteriormente si utiliza el Asistente para instalar controladores de impresora para otros clientes basados en Windows.

Si el fabricante o modelo no aparecen en la lista, ejecute secuencialmente los pasos que se indican el la tabla siguiente para instalar el software de impresora adecuado. Paso Comentarios

Compruebe la copia impresa de la configuracin para En las listas Fabricante e Impresoras se muestran los nombres de confirmar que el nombre del los productos oficiales, que pueden ser diferentes de los nombres que cliente y del modelo son suele utilizar. correctos. Haga clic en Utilizar disco, Si tiene archivos del controlador de la impresora en otra ubicacin, localice los archivos del siga estos pasos. Por ejemplo, el fabricante de la impresora puede controlador y, a continuacin, incluir un CD-ROM que contenga los archivos del controlador en el haga clic en Aceptar. paquete de la impresora. Si desea buscar controladores nuevos o actualizados en Microsoft, como parte de Windows Update, haga clic en esta opcin. Al hacer clic en Windows Update, las listas Fabricante e Impresoras Haga clic en Windows cambiarn para mostrar slo los controladores disponibles en Update. Windows Update. Si la impresora no aparece en la lista, vuelva a la lista original; para ello, haga clic en Atrs y, a continuacin, en Siguiente. Seleccione el fabricante y el Para determinar qu impresoras son compatibles, consulte la gua del modelo de una impresora usuario de la impresora. Adems, algunos fabricantes ofrecen compatible y, a continuacin, informacin sobre compatibilidad en sus sitios Web. haga clic en Siguiente.

Cuando termine, haga clic en Siguiente. Usar el controlador existente Si agrega una impresora adicional cuyo fabricante y modelo sean los mismos que los instalados anteriormente, aparecer la pgina Usar el controlador existente. Decida si desea mantener el mismo controlador o reemplazarlo por uno nuevo. Si selecciona Reemplazar el controlador existente, el asistente volver a instalar los archivos del controlador. Cuando termine, haga clic en Siguiente. Dar un nombre a su impresora En la pgina Dar un nombre a su impresora del Asistente para agregar impresoras, el nombre predeterminado estar formado por el fabricante y el modelo de la impresora. Puede cambiar este nombre para que sea ms fcil utilizar y administrar la impresora. Al utilizar las aplicaciones, los usuarios suelen seleccionar una impresora de una lista en la que se muestran los nombres de las impresoras disponibles. Para ayudar a que los usuarios decidan la impresora que van a instalar, la aplicacin tambin puede ofrecer la ubicacin o un comentario. En Desea usar esta impresora como predeterminada?, haga clic en S o No. La respuesta slo tiene efecto al imprimir desde una aplicacin que se est ejecutando en este servidor de impresin. Adems, no establece esta impresora como la predeterminada para los clientes. Cuando termine, haga clic en Siguiente. Compartir impresora Importante

Debe compartir al menos una impresora para que este servidor acte como servidor de impresin.

En la pgina Compartir impresora del Asistente para agregar impresoras, la opcin Nombre del recurso compartido se seleccionar de forma predeterminada para compartir la impresora. El nombre predeterminado del recurso compartido est formado por las ocho primeras letras del fabricante y modelo de la impresora, sin espacios en blanco. Puede cambiar este nombre para que sea ms fcil utilizar y administrar la impresora. Por motivos de compatibilidad con clientes que ejecuten MS-DOS o versiones anteriores de Windows, escriba un nombre compartido que cumpla las siguientes reglas:

El nombre del recurso compartido slo puede contener letras, dgitos y el carcter punto (.). El nombre del recurso compartido no debe contener ms de ocho caracteres (letras o dgitos) y, opcionalmente, puede estar seguido de un punto que, a su vez, no puede estar seguido de ms de tres caracteres (letras o dgitos).

Cuando termine, haga clic en Siguiente.

Ubicacin y comentario En la pgina Ubicacin y comentario del Asistente para agregar impresoras, en Ubicacin, escriba una descripcin de la ubicacin del servidor de impresin y, a continuacin, en Comentario, escriba un comentario. Este paso es opcional, aunque se recomienda, ya que esta informacin facilita el uso y la administracin del servidor de impresin. Muchas aplicaciones muestran el comentario o la ubicacin cuando el usuario imprime un documento, de forma que el usuario pueda seleccionar la impresora ms adecuada. Cuando termine, haga clic en Siguiente. Imprimir pgina de prueba En la pgina Imprimir pgina de prueba del Asistente para agregar impresoras, puede imprimir una pgina de prueba para confirmar que la impresora est preparada para su uso. Nota

La pgina de prueba no se imprimir inmediatamente cuando haga clic en Siguiente. Se imprimir cuando finalice el asistente.

Cuando termine, haga clic en Siguiente. Finalizacin del Asistente para agregar impresoras En la pgina Finalizacin del Asistente para agregar impresoras, la casilla Reinicie el asistente para agregar otra impresora est activada de forma predeterminada. Si la deja activada y hace clic en Finalizar, el asistente se reiniciar para agregar otra impresora. Si ha finalizado de agregar todas las impresoras que desea compartir en este servidor, desactive esta casilla y haga clic en Finalizar. Al hacer clic en Finalizar, el asistente instalar los archivos del controlador de la impresora. A continuacin, si seleccion imprimir una pgina de prueba, el asistente intentar imprimir dicha pgina. Si la impresora no recibe la pgina de prueba, es posible que haya seleccionado un puerto incorrecto. Sin embargo, si la impresora recibe la pgina de prueba y la imprime de forma incorrecta, es posible que haya seleccionado un fabricante y modelo incompatibles. Al iniciar el Asistente para configurar su servidor con el fin de configurar este servidor como servidor de impresin, seleccion una de estas dos opciones en la pgina Impresoras y controladores de impresora:

Slo clientes Windows 2000 y Windows XP . Todos los clientes Windows

Si seleccion Todos los clientes Windows, se iniciar el Asistente para agregar controladores de impresora cuando haga clic en Finalizar en el Asistente para agregar impresoras. Puede utilizar el Asistente para agregar controladores de impresora con el fin de instalar controladores de impresora en el servidor de impresin, que a su vez podr distribuir automticamente a los clientes.

Nota

El Asistente para agregar controladores de impresora no se comunica con el Asistente para agregar impresoras. Por tanto, el Asistente para agregar controladores de impresora no se ejecuta automticamente una vez por cada impresora que agregue y no instala controladores automticamente para el mismo fabricante y modelo de impresora. En su lugar, deber decidir cuntas veces desea ejecutar el Asistente para agregar controladores de impresora y cada vez que se ejecute deber decidir qu fabricante y modelo de controladores desea instalar.

Utilizar el Asistente para agregar controladores de impresora Si seleccion Todos los clientes Windows en la pgina Impresoras y controladores de impresora del Asistente para configurar su servidor, el Asistente para agregar controladores de impresora se iniciar despus del Asistente para agregar impresoras. Si cancela el Asistente para agregar controladores de impresora, el servicio Cola de impresin permanecer instalado y se reconocer cualquier impresora que se haya agregado; sin embargo, los archivos del controlador del cliente adicional no se instalarn en el servidor que, por tanto, no podr distribuir dichos controladores a los clientes. En esta seccin se describen los siguientes pasos del Asistente para agregar controladores de impresora:

Seleccin de controladores de impresora Seleccin de procesadores y sistemas operativos Finalizacin del Asistente para agregar controladores de impresora

Seleccin de controladores de impresora En la pgina Seleccin de controladores de impresora del Asistente para agregar controladores de impresora, seleccione el fabricante y el modelo de una impresora que est compartida en este servidor de impresin y, a continuacin, haga clic en Siguiente. Importante

Este asistente no selecciona automticamente un fabricante y modelo agregados previamente. Sin embargo, selecciona el primer fabricante de la lista y el nombre del primer modelo de impresora (en orden alfabtico) creado por dicho fabricante. Si es posible, seleccione el fabricante y el modelo de una impresora que haya agregado. Si selecciona un fabricante o modelo diferente, el asistente instalar unos controladores que podran no funcionar correctamente con la impresora.

Seleccin de procesadores y sistemas operativos En la pgina Seleccin de procesadores y sistemas operativos del Asistente para agregar controladores de impresora, seleccione los sistemas operativos y procesadores del cliente. Los controladores del sistema operativo de servidor actual se instalarn automticamente cuando agregue una impresora. Como consecuencia, se seleccionar automticamente uno de los siguientes,

que no podr quitar: Windows 2000, Windows XP y Windows Server 2003 para procesadores basados en la arquitectura x86, Windows XP y Windows Server 2003 para procesadores basados en Itanium, o Windows XP y Windows Server 2003 para procesadores basados en x64. Cuando termine, haga clic en Siguiente. Finalizacin del Asistente para agregar controladores de impresora En la pgina Finalizacin del Asistente para agregar controladores de impresora, la casilla Reinicie el asistente para agregar otro controlador de impresora est activada de forma predeterminada. Si la deja activada y hace clic en Finalizar, el asistente se reiniciar para agregar otro controlador de impresora. Si ha terminado de agregar todos los controladores de impresora que desea compartir en este servidor, desactive esta casilla de verificacin y, a continuacin, haga clic en Finalizar. Completar el Asistente para configurar su servidor Despus de completar el Asistente para agregar impresoras y, si es necesario, el Asistente para agregar controladores de impresora, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor de impresoras. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razDelSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Antes de empezar a usar el servidor de impresin, se recomienda que realice los pasos siguientes:

Ejecute Windows Update. Para obtener ms informacin, vea Windows Update. Ejecute el Asistente para configuracin de seguridad. Para obtener ms informacin, vea Introduccin al Asistente para configuracin de seguridad.

Quitar la funcin de servidor de impresin Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Si quita la funcin de servidor de impresin, ningn cliente que enve trabajos de impresin slo a este servidor de impresin podr imprimir hasta que vuelva a configurar el cliente para enviar trabajos de impresin a un servidor diferente. Adems, ninguna impresora administrada nicamente por este servidor de impresin podr recibir trabajos de impresin hasta que vuelva a configurar otro servidor para enviar trabajos de impresin a dicha impresora. Para quitar la funcin de servidor de impresin, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor.

Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de impresin y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de servidor de impresin y, a continuacin, haga clic en Siguiente. En la pgina Se quit la funcin de servidor de impresoras, haga clic en Finalizar. Funcin de servidor de aplicaciones: configurar un servidor de aplicaciones Personas que lo han encontrado til: 4 de 6 - Valorar este tema Funcin de servidor de aplicaciones: configurar un servidor de aplicaciones Un servidor de aplicaciones es una tecnologa bsica que proporciona la infraestructura y servicios clave a las aplicaciones alojadas en un sistema. Entre los servicios habituales de un servidor de aplicaciones se incluyen los siguientes:

Agrupacin de recursos (por ejemplo, agrupacin de conexiones de base de datos y agrupacin de objetos) Administracin de transacciones distribuida Comunicacin asincrnica de programa, normalmente a travs de colas de mensajes Un modelo de activacin de objetos oportuno Interfaces de servicios Web XML automticas para tener acceso a objetos de empresa Servicios de deteccin de errores y estado de las aplicaciones Seguridad integrada

La familia Windows Server 2003 incluye toda esta funcionalidad, adems de servicios para el desarrollo, implementacin y administracin en tiempo de ejecucin de servicios Web XML, aplicaciones Web y aplicaciones distribuidas. En este tema se explican los pasos bsicos que debe seguir para configurar un servidor de aplicaciones. Este proceso implica el uso del Asistente para configurar su servidor, para configurar el servidor como servidor de aplicaciones. Cuando haya terminado de configurar un servidor de aplicaciones bsico, puede completar tareas adicionales mediante Administre su servidor. En este tema se trata:

Antes de comenzar Configurar el servidor de aplicaciones Pasos siguientes: Completar tareas adicionales

Antes de comenzar Antes de configurar el equipo como servidor de aplicaciones, compruebe lo siguiente:

Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Los volmenes FAT32 no son seguros y no admiten compresin de archivos y carpetas, cuotas

de disco, cifrado de archivos ni permisos de archivo individuales. Para averiguar el tipo de sistema de archivos, haga clic con el botn secundario del mouse (ratn) en el volumen de disco desde la opcin Mi PC y, a continuacin, haga clic en Propiedades. Para obtener informacin acerca de cmo convertir una particin FAT en particin NTFS, consulte el tema sobre conversin a volmenes FTFS desde el smbolo del sistema en Centro de Ayuda y soporte tcnico de Windows. El equipo dispone de conectividad de red y de una direccin IP esttica o dinmica. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

En la siguiente tabla se enumera la informacin que debe conocer antes de agregar una funcin de servidor de aplicaciones. Antes de agregar una funcin de Comentarios servidor de aplicaciones IIS 6.0 es un servidor Web completo que proporciona la infraestructura para .NET y las aplicaciones y servicios Web existentes. Conozca las siguientes tecnologas COM + es una extensin del Modelo de objetos que se instalan automticamente al componentes (COM). COM+ se basa en configurar el servidor de aplicaciones: caractersticas y servicios integrados de COM, lo que facilita a los programadores la creacin y uso de componentes de software en cualquier idioma y con Servicios de Internet cualquier herramienta. Information Server (IIS) La consola del servidor de aplicaciones proporciona Consola del servidor de una ubicacin central desde la que puede administrar aplicaciones las aplicaciones Web. Para abrir la consola del COM+ servidor de aplicaciones, en Administre su servidor, Coordinador de transacciones haga clic en Administrar este servidor de distribuidas (DTC) aplicaciones. El Coordinador de transacciones distribuidas (DTC) coordina las transacciones COM+. Las extensiones de servidor FrontPage permiten a los Determine si desea instalar las usuarios de un equipo cliente publicar y administrar sitios extensiones de servidor de FrontPage. Web en un servidor de forma remota a travs de una red. ASP.NET es una plataforma de desarrollo Web unificada Determine si desea ejecutar que proporciona a los programadores los servicios aplicaciones ASP.NET en su servidor. necesarios para crear aplicaciones Web empresariales. Puede habilitar ASP.NET para desarrollar aplicaciones Web. Configurar el servidor de aplicaciones Para configurar un servidor de aplicaciones, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de aplicaciones (IIS, ASP.NET) y, a continuacin, en Siguiente. En esta seccin se trata lo siguiente: Opciones del Servidor de aplicaciones Resumen de las selecciones Completar el Asistente para configurar su servidor Quitar la funcin de servidor de aplicaciones Opciones del Servidor de aplicaciones En la pgina Opciones del Servidor de aplicaciones, puede elegir instalar los componentes opcionales siguientes con el servidor de aplicaciones:

Extensiones de servidor de FrontPage: las extensiones de servidor de FrontPage permiten a varios usuarios administrar y publicar un sitio Web desde un equipo cliente, de forma remota. Seleccione esta opcin si desea habilitar a varios usuarios para que creen sitios Web de forma simultnea, o bien para que creen aplicaciones Web desde sus equipos cliente de forma remota, a travs de Internet. Habilitar ASP.NET: ASP.NET es una plataforma de aplicacin Web unificada que proporciona los servicios necesarios para crear e implementar aplicaciones Web empresariales. ASP.NET ofrece un nuevo modelo de programacin e infraestructura para aplicaciones ms seguras, escalables y estables que se pueden utilizar con cualquier explorador o dispositivo. Si el sitio Web incluye aplicaciones que se han desarrollado mediante ASP.NET, seleccione esta opcin. Si no est seguro de que necesite habilitar ASP.NET, puede hacerlo ms tarde mediante el Administrador IIS. Esta caracterstica no est disponible en las versiones basadas en Itanium de los sistemas operativos Windows. Al habilitar ASP.NET, puede utilizar el servidor de aplicaciones para hospedar aplicaciones ASP.NET. Algunas de las caractersticas de ASP.NET incluyen las ventajas siguientes: o ASP.NET se puede ejecutar junto con el cdigo de las pginas Active Server (ASP) en los Servicios de Internet Information Server (IIS). Si ya est ejecutando cdigo de ASP no tiene que actualizar las pginas ASP, y puede agregar pginas ASP.NET a las aplicaciones. o ASP.NET ha mejorado el rendimiento. o ASP.NET admite muchos lenguajes, incluidos Visual Basic .NET, C# y JScript .NET.

Cuando termine, haga clic en Siguiente. Resumen de las selecciones En la pgina Resumen de las selecciones, puede ver y confirmar las opciones que haya seleccionado. Si ha seleccionado Servidor de aplicaciones (IIS, ASP.NET) en la pgina Funcin del servidor, aparecer el siguiente mensaje:

Instalar los Servicios de Internet Information Server (IIS) Habilitar COM+ para transacciones remotas Habilitar el Coordinador de transacciones distribuidas de Microsoft (DTC) para acceso remoto

Si selecciona las extensiones de servidor de FrontPage o ASP.NET, aparecern tambin los siguientes elementos:

Instalar extensiones de servidor de FrontPage Habilitar ASP.NET

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Cuando haga clic en Siguiente, aparecer la pgina Configurando componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs ni en Siguiente. Completar el Asistente para configurar su servidor Una vez configurados los componentes, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor de aplicaciones. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Si la instalacin no se realiza correctamente, aparecer la pgina No puede completar la operacin y no se habrn instalado los ISS. Para solucionar problemas con la instalacin, haga clic en registro de Configuracin de su servidor. Ejecute Windows Update. Para obtener ms informacin, vea Windows Update. Ejecute el Asistente para configuracin de seguridad. Para obtener ms informacin, vea Introduccin al Asistente para configuracin de seguridad. Quitar la funcin de servidor de aplicaciones Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Al quitar la funcin de servidor de aplicaciones, desear desinstalar todos los componentes del servidor de aplicaciones, como los ISS. El servidor no admitir ms envos de pginas Web, aplicaciones Web o aplicaciones distribuidas.

Para quitar la funcin de servidor de aplicaciones, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de aplicaciones (IIS, ASP.NET) y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de servidor de aplicacin y, a continuacin, haga clic en Siguiente. Cuando haga clic en Siguiente, aparecer la pgina Configurando componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs ni en Siguiente. En la pgina Se quit la funcin de servidor de aplicaciones, haga clic en Finalizar. Funcin de servidor de correo: configurar un servidor de correo Personas que lo han encontrado til: 4 de 6 - Valorar este tema Funcin de servidor de correo: configurar un servidor de correo Configure este equipo como un servidor de correo para instalar Servicios de correo electrnico, que proporciona servicios de recuperacin y transferencia de correo electrnico. Servicios de correo electrnico incluye el servicio POP3, que proporciona la recuperacin de correo electrnico, y el servicio SMTP, que ofrece la transferencia de correo electrnico. Los administradores pueden utilizar el servicio POP3 para almacenar y administrar cuentas de correo electrnico en el servidor de correo. Tras configurar este equipo como servidor de correo, los usuarios pueden conectarse al servidor y recuperar el correo electrnico en su equipo local utilizando un cliente de correo electrnico que admita el protocolo POP3, como Microsoft Outlook. En este tema se explica cmo utilizar el Asistente para configurar su servidor con el fin de instalar y configurar Servicios de correo electrnico. Una vez completado el Asistente para configurar su servidor, debe realizar unos pasos adicionales necesarios para crear los buzones. Tras completar el Asistente para configurar su servidor y crear los buzones correspondientes, tendr un servidor de correo totalmente funcional. Puede configurar tanto servidores miembro como servidores independientes para que acten como servidores de correo. Sin embargo, el mtodo de autenticacin predeterminado y los mtodos de autenticacin disponibles sern diferentes. Para obtener ms informacin acerca de los mtodos de autenticacin predeterminados y los mtodos de autenticacin disponibles, vea Antes de comenzar y Configurar el servicio POP3. En este tema se trata:

Antes de comenzar

Configurar el servidor de correo Pasos siguientes: Completar tareas adicionales

Antes de comenzar Antes de configurar el equipo como servidor de correo, compruebe que:

El servidor en el que tiene intencin de instalar los servicios de correo electrnico dispone de una conexin a Internet activa. Hay una particin NTFS disponible. Con una particin NTFS puede aprovechar el incremento de seguridad que proporcionan las cuotas de disco. Para obtener ms informacin acerca de las cuotas de disco, vea Configurar cuotas de disco para el servicio POP3. Dispone de un nombre de dominio de correo electrnico registrado. Pngase en contacto con su proveedor de servicios Internet para obtener asistencia acerca del registro de un nombre de dominio de correo electrnico. Existe un registro del Agente de intercambio de correo (MX) para el nombre de dominio de correo electrnico y coincide con el nombre del servidor. Pngase en contacto con su proveedor de servicios Internet (ISP) para crear un registro MX. Ha configurado el servidor para direccionamiento esttico. Pngase en contacto con su proveedor de servicios Internet para obtener la informacin necesaria para configurar el servidor para direccionamiento esttico. Para obtener ms informacin acerca de cmo configurar el servidor de correo con una direccin IP esttica, vea Configurar TCP/IP para direccionamiento esttico. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

En la siguiente tabla se enumera la informacin de la que debe disponer antes de agregar una funcin de servidor de correo. Antes de agregar una funcin de servidor Comentarios de correo Un servidor con esta funcin puede convertirse en el objetivo de intrusos, debido a su exposicin a Internet y a otras redes. Para garantizar la Determine el nivel de seguridad de este servidor, se recomienda implementar precauciones de seguridad adecuado seguridad, como servidores de seguridad y seguridad del Protocolo Internet para este servidor. (IPSec), antes de colocarlo en un entorno de produccin. Para obtener ms informacin, vea Seguridad del protocolo Internet (IPSec) y Servidor de seguridad bsico. Debe elegir un mtodo de autenticacin antes de crear un dominio de correo Determine el mtodo electrnico en el servidor de correo. El mtodo de autenticacin slo se de autenticacin puede cambiar si no existen dominios de correo electrnico en el servidor adecuado para la de correo. configuracin. Si el equipo que est configurando como servidor de correo es un servidor

Determine si dispone de un nombre de Nota dominio de correo electrnico registrado.

miembro o un controlador de dominio, el valor del mtodo de autenticacin se establece de forma predeterminada como autenticacin de Active Directory. En cualquier otro caso, el valor se establece de forma predeterminada como autenticacin de cuentas de Windows locales. El dominio de correo electrnico debe ser un nombre de dominio registrado y debe coincidir con el registro del Agente de intercambio de correo (MX) creado por su ISP. Si todava no dispone de un nombre de dominio de correo electrnico, pngase en contacto con su ISP para obtener asistencia acerca del registro del mismo.

El servicio POP3 admite nombres de dominio de nivel superior y de tercer nivel. Por ejemplo, se admite tanto ejemplo.com como servidorcorreo.ejemplo.com.

Configurar el servidor de correo Para configurar un servidor de correo, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de correo (POP3, SMTP) y, a continuacin, en Siguiente. En esta seccin se trata lo siguiente:

Configurar el servicio POP3 Resumen de las selecciones Completar el Asistente para configurar su servidor Crear buzones Quitar la funcin de servidor de correo

Configurar el servicio POP3 En la pgina Configurar servicio POP3, en Mtodo de autenticacin, haga clic en el mtodo adecuado para su implementacin. La familia de Windows Server 2003 admite los mtodos de autenticacin indicados en la tabla siguiente.

Utilice este mtodo de Cuando autenticacin El servidor de correo no sea un servidor miembro de Active Directory y Cuentas de Windows desee almacenar cuentas de usuario en el servidor en el que est instalado locales el servicio POP3. Integrado en Active El servidor de correo sea un controlador de dominio o un servidor Directory miembro. Archivo de contrasea El servidor de correo no est utilizando Active Directory o no desee tener cifrado cuentas de usuario para el servicio POP3 en el equipo local. Los mtodos de autenticacin disponibles dependen de la configuracin del servidor:

Si el equipo donde se ejecuta el servicio POP3 es un servidor miembro de un dominio de Active Directory, estn disponibles los tres mtodos de autenticacin. Si el equipo donde se ejecuta el servicio POP3 es un controlador de dominio, los mtodos de autenticacin disponibles son la autenticacin integrada de Active Directory y la autenticacin de archivo de contrasea cifrado. En cualquier otro caso, los mtodos de autenticacin disponibles son la autenticacin de cuentas de Windows locales y la de archivo de contrasea cifrado.

En Nombre de dominio de correo electrnico, escriba su nombre de dominio de correo electrnico registrado. Puede crear dominios de correo electrnico adicionales posteriormente mediante el complemento del servicio POP3 o la herramienta de lnea de comandos Winpop. Cuando termine, haga clic en Siguiente. Resumen de las selecciones En la pgina Resumen de las selecciones, puede ver y confirmar las opciones que ha seleccionado. Si ha seleccionado Servidor de correo (POP3, SMTP) en la pgina Funcin del servidor, aparecer el mensaje siguiente:

Instalar POP3 y el protocolo de transferencia de correo (SMTP) para permitir a los clientes correo electrnico POP3 enviar y recibir correo electrnico

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Tras hacer clic en Siguiente, aparecer la pgina Configurando componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs ni en Siguiente. Completar el Asistente para configurar su servidor Una vez configurados los componentes, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor de correo. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razDelSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar.

En este punto ya dispone de un servidor de correo completamente funcional, aunque ahora debe crear los buzones para todos los usuarios del dominio que van a enviar o recibir correo electrnico. Sin los buzones, los usuarios no pueden enviar ni recibir correo electrnico. No obstante, antes de empezar a utilizar el servidor de correo, se recomienda realizar lo siguiente:

Ejecute Windows Update. Para obtener ms informacin, vea Windows Update. Ejecute el Asistente para configuracin de seguridad. Para obtener ms informacin, vea Introduccin al Asistente para configuracin de seguridad. Para que la funcin del servidor de correo funcione correctamente, puede que deba configurar manualmente Firewall de Windows agregando los puertos que necesitan los servicios POP3 y SMTP. Para obtener ms informacin acerca de los puertos necesarios, vea la pgina sobre configuracin de Firewall de Windows.

Crear buzones Para enviar y recibir correo electrnico, cada usuario debe tener un buzn exclusivo en el dominio de correo electrnico. Puede crear buzones desde el complemento Microsoft Management Console (MMC) del servicio POP3 o desde la lnea de comandos. Este procedimiento utiliza el complemento MMC del servicio POP3. Para obtener ms informacin acerca de la creacin de buzones o la administracin del servicio POP3 desde la lnea de comandos, vea Winpop. Para obtener ms informacin acerca de la creacin de buzones, vea Crear un buzn. Paso Comentarios Para abrir el complemento Servicio POP3, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Servicio POP3. Notas Abra el complemento MMC del servicio POP3.

Para llevar a cabo este procedimiento, debe ser miembro del grupo Administradores en el equipo local o tener delegada la autoridad correspondiente. Si el equipo est unido a un dominio, los miembros del grupo Administradores de dominio podran llevar a cabo este procedimiento. Como prctica recomendada de seguridad, considere la posibilidad de utilizar la opcin Ejecutar como para llevar a cabo este procedimiento. Si utiliza la autenticacin integrada de Active Directory, debe iniciar sesin en el dominio de Active Directory, no en el equipo local, para llevar a cabo este procedimiento.

En el rbol de la consola, seleccione el dominio de correo electrnico que ha especificado en el Asistente para configurar su servidor (por ejemplo, ejemplo.com). Haga clic con el botn secundario del <i>mouse</i> (ratn) en el Cree uno o ms dominio de correo electrnico, seale a Nuevo y, a continuacin, haga clic en Buzn. Proporcione la siguiente informacin: buzones.

Nombre del buzn: el nombre del buzn. La longitud mxima para un nombre de buzn es de 20 caracteres para la autenticacin de cuentas de

Windows locales y de 64 para las autenticaciones de archivo de contrasea cifrado o integrada de Active Directory. La longitud mnima es de 1 carcter. Contrasea: la contrasea para tener acceso al buzn. Confirmar contrasea: vuelva a escribir la contrasea especificada en Contrasea.

Si utiliza la autenticacin integrada de Active Directory o la de cuentas de Windows locales, active la casilla de verificacin Crear un usuario asociado para este buzn, salvo que ya exista una cuenta de usuario con el mismo nombre que el buzn que desea crear. Si la casilla de verificacin ya est activada, desactvela solamente si ya existe una cuenta con el mismo nombre que el buzn que desea crear. Quitar la funcin de servidor de correo Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Al quitar la funcin de servidor de correo, desear desinstalar todos los componentes del servidor de correo, como los servicios POP3 y SMTP. Una vez desinstalados los componentes del servidor de correo, los usuarios no podrn enviar ni recibir correo electrnico mediante ese servidor. El correo electrnico almacenado en ese equipo no se ver afectado por la eliminacin de la funcin de servidor de correo y permanecer en el almacn de correo. Para quitar la funcin de servidor de correo, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de correo (POP3, SMTP) y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de servidor de correo y, a continuacin, haga clic en Siguiente. Tras hacer clic en Siguiente, aparecer la pgina Configurando componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs ni en Siguiente. En la pgina Se quit la funcin de servidor de correo electrnico, haga clic en Finalizar. Pasos siguientes: Completar tareas adicionales Tras completar el Asistente para configurar su servidor y crear los buzones, el equipo est listo para su uso como servidor de correo. Hasta este momento, ha completado las siguientes tareas:

Ha instalado los servicios POP3 y SMTP.

Ha configurado el servicio POP3 para utilizar un mtodo de autenticacin. Ha creado un dominio de correo electrnico. Ha creado buzones.

El Asistente para configurar su servidor instala automticamente el complemento MMC del servicio POP3, el cual se utiliza para administrar el servidor de correo. Para abrir el complemento Servicio POP3, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Servicio POP3. En la siguiente tabla se enumeran las tareas adicionales que puede desear llevar a cabo en el servidor de correo. Tarea Objetivo de la tarea Consulte Proporcionar a los usuarios un Para conectarse con el servidor de correo, el procedimiento para cliente de correo electrnico del usuario debe Configurar clientes de configurar sus clientes estar configurado especficamente para dicho correo electrnico de correo electrnico servidor. para utilizar el servidor de correo. Las cuotas de disco garantizan que el almacn de correo no emplea una cantidad de espacio en el disco excesiva o no prevista que podra afectar de manera negativa al rendimiento del servidor donde se ejecuta el servicio POP3. Implementar cuotas de Configurar cuotas de disco Debe disponer de una particin NTFS para disco. para el servicio POP3 implementar las cuotas de disco. Las particiones NTFS permiten una mayor seguridad de carpetas y directorios, lo que mejora la proteccin del correo electrnico almacenado en el disco duro local. El servicio POP3 admite Autenticacin mediante contrasea segura (SPA) para la autenticacin integrada de Active Directory y la de cuentas de Windows locales. La Autenticacin mediante contrasea segura Configurar el servidor de requiere que todos los clientes de correo correo para que requiera Configurar el servidor electrnico transmitan el nombre de usuario y autenticacin de de correo para solicitar la contrasea mediante autenticacin segura. contrasea segura; una autenticacin de La Autenticacin mediante contrasea segura Configurar Outlook cliente de correo ofrece ms seguridad que la de texto simple Express para la electrnico segura. predeterminada y, por tanto, se recomienda autenticacin de antes que sta ltima. La Autenticacin contrasea segura mediante contrasea segura se debe configurar tanto en el servidor en el que se ejecutan los servicios de correo electrnico como en cada cliente de correo electrnico que se conecte al servidor de correo. Configure los puertos Para administrar la funcin del servidor de Configuracin de Firewall

para permitir la correo desde otros equipos de la red. administracin remota.

de Windows

Funcin de Terminal Server: configurar un servidor de Terminal Server Personas que lo han encontrado til: 2 de 4 - Valorar este tema Funcin de Terminal Server: configurar un servidor de Terminal Server Configure este equipo como un servidor de Terminal Server mediante la instalacin del componente Terminal Server, que proporciona una implementacin centralizada de las aplicaciones. Mediante Terminal Server, los usuarios pueden ejecutar programas, guardar archivos y utilizar recursos de red desde una ubicacin remota, como si estos recursos estuvieran instalados en sus propios equipos. Al instalar programas en un servidor de Terminal Server, se asegura de que todos los usuarios utilizan la misma versin de un programa. Si desea utilizar este equipo para permitir que varios usuarios tengan acceso a un programa al mismo tiempo desde un nico punto de instalacin, configure este equipo como un servidor de Terminal Server. Sin embargo, si desea utilizar este equipo para la administracin remota en sistemas operativos Windows Server 2003, no es necesario instalar Terminal Server. En su lugar, puede utilizar Escritorio remoto para administracin (anteriormente Servicios de Terminal Server en el modo Administracin remota), que se instala de forma predeterminada en los equipos que ejecutan uno de los sistemas operativos Windows Server 2003. Despus de habilitar las conexiones remotas, Escritorio remoto para administracin permitir administrar de forma remota servidores desde cualquier cliente mediante una conexin LAN, WAN o de acceso telefnico. Se puede tener acceso simultneamente a un mximo de dos sesiones remotas, adems de la sesin de la consola, sin tener que contar con Licencias de Terminal Server. Para obtener ms informacin acerca de Escritorio remoto para administracin, vea Administracin remota mediante los Servicios de Terminal Server. En este tema se explica cmo utilizar el Asistente para configurar su servidor para instalar y configurar un servidor de Terminal Server. Una vez completado el Asistente para configurar su servidor, deber realizar los pasos adicionales siguientes para tener un servidor de Terminal Server bsico.

Confirmar la configuracin de seguridad mejorada de Internet Explorer Configurar un servidor de licencias de Terminal Server. Para implementaciones pequeas, se puede instalar Terminal Server y el servicio Licencias de Terminal Server en el mismo equipo fsico. Sin embargo, para implementaciones mayores, es recomendable que Licencias de Terminal Server se instale en un servidor independiente. Instalar licencias de acceso de cliente (CAL) en el servidor de licencias de Terminal Server. Importante Debe configurar Licencias de Terminal Server correctamente para que el servidor Terminal Server siga aceptando conexiones de los clientes. Para que tenga suficiente tiempo para implementar un servidor de licencias, Terminal Server proporciona un perodo de gracia para la licencia durante el que no se requiere un servidor de licencias. Durante este perodo de gracia, un servidor Terminal Server puede aceptar conexiones de clientes sin licencia sin tener que ponerse en contacto con un servidor de licencias. El perodo de gracia comienza

la primera vez que el servidor Terminal Server acepta una conexin de cliente. Termina una vez que se haya implementado un servidor de licencias y ste emita su primera licencia CAL permanente, o bien despus de 120 das (lo que suceda antes). Para obtener ms informacin, vea Perodo de gracia de Licencias de Terminal Server. Instalar programas en el servidor de Terminal Server. Distribuir la ltima versin de Conexin a Escritorio remoto a lo clientes que ejecuten versiones anteriores de dicho programa para Windows. Especificar qu usuarios tienen permisos para conectarse al servidor de Terminal Server.

Una vez completado el Asistente para configurar su servidor y las tareas obligatorias adicionales, tendr un servidor de Terminal Server bsico. En este tema se trata: Antes de comenzar Configurar el servidor de Terminal Server Pasos siguientes: Completar tareas adicionales Antes de comenzar Antes de configurar el equipo como un servidor de Terminal Server, compruebe lo siguiente:

El sistema operativo est configurado correctamente. En la familia Windows Server 2003, un servidor de Terminal Server depende de la configuracin adecuada del sistema operativo y sus servicios. Si dispone de una nueva instalacin de un sistema operativo Windows Server 2003, puede utilizar la configuracin predeterminada del servicio. No se requiere ninguna otra accin. Si ha actualizado a un sistema operativo Windows Server 2003 o desea confirmar que los servicios estn configurados correctamente para optimizar el rendimiento y la seguridad, compruebe la configuracin del servicio mediante la tabla que se incluye en Configuracin predeterminada de los servicios. El equipo es un servidor en una red o en un dominio, pero no es un controlador de dominio. La instalacin de Terminal Server en un controlador de dominio afecta al rendimiento del servidor debido a la memoria adicional, el trfico de la red y el tiempo de procesador requeridos para realizar las tareas de un controlador de dominio en un dominio. El equipo cumple los requisitos de procesador y memoria para admitir varias sesiones simultneas cuando varios usuarios han iniciado la sesin. Un servidor de Terminal Server requiere un mnimo de 128 MB de RAM, adems de RAM adicional para admitir la ejecucin de los programas de cada usuario en el servidor. Se recomienda contar con 10 MB de RAM para cada usuario principiante (que normalmente ejecuta un nico programa a la vez) y con 21 MB de RAM para cada usuario avanzado (que normalmente ejecuta tres o ms programas a la vez). Adems, si planea instalar aplicaciones de 16 bits en Terminal Server, tenga en cuenta que consumen recursos adicionales cuando se ejecutan en entornos de 32 bits, como los sistemas operativos Windows Server 2003. No hay ningn programa instalado en el equipo. Debe agregar la funcin de Terminal Server antes de instalar los programas para los que desea que los usuarios tengan acceso. Si ya hay programas instalados en el equipo, quiz tenga que volver a instalarlos para que funcionen correctamente en el entorno de Terminal Server.

Ningn usuario puede iniciar la sesin de forma remota en el equipo. Slo debe permitir el acceso de los usuarios a Terminal Server despus de instalar los programas, probar la instalacin y realizar cualquier configuracin necesaria para que dichos programas funcionen en un entorno de sesiones mltiples. Para obtener informacin acerca de la deshabilitacin temporal de Servicios de Terminal Server, vea Deshabilitar las conexiones de Servicios de Terminal Server. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Los volmenes FAT32 no ofrecen el nivel de seguridad necesario para usuarios en un entorno de sesiones mltiples ni la posibilidad de establecer permisos de archivo. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. Nota Posteriormente, deber configurar Firewall de Windows para que permita una excepcin, a fin de que los clientes que ejecutan Escritorio remoto puedan conectarse al servidor Terminal Sever de forma remota. Es posible que se necesiten excepciones adicionales, en funcin de la implementacin del servidor Terminal Server y la configuracin de red. Para obtener ms informacin, vea Configuracin de Firewall de Windows. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

Configurar el servidor de Terminal Server Para configurar un servidor de Terminal Server, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Terminal Server y, a continuacin, en Siguiente. En esta seccin se trata lo siguiente: Resumen de las selecciones Completar el Asistente para configurar su servidor Confirmar la configuracin de seguridad mejorada de Internet Explorer Configurar un servidor de licencias de Terminal Server Instalar licencias de acceso de cliente en el servidor de licencias de Terminal Server Instalar programas en el servidor de Terminal Server

Implementar software de cliente Conceder a los usuarios permisos para tener acceso al servidor de Terminal Server Quitar la funcin de Terminal Server Resumen de las selecciones En la pgina Resumen de las selecciones, vea y confirme las opciones que haya seleccionado. Si ha seleccionado Terminal Server en la pgina Funcin del servidor, aparecer el siguiente mensaje:

Instalar Terminal Server

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Aparecer el siguiente mensaje: "Durante este proceso, el Asistente para configurar su servidor reinicia el equipo. Antes de continuar, cierre todos los programas". Si necesita cerrar los programas abiertos y desea cancelar la configuracin de la funcin de Terminal Server en este momento, haga clic en Cancelar. Al hacer clic en Cancelar, el Asistente para configurar su servidor muestra la pgina No se puede completar la operacin. Para cerrar el Asistente para configurar su servidor, haga clic en Finalizar. De lo contrario, si hace clic en Aceptar, el asistente iniciar el proceso de configuracin. A continuacin, el Asistente para configurar su servidor mostrar el mensaje "Instalando Servicios de Terminal Server". Aparecer la pgina Configurando componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs ni en Siguiente. A continuacin, el Asistente para configurar su servidor apagar y reiniciar el equipo para aceptar los cambios de configuracin y hacer que el equipo sea un servidor de Terminal Server. Durante el proceso de reinicio, un cuadro de dilogo muestra mensajes de progreso, por ejemplo, "Windows se est iniciando" y "Preparando conexiones de red". En funcin del tamao de la red, la preparacin de las conexiones de red puede llevar algn tiempo. Cuando aparezca el cuadro de dilogo Windows, presione Ctrl+Alt+Supr. En el cuadro de dilogo Iniciar sesin en Windows, en Contrasea, escriba la contrasea. Para completar el proceso, espere a que aparezca el Asistente para configurar su servidor. Completar el Asistente para configurar su servidor Despus de reiniciar el servidor, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor Terminal Server. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Para verificar que su servidor es seguro y tiene las actualizaciones ms recientes, realice lo siguiente: 1. Ejecute Windows Update. Para obtener ms informacin, vea Windows Update.

2. Ejecute el Asistente para configuracin de seguridad. Para obtener ms informacin, vea Introduccin al Asistente para configuracin de seguridad. A continuacin, deber completar los siguientes pasos para que el servidor pueda funcionar como un servidor de Terminal Server bsico:

Confirmar la configuracin de seguridad mejorada de Internet Explorer Configurar un servidor de licencias de Terminal Server. Instalar licencias de acceso de cliente (CAL) en el servidor de licencias de Terminal Server. Instalar programas en el servidor de Terminal Server. Implementar el archivo .msi de Conexin a Escritorio remoto en los clientes en los que no se ejecuten los sistemas operativos Windows XP o Windows Server 2003. Conceder a los usuarios permisos para tener acceso al servidor de Terminal Server.

Una ventana independiente mostrar las listas de comprobacin que ofrecen informacin acerca de estos requisitos adicionales. En este documento se trata la misma informacin. Para ejecutar un servidor Terminal Server, es necesario configurar Licencias de Terminal Server. Para implementaciones pequeas, puede configurar Licencias de Terminal Server en el mismo equipo fsico que Terminal Server. Para implementaciones mayores, debe instalar Licencias de Terminal Server en un servidor independiente. Si ya hay instalado un servidor de licencias de Terminal Server, puede omitir los pasos correspondientes y comenzar a Instalar programas en el servidor de Terminal Server. De lo contrario, si en la pgina Administre su servidor se muestra un mensaje en el que se indica que no se ha encontrado el servidor de licencias de Terminal Server, deber configurar uno antes de poder utilizar el servidor de Terminal Server. Confirmar la configuracin de seguridad mejorada de Internet Explorer Despus de que finalice el Asistente para configurar su servidor e instale Terminal Server, puede establecer la configuracin de seguridad mejorada de Internet Explorer. Si activa esta configuracin, Internet Explorer aplica la siguiente configuracin de seguridad a los usuarios que inicien una sesin como administradores:

Configuracin de seguridad Alta a las zonas de seguridad de Internet e Intranet local Configuracin de seguridad Media a la zona Sitios de confianza

Al aplicar una configuracin de seguridad alta a las zonas de seguridad de Internet e Intranet local, se deshabilitan las secuencias de comandos, los controles de Microsoft ActiveX y la mquina virtual de Microsoft (Microsoft VM) para el contenido HTML de dichas zonas. Tambin se impide a los usuarios descargar archivos en esas zonas. Al aplicar la configuracin de seguridad media a la zona Sitios de confianza, se establece la funcionalidad de exploracin estndar. Si utiliza sitios para tareas administrativas y aplicaciones basadas en Web a las que un administrador no puede tener acceso despus de aplicar esta configuracin, puede agregar las direcciones de los sitios a la lista de sitios de la zona Sitios de confianza. Para revisar o cambiar la configuracin de seguridad mejorada de Internet Explorer, en Administre su servidor, haga clic en Configuracin de seguridad mejorada de Internet Explorer.

En la familia Windows Server 2003, puede implementar una configuracin de seguridad mejorada para todos los usuarios de Internet Explorer y reducir la exposicin del servidor a sitios Web que pudieran suponer un riesgo para la seguridad. Para obtener ms informacin, vea Configuracin de seguridad mejorada de Internet Explorer. Configurar un servidor de licencias de Terminal Server Configure un servidor de licencias de Terminal Server, ya sea en el mismo equipo en el que ha configurado la funcin de Terminal Server (en implementaciones pequeas) o en otro equipo (recomendado en implementaciones mayores). Un servidor de licencias de Terminal Server administra licencias para las conexiones de cliente de Servicios de Terminal Server. Slo es necesario activar una vez un servidor de licencias de Terminal Server para que se convierta en el repositorio de licencias de cliente de Terminal Server. Hasta que se complete el proceso de registro, el servidor de licencias de Terminal Server podr emitir licencias temporales para los clientes. Importante

Debe configurar Licencias de Terminal Server correctamente para que el servidor Terminal Server siga aceptando conexiones de los clientes. Para que tenga suficiente tiempo para implementar un servidor de licencias, Terminal Server proporciona un perodo de gracia para la licencia durante el que no se requiere un servidor de licencias. Durante este perodo de gracia, un servidor Terminal Server puede aceptar conexiones de clientes sin licencia sin tener que ponerse en contacto con un servidor de licencias. El perodo de gracia comienza la primera vez que el servidor Terminal Server acepta una conexin de cliente. Termina una vez que se haya implementado un servidor de licencias y ste emita su primera licencia CAL permanente, o bien despus de 120 das (lo que suceda antes). Para obtener ms informacin, vea Perodo de gracia de Licencias de Terminal Server.

La forma ms fcil y rpida de activar un servidor de licencias de Terminal Server es utilizar el mtodo Automtico. Para utilizar este mtodo, el equipo en el que se ejecuta Licencias de Servicios de Terminal Server deber estar conectado directamente a Internet. Para obtener informacin acerca de los mtodos de activacin en equipos que no estn conectados a Internet, vea Activar un servidor de licencias de Terminal Server a travs de un explorador Web y Activar un servidor de licencias de Terminal Server por telfono. En la tabla siguiente se muestran los pasos que debe realizar para configurar y activar un servidor de licencias de Terminal Server con el mtodo Automtico. Tarea Comentarios Abra Agregar o quitar programas en el Panel de control y, a continuacin, haga clic en Agregar o quitar componentes de Windows. En el Asistente para componentes de Windows, active la casilla de verificacin Licencias de el Terminal Server y, a continuacin, haga clic en Siguiente. Si la red posee varios de dominios o est instalando el servicio Licencias de Terminal Server en un servidor de miembro, seleccione Toda la organizacin. Si desea mantener un servidor de licencias de Terminal Server independiente para cada dominio o si la red incluye grupos de trabajo o dominios Windows NT 4.0, haga clic en El dominio o grupo de trabajo. Si desea cambiar la ubicacin de la base de datos del servidor de licencias, especifique una nueva ubicacin y, a continuacin, haga clic en

Instalar servidor licencias Terminal Server.

Siguiente. En la pgina Configurando componentes se mostrar el progreso de los cambios de configuracin. En la pgina Finalizacin del Asistente para componentes de Windows, haga clic en Finalizar y, a continuacin, en Cerrar. Para abrir Agregar o quitar programas, haga clic en Inicio, haga clic en Panel de control y, a continuacin, haga doble clic en Agregar o quitar programas. Abra Licencias de Terminal Server, haga clic con el botn secundario en el servidor de licencias de Terminal Server que desee activar y, a continuacin, haga clic en Activar servidor. Se iniciar el Asistente para activacin del servidor de licencias de Terminal Server. En la pgina Mtodo de conexin, en Mtodo de activacin, haga clic en Conexin automtica y, a continuacin, en Siguiente. En la pgina Informacin de la compaa, escriba la informacin necesaria siguiente:

Nombre Apellidos Nombre de la compaa Pas o regin

Compruebe que la informacin proporcionada es correcta y, a continuacin, haga clic en Siguiente. En la pgina Informacin de la compaa, puede escribir la informacin opcional siguiente: Activar servidor licencias Terminal Server. el de de

Direccin de correo electrnico Unidad organizativa Direccin de la compaa Ciudad Estado o provincia Cdigo postal

Compruebe que la informacin proporcionada es correcta y, a continuacin, haga clic en Siguiente. En la pgina Finalizacin del Asistente para activacin de servidor de licencias de Terminal Server, en Estado, aparecer el mensaje siguiente: "Se ha activado satisfactoriamente su servidor de licencias". Si desea instalar ahora licencias de cliente, haga clic en Siguiente. Si desea posponer la instalacin de licencias de cliente, desactive la casilla de verificacin Iniciar el Asistente para licencias de cliente de Terminal Server y, a continuacin, haga clic en Finalizar. Nota

Para abrir Licencias de Terminal Server, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Licencias de Terminal Server.

Instalar licencias de acceso de cliente en el servidor de licencias de Terminal Server Despus de activar un servidor de licencias de Terminal Server, el siguiente paso es instalar las licencias de acceso de cliente (CAL) en dicho servidor. Importante

Su servidor de licencias de Terminal Server puede emitir licencias temporales. Las licencias temporales se han diseado para que disponga de suficiente tiempo para implementar un servidor de licencias y permiten a los clientes conectarse a un servidor Terminal Server por un perodo de 90 das. No hay lmite respecto al nmero de licencias temporales que puede emitir un servidor de licencias, pero slo se emite una licencia temporal por cliente. Una vez que haya caducado la licencia temporal, el cliente slo puede conectarse al servidor Terminal Server si el servidor de licencias puede emitir una licencia CAL permanente, o bien si el servidor Terminal Server todava se encuentra dentro del perodo de gracia de licencia. El perodo de gracia comienza la primera vez que el servidor Terminal Server acepta una conexin de cliente. Termina una vez que se haya implementado un servidor de licencias y ste emita su primera licencia CAL permanente, o bien despus de 120 das (lo que suceda antes). Para obtener ms informacin, vea Perodo de gracia de Licencias de Terminal Server.

Las licencias CAL son certificados firmados digitalmente que cada cliente almacena localmente. Todas estas licencias estn instaladas en un servidor de licencias de Terminal Server. Cuando un cliente intenta iniciar una sesin en un servidor de Terminal Server por primera vez, el servidor detecta que el cliente no ha recibido una licencia CAL y localiza un servidor de licencias de Terminal Server a fin de proporcionarle una nueva. Para obtener informacin acerca de los requisitos de licencias especficos, vea el sitio Web de Microsoft. Antes de instalar las licencias CAL, deber tener preparados los nmeros del contrato de licencia y saber el mtodo por el que los adquiri. La forma ms fcil y rpida de instalar licencias CAL en un servidor de licencias de Terminal Server es utilizar el mtodo Automtico. Para utilizar este mtodo, el equipo en el que se ejecuta Licencias de Servicios de Terminal Server deber estar conectado directamente a Internet. Para obtener informacin acerca de la instalacin de licencias CAL en equipos que no estn conectados a Internet, vea Instalar licencias de acceso de cliente a travs de un explorador Web y Instalar licencias de acceso de cliente por telfono. En la tabla siguiente se muestran los pasos que debe realizar para instalar licencias CAL en un servidor de licencias de Terminal Server con el mtodo Automtico. Tarea Comentarios

En el servidor de licencias de Terminal Server, abra Licencias de Terminal Instalar licencias Server. Compruebe que el mtodo de instalacin para el servidor de licencias CAL en el servidor de Terminal Server est definido como Automtico; para ello, haga clic con el de licencias de botn secundario del <i>mouse</i> en el servidor de licencias de Terminal Terminal Server. Server para el que desea instalar las licencias CAL y, a continuacin, haga clic en Propiedades. Si es necesario, en la ficha Mtodo de instalacin, cambie el

mtodo de instalacin a Conexin automtica y, a continuacin, haga clic en Aceptar. En el rbol de la consola de Licencias de Terminal Server, haga clic con el botn secundario del <i>mouse</i> en el servidor de licencias de Terminal Server en el que desea instalar las licencias CAL, haga clic en Instalar licencias y, a continuacin, en Siguiente. Se iniciar el Asistente para instalacin de licencias de acceso de cliente (CAL) de Terminal Server. En la pgina Programa de licencias, seleccione el programa de licencias con el que ha adquirido las licencias y, a continuacin, haga clic en Siguiente. En la pgina Cdigo de licencia, escriba el cdigo de cada licencia que haya adquirido y haga clic en Agregar despus de cada entrada. Despus de escribir todos los cdigos de licencia, haga clic en Siguiente. En la pgina Finalizacin del Asistente para instalacin de licencias CAL de Terminal Server se mostrar un mensaje para indicar que las licencias CAL se han instalado correctamente. Para cerrar el asistente, haga clic en Finalizar. Nota

Para abrir Licencias de Terminal Server, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Licencias de Terminal Server.

Instalar programas en el servidor de Terminal Server Hasta este momento, ha realizado las siguientes tareas:

Ha completado el Asistente para configurar su servidor y ha configurado la funcin de Terminal Server en el servidor. Ha instalado Licencias de Terminal Server. Ha activado el servidor de licencias de Terminal Server. Ha instalado licencias CAL en el servidor de licencias de Terminal Server.

Ahora est preparado para instalar programas en el servidor de Terminal Server. Para la instalacin de programas, se recomienda utilizar Agregar o quitar programas del Panel de control siempre que sea posible. En esta seccin se describe cmo utilizar Agregar o quitar programas para instalar programas en un servidor de Terminal Server. Hay otros mtodos para la instalacin de programas, como el comando change user, paquetes de Windows Installer (archivos .msi) e Instalacin de software de Directiva de grupo. Para obtener ms informacin acerca del comando change user, vea Instalar un programa mediante el comando change user. Para obtener ms informacin acerca del uso de Windows Installer, vea Programas asignados y publicados. Para obtener ms informacin acerca de Directiva de grupo, vea Directiva de grupo. Para mejorar el rendimiento y reducir el trfico de red, instale los programas en la unidad local del servidor de Terminal Server en lugar de hacerlo en un servidor de archivos. Asegrese de que dispone de suficiente espacio para instalar programas en unidades con el sistema de archivos NTFS

en lugar de unidades FAT32. Las unidades NTFS, a diferencia de las FAT32, permiten establecer permisos de archivo. Si est instalando programas publicados, debera utilizar otro mtodo de instalacin, como Instalacin de software de Directiva de grupo. Por razones de rendimiento y seguridad, utilice programas de 32 bits siempre que sea posible. La mayora de los programas de 32 bits utilizan el registro para leer y escribir la configuracin del programa y slo necesitan escribir en valores de registro especficos. La ejecucin de programas de 16 bits puede reducir el nmero de usuarios admitido por un procesador en un 40 % e incrementar la memoria necesaria para cada usuario alrededor de un 50 %. Adems, algunos programas de 16 bits deben ser capaces de escribir en el directorio en el que se almacena el archivo .ini del programa. Los requisitos de RAM y CPU aumentan casi linealmente con el nmero de sesiones en ejecucin. Para reducir los requisitos de RAM y CPU, considere la posibilidad de restringir el acceso de usuarios o grupos a determinados tipos de programa, deshabilitar las funciones que no sean necesarias o instalar programas en servidores de Terminal Server independientes. Algunos programas presentan problemas de instalacin conocidos en un entorno de sesiones mltiples. Para obtener informacin acerca de los programas que necesitan secuencias de comandos de instalacin para funcionar correctamente en un entorno de sesiones mltiples, consulte Optimizacin de aplicaciones para Windows 2000 Terminal Services y Windows NT Server 4.0, Terminal Server Edition (<i>Optimizing Applications for Windows 2000 Terminal Services and Windows NT Server 4.0, Terminal Server Edition</i>) en el sitio Web de Microsoft. Consideraciones relacionadas con la compatibilidad de aplicaciones Debe instalar los programas desde la sesin de consola del servidor de Terminal Server. Puede instalar programas desde un sesin de consola remota, aunque no es el mtodo ms recomendado. Algunos programas necesitan ejecutar una secuencia de comandos de compatibilidad de aplicaciones despus de instalar el programa. Las secuencias de comandos se almacenan en el directorio razSistema\Application Compatibility Scripts\Install del servidor de Terminal Server. Tenga en cuenta las implicaciones del modo de seguridad en el que funciona el servidor de Terminal Server. Hay dos modos de seguridad:

Seguridad total proporciona el entorno ms seguro para que los usuarios se conectan a un servidor de Terminal Server. Para que se ejecuten en este modo, las aplicaciones deben programarse para su ejecucin en el contexto de seguridad de un usuario normal. En los sistemas operativos Windows Server 2003 y Windows 2000, el modo de seguridad predeterminado es total. Seguridad media permite ejecutar programas que pueden no funcionar completamente en el modo de seguridad total, que es ms riguroso. Sin embargo, en este modo (tambin conocido como modo de compatibilidad de permisos de Windows NT 4.0/Terminal Server Edition), cualquier usuario del sistema puede cambiar archivos y la configuracin del registro en varias ubicaciones del sistema, aunque los archivos de datos de otros usuarios no sean visibles. Un usuario malintencionado puede aprovecharse de esta situacin y sustituir un programa conocido y de confianza por otro con el mismo nombre pero con intenciones dainas. Si el sistema operativo del servidor de Terminal Server se ha instalado utilizando

el mtodo Actualizar, debe establecerse el modo Seguridad media. Si duda qu modo debe elegir, seleccione Seguridad total, pruebe las aplicaciones en este modo y cmbielo slo si los resultados de la prueba indican que es necesario. En la tabla siguiente se muestran los pasos que debe realizar para instalar programas en un servidor de Terminal Server mediante Agregar o quitar programas. Tarea Comentarios

Enve un mensaje a todos los usuarios conectados al servidor de Asegurarse de que ningn Terminal Server. En la instalacin de programas suele ser necesario usuario haya iniciado una reiniciar el equipo y, por tanto, que se desconecten las sesiones. No debe sesin en el servidor de permitir que los usuarios tengan acceso al servidor de Terminal Server Terminal Server. hasta que se hayan instalado y probado los programas. Deshabilitar Haga clic con el botn secundario del <i>mouse</i> en Mi PC, haga temporalmente las clic en Propiedades, en la ficha Acceso remoto y, a continuacin, conexiones de Servicios desactive la casilla de verificacin Permitir a los usuarios conectarse de Terminal Server. remotamente a este equipo. Abra Configuracin de Servicios del Terminal Server. En el rbol de la consola, haga clic en Configuracin de servidor, haga clic con el botn secundario del <i>mouse</i> en Compatibilidad de permisos y, a continuacin, haga clic en Propiedades. En el cuadro de dilogo Compatibilidad de permisos, haga clic en Seguridad total y, a continuacin, en Aceptar. Especificar el modo Nota Seguridad total.

Para abrir Configuracin de Terminal Services, haga clic en Inicio y en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Configuracin de Terminal Services.

Asegrese de que ha iniciado la sesin como miembro del grupo Administradores del servidor de Terminal Server. Abra Agregar o quitar programas en el Panel de control y, a continuacin, haga clic en Agregar nuevos programas. Haga clic en CD o Disco de 3 1/2. Introduzca el CD o disco en la unidad adecuada y, a continuacin, haga clic en Siguiente. Compruebe que el archivo de instalacin se ha especificado correctamente en el cuadro Abrir de la pgina Ejecutar el programa de instalacin y, a continuacin, haga clic en Finalizar. Siga Instalar programas desde las instrucciones del asistente para la instalacin del programa. Despus un CD o un disco. de instalar el programa, modifique y ejecute cualquier secuencia de comandos para personalizar dicho programa en un entorno de sesiones mltiples. Nota

Para abrir Agregar o quitar programas, haga clic en Inicio, haga clic en Panel de control y, a continuacin, haga doble clic en

Agregar o quitar programas. Asegrese de que el registro de sucesos est habilitado; para ello, abra Servicios en Herramientas administrativas. Cree una cuenta de usuario temporal que imite la configuracin del usuario o usuarios que tendrn acceso al programa y utilice dicha cuenta para iniciar la sesin en el servidor de Terminal Server. Inicie el programa y realice algunas tareas bsicas. A continuacin, utilice el Visor de sucesos para determinar qu archivos o directorios precisan acceso de escritura y qu claves del Registro requieren acceso de lectura del usuario a fin de obtener un funcionamiento ptimo. Tenga en cuenta que es posible que este proceso no busque en todos los archivos, directorios y claves del registro a los cuales la aplicacin requiere acceso en todos los escenarios de usuario. La nica forma de asegurarse de que se han considerado todos los requisitos de acceso es realizar las tareas manualmente. Probar la instalacin. Algunos programas permiten a los usuarios iniciar otros programas. Por ejemplo, Microsoft Access dispone de una barra de herramientas que puede utilizarse para iniciar otros programas de Microsoft Office. Si desea que los usuarios tengan acceso slo a programas concretos cuando inicien la sesin en el servidor de Terminal Server, debe deshabilitar el acceso de barra de herramientas desde los programas que haya instalado en Terminal Server. Nota

Para abrir el Visor de sucesos, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Visor de sucesos.

Utilice un editor de texto como el Bloc de notas para modificar cualquier secuencia de comandos y, a continuacin, ejecute dichas secuencias para configurar los programas necesarios. Para obtener las secuencias de Configurar programas comandos, consulte Optimizacin de aplicaciones para Windows 2000 para su uso en sesiones Terminal Services y Windows NT Server 4.0, Terminal Server Edition mltiples. <i>(Optimizing Applications for Windows 2000 Terminal Services and Windows NT Server 4.0, Terminal Server Edition)</i> en el sitio Web de Microsoft Ejecutar secuencias de Desplcese al directorio razSistema\Application Compatibility comandos de Scripts\Install del servidor de Terminal Server y ejecute las secuencias compatibilidad de la de comandos para los programas en los que sea necesario. aplicacin. Haga clic con el botn secundario del <i>mouse</i> en Mi PC, haga clic en Propiedades, haga clic en la ficha Acceso remoto y, a Habilitar conexiones continuacin, active la casilla de verificacin Permitir a los usuarios remotas en el servidor de que se conecten de forma remota a su equipo. Terminal Server. Nota

En funcin de la configuracin del escritorio, es posible que Mi PC no aparezca en el escritorio. Para mostrar u ocultar los iconos del escritorio, haga clic con el botn secundario del mouse en el escritorio, haga clic en Propiedades, en la ficha Escritorio, en Personalizar escritorio y, a continuacin, en Iconos del escritorio, active la casilla de verificacin situada junto al icono que desee mostrar o desactive la casilla de verificacin situada junto al icono que desee ocultar.

Implementar software de cliente Conexin a Escritorio remoto, anteriormente denominado Cliente de Servicios de Terminal Server, se instala automticamente en los equipos que ejecutan los sistemas operativos Windows XP y Windows Server 2003. Por motivos de rendimiento y seguridad, los equipos que ejecuten versiones anteriores de Microsoft Windows, incluidos Windows 2000 Server, Windows 2000 Professional, Windows NT 4.0, Windows 98 y Windows 95, deberan tener instalada la ltima versin de Conexin a Escritorio remoto. Hay varias maneras de implementar software de cliente:

Compartir el archivo Msrdpcli.msi y utilizar Microsoft IntelliMirror para distribuirlo en las estaciones de trabajo que ejecutan Windows 2000. Descargar Conexin a Escritorio remoto directamente desde el sitio Web de Microsoft Ubicar el archivo .msi en una carpeta compartida que se encuentre en un servidor de la red.

En este tema se describe cmo instalar el software de cliente desde una carpeta compartida que se encuentre en un servidor de la red. Antes de implementar el software de cliente, decida si desea que el software se instale para que lo utilice un nico usuario o cualquiera que utilice el equipo cliente. Deber especificar esta decisin durante el proceso de implementacin. En la tabla siguiente se muestran los pasos que debe realizar para implementar la ltima versin de Conexin a Escritorio remoto en los clientes que ejecuten versiones anteriores de Windows o Conexin a Escritorio remoto. Tarea Comentarios

En el equipo que ejecuta un sistema operativo Windows Server 2003, abra el Explorador de Windows. Desplcese a la carpeta razSistema\System32\Clients\Tsclient\win32, haga clic con el botn secundario del Compartir la <i>mouse</i> en la carpeta win32 y haga clic en Compartir y seguridad. En la carpeta de ficha Compartir, haga clic en Compartir esta carpeta y, a continuacin, en instalacin de Aceptar. clientes. Nota

Para abrir el Explorador de Windows, haga clic en Inicio, seleccione Todos

los programas, Accesorios y, a continuacin, haga clic en Explorador de Windows. En el equipo cliente, haga clic en Inicio, Ejecutar, y en Abrir, escriba \\nombreServidor\win32, donde nombreServidor es el nombre del equipo en el que se encuentra la carpeta compartida. Haga doble clic en el archivo msrdpcli.msi para iniciar el Asistente InstallShield para Conexin a Escritorio remoto y, a continuacin, haga clic en Siguiente. Lea el Contrato de licencia, haga clic en a Acepto los trminos del contrato de licencia y, a continuacin, en Siguiente. Escriba el nombre y la organizacin en la pgina Informacin sobre el usuario, haga clic en Cualquier persona que use este equipo (todos los usuarios) y, a continuacin, en Siguiente. En la pgina Preparado para instalar el programa, haga clic en Atrs para revisar o cambiar cualquier configuracin de la instalacin, o bien haga clic en Instalar para iniciar la instalacin. Para completar la instalacin, haga clic en Finalizar.

Instalar Conexin Escritorio remoto.

Conceder a los usuarios permisos para tener acceso al servidor de Terminal Server De forma predeterminada, en los sistemas operativos Windows Server 2003, los miembros de los grupos Administradores y Usuarios de escritorio remoto pueden utilizar las conexiones de Servicios de Terminal Server para conectarse a un equipo remoto. El grupo Usuarios de escritorio remoto no incluye miembros de forma predeterminada; por tanto, debe decidir qu usuarios y grupos podrn tener permiso para iniciar una sesin de forma remota y, a continuacin, agregarlos manualmente a dicho grupo. Importante

Utilice el grupo Usuarios de escritorio remoto para conceder a los usuarios y grupos seleccionados el permiso necesario para realizar conexiones de Servicios de Terminal Server a equipos remotos. La pertenencia al grupo Usuarios de escritorio remoto no implica la pertenencia al grupo Usuarios locales. En funcin del contenido del grupo Usuarios locales, es posible que tenga que agregar tambin el usuario a dicho grupo.

Antes de conceder permisos a los usuarios para tener acceso al servidor de Terminal Server debe hacer lo siguiente:

Comprobar los miembros del grupo Administradores para asegurarse de que sabe quin tiene acceso al servidor de Terminal Server. Decidir qu usuarios deben disponer de permiso para tener acceso al servidor de Terminal Server. Determinar qu usuarios se deben agregar tambin al grupo Usuarios locales.

En la tabla siguiente se muestran los pasos que debe realizar para conceder a los usuarios permisos de acceso al servidor de Terminal Server. Tarea Comentarios

Agregar usuarios al Abra Administracin del equipo (local) y, en el rbol de la consola, haga clic

grupo Usuarios de en Usuarios y grupos locales. En el panel de detalles, haga doble clic en la escritorio remoto. carpeta Grupos, doble clic en Usuarios de escritorio remoto y, a continuacin, haga clic Agregar. En el cuadro de dilogo Seleccionar usuarios o grupos, haga clic en Ubicaciones para especificar la ubicacin de bsqueda. Para especificar los tipos de objetos que desea buscar, haga clic en Tipos de objetos. En este caso, desea buscar Usuarios o Grupos. Escriba el nombre que desea agregar en el cuadro Escriba los nombres de objeto que desea seleccionar (ejemplos) y, a continuacin, haga clic en Comprobar nombres. Cuando encuentre el nombre, haga clic en Aceptar. Nota

Para abrir Administracin de equipos, haga clic en Inicio, en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administracin de equipos.

Abra Administracin del equipo (local) y, en el rbol de la consola, haga clic en Usuarios y grupos locales. En el panel de detalles, haga doble clic en la carpeta Grupos, doble clic en Usuarios y, a continuacin, haga clic Agregar. En el cuadro de dilogo Seleccionar usuarios, haga clic en Ubicaciones para especificar la ubicacin de bsqueda. Para especificar los tipos de objetos que desea buscar, haga clic en Tipos de objetos. En este caso, desea buscar Usuarios o Grupos. Escriba el nombre que desea agregar en el cuadro Escriba Agregar usuarios al los nombres de objeto que desea seleccionar (ejemplos) y, a continuacin, grupo Usuarios haga clic en Comprobar nombres. Cuando encuentre el nombre, haga clic en locales, si an no Aceptar. son miembros. Nota

Para abrir Administracin de equipos, haga clic en Inicio, en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administracin de equipos.

Quitar la funcin de Terminal Server Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Si quita la funcin de Terminal Server, tendr que volver a instalar todo el software, revisar y actualizar todos los permisos de registro o archivos en los que haya cambiado los valores predeterminados y revisar y actualizar todas las directivas de restriccin de software utilizadas para controlar los programas que se ejecutan en el servidor de Terminal Server. Para quitar la funcin de Terminal Server, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en

Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Terminal Server y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de Terminal Server y, a continuacin, haga clic en Siguiente. Aparecer el siguiente mensaje: "Durante este proceso, el Asistente para configurar su servidor reinicia el equipo. Antes de continuar, cierre todos los programas". Si necesita cerrar los programas abiertos y desea cancelar la eliminacin de la funcin de Terminal Server en este momento, haga clic en Cancelar. Al hacer clic en Cancelar, el Asistente para configurar su servidor muestra la pgina No se puede completar la operacin. Para cerrar el Asistente para configurar su servidor, haga clic en Finalizar. De lo contrario, si hace clic en Aceptar, el asistente iniciar el proceso de eliminacin. A continuacin, el Asistente para configurar su servidor mostrar el mensaje "Quitando Terminal Server". Aparecer la pgina Configurando componentes del Asistente para componentes de Windows, mostrar mensajes sobre los cambios realizados en la configuracin del equipo y, a continuacin, se cerrar. El Asistente para configurar su servidor apagar y reiniciar el equipo para aceptar los cambios de configuracin que quitan esta funcin. Durante el proceso de reinicio, un cuadro de dilogo muestra mensajes de progreso, por ejemplo, "Windows se est iniciando" y "Preparando conexiones de red". En funcin del tamao de la red, la preparacin de las conexiones de red puede llevar algn tiempo. Cuando aparezca el cuadro de dilogo Windows, presione Ctrl+Alt+Supr. En el cuadro de dilogo Iniciar sesin en Windows, en Contrasea, escriba la contrasea. Para completar el proceso, espere a que aparezca en pantalla el Asistente para configurar su servidor. En la pgina Se quit la funcin de Terminal Server, haga clic en el registro de Configuracin de su servidor para ver un registro de los cambios y, a continuacin, haga clic en Finalizar. Despus de quitar la funcin de Terminal Server, debe hacer lo siguiente:

Reinstalar todo el software. Revisar todos los permisos de registro o archivos cuyos valores predeterminados haya cambiado y realizar los cambios que sean necesarios. Revisar todas las directivas de restriccin de software utilizadas para controlar los programas que se ejecutan en el servidor de Terminal Server y realizar los cambios que sean necesarios.

Funcin de servidor VPN de acceso remoto: configurar un servidor VPN de acceso remoto Personas que lo han encontrado til: 6 de 12 - Valorar este tema Funcin de servidor VPN de acceso remoto: configurar un servidor VPN de acceso remoto Puede configurar un servidor que permita a los usuarios remotos tener acceso a los recursos de una red privada mediante conexiones de acceso telefnico o de red privada virtual (VPN). Este tipo de servidor se denomina servidor VPN de acceso remoto. Los servidores VPN de acceso remoto

tambin pueden proporcionar traduccin de direcciones de red (NAT). Con NAT, los equipos de la red privada pueden compartir una nica conexin a Internet. Con VPN y NAT, los clientes VPN pueden determinar las direcciones IP de los equipos de la red privada, mientras que los dems equipos en Internet no tendrn acceso a esta informacin. En este tema se explican los pasos bsicos para configurar un servidor VPN de acceso remoto mediante Administre su servidor, el Asistente para configurar su servidor y el Asistente para la instalacin del servidor de enrutamiento y acceso remoto. Cuando haya terminado de configurar un servidor VPN de acceso remoto bsico, podr completar las tareas de configuracin adicional, en funcin del modo en que desee utilizar este servidor. En este tema se trata: Antes de comenzar Configurar un servidor VPN de acceso remoto Pasos siguientes: Completar tareas adicionales Antes de comenzar Antes de configurar el servidor como servidor VPN de acceso remoto, debe comprobar lo siguiente:

El sistema operativo est configurado correctamente. En la familia de Windows Server 2003, la VPN de acceso remoto depende de la configuracin adecuada del sistema operativo y sus servicios. Si tiene una nueva instalacin de un producto de la familia de Windows Server 2003, puede utilizar la configuracin predeterminada del servicio. No se requiere ninguna otra accin. Si ha actualizado a un producto de la familia de Windows Server 2003 o desea confirmar que los servicios estn configurados correctamente para optimizar el rendimiento y la seguridad, compruebe la configuracin del servicio mediante la tabla que se incluye en Configuracin predeterminada de los servicios. El servidor est configurado correctamente para ofrecer una seguridad ptima que cubre las necesidades de la red. Puesto que el servidor VPN de acceso remoto conectar la red privada, Internet y los clientes remotos, debe asegurarse de que es seguro. La seguridad de la red privada depende de la del servidor VPN de acceso remoto. Para obtener ms informacin, vea Informacin de seguridad de acceso remoto. Este equipo dispone de dos interfaces de red, una con conexin a Internet y otra con conexin a la red privada. La conexin a Internet debe ser una conexin dedicada con suficiente ancho de banda para que los usuarios de VPN puedan conectarse a la red privada y los usuarios de la red privada conectarse a Internet. La conexin de equipos a la red privada se debe realizar mediante un dispositivo de hardware, por ejemplo, un adaptador de red. Se han instalado todos los protocolos de red necesarios para las interfaces de red. Para obtener ms informacin, vea Interfaces de red. Firewall de Windows est deshabilitado en el servidor que desea configurar para el acceso remoto o VPN. Configurar la caracterstica Servidor de seguridad bsico de Enrutamiento y acceso remoto durante la instalacin, que sustituir a Firewall de Windows. Conexin compartida a Internet est deshabilitado en el servidor que desea configurar para el acceso remoto o VPN. Conexin compartida a Internet no es compatible con Enrutamiento y acceso remoto. Conexin compartida a Internet y Puente de red no se

incluyen en Windows Server 2003, Web Edition, en Windows Server 2003, Datacenter Edition, ni en las versiones basadas en Itanium de la versin original de los sistemas operativos Windows Server 2003. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

En la tabla siguiente se incluye la informacin de la que debe disponer antes de configurar un servidor VPN de acceso remoto. Antes de agregar la funcin de servidor Comentarios VPN de acceso remoto Durante la configuracin se le solicitar que elija la Determine la interfaz de red que desee interfaz de red que desea conectar a Internet. Si indica conectar a Internet y la que conectar a la la interfaz incorrecta, el servidor VPN de acceso remoto red privada. no funcionar adecuadamente. Si dispone de un servidor DHCP en la red privada, el servidor VPN de acceso remoto podr conceder 10 Determine los clientes remotos que direcciones a la vez desde el servidor DHCP y recibirn direcciones IP de un servidor de asignarlas a los clientes remotos. Si no cuenta con un Protocolo de configuracin dinmica de servidor DHCP en la red privada, el servidor VPN de host (DHCP) de la red privada, o bien del acceso remoto puede generar y asignar direcciones IP a servidor VPN de acceso remoto que est los clientes remotos de forma automtica. Si desea que configurando. el servidor VPN de acceso remoto asigne direcciones IP dentro de un intervalo que especifique, deber determinar dicho rango. Determine si desea que las solicitudes de conexin de los clientes VPN se La adicin de un servidor RADIUS resulta til cuando autentiquen mediante un servidor de se desea instalar varios servidores VPN de acceso Servicio de usuario de acceso telefnico de remoto, puntos de acceso inalmbrico u otros clientes autenticacin remota (RADIUS), o bien RADIUS en la red privada. Para obtener ms mediante el servidor VPN de acceso informacin, vea Servicio de autenticacin de Internet. remoto que est configurando. Si un servidor DHCP se encuentra en la misma subred que el servidor VPN de acceso remoto, los mensajes DHCP de los clientes VPN podrn alcanzar el servidor DHCP una vez establecida la conexin VPN. Si, por el contrario, el servidor DHCP est situado en una subred Determine si desea que los clientes VPN distinta de la del servidor VPN de acceso remoto, puedan enviar mensajes DHCP al servidor asegrese de que enrutador entre ambas subredes puede DHCP de la red privada. retransmitir mensajes DHCP entre los clientes y el servidor. Si el enrutador ejecuta un sistema operativo Windows Server 2003, podr configurar el servicio de Agente de retransmisin DHCP en el enrutador para reenviar mensajes DHCP entre las subredes. Para que los usuarios puedan tener acceso a la red, Compruebe que todos los usuarios deben tener cuentas de usuario en el servidor VPN de disponen de cuentas de usuario acceso remoto o en Active Directory. Todas las cuentas configuradas para el acceso telefnico. de usuario situadas en servidores independientes o

controladores de dominio contienen propiedades que determinan si el usuario se puede conectar. Para definir estas propiedades en un servidor independiente, haga clic con el botn secundario del <i>mouse</i> (ratn) en la cuenta de usuario en Usuarios y grupos locales y, a continuacin, haga clic en Propiedades. Para definirlas en un controlador de dominio, haga clic con el botn secundario del <i>mouse</i> en la cuenta de usuario en la consola Usuarios y equipos de Active Directory y, a continuacin, haga clic en Propiedades. Para obtener ms informacin, vea Propiedades de acceso telefnico de una cuenta de usuario y Referencia de herramientas administrativas de la interfaz de Windows de la A a la Z: Usuarios y equipos de Active Directory. Configurar un servidor VPN de acceso remoto Para configurar un servidor VPN de acceso remoto, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Opciones de configuracin, haga clic en Configuracin personalizada y, a continuacin, en Siguiente. En la pgina Funcin del servidor, haga clic en Servidor VPN de acceso remoto y, a continuacin, en Siguiente. En esta seccin se describen los pasos que se deben realizar en Asistente para la instalacin del servidor de enrutamiento y acceso remoto para configurar un servidor VPN de acceso remoto que no forme parte de un dominio de Active Directory o de una red con servidores DNS o DHCP. Si sigue los pasos indicados, configurar un servidor VPN de acceso remoto que proporciona acceso telefnico y VPN a los clientes de acceso remoto, y NAT para los equipos de la red privada, genera y asigna direcciones IP para los clientes remotos y autentica localmente las solicitudes de conexin. En esta seccin se trata lo siguiente: Resumen de las selecciones Utilizar el Asistente para la instalacin del servidor de enrutamiento y acceso remoto Completar el Asistente para configurar su servidor Completar la configuracin en Enrutamiento y acceso remoto Quitar la funcin de servidor VPN de acceso remoto

Resumen de las selecciones En la pgina Resumen de las selecciones, puede ver y confirmar las opciones que haya seleccionado. Si ha seleccionado Servidor VPN de acceso remoto en la pgina Funcin del servidor, aparecer la lnea siguiente:

Ejecutar el Asistente para instalacin de enrutamiento y acceso remoto para configurar el enrutamiento y VPN

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. El Asistente para configurar su servidor inicia el Asistente para la instalacin del servidor de enrutamiento y acceso remoto. Si se cancela el Asistente para la instalacin del servidor de enrutamiento y acceso remoto, no se configurar el servidor VPN de acceso remoto, el servicio Enrutamiento y acceso remoto no se iniciar y el Asistente para configurar su servidor mostrar la pgina No se puede completar la operacin. Una vez completados el Asistente para la instalacin del servidor de enrutamiento y acceso remoto y el Asistente para configurar su servidor, el servicio Enrutamiento y acceso remoto se iniciar automticamente. Utilizar el Asistente para la instalacin del servidor de enrutamiento y acceso remoto Una vez elegida la funcin de VPN y acceso remoto y confirmado el Resumen de las selecciones, al hacer clic en la opcin Siguiente del Asistente para configurar su servidor, se iniciar el Asistente para la instalacin del servidor de enrutamiento y acceso remoto. En esta seccin se describen los pasos siguientes del Asistente para la instalacin del servidor de enrutamiento y acceso remoto: Configuracin Conexin VPN Asignacin de direcciones IP Servicios de traduccin de nombres y direcciones Intervalo de asignacin de direcciones Administrar servidores de acceso remoto mltiples Finalizacin del Asistente para instalacin del servidor de enrutamiento y acceso remoto Configuracin En la pgina Configuracin, haga clic en Acceso a red privada virtual (VPN) y NAT y en Siguiente. Importante

En este documento slo se describe la configuracin de Acceso a red privada virtual (VPN) y NAT. Si decide elegir una configuracin distinta, revise la documentacin para Enrutamiento y acceso remoto antes de finalizar el Asistente para la instalacin del servidor de enrutamiento y acceso remoto. En este documento no se ofrece ayuda para completar ninguna otra funcin que no sea Acceso a red privada virtual (VPN) y NAT. Para obtener ms informacin acerca de otras configuraciones, vea Configuraciones comunes para servidores de acceso remoto.

Conexin VPN En la pgina Conexin VPN, haga clic en la interfaz de red que conecta este equipo a Internet. La interfaz de red elegida se configurar para recibir conexiones de los clientes VPN. El resto de las interfaces que no elija se configurarn como conexiones a la red privada. En Interfaces de red, la casilla de verificacin Habilitar seguridad en la interfaz seleccionada configurando un servidor de seguridad bsico estar ya seleccionada. No desactive esta casilla de verificacin. Esta opcin permite configurar el Servidor de seguridad bsico, un servicio dinmico de filtrado de paquetes que ayuda a proteger la red privada del trfico no solicitado. Cuando termine, haga clic en Siguiente. Asignacin de direcciones IP En la pgina Asignacin de direcciones IP, la opcin Automticamente aparecer seleccionada de forma automtica. No cambie esta seleccin. Esta seleccin permite configurar el servidor para que genere y asigne direcciones IP para clientes remotos. Cuando termine, haga clic en Siguiente. Servicios de traduccin de nombres y direcciones En la pgina Servicios de traduccin de nombres y direcciones, la opcin Habilitar servicios bsicos de nombres y direcciones est seleccionada automticamente. No cambie esta seleccin. Esta seleccin permite configurar el servidor para que asigne automticamente direcciones IP a todos los equipos de la red privada que lo soliciten. Tambin permite configurar el servidor para que reenve solicitudes de resolucin de nombres a un servidor DNS en Internet. Cuando termine, haga clic en Siguiente. Intervalo de asignacin de direcciones La pgina Intervalo de asignacin de direcciones muestra el intervalo de direcciones definido para realizar asignaciones a todos los equipos de la red que soliciten una direccin. Este intervalo se genera en funcin de la direccin IP del adaptador de red elegido en la pgina Conexin VPN. Revise la informacin que aparece. Cuando termine, haga clic en Siguiente. Administrar servidores de acceso remoto mltiples

En la pgina Administrar servidores de acceso remoto mltiples, la opcin No, usar Enrutamiento y acceso remoto para autenticar las solicitudes de conexin se selecciona automticamente. No cambie esta seleccin. Esta seleccin permite configurar el servidor para que autentique las solicitudes de conexin localmente, mediante la autenticacin de Windows, la contabilidad de Windows y las directivas de acceso remoto almacenadas localmente. Cuando termine, haga clic en Siguiente. Finalizacin del Asistente para instalacin del servidor de enrutamiento y acceso remoto En la pgina Finalizacin del Asistente para instalacin del servidor de enrutamiento y acceso remoto, revise la informacin del resumen. Compruebe que:

Se ha configurado la interfaz de red correcta para proporcionar acceso a VPN. Se han asignado a la red privada los clientes de acceso telefnico y los clientes VPN para el direccionamiento. Se han aceptado y autenticado las conexiones de cliente para este servidor VPN de acceso remoto mediante las directivas de acceso remoto. El servicio NAT est configurado para la interfaz de red adecuada. Se asignar a los clientes una direccin IP conforme al intervalo correcto.

Si el resumen contiene informacin incorrecta, haga clic en Atrs y, a continuacin, cambie la informacin. Si hace clic en Finalizar, no podr volver a abrir el Asistente para la instalacin del servidor de enrutamiento y acceso remoto, a no ser que quite la funcin de servidor VPN de acceso remoto desde el Asistente para configurar su servidor, o bien deshabilite el Enrutamiento y acceso remoto desde el complemento de Enrutamiento y acceso remoto. Tras comprobar que la informacin del resumen es correcta, haga clic en Finalizar. Se mostrar un mensaje en el que se indica que, para admitir la retransmisin de mensajes DHCP de clientes con acceso remoto a un servidor DHCP, deber abrir Enrutamiento y acceso remoto en el servidor VPN de acceso remoto y configurar el Agente de retransmisin DHCP con la direccin IP de un servidor DHCP. Haga clic en Aceptar. El servicio Enrutamiento y acceso remoto se iniciar automticamente y volver a aparecer el Asistente para configurar su servidor. Completar el Asistente para configurar su servidor Despus de completar el Asistente para la instalacin del servidor de enrutamiento y acceso remoto, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor VPN de acceso remoto. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Cuando haya terminado el Asistente para configurar su servidor:

Ejecute Windows Update. Para obtener ms informacin, vea Windows Update.

Ejecute el Asistente para configuracin de seguridad. Para obtener ms informacin, vea Introduccin al Asistente para configuracin de seguridad.

Ya est preparado para completar la configuracin del servidor VPN de acceso remoto en Enrutamiento y acceso remoto. Completar la configuracin en Enrutamiento y acceso remoto Para abrir Enrutamiento y acceso remoto, haga clic en Administrar este servidor VPN de acceso remoto desde Administre su servidor. Tambin se puede abrir desde Herramientas administrativas. Para abrir Herramientas administrativas, haga clic en Inicio, haga clic en Panel de control y, a continuacin, haga doble clic en Herramientas administrativas. En Enrutamiento y acceso remoto, haga doble clic en el servidor que acaba de configurar y, a continuacin, haga clic en Directivas de acceso remoto. La directiva de acceso remoto predeterminada deniega todo tipo de acceso a cualquier persona. Esto significa que los usuarios no se podrn conectar al servidor VPN de acceso remoto hasta que edite la directiva predeterminada para que permita al acceso, o bien la reemplace por sus propias directivas. Para revisar la directiva predeterminada, haga doble clic en ella y edtela para especificar el acceso que desea conceder a los usuarios. Si este servidor se ha configurado anteriormente como servidor VPN de acceso remoto o se ha configurado en l el servicio IAS, puede que la configuracin de la directiva o directivas de acceso remoto que aparecen en Enrutamiento y acceso remoto no se corresponda con la directiva de acceso remoto predeterminada. Revise atentamente todas las directivas de acceso remoto para asegurarse de que concede o deniega acceso remoto conforme a las necesidades de la red. Debe asegurarse de que no permite o deniega accidentalmente ms acceso remoto a la red del que desea. Para obtener ms informacin, vea Agregar una directiva de acceso remoto, Introduccin a las directivas de acceso remoto y Volver a crear la directiva de acceso remoto predeterminada. Una vez configuradas las directivas de acceso remoto, habr completado toda la configuracin necesaria para un servidor VPN de acceso remoto en una red sin servidor DHCP. Si la red dispone de un servidor DHCP, deber definir tambin el Agente de retransmisin DHCP para completar la configuracin. En Enrutamiento y acceso remoto, haga doble clic en Enrutamiento IP, haga clic con el botn secundario del <i>mouse</i> en Agente de retransmisin DHCP y, a continuacin, haga clic en Propiedades. Escriba la direccin IP del servidor DHCP para la red en Direccin de servidor, haga clic en Agregar, y, a continuacin, en Aceptar. Quitar la funcin de servidor VPN de acceso remoto Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Al quitar la funcin de servidor VPN de acceso remoto, el servidor no proporcionar ms acceso VPN o telefnico a los clientes de acceso remoto. Adems, el servidor no proporcionar ms servicio NAT para los equipos de la red privada. Los usuarios remotos no se podrn conectar a la red privada, y puede que los equipos de esta red no se puedan conectar a Internet. El servidor de seguridad bsico no seguir protegiendo a los equipos de la red privada. Despus de quitar la funcin de servidor VPN de acceso remoto, considere la posibilidad de habilitar Firewall de Windows o agregar otro servidor de seguridad que proteja los equipos de la red privada, si no dispone ya de uno. Pruebe la red privada para asegurarse de que los equipos de esta

red disponen del nivel de acceso a Internet necesario para cubrir las necesidades de trabajo. Vuelva a configurar las directivas de acceso remoto en IAS para denegar todos los intentos de acceso remoto. Para quitar la funcin de servidor VPN de acceso remoto, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor VPN de acceso remoto y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, seleccione la casilla de verificacin Quitar la funcin de servidor VPN de acceso remoto y, a continuacin, haga clic en Siguiente. En el cuadro de dilogo en el que se solicita la confirmacin de que desea deshabilitar el enrutador y quitar la configuracin de acceso remoto, haga clic en S. En la pgina Se quit la funcin de servidor VPN de acceso remoto, haga clic en Finalizar. Funcin de controlador de dominio: configurar un controlador de dominio Personas que lo han encontrado til: 1 de 1 - Valorar este tema Funcin de controlador de dominio: configurar un controlador de dominio Los controladores de dominio almacenan datos y administran las interacciones entre el usuario y el dominio, como los procesos de inicio de sesin, la autenticacin y las bsquedas de directorio. Si ha pensado utilizar este servidor para proporcionar el servicio de directorio Active Directory a los usuarios y equipos de la red, configure este servidor como controlador de dominio. Para configurar un servidor como un controlador de dominio, instale Active Directory en el servidor. Hay cuatro opciones en el Asistente para instalacin de Active Directory. Se puede crear un controlador de dominio adicional en un dominio existente, un controlador de dominio para un nuevo dominio secundario, un controlador de dominio para un nuevo rbol de dominios o un controlador de dominio para un nuevo bosque. Si no est seguro de la funcin que necesita, haga clic en la opcin de funcin deseada para obtener ms informacin. Notas

Si ya ha instalado una funcin de controlador de dominio y desea ver los pasos siguientes, haga clic en la lista inferior en la configuracin del controlador de dominio que haya instalado y, a continuacin, en Pasos siguientes: Completar tareas adicionales. Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Al quitar la funcin de controlador de dominio, se desinstalar Active Directory del servidor. Tras desinstalar Active Directory, este servidor

no continuar participando en la replicacin de objetos de directorio y solicitudes de autenticacin de usuario basadas en dominios. Para obtener ms informacin, consulte las secciones siguientes. Haga clic en la funcin de controlador del tipo de dominio que desea crear: Crear un controlador de dominio adicional para un dominio existente Crear un controlador de dominio para un nuevo bosque Crear un controlador de dominio para un nuevo dominio secundario Crear un controlador de dominio para un nuevo rbol de dominios Crear un controlador de dominio adicional para un dominio existente Cree controladores de dominio adicionales cuando desee aumentar la disponibilidad y confiabilidad de los servicios de red. Mediante la adicin de controladores de dominio adicionales, podr proporcionar tolerancia a errores, equilibrar la carga de los controladores de dominio existentes, proporcionar compatibilidad de infraestructura con sitios y mejorar el rendimiento, con lo que ofrecer a los clientes un acceso ms fcil a un controlador de dominio cuando inicien la sesin en la red. Por ejemplo, como se muestra en la siguiente ilustracin, mediante la adicin de un nuevo controlador de dominio (DC2) al dominio microsoft.com, se facilita el desplazamiento de la carga en otros controladores de dominio.

En este tema se explican los pasos bsicos que debe seguir para crear un controlador de dominio adicional en la organizacin. Este proceso implica el uso del Asistente para configurar su servidor y el Asistente para instalacin de Active Directory con el fin de instalar Active Directory en el servidor. Cuando haya terminado de configurar el controlador de dominio, podr completar otras tareas de configuracin. En este tema se trata: Antes de comenzar

Configurar el controlador de dominio Pasos siguientes: Completar tareas adicionales Antes de comenzar Antes de configurar el servidor como un controlador de dominio, compruebe lo siguiente:

Las opciones configuracin de TCP/IP para el servidor son correctas, en particular las que se utilizan para la resolucin de nombres DNS. Para obtener ms informacin, consulte Configurar TCP/IP para utilizar DNS. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Active Directory requiere como mnimo un volumen NTFS en el que poder almacenar la carpeta SYSVOL y su contenido. Los volmenes FAT32 no son seguros y no admiten compresin de archivos y carpetas, cuotas de disco, cifrado de archivos ni permisos de archivo individuales. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

En la siguiente tabla se enumera la informacin de la que debe disponer antes de agregar un controlador de dominio. Antes de agregar una funcin de Comentarios controlador de dominio Si la red est dividida en varios sitios, resulta conveniente poner al menos un controlador de dominio en cada sitio para mejorar el rendimiento de la red. Cuando los usuarios inician la Determine los sitios que requieren sesin en la red, es necesario ponerse en contacto con un un controlador de dominio. controlador de dominio como parte del proceso de inicio de sesin. Si los clientes deben conectarse a un controlador de dominio ubicado en un sitio diferente, el proceso de inicio de sesin puede llevar mucho tiempo. Con servidores que ejecuten Windows Server 2003, puede instalar Active Directory en servidores miembros mediante una copia de seguridad restaurada tomada de un controlador de dominio que ejecute Windows Server 2003. Esta copia de Determine si se va a agregar un seguridad se puede almacenar en cualquier medio (cinta, CD o controlador de dominio adicional DVD) o recurso compartido de red. Si se utilizan los archivos en la red o a travs de un medio de de copia de seguridad restaurados para crear un controlador de copia de seguridad tomado de un dominio adicional, reducir considerablemente el ancho de controlador de dominio existente. banda de red utilizado al instalar Active Directory en un recurso compartido de red. An ser necesaria la conectividad de red para replicar todos los objetos nuevos y cambios recientes para los objetos existentes en el nuevo controlador de dominio. Para obtener ms informacin acerca de la creacin

de un controlador de dominio adicional a partir de un medio de copia de seguridad, consulte Crear un controlador de dominio adicional. En un catlogo global se almacena una copia completa de todos los objetos del directorio para su dominio host y una copia parcial de todos los objetos de los dems dominios del bosque. Para optimizar el rendimiento de la red en un entorno con varios sitios, puede agregar catlogos globales para sitios Determine si desea que el nuevo especficos. En un entorno con un solo sitio, un nico catlogo controlador de dominio aloje un global suele ser suficiente para cubrir las consultas comunes de catlogo global. Active Directory. Sin embargo, en un entorno con varios sitios se recomienda utilizar catlogos globales en cada sitio. Para obtener ms informacin acerca de cundo se deben agregar catlogos globales en un entorno con varios sitios, consulte Catlogos globales y sitios. Para agregar un controlador de dominio adicional, el dominio Compruebe que estn disponibles debe contener al menos otro controlador de dominio que los controladores de dominio que ejecute Windows 2000 o Windows Server 2003. Los ejecutan Windows 2000 o controladores de dominio de Active Directory no se pueden Windows Server 2003. configurar como controladores de reserva (BDC) para dominios de Windows NT. Para agregar un controlador de dominio a un dominio existente, Obtenga las credenciales debe ser miembro del grupo Administradores del dominio o del administrativas necesarias para grupo Administradores de organizacin de Active Directory, o agregar un controlador de dominio. bien debe tener delegada la autoridad correspondiente. Identifique el nombre del dominio DNS del dominio de Active Al utilizar el Asistente para instalacin de Active Directory es Directory al que desee agregar el necesario introducir el nombre del dominio DNS. controlador de dominio adicional. Configurar el controlador de dominio Para configurar un controlador de dominio, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Controlador de dominio (Active Directory) y, a continuacin, en Siguiente. En esta seccin se describe cada uno de los pasos de este proceso y se exponen las opciones y decisiones requeridas a medida que configura el controlador de dominio.

En las siguientes secciones se tratan dichos pasos de configuracin: Resumen de las selecciones Utilizar el Asistente para instalacin de Active Directory Completar el Asistente para configurar su servidor Quitar la funcin de controlador de dominio Resumen de las selecciones En la pgina Resumen de las selecciones del Asistente para configurar su servidor, puede ver y confirmar las opciones que ha seleccionado. Si ha seleccionado Controlador de dominio (Active Directory) en la pgina anterior, aparecer el siguiente mensaje:

Ejecute el Asistente para instalacin de Active Directory a fin de configurar este servidor como un controlador de dominio

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Utilizar el Asistente para instalacin de Active Directory Tras hacer clic en Siguiente, el Asistente para instalacin de Active Directory se iniciar automticamente. Si esta es la primera vez que instala Active Directory en un servidor, haga clic en la pgina de Bienvenida del Asistente para instalacin de Active Directory; a continuacin, haga clic en Ayuda de Active Directory para obtener ms informacin acerca de Active Directory. Despus de consultar la informacin acerca de Active Directory, haga clic en Siguiente. Puede volver a esta pgina desde cualquier lugar del asistente hasta que haga clic en Finalizar en la ltima pgina. En la pgina Compatibilidad de sistema operativo, lea la informacin y haga clic en Siguiente. Si sta es la primera vez que instala Active Directory en un servidor que ejecuta Windows Server 2003, haga clic en Ayuda sobre compatibilidad para obtener ms informacin al respecto. En esta seccin se describen los siguientes pasos del Asistente para instalacin de Active Directory: Tipo de controlador de dominios Credenciales de red Controlador de dominio adicional Carpetas de la base de datos y del registro Volumen del sistema compartido Contrasea de administrador del Modo de restauracin de servicios de directorio

Resumen Tipo de controlador de dominios En la pgina Tipo de controlador de dominios haga clic en Controlador de dominio para un dominio nuevo. Cuando termine, haga clic en Siguiente. Credenciales de red En la pgina Credenciales de red, escriba el nombre de usuario, la contrasea y el dominio de la cuenta de usuario que desee utilizar. Opcin Comentarios

Escriba el nombre de una cuenta de usuario que tenga las credenciales administrativas Nombre de necesarias. La cuenta de usuario debe ser miembro del grupo Administradores de usuario dominio (en el dominio raz del bosque) o del grupo Administradores de organizacin, o bien, se le debe haber delegado la autoridad correspondiente. Escriba la contrasea de la cuenta de usuario. Debe ser siempre una contrasea segura. contrasea Para obtener ms informacin, consulte Contraseas seguras. Escriba el nombre DNS completo del dominio en el que son vlidos el nombre de Dominio usuario y la contrasea. Controlador de dominio adicional En la pgina Controlador de dominio adicional, escriba el nombre DNS completo del dominio en el que desee agregar este controlador de dominio. Un nombre DNS completo se conoce tambin como nombre de dominio completo (FQDN). Los dominios de Active Directory se designan con nombres DNS y siguen la misma estructura jerrquica que DNS. Cuando termine, haga clic en Siguiente. Carpetas de la base de datos y del registro En la pgina Carpetas de la base de datos y del registro, escriba la ubicacin en la que desea instalar las carpetas de la base de datos y el registro o haga clic en Examinar para elegir la ubicacin. Para evitar problemas con la instalacin o eliminacin de Active Directory, es importante confirmar que tiene suficiente espacio en disco para alojar los archivos de la base de datos y el registro del directorio. El Asistente para instalacin de Active Directory requiere 250 megabytes (MB) de espacio en disco para la base de datos de Active Directory y 50 MB para los archivos de registro. Se recomienda almacenar dichos archivos en una particin NTFS. Cuando termine, haga clic en Siguiente.

Volumen del sistema compartido En la pgina Volumen del sistema compartido, escriba la ubicacin predeterminada en la que desea instalar la carpeta Sysvol o haga clic en Examinar para seleccionar una ubicacin. La carpeta Sysvol se debe almacenar en un volumen NTFS, puesto que contiene archivos que se replican entre los controladores de dominio de un dominio o bosque. Entre estos archivos se incluyen secuencias de comandos, directivas de sistema de Windows NT 4.0 y versiones anteriores, los recursos compartidos NETLOGON y SYSVOL, y la configuracin de Directiva de grupo. Cuando termine, haga clic en Siguiente. Contrasea de administrador del Modo de restauracin de servicios de directorio En la pgina Contrasea de administrador del Modo de restauracin de servicios de directorio, escriba y confirme la contrasea que desee asignar a la cuenta Administrador del modo de restauracin para el servidor. Debe utilizar contraseas seguras para las contraseas del modo de restauracin de directorio. Para obtener ms informacin, consulte Contraseas seguras. Importante

Debe saber esta contrasea para restaurar una copia de seguridad del Estado del sistema para este controlador de dominio.

Utilice esta contrasea cuando el controlador de dominio se inicie en el modo de restauracin de servicios de directorio. Si esta es la primera vez que instala Active Directory en un servidor, haga clic en Ayuda de Active Directory para obtener ms informacin acerca de la contrasea del modo de restauracin. Cuando termine, haga clic en Siguiente. Resumen En la pgina Resumen, revise la informacin y, a continuacin, haga clic en Siguiente. Tras completar la instalacin, haga clic en Finalizar. Para reiniciar el equipo e implementar los cambios, haga clic en Reiniciar ahora. Completar el Asistente para configurar su servidor Despus de reiniciar el servidor, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un controlador de dominio. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razDelSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Despus de completar el Asistente para configurar su servidor, debe visitar Windows Update para descargar las actualizaciones adicionales disponibles. Para obtener ms informacin, consulte Windows Update.

Adems, tambin deber ejecutar el Asistente para configuracin de seguridad a fin de asegurar con mayor detalle su controlador de dominio. Puede ejecutar el Firewalls de Windows en un controlador de dominio, pero slo si ejecuta el Asistente para configuracin de seguridad para instalarlo y configurarlo. Para obtener ms informacin, consulte Asistente para configuracin de seguridad. Quitar la funcin de controlador de dominio Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Al quitar la funcin de controlador de dominio, se desinstalar Active Directory del servidor. Tras desinstalar Active Directory, este servidor no continuar participando en la replicacin de objetos de directorio y solicitudes de autenticacin de usuario basadas en dominios. Para quitar la funcin de controlador de dominio, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Controlador de dominio (Active Directory) y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de controlador de dominio, haga clic en Siguiente y, a continuacin, siga los pasos del Asistente para instalacin de Active Directory. -------------------------------------------------------------------------------Pasos siguientes: Completar tareas adicionales Despus de completar el Asistente para instalacin de Active Directory, el servidor estar configurado como un controlador de dominio. Se puede utilizar para almacenar datos, administrar objetos y proporcionar informacin a los usuarios, equipos y aplicaciones. Hasta el momento ha creado un nuevo dominio o un controlador de dominio adicional para un dominio existente. En la siguiente tabla se enumeran algunas de las tareas adicionales que puede desear llevar a cabo en el controlador de dominio. Tarea Objetivo de la tarea Consulte

Proteger el nuevo Asegurarse de que nadie pueda obtener Controladores de dominio; controlador de dominio en acceso fsicamente al controlador de Proteger Active Directory una sala cerrada. dominio. Usar tcnicas seguras de Proteger la informacin de las contraseas Utilidad de clave del cifrado. de las cuentas almacenada en el sistema

controlador del nuevo dominio. Crear un controlador de dominio para un nuevo bosque Cree un controlador de dominio para un bosque nuevo cuando desee actualizar a un dominio de Windows NT para que pase a ser el primer dominio de un bosque, segmentar la red en bsqueda de autonoma administrativa, proporcionar un lmite de seguridad para proteger los datos confidenciales, aislar el mbito de la replicacin de directorios o utilizar un espacio de nombres DNS no contiguo que sea diferente de cualquier bosque existente en la red. Por ejemplo, como se muestra en la siguiente ilustracin, el bosque microsoft.com es el primer dominio Active Directory de una organizacin.

En este tema se explican los pasos bsicos que debe seguir para configurar un controlador de dominio para un nuevo bosque en la organizacin. Este proceso implica el uso del Asistente para configurar su servidor y el Asistente para instalacin de Active Directory con el fin de instalar Active Directory en el servidor. Cuando haya terminado de configurar el controlador de dominio, podr completar otras tareas de configuracin. En este tema se trata: Antes de comenzar Configurar el controlador de dominio Pasos siguientes: Completar tareas adicionales Antes de comenzar Antes de configurar el servidor como un controlador de dominio, compruebe lo siguiente:

Las opciones configuracin de TCP/IP para el servidor son correctas, en particular las que se utilizan para la resolucin de nombres DNS. Para obtener ms informacin, consulte Configurar TCP/IP para utilizar DNS. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Active Directory requiere como mnimo un volumen NTFS en el que poder almacenar la carpeta

SYSVOL y su contenido. Los volmenes FAT32 no son seguros y no admiten compresin de archivos y carpetas, cuotas de disco, cifrado de archivos ni permisos de archivo individuales. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

En la siguiente tabla se enumera la informacin de la que debe disponer antes de agregar un controlador de dominio a un nuevo bosque. Antes de agregar una nueva funcin de Comentarios controlador de dominio para un nuevo bosque Es necesario confirmar que DNS est configurado correctamente en la red y que es compatible con actualizaciones dinmicas y registros de recursos de servicio (SRV). Si est configurando Active Directory por Compruebe que DNS est primera vez en la organizacin y no tiene una infraestructura DNS configurado correctamente configurada, el Asistente para instalacin de Active Directory instalar para la organizacin. y configurar DNS en este servidor durante el proceso de instalacin de Active Directory. Active Directory requiere que funcione DNS y compartir la misma estructura jerrquica de dominios. Por ejemplo, microsoft.com es un dominio DNS y un dominio de Active Directory. Obtenga las credenciales Para crear un nuevo bosque, debe ser un miembro del grupo administrativas necesarias Administradores del equipo local, o bien debe tener delegada la para crear un bosque. autoridad correspondiente. Configurar el controlador de dominio Para configurar un controlador de dominio, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Controlador de dominio (Active Directory) y, a continuacin, en Siguiente.

En esta seccin se describe cada uno de los pasos de este proceso y se exponen las opciones y decisiones requeridas a medida que configura el controlador de dominio. En las siguientes secciones se tratan dichos pasos de configuracin: Resumen de las selecciones Utilizar el Asistente para instalacin de Active Directory Completar el Asistente para configurar su servidor Quitar la funcin de controlador de dominio Resumen de las selecciones En la pgina Resumen de las selecciones del Asistente para configurar su servidor, puede ver y confirmar las opciones que ha seleccionado. Si ha seleccionado Controlador de dominio (Active Directory) en la pgina anterior, aparecer el siguiente mensaje:

Ejecute el Asistente para instalacin de Active Directory a fin de configurar este servidor como un controlador de dominio

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Utilizar el Asistente para instalacin de Active Directory Tras hacer clic en Siguiente, el Asistente para instalacin de Active Directory se iniciar automticamente. Si esta es la primera vez que instala Active Directory en un servidor, haga clic en la pgina de Bienvenida del Asistente para instalacin de Active Directory; a continuacin, haga clic en Ayuda de Active Directory para obtener ms informacin acerca de Active Directory. Despus de consultar la informacin acerca de Active Directory, haga clic en Siguiente. Puede volver a esta pgina desde cualquier lugar del asistente hasta que haga clic en Finalizar en la ltima pgina. En la pgina Compatibilidad de sistema operativo, lea la informacin y haga clic en Siguiente. Si sta es la primera vez que instala Active Directory en un servidor que ejecuta Windows Server 2003, haga clic en Ayuda sobre compatibilidad para obtener ms informacin al respecto. En esta seccin se describen los siguientes pasos del Asistente para instalacin de Active Directory: Tipo de controlador de dominios Crear nuevo dominio Nuevo nombre de dominio Nombre de dominio NetBIOS Carpetas de la base de datos y del registro

Volumen del sistema compartido Diagnsticos de registro de DNS Permisos Contrasea de administrador del Modo de restauracin de servicios de directorio Resumen Tipo de controlador de dominios En la pgina Tipo de controlador de dominios haga clic en Controlador de dominio para un dominio nuevo. Cuando termine, haga clic en Siguiente. Crear nuevo dominio En la pgina Crear nuevo dominio, haga clic en Dominio en un nuevo bosque. Cuando termine, haga clic en Siguiente. Nuevo nombre de dominio En la pgina Nuevo nombre de dominio, escriba el nombre DNS completo para el nuevo dominio. Proporcione un nombre DNS completo para el nuevo bosque de Active Directory que va a crear (por ejemplo, oficinacentral.ejemplo.microsoft.com). Un nombre DNS completo se conoce tambin como nombre de dominio completo (FQDN). Los dominios de Active Directory se designan con nombres DNS y siguen la misma estructura jerrquica que DNS. Al seleccionar los nombres DNS que se van a utilizar en el bosque de Active Directory, comience por el sufijo del dominio DNS registrado que la organizacin haya reservado para su uso en Internet como, por ejemplo, microsoft.com. Cuando termine, haga clic en Siguiente. Nombre de dominio NetBIOS En la pgina Nombre de dominio NetBIOS, compruebe el nombre NetBIOS. Aunque los nombres de los dominios de Active Directory se nombran segn los estndares de nomenclatura DNS, se debe definir tambin un nombre NetBIOS al crear dominios de Active Directory. Siempre que sea posible, los nombres NetBIOS deben ser iguales que la primera etiqueta del nombre del dominio DNS. Si el dominio de Active Directory tiene un nombre DNS cuya primera etiqueta es diferente de su nombre NetBIOS, el FQDN se crear con el nombre de dominio DNS, no con el nombre NetBIOS. Por ejemplo, si la primera etiqueta del nombre de dominio DNS es "secundario" (secundario.microsoft.com es el FQDN) y el nombre NetBIOS es "ventas", el FQDN ser "secundario.microsoft.com". Cuando termine, haga clic en Siguiente.

Carpetas de la base de datos y del registro En la pgina Carpetas de la base de datos y del registro, escriba la ubicacin en la que desea instalar las carpetas de la base de datos y el registro o haga clic en Examinar para elegir la ubicacin. Para evitar problemas con la instalacin o eliminacin de Active Directory, es importante confirmar que tiene suficiente espacio en disco para alojar los archivos de la base de datos y el registro del directorio. El Asistente para instalacin de Active Directory requiere 250 megabytes (MB) de espacio en disco para la base de datos de Active Directory y 50 MB para los archivos de registro. Se recomienda almacenar dichos archivos en una particin NTFS. Cuando termine, haga clic en Siguiente. Volumen del sistema compartido En la pgina Volumen del sistema compartido, escriba la ubicacin predeterminada en la que desea instalar la carpeta Sysvol o haga clic en Examinar para seleccionar una ubicacin. La carpeta Sysvol se debe almacenar en un volumen NTFS, puesto que contiene archivos que se replican entre los controladores de dominio de un dominio o bosque. Entre estos archivos se incluyen secuencias de comandos, directivas de sistema de Windows NT 4.0 y versiones anteriores, los recursos compartidos NETLOGON y SYSVOL, y la configuracin de Directiva de grupo. Cuando termine, haga clic en Siguiente. Diagnsticos de registro de DNS En la pgina Diagnsticos de registro de DNS, compruebe que la configuracin de DNS es correcta. Si aparece un diagnstico de error en Resultados de diagnstico, haga clic Ayuda para obtener ms informacin acerca de cmo solucionar el error. Cuando termine, haga clic en Siguiente. Permisos En la pgina Permisos, haga clic en el nivel de compatibilidad de aplicaciones con sistemas operativos anteriores a Windows 2000, de Windows 2000 o Windows Server 2003. En los servidores que ejecuten Windows NT 4.0 y versiones anteriores, se asigna acceso de lectura para la informacin de usuarios y grupos a los usuarios annimos, de forma que funcionen correctamente las aplicaciones existentes, incluidas Microsoft BackOffice, SQL Server y algunas aplicaciones que no son de Microsoft. En Windows 2000 y la familia Windows Server 2003, los miembros del grupo Inicio de sesin annimo slo tienen acceso de lectura a dicha informacin si el grupo se agrega al grupo Acceso compatible anterior a Windows 2000. Opcin Comentarios

Permisos compatibles con sistemas Seleccione esta opcin si desea que el grupo Inicio de sesin

operativos de servidor anteriores a annimo y los grupos de seguridad Todos se agreguen al Windows 2000 grupo Acceso compatible anterior a Windows 2000. Permisos compatibles slo con Haga clic en esta opcin para impedir que los miembros del sistemas operativos Windows 2000 grupo Inicio de sesin annimo obtengan acceso de lectura a o Windows Server 2003 la informacin de usuarios y grupos. Despus de seleccionar una de estas opciones, podr cambiar manualmente entre la configuracin de compatibilidad con versiones anteriores y de alta seguridad en los objetos de Active Directory. Para ello, abra Usuarios y equipos de Active Directory y, a continuacin, agregue el grupo de seguridad Inicio de sesin annimo al grupo de seguridad Acceso compatible anterior a Windows 2000. Cuando termine, haga clic en Siguiente. Contrasea de administrador del Modo de restauracin de servicios de directorio En la pgina Contrasea de administrador del Modo de restauracin de servicios de directorio, escriba y confirme la contrasea que desee asignar a la cuenta Administrador del modo de restauracin para el servidor. Debe utilizar contraseas seguras para las contraseas del modo de restauracin de directorio. Para obtener ms informacin, consulte Contraseas seguras. Importante

Debe saber esta contrasea para restaurar una copia de seguridad del Estado del sistema para este controlador de dominio.

Utilice esta contrasea cuando el controlador de dominio se inicie en el modo de restauracin de servicios de directorio. Si es la primera vez que instala Active Directory en un servidor, haga clic en Ayuda de Active Directory para obtener ms informacin acerca de la contrasea del modo de restauracin. Cuando termine, haga clic en Siguiente. Resumen En la pgina Resumen, revise la informacin y, a continuacin, haga clic en Siguiente. Tras completar la instalacin, haga clic en Finalizar. Para reiniciar el equipo e implementar los cambios, haga clic en Reiniciar ahora. Completar el Asistente para configurar su servidor Despus de reiniciar el servidor, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un controlador de dominio. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razDelSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar.

Despus de completar el Asistente para configurar su servidor, debe visitar Windows Update para descargar las actualizaciones adicionales disponibles. Para obtener ms informacin, consulte Windows Update. Adems, tambin deber ejecutar el Asistente para configuracin de seguridad a fin de asegurar con mayor detalle su controlador de dominio. Puede ejecutar el Firewalls de Windows en un controlador de dominio, pero slo si ejecuta el Asistente para configuracin de seguridad para instalarlo y configurarlo. Para obtener ms informacin, consulte Asistente para configuracin de seguridad. Quitar la funcin de controlador de dominio Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Al quitar la funcin de controlador de dominio, se desinstalar Active Directory del servidor. Tras desinstalar Active Directory, este servidor no continuar participando en la replicacin de objetos de directorio y solicitudes de autenticacin de usuario basadas en dominios. Para quitar la funcin de controlador de dominio, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Controlador de dominio (Active Directory) y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de controlador de dominio, haga clic en Siguiente y, a continuacin, siga los pasos del Asistente para instalacin de Active Directory. Pasos siguientes: Completar tareas adicionales Despus de completar el Asistente para instalacin de Active Directory, el servidor estar configurado como un controlador de dominio. Se puede utilizar para almacenar datos, administrar objetos y proporcionar informacin a los usuarios, equipos y aplicaciones. Hasta este momento, ha creado un controlador de dominio para un nuevo bosque. En la siguiente tabla se enumeran algunas de las tareas adicionales que puede desear llevar a cabo en el controlador de dominio. Tarea Objetivo de la tarea Consulte

Proteger el nuevo Asegurarse de que nadie Controladores de dominio; Proteger Active controlador de pueda obtener acceso Directory dominio en una sala fsicamente al

cerrada.

controlador de dominio. Proteger la informacin de las contraseas de las Usar tcnicas seguras cuentas almacenada en el Utilidad de clave del sistema de cifrado. controlador del nuevo dominio. Comprobar y Mejorar la seguridad en autenticar la validez todo el bosque mediante Infraestructura de claves pblicas de cada usuario. cifrado de clave pblica. Exigir que los Evitar el acceso no usuarios del dominio autorizado a la Contraseas seguras utilicen contraseas organizacin. seguras. Recibir notificacin de Habilitar la directiva acciones que puedan Directiva de auditora de auditora. conllevar riesgo para la seguridad. Reducir la posibilidad de Promover los que un intruso ponga en bloqueos de cuenta en peligro el dominio Cuentas de usuarios y equipos las cuentas de los mediante continuos usuarios. intentos de inicio de sesin. Promover el historial Reducir la posibilidad de de contraseas en las que un intruso ponga en Forzar el historial de contraseas cuentas de los peligro el dominio. usuarios. Promover la duracin mnima y mxima de Reducir la posibilidad de Duracin mnima de la contrasea;Duracin la contrasea en las que un intruso ponga en mxima de la contrasea cuentas de los peligro el dominio. usuarios. Evitar ataques de usuarios Implementar el Consulte la pgina de utilizacin del filtrado de malintencionados que filtrado de identificadores de seguridad (SID) para impedir pueden intentar conceder identificadores de ataques de elevacin de privilegios en el sitio derechos de usuario seguridad (SID). Web de Microsoft.(http://www.microsoft.com/) elevados a otra cuenta de usuario. Proporcionar autenticacin de usuario Implementar las difcil de manipular y Introduccin a las tarjetas inteligentes tarjetas inteligentes. seguridad de correo electrnico. Limitar el acceso de usuarios, grupos y Proteger recursos. Tipos de grupos equipos a los recursos compartidos y filtrar

la configuracin de Directiva de grupo. Administrar la relacin de seguridad entre dos Crear confianzas de bosques y simplificar la bosque, segn administracin de Confianzas de bosque corresponda. seguridad y la autenticacin entre bosques. Definir especficamente Asignar derechos de la funcin administrativa usuario a los nuevos Tipos de grupos de los miembros del grupos de seguridad. dominio. Crear un controlador de dominio para un nuevo dominio secundario Cree un nuevo controlador de dominio para un nuevo dominio secundario cuando desee crear un dominio que comparta un espacio de nombres contiguo con uno o varios dominios existentes. Esto significa que el nombre del dominio nuevo contiene el nombre completo del dominio principal. Por ejemplo, como se muestra en la siguiente ilustracin, secundario.microsoft.com sera un dominio secundario de microsoft.com. Es recomendable que cree los dominios nuevos como secundarios del dominio raz del bosque.

En este tema se explican los pasos bsicos que debe seguir para configurar un controlador de dominio para un nuevo dominio secundario en la organizacin. Este proceso implica el uso del Asistente para configurar su servidor y el Asistente para instalacin de Active Directory con el fin de instalar Active Directory en el servidor. Cuando haya terminado de configurar el controlador de dominio, podr completar otras tareas de configuracin. En este tema se trata: Antes de comenzar Configurar el controlador de dominio Pasos siguientes: Completar tareas adicionales Antes de comenzar Antes de configurar el servidor como un controlador de dominio, compruebe lo siguiente:

Las opciones configuracin de TCP/IP para el servidor son correctas, en particular las que se utilizan para la resolucin de nombres DNS. Para obtener ms informacin, consulte Configurar TCP/IP para utilizar DNS. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Active Directory requiere como mnimo un volumen NTFS en el que poder almacenar la carpeta SYSVOL y su contenido. Los volmenes FAT32 no son seguros y no admiten compresin de archivos y carpetas, cuotas de disco, cifrado de archivos ni permisos de archivo individuales. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

En la siguiente tabla se enumera la informacin de la que debe disponer antes de agregar un controlador de dominio. Antes de agregar controlador de dominio un Comentarios

Identifique el nombre del dominio DNS del dominio de Es necesario proporcionar el nombre de dominio DNS para el Active Directory al que desee dominio principal de este dominio secundario. agregar el controlador de dominio. Al instalar Active Directory, El servidor en el que desee instalar Active Directory y crear un compruebe que la velocidad de dominio secundario debe tener acceso a la red mediante una la red es adecuada. conexin de alta velocidad. Determine los sitios que Si la red est dividida en varios sitios, resulta conveniente poner al requieren un controlador de menos un controlador de dominio en cada sitio para mejorar el

dominio.

rendimiento de la red. Cuando los usuarios inician la sesin en la red, es necesario ponerse en contacto con un controlador de dominio como parte del proceso de inicio de sesin. Si los clientes deben conectarse a un controlador de dominio ubicado en un sitio diferente, el proceso de inicio de sesin puede llevar mucho tiempo. Un catlogo global almacena una copia de todos los objetos de Active Directory de un bosque en un controlador de dominio. En el catlogo global se almacena una copia completa de todos los objetos del directorio para su dominio host y una copia parcial de todos los objetos para los dems dominios del bosque. Para Determine si desea que el optimizar el rendimiento de la red en un entorno con varios sitios, nuevo controlador de dominio puede agregar catlogos globales para sitios especficos. En un aloje un catlogo global. entorno con un solo sitio, un nico catlogo global suele ser suficiente para cubrir las consultas comunes de Active Directory. Sin embargo, en un entorno con varios sitios se recomienda utilizar catlogos globales en cada sitio. Para obtener ms informacin acerca de cundo se deben agregar catlogos globales en un entorno con varios sitios, consulte Catlogos globales y sitios. Para agregar un nuevo dominio secundario, debe ser miembro del Obtenga las credenciales grupo Administradores del dominio (en el dominio principal) o del administrativas necesarias para grupo Administradores de organizacin de Active Directory, o bien crear un dominio secundario. debe tener delegada la autoridad correspondiente. Configurar el controlador de dominio Para configurar un controlador de dominio, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Controlador de dominio (Active Directory) y, a continuacin, en Siguiente. En esta seccin se describe cada uno de los pasos de este proceso y se exponen las opciones y decisiones requeridas a medida que configura el controlador de dominio. En las siguientes secciones se tratan dichos pasos de configuracin: Resumen de las selecciones Utilizar el Asistente para instalacin de Active Directory

Completar el Asistente para configurar su servidor Quitar la funcin de controlador de dominio Resumen de las selecciones En la pgina Resumen de las selecciones del Asistente para configurar su servidor, puede ver y confirmar las opciones que ha seleccionado. Si ha seleccionado Controlador de dominio (Active Directory) en la pgina anterior, aparecer el siguiente mensaje:

Ejecute el Asistente para instalacin de Active Directory a fin de configurar este servidor como un controlador de dominio

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Utilizar el Asistente para instalacin de Active Directory Tras hacer clic en Siguiente, el Asistente para instalacin de Active Directory se iniciar automticamente. Si esta es la primera vez que instala Active Directory en un servidor, haga clic en la pgina de Bienvenida del Asistente para instalacin de Active Directory; a continuacin, haga clic en Ayuda de Active Directory para obtener ms informacin acerca de Active Directory. Despus de consultar la informacin acerca de Active Directory, haga clic en Siguiente. Puede volver a esta pgina desde cualquier lugar del asistente hasta que haga clic en Finalizar en la ltima pgina. En la pgina Compatibilidad de sistema operativo, lea la informacin y haga clic en Siguiente. Si sta es la primera vez que instala Active Directory en un servidor que ejecuta Windows Server 2003, haga clic en Ayuda sobre compatibilidad para obtener ms informacin al respecto. En esta seccin se describen los siguientes pasos del Asistente para instalacin de Active Directory: Tipo de controlador de dominios Crear nuevo dominio Credenciales de red Instalacin del dominio secundario Nombre de dominio NetBIOS Carpetas de la base de datos y del registro Volumen del sistema compartido Diagnsticos de registro de DNS Permisos

Contrasea de administrador del Modo de restauracin de servicios de directorio Resumen Tipo de controlador de dominios En la pgina Tipo de controlador de dominios haga clic en Controlador de dominio para un dominio nuevo. Cuando termine, haga clic en Siguiente. Crear nuevo dominio En la pgina Crear nuevo dominio haga clic en Dominio secundario en un rbol de dominios existente. Cuando termine, haga clic en Siguiente. Credenciales de red En la pgina Credenciales de red, escriba el nombre de usuario, la contrasea y el dominio de la cuenta de usuario que desee utilizar. Opcin Comentarios

Escriba el nombre de una cuenta de usuario que tenga las credenciales administrativas Nombre de necesarias. La cuenta de usuario debe ser miembro del grupo Administradores del usuario dominio (en el dominio principal), miembro del grupo Administradores de organizacin, o bien debe tener delegada la autoridad correspondiente. Escriba la contrasea de la cuenta de usuario. Debe ser siempre una contrasea segura. contrasea Para obtener ms informacin, consulte Contraseas seguras. Escriba el nombre DNS completo del dominio en el que son vlidos el nombre de Dominio usuario y la contrasea. Cuando termine, haga clic en Siguiente. Instalacin del dominio secundario En la pgina Instalacin del dominio secundario, compruebe el dominio principal y, a continuacin, el nombre del nuevo dominio secundario. Los dominios de Active Directory se designan con nombres DNS y siguen la misma estructura jerrquica que DNS. Al seleccionar los nombres DNS para el dominio secundario, considere la posibilidad de elegir nombres con mbito geogrfico o de divisin dentro de la organizacin (por ejemplo, nuevayork.microsoft.com o ventas.microsoft.com). Segn los estndares de DNS, los nombres de dominio son nombres de dominio completos (FQDN), compuestos por el nombre del dominio anexado a los nombres del dominio principal y del dominio raz en el formato de caracteres con puntos (.). Por ejemplo, el FQDN (tambin conocido

como nombre DNS completo) del dominio de Active Directory "secundario" y el dominio principal "microsoft.com" sera "secundario.microsoft.com". Cuando termine, haga clic en Siguiente. Nombre de dominio NetBIOS En la pgina Nombre de dominio NetBIOS, compruebe el nombre NetBIOS. Aunque los nombres de los dominios de Active Directory se nombran segn los estndares de nomenclatura DNS, se debe definir tambin un nombre NetBIOS al crear dominios de Active Directory. Siempre que sea posible, los nombres NetBIOS deben ser iguales que la primera etiqueta del nombre del dominio DNS. Si el dominio de Active Directory tiene un nombre DNS cuya primera etiqueta es diferente de su nombre NetBIOS, el FQDN se crear con el nombre de dominio DNS, no con el nombre NetBIOS. Por ejemplo, si la primera etiqueta del nombre de dominio DNS es "secundario" (secundario.microsoft.com es el FQDN) y el nombre NetBIOS es "ventas", el FQDN ser "secundario.microsoft.com". Carpetas de la base de datos y del registro En la pgina Carpetas de la base de datos y del registro, escriba la ubicacin en la que desea instalar las carpetas de base de datos y registro, o bien haga clic en Examinar para elegir una ubicacin y haga clic en Siguiente. Para evitar problemas con la instalacin o eliminacin de Active Directory, es importante confirmar que tiene suficiente espacio en disco para alojar los archivos de la base de datos y el registro del directorio. El Asistente para instalacin de Active Directory requiere 250 megabytes (MB) de espacio en disco para la base de datos de Active Directory y 50 MB para los archivos de registro. Se recomienda almacenar dichos archivos en una particin NTFS. Cuando termine, haga clic en Siguiente. Volumen del sistema compartido En la pgina Volumen del sistema compartido, escriba la ubicacin predeterminada en la que desea instalar la carpeta Sysvol o haga clic en Examinar para seleccionar una ubicacin. La carpeta Sysvol se debe almacenar en un volumen NTFS, puesto que contiene archivos que se replican entre los controladores de dominio de un dominio o bosque. Entre estos archivos se incluyen secuencias de comandos, directivas de sistema de Windows NT 4.0 y versiones anteriores, los recursos compartidos NETLOGON y SYSVOL, y la configuracin de Directiva de grupo. Cuando termine, haga clic en Siguiente. Diagnsticos de registro de DNS En la pgina Diagnsticos de registro de DNS, compruebe que la configuracin de DNS es correcta. Si aparece un diagnstico de error en Resultados de diagnstico, haga clic Ayuda para obtener ms informacin acerca de cmo solucionar el error. Cuando termine, haga clic en Siguiente.

Permisos En la pgina Permisos, haga clic en el nivel de compatibilidad de aplicaciones con sistemas operativos anteriores a Windows 2000, de Windows 2000 o Windows Server 2003. En los servidores que ejecuten Windows NT 4.0 y versiones anteriores, se asigna acceso de lectura para la informacin de usuarios y grupos a los usuarios annimos, de forma que funcionen correctamente las aplicaciones existentes, incluidas Microsoft BackOffice, SQL Server y algunas aplicaciones que no son de Microsoft. En Windows 2000 y la familia Windows Server 2003, los miembros del grupo Inicio de sesin annimo slo tienen acceso de lectura a dicha informacin si el grupo se agrega al grupo Acceso compatible anterior a Windows 2000. Opcin Comentarios

Permisos compatibles con sistemas Seleccione esta opcin si desea que el grupo Inicio de sesin operativos de servidor anteriores a annimo y los grupos de seguridad Todos se agreguen al Windows 2000 grupo Acceso compatible anterior a Windows 2000. Permisos compatibles slo con Haga clic en esta opcin para impedir que los miembros del sistemas operativos Windows 2000 grupo Inicio de sesin annimo obtengan acceso de lectura a o Windows Server 2003 la informacin de usuarios y grupos. Despus de seleccionar una de estas opciones, podr cambiar manualmente entre la configuracin de compatibilidad con versiones anteriores y de alta seguridad en los objetos de Active Directory. Para ello, abra Usuarios y equipos de Active Directory y, a continuacin, agregue el grupo de seguridad Inicio de sesin annimo al grupo de seguridad Acceso compatible anterior a Windows 2000. Cuando termine, haga clic en Siguiente. Contrasea de administrador del Modo de restauracin de servicios de directorio En la pgina Contrasea de administrador del Modo de restauracin de servicios de directorio, escriba y confirme la contrasea que desee asignar a la cuenta Administrador del modo de restauracin para el servidor. Debe utilizar contraseas seguras para las contraseas del modo de restauracin de directorio. Para obtener ms informacin, consulte Contraseas seguras. Importante

Debe saber esta contrasea para restaurar una copia de seguridad del Estado del sistema para este controlador de dominio.

Utilice esta contrasea cuando el controlador de dominio se inicie en el modo de restauracin de servicios de directorio. Si esta es la primera vez que instala Active Directory en un servidor, haga clic en Ayuda de Active Directory para obtener ms informacin acerca de la contrasea del modo de restauracin. Cuando termine, haga clic en Siguiente.

Resumen En la pgina Resumen, revise la informacin y, a continuacin, haga clic en Siguiente. Tras completar la instalacin, haga clic en Finalizar. Para reiniciar el equipo e implementar los cambios, haga clic en Reiniciar ahora. Completar el Asistente para configurar su servidor Despus de reiniciar el servidor, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un controlador de dominio. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razDelSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Despus de completar el Asistente para configurar su servidor, debe visitar Windows Update para descargar las actualizaciones adicionales disponibles. Para obtener ms informacin, consulte Windows Update. Adems, tambin deber ejecutar el Asistente para configuracin de seguridad a fin de asegurar con mayor detalle su controlador de dominio. Puede ejecutar el Firewalls de Windows en un controlador de dominio, pero slo si ejecuta el Asistente para configuracin de seguridad para instalarlo y configurarlo. Para obtener ms informacin, consulte Asistente para configuracin de seguridad. Quitar la funcin de controlador de dominio Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Al quitar la funcin de controlador de dominio, se desinstalar Active Directory del servidor. Tras desinstalar Active Directory, este servidor no continuar participando en la replicacin de objetos de directorio y solicitudes de autenticacin de usuario basadas en dominios. Para quitar la funcin de controlador de dominio, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Controlador de dominio (Active Directory) y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de controlador de dominio, haga clic en Siguiente y, a continuacin, siga los pasos del Asistente para instalacin de Active Directory.

Pasos siguientes: Completar tareas adicionales Despus de completar el Asistente para instalacin de Active Directory, el servidor estar configurado como un controlador de dominio. Se puede utilizar para almacenar datos, administrar objetos y proporcionar informacin a los usuarios, equipos y aplicaciones. Hasta el momento ha creado un nuevo dominio o un controlador de dominio adicional para un dominio existente. En la siguiente tabla se enumeran algunas de las tareas adicionales que puede desear llevar a cabo en el controlador de dominio. Tarea Objetivo de la tarea Consulte

Proteger el nuevo Asegurarse de que nadie controlador de pueda obtener acceso Controladores de dominio; Proteger Active dominio en una sala fsicamente al Directory cerrada. controlador de dominio. Proteger la informacin de las contraseas de las Usar tcnicas seguras cuentas almacenada en el Utilidad de clave del sistema de cifrado. controlador del nuevo dominio. Exigir que los Evitar el acceso no usuarios del dominio autorizado a la Contraseas seguras utilicen contraseas organizacin. seguras. Recibir notificacin de Habilitar la directiva acciones que puedan Directiva de auditora de auditora. conllevar riesgo para la seguridad. Reducir la posibilidad de Promover los que un intruso ponga en bloqueos de cuenta en peligro el dominio Cuentas de usuarios y equipos las cuentas de los mediante continuos usuarios. intentos de inicio de sesin. Promover el historial Reducir la posibilidad de de contraseas en las que un intruso ponga en Forzar el historial de contraseas cuentas de los peligro el dominio. usuarios. Promover la duracin mnima y mxima de Reducir la posibilidad de Duracin mnima de la contrasea;Duracin la contrasea en las que un intruso ponga en mxima de la contrasea cuentas de los peligro el dominio. usuarios. Implementar el Evitar ataques de Consulte la pgina de utilizacin del filtrado de filtrado de usuarios identificadores de seguridad (SID) para impedir identificadores de malintencionados que ataques de elevacin de privilegios en el sitio seguridad (SID). pueden intentar conceder Web de Microsoft.(http://www.microsoft.com/)

derechos de usuario elevados a otra cuenta de usuario. Proporcionar autenticacin de usuario Implementar las difcil de manipular y Introduccin a las tarjetas inteligentes tarjetas inteligentes. seguridad de correo electrnico. Limitar el acceso de usuarios, grupos y equipos a los recursos Proteger recursos. Tipos de grupos compartidos y filtrar la configuracin de Directiva de grupo. Definir especficamente Asignar derechos de la funcin administrativa usuario a los nuevos Tipos de grupos de los miembros del grupos de seguridad. dominio. Crear un controlador de dominio para un nuevo rbol de dominios Cree un controlador de dominio para un nuevo rbol de dominios cuando desee crear un dominio que tenga un espacio de nombres DNS que no est relacionado con el resto de dominios del bosque. Esto significa que no es necesario que el nombre del dominio raz del rbol (y todos sus dominios secundarios) contenga el nombre completo del dominio principal. Un bosque puede contener uno o ms rboles de dominio. Por ejemplo, tal como se muestra en la ilustracin siguiente, msn.com es un nuevo rbol de dominios del bosque microsoft.com.

En este tema se explican los pasos bsicos que debe seguir para configurar un controlador de dominio para un nuevo rbol de dominios en la organizacin. Este proceso implica el uso del Asistente para configurar su servidor y el Asistente para instalacin de Active Directory con el fin de instalar Active Directory en el servidor. Cuando haya terminado de configurar el controlador de dominio, podr completar otras tareas de configuracin. En este tema se trata: Antes de comenzar Configurar el controlador de dominio Pasos siguientes: Completar tareas adicionales Antes de comenzar Antes de configurar el servidor como un controlador de dominio, compruebe lo siguiente:

Las opciones configuracin de TCP/IP para el servidor son correctas, en particular las que se utilizan para la resolucin de nombres DNS. Para obtener ms informacin, consulte Configurar TCP/IP para utilizar DNS. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Active Directory requiere como mnimo un volumen NTFS en el que poder almacenar la carpeta SYSVOL y su contenido. Los volmenes FAT32 no son seguros y no admiten compresin

de archivos y carpetas, cuotas de disco, cifrado de archivos ni permisos de archivo individuales. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad. En la siguiente tabla se enumera la informacin de la que debe disponer antes de agregar un controlador de dominio.

Antes de agregar una funcin de controlador Comentarios de dominio Al instalar Active Directory, compruebe que El servidor en el que desee instalar Active Directory debe tener acceso a la velocidad de la red es la red mediante una conexin de alta velocidad. adecuada. Un catlogo global almacena una copia de todos los objetos de Active Directory de un bosque en un controlador de dominio. En el catlogo global se almacena una copia completa de todos los objetos del directorio para su dominio host y una copia parcial de todos los objetos Determine si desea que el para los dems dominios del bosque. Para optimizar el rendimiento de la nuevo controlador de red en un entorno con varios sitios, puede agregar catlogos globales dominio aloje un catlogo para sitios especficos. En un entorno con un solo sitio, un nico global. catlogo global suele ser suficiente para cubrir las consultas comunes de Active Directory. Sin embargo, en un entorno con varios sitios se recomienda utilizar catlogos globales en cada sitio. Para obtener ms informacin acerca de cundo se deben agregar catlogos globales en un entorno con varios sitios, consulte Catlogos globales y sitios. Obtenga las credenciales Para crear un nuevo dominio rbol de dominios, debe ser miembro del administrativas necesarias grupo Administradores del dominio (en el dominio raz del bosque) o para agregar un rbol de del grupo Administradores de organizacin de Active Directory, o bien dominios. debe tener delegada la autoridad correspondiente. Configurar el controlador de dominio Para configurar un controlador de dominio, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Controlador de dominio (Active Directory) y, a continuacin, en Siguiente. En esta seccin se describe cada uno de los pasos de este proceso y se exponen las opciones y decisiones requeridas a medida que configura el controlador de dominio. En las siguientes secciones se tratan dichos pasos de configuracin: Resumen de las selecciones Utilizar el Asistente para instalacin de Active Directory Completar el Asistente para configurar su servidor Quitar la funcin de controlador de dominio Resumen de las selecciones En la pgina Resumen de las selecciones del Asistente para configurar su servidor, puede ver y confirmar las opciones que ha seleccionado. Si ha seleccionado Controlador de dominio (Active Directory) en la pgina anterior, aparecer el siguiente mensaje:

Ejecute el Asistente para instalacin de Active Directory a fin de configurar este servidor como un controlador de dominio

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Utilizar el Asistente para instalacin de Active Directory Tras hacer clic en Siguiente, el Asistente para instalacin de Active Directory se iniciar automticamente. Si esta es la primera vez que instala Active Directory en un servidor, haga clic en la pgina de Bienvenida del Asistente para instalacin de Active Directory; a continuacin, haga clic en Ayuda de Active Directory para obtener ms informacin acerca de Active Directory. Despus de consultar la informacin acerca de Active Directory, haga clic en Siguiente. Puede volver a esta pgina desde cualquier lugar del asistente hasta que haga clic en Finalizar en la ltima pgina. En la pgina Compatibilidad de sistema operativo, lea la informacin y haga clic en Siguiente. Si sta es la primera vez que instala Active Directory en un servidor que ejecuta Windows Server 2003, haga clic en Ayuda sobre compatibilidad para obtener ms informacin al respecto. En esta seccin se describen los siguientes pasos del Asistente para instalacin de Active Directory: Tipo de controlador de dominios Crear nuevo dominio Credenciales de red

Nuevo rbol de dominios Nombre de dominio NetBIOS Carpetas de la base de datos y del registro Volumen del sistema compartido Diagnsticos de registro de DNS Permisos Contrasea de administrador del Modo de restauracin de servicios de directorio Resumen Tipo de controlador de dominios En la pgina Tipo de controlador de dominios haga clic en Controlador de dominio para un dominio nuevo. Cuando termine, haga clic en Siguiente. Crear nuevo dominio En la pgina Crear Nuevo dominio, haga clic en rbol de dominios en un bosque existente. Cuando termine, haga clic en Siguiente. Credenciales de red En la pgina Credenciales de red, escriba el nombre de usuario, la contrasea y el dominio de la cuenta de usuario que desee utilizar. Opcin Comentarios

Escriba el nombre de una cuenta de usuario que tenga las credenciales administrativas Nombre de necesarias. La cuenta de usuario debe ser miembro del grupo Administradores del usuario dominio (en el dominio raz del bosque), miembro del grupo Administradores de organizacin, o bien debe tener delegada la autoridad correspondiente. Escriba la contrasea de la cuenta de usuario. Debe ser siempre una contrasea segura. contrasea Para obtener ms informacin, consulte Contraseas seguras. Escriba el nombre DNS completo del dominio en el que son vlidos el nombre de Dominio usuario y la contrasea.

Nuevo rbol de dominios En la pgina Nuevo nombre de dominio, escriba el nombre DNS completo para el nuevo rbol de dominios. Introduzca un nombre DNS completo para el nuevo rbol de dominios que desee crear. Los dominios de Active Directory se designan con nombres DNS y siguen la misma estructura jerrquica que DNS. Segn los estndares de DNS, los nombres de dominio son nombres de dominio completos (FQDN), compuestos por el nombre del dominio anexado a los nombres del dominio principal y del dominio raz en el formato de caracteres con puntos (.). No se recomienda utilizar un nombre DNS de etiqueta nica para un nombre de dominio de Active Directory. Un nombre DNS de etiqueta nica es un nombre que no tiene un nombre de dominio principal o raz. Cuando termine, haga clic en Siguiente. Nombre de dominio NetBIOS En la pgina Nombre de dominio NetBIOS, compruebe el nombre NetBIOS. Aunque los nombres de los dominios de Active Directory se nombran segn los estndares de nomenclatura DNS, se debe definir tambin un nombre NetBIOS al crear dominios de Active Directory. Siempre que sea posible, los nombres NetBIOS deben ser iguales que la primera etiqueta del nombre del dominio DNS. Si el dominio de Active Directory tiene un nombre DNS cuya primera etiqueta es diferente de su nombre NetBIOS, el FQDN se crear con el nombre de dominio DNS, no con el nombre NetBIOS. Por ejemplo, si la primera etiqueta del nombre de dominio DNS es "secundario" (secundario.microsoft.com es el FQDN) y el nombre NetBIOS es "ventas", el FQDN ser "secundario.microsoft.com". Cuando termine, haga clic en Siguiente. Carpetas de la base de datos y del registro En la pgina Carpetas de la base de datos y del registro, escriba la ubicacin en la que desea instalar las carpetas de la base de datos y el registro o haga clic en Examinar para elegir la ubicacin. Para evitar problemas con la instalacin o eliminacin de Active Directory, es importante confirmar que tiene suficiente espacio en disco para alojar los archivos de la base de datos y el registro del directorio. El Asistente para instalacin de Active Directory requiere 250 megabytes (MB) de espacio en disco para la base de datos de Active Directory y 50 MB para los archivos de registro. Se recomienda almacenar dichos archivos en una particin NTFS. Cuando termine, haga clic en Siguiente. Volumen del sistema compartido En la pgina Volumen del sistema compartido, escriba la ubicacin predeterminada en la que desea instalar la carpeta Sysvol o haga clic en Examinar para seleccionar una ubicacin. La carpeta Sysvol se debe almacenar en un volumen NTFS, puesto que contiene archivos que se replican entre los controladores de dominio de un dominio o bosque. Entre estos archivos se incluyen secuencias de comandos, directivas de sistema de Windows NT 4.0 y versiones anteriores, los recursos compartidos NETLOGON y SYSVOL, y la configuracin de Directiva de grupo.

Cuando termine, haga clic en Siguiente. Diagnsticos de registro de DNS En la pgina Diagnsticos de registro de DNS, compruebe que las configuraciones de DNS son correctas. Si aparece un diagnstico de error en Resultados de diagnstico, haga clic Ayuda para obtener ms informacin acerca de cmo solucionar el error. Cuando termine, haga clic en Siguiente. Permisos En la pgina Permisos, haga clic en el nivel de compatibilidad de aplicaciones con sistemas operativos anteriores a Windows 2000, de Windows 2000 o Windows Server 2003. En los servidores que ejecuten Windows NT 4.0 y versiones anteriores, se asigna acceso de lectura para la informacin de usuarios y grupos a los usuarios annimos, de forma que funcionen correctamente las aplicaciones existentes, incluidas Microsoft BackOffice, SQL Server y algunas aplicaciones que no son de Microsoft. En Windows 2000 y la familia Windows Server 2003, los miembros del grupo Inicio de sesin annimo slo tienen acceso de lectura a dicha informacin si el grupo se agrega al grupo Acceso compatible anterior a Windows 2000. Opcin Comentarios

Permisos compatibles con sistemas Seleccione esta opcin si desea que el grupo Inicio de sesin operativos de servidor anteriores a annimo y los grupos de seguridad Todos se agreguen al Windows 2000 grupo Acceso compatible anterior a Windows 2000. Permisos compatibles slo con Haga clic en esta opcin para impedir que los miembros del sistemas operativos Windows 2000 grupo Inicio de sesin annimo obtengan acceso de lectura a o Windows Server 2003 la informacin de usuarios y grupos. Despus de seleccionar una de estas opciones, podr cambiar manualmente entre la configuracin de compatibilidad con versiones anteriores y de alta seguridad en los objetos de Active Directory. Para ello, abra Usuarios y equipos de Active Directory y, a continuacin, agregue el grupo de seguridad Inicio de sesin annimo al grupo de seguridad Acceso compatible anterior a Windows 2000. Contrasea de administrador del Modo de restauracin de servicios de directorio En la pgina Contrasea de administrador del Modo de restauracin de servicios de directorio, escriba y confirme la contrasea que desee asignar a la cuenta Administrador del modo de restauracin para el servidor. Debe utilizar contraseas seguras para las contraseas del modo de restauracin de directorio. Para obtener ms informacin, consulte Contraseas seguras. Importante

Debe saber esta contrasea para restaurar una copia de seguridad del Estado del sistema para este controlador de dominio.

Utilice esta contrasea cuando el controlador de dominio se inicie en el modo de restauracin de servicios de directorio. Si esta es la primera vez que instala Active Directory en un servidor, haga clic en Ayuda de Active Directory para obtener ms informacin acerca de la contrasea del modo de restauracin. Cuando termine, haga clic en Siguiente. Resumen En la pgina Resumen, revise la informacin y, a continuacin, haga clic en Siguiente. Tras completar la instalacin, haga clic en Finalizar. Para reiniciar el equipo e implementar los cambios, haga clic en Reiniciar ahora. Completar el Asistente para configurar su servidor Despus de reiniciar el servidor, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un controlador de dominio. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razDelSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Despus de completar el Asistente para configurar su servidor, debe visitar Windows Update para descargar las actualizaciones adicionales disponibles. Para obtener ms informacin, consulte Windows Update. Adems, tambin deber ejecutar el Asistente para configuracin de seguridad a fin de asegurar con mayor detalle su controlador de dominio. Puede ejecutar el Firewalls de Windows en un controlador de dominio, pero slo si ejecuta el Asistente para configuracin de seguridad para instalarlo y configurarlo. Para obtener ms informacin, consulte Asistente para configuracin de seguridad. Quitar la funcin de controlador de dominio Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Al quitar la funcin de controlador de dominio, se desinstalar Active Directory del servidor. Tras desinstalar Active Directory, este servidor no continuar participando en la replicacin de objetos de directorio y solicitudes de autenticacin de usuario basadas en dominios. Para quitar la funcin de controlador de dominio, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en

Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Controlador de dominio (Active Directory) y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de controlador de dominio, haga clic en Siguiente y, a continuacin, siga los pasos del Asistente para instalacin de Active Directory. Pasos siguientes: Completar tareas adicionales Despus de completar el Asistente para instalacin de Active Directory, el servidor estar configurado como un controlador de dominio. Se puede utilizar para almacenar datos, administrar objetos y proporcionar informacin a los usuarios, equipos y aplicaciones. Hasta el momento ha creado un nuevo dominio o un controlador de dominio adicional para un dominio existente. En la siguiente tabla se enumeran algunas de las tareas adicionales que puede desear llevar a cabo en el controlador de dominio. Tarea Objetivo de la tarea Consulte

Proteger el nuevo Asegurarse de que nadie controlador de pueda obtener acceso Controladores de dominio; Proteger Active dominio en una sala fsicamente al Directory cerrada. controlador de dominio. Proteger la informacin de las contraseas de las Usar tcnicas seguras cuentas almacenada en el Utilidad de clave del sistema de cifrado. controlador del nuevo dominio. Exigir que los Evitar el acceso no usuarios del dominio autorizado a la Contraseas seguras utilicen contraseas organizacin. seguras. Recibir notificacin de Habilitar la directiva acciones que puedan Directiva de auditora de auditora. conllevar riesgo para la seguridad. Reducir la posibilidad de Promover los que un intruso ponga en bloqueos de cuenta en peligro el dominio Cuentas de usuarios y equipos las cuentas de los mediante continuos usuarios. intentos de inicio de sesin. Promover el historial Reducir la posibilidad de Forzar el historial de contraseas de contraseas en las que un intruso ponga en

cuentas de los peligro el dominio. usuarios. Promover la duracin mnima y mxima de Reducir la posibilidad de Duracin mnima de la contrasea;Duracin la contrasea en las que un intruso ponga en mxima de la contrasea cuentas de los peligro el dominio. usuarios. Evitar ataques de usuarios Implementar el Consulte la pgina de utilizacin del filtrado de malintencionados que filtrado de identificadores de seguridad (SID) para impedir pueden intentar conceder identificadores de ataques de elevacin de privilegios en el sitio derechos de usuario seguridad (SID). Web de Microsoft.(http://www.microsoft.com/) elevados a otra cuenta de usuario. Proporcionar autenticacin de usuario Implementar las difcil de manipular y Introduccin a las tarjetas inteligentes tarjetas inteligentes. seguridad de correo electrnico. Limitar el acceso de usuarios, grupos y equipos a los recursos Proteger recursos. Tipos de grupos compartidos y filtrar la configuracin de Directiva de grupo. Definir especficamente Asignar derechos de la funcin administrativa usuario a los nuevos Tipos de grupos de los miembros del grupos de seguridad. dominio.
lxZ4Icaw Hw KX4

Funcin de servidor DNS: configurar un servidor DNS Personas que lo han encontrado til: 2 de 3 - Valorar este tema Funcin de servidor DNS: configurar un servidor DNS Los servidores de Sistema de nombres de dominio (DNS, Domain Name System) alojan registros de una base de datos DNS distribuida y los utilizan para resolver consultas de nombres DNS enviadas por equipos cliente DNS, por ejemplo, consultas de nombres de equipos o sitios Web de la red o Internet. Si tiene pensado utilizar este equipo para responder consultas DNS sobre equipos de la red, agregue la funcin de servidor DNS. En este tema se explican los pasos bsicos que debe seguir para configurar un servidor DNS para una pequea organizacin o una oficina sucursal de una organizacin mayor. En ambos escenarios, en este tema se explican los pasos bsicos que debe seguir para configurar un servidor DNS con una zona DNS para la red. En este tema tambin se tratar el modo de reenviar consultas de recursos externos a un servidor DNS ejecutado por un Proveedor de servicios Internet (ISP), como en el caso

de una pequea organizacin, o ejecutado por la oficina central de una organizacin mayor, como en el caso de la sucursal. Este proceso implica el uso del Asistente para configurar su servidor, el Asistente para configurar un nuevo servidor DNS y Administre su servidor para configurarlo como un servidor DNS. Cuando haya terminado de configurar un servidor DNS, podr completar tareas de configuracin adicional, en funcin de cmo desee utilizar el servidor DNS. Nota

En una pequea empresa no se suele necesitar un servidor DNS, ya que para localizar los recursos de red se utiliza el mtodo de resolucin de nombres del Servicio de nombres Internet de Windows (WINS) y los recursos de Internet se localizan mediante los servidores DNS que ejecuta un ISP. Sin embargo, como muchas redes se estn integrando con Internet, DNS se est implantando en las pequeas redes. El uso de DNS en la red no implica necesariamente la administracin de una infraestructura DNS. Si dispone de una pequea red en la que la informacin se mantiene de forma segura, puede administrar el espacio de nombres DNS mediante una organizacin diferente especializada en la administracin DNS, como el gobierno o un ISP. En este caso, la organizacin diferente alojar y administrar la informacin DNS o integrar los equipos con un servidor DNS existente alojado en su red.

En este tema se trata: Antes de comenzar Configurar un servidor DNS Pasos siguientes: completar tareas adicionales Antes de comenzar Antes de configurar el equipo como un servidor DNS, compruebe que:

El sistema operativo est configurado correctamente. En la familia de Windows Server 2003, el servicio Servidor DNS depende de la configuracin adecuada del sistema operativo y sus servicios, como TCP/IP. Si tiene una nueva instalacin de un sistema operativo Windows Server 2003, puede utilizar la configuracin predeterminada del servicio. No se requiere ninguna otra accin. Si ha actualizado a un sistema operativo Windows Server 2003, o desea confirmar que la configuracin de los servicios es correcta para obtener el mejor rendimiento y seguridad, vea Configuracin predeterminada de los servicios. Todo el espacio disponible en el disco est asignado. Puede utilizar Administracin de discos o DiskPart.exe para crear una nueva particin a partir de espacio no asignado. Para obtener ms informacin, vea Crear una particin o una unidad lgica. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Los volmenes FAT32 no son seguros y no admiten la compresin de archivos y carpetas, cuotas de disco, cifrado de archivos ni permisos de archivo individuales. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones.

El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

En la siguiente tabla se enumera la informacin de la que debe disponer antes de agregar una funcin de servidor DNS. Para todas las organizaciones Antes de agregar una Comentarios funcin de servidor DNS Si va a implementar Active Directory, el Asistente para instalacin de Determine si va a agregar la Active Directory instalar y configurar automticamente los funcin de servidor DNS servidores DNS utilizados para admitir Active Directory. Para obtener para admitir Active ms informacin, vea Configuracin tpica para un servidor principal Directory. y Funcin de controlador de dominio: configurar un controlador de dominio. DNS se dise originalmente como un protocolo abierto y, por tanto, Recopile las directivas de vulnerable ante los intrusos. El DNS de Windows Server 2003 seguridad de la red y la proporciona caractersticas para una infraestructura DNS muy segura. empresa para comprobar Para configurar DNS de forma que admita estas directivas de cmo se pueden mantener al seguridad, deber contar con las directivas de seguridad cuando disee difundir datos DNS en e implemente el servidor, las zonas y los registros de recursos DNS. Internet. Para obtener ms informacin, vea Informacin de seguridad para DNS. Revise la lista de Revisar la informacin de Lista de comprobacin: instalar un servidor comprobacin de DNS. DNS. En una organizacin pequea Antes de agregar una Comentarios funcin de servidor DNS La seleccin del primer nombre de dominio DNS para la empresa implica la seleccin de un nombre de dominio que sea nico dentro del espacio de nombres DNS de Internet. Seleccione el primer nombre de dominio DNS para la Si la organizacin tiene un sitio Web, utilice el nombre de dicho sitio empresa. como punto inicial para el nombre de dominio DNS. Si el nombre del sitio Web es www.granaseguradora.com, cree el primer nombre de dominio como una extensin de este nombre, utilizando el nombre de subdominio trabajo, por ejemplo, trabajo.granaseguradora.com. Para que las implementaciones de DNS funcionen en Internet, las Consulte con el ISP para direcciones IP y el nombre de dominio DNS utilizados en la red deben determinar que las estar registrados por un registrador de Internet autorizado. Estas direcciones del protocolo de organizaciones son responsables de asignar direcciones IP y nombres Internet (IP) de la red estn de dominio DNS, as como de mantener los registros pblicos de las registradas con un asignaciones. registrador de Internet. Si est conectado a Internet, la red de la empresa ser probablemente

Registre el nombre dominio DNS con registrador de Internet.

de un

una subred de la red del ISP. En este caso, el registrador de Internet habr registrado las direcciones IP de la subred. Registre el nombre de dominio DNS que va a utilizar en el equipo aunque est implementando DNS en una red privada. Si no registra el nombre y posteriormente intenta utilizarlo en Internet o se conecta a una red que est conectada a Internet, es posible que el nombre no est disponible porque otra empresa ya lo haya registrado. Tambin puede permitir que el ISP registre el nombre de dominio DNS. Para decidir el nombre de dominio DNS, busque los nombres de dominio disponibles en alguno de los sitios Web ofrecidos por alguna entidad de registro autorizada para Internet. Para buscar los nombres de dominio disponibles en Internet, visite el sitio Web de Internet Network Information Center (InterNIC). Las direcciones Web pueden cambiar, por lo que es posible que no pueda conectar con el sitio o los sitios Web mencionados aqu.

Tenga en cuenta que el nombre de la primera zona Cuando configure la funcin de servidor DNS, definir la primera DNS que alojar este zona DNS que alojar este servidor DNS utilizando el nombre de servidor DNS es el mismo dominio del dominio DNS de la red, por ejemplo, que el nombre de dominio trabajo.granaseguradora.com. DNS registrado. Obtenga la direccin IP de uno o ms servidores DNS Configurar el servidor DNS con un reenviador para enviar a un alojados por el ISP que se servidor DNS del ISP las consultas de los nombres que no estn en su vaya a utilizar como red. reenviador. Para una oficina sucursal de una organizacin mayor Antes de agregar una Comentarios funcin de servidor DNS El primer nombre de dominio DNS de la sucursal es un subdominio de un dominio utilizado en la red de la oficina central. Por ejemplo, si Obtenga el nombre de la oficina central utiliza el nombre de dominio dominio DNS de la red trabajo.granaseguradora.com, el nombre de dominio DNS para la desde la oficina central. sucursal sera madrid.trabajo.granaseguradora.com. Confirme siempre que el nombre de dominio DNS se ha delegado correctamente desde la oficina central. Configurar un servidor DNS Para configurar un servidor DNS, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en

Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, seleccione Todos los programas y Herramientas administrativas, y haga clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor DNS y, a continuacin, en Siguiente. En esta seccin se trata lo siguiente: Resumen de las selecciones Configurar una direccin IP esttica de servidor DNS Utilizar el Asistente para configurar un servidor DNS Completar el Asistente para configurar su servidor Quitar la funcin de servidor DNS Resumen de las selecciones En la pgina Resumen de las selecciones, vea y confirme las opciones que haya seleccionado. Si ha seleccionado Servidor DNS en Funcin del servidor, aparecer el siguiente mensaje:

Instalar servidor DNS Ejecutar el Asistente para configurar un servidor DNS a fin de configurar DNS

Si en la pgina Resumen de las selecciones aparecen estos dos elementos, haga clic en Siguiente. Si en la pgina Resumen de selecciones no aparecen estos dos elementos, haga clic en Atrs para volver a la pgina Funcin del servidor, haga clic en Servidor DNS y, a continuacin, haga clic en Siguiente. Configurar una direccin IP esttica de servidor DNS Despus de hacer clic en Siguiente, el Asistente para configurar su servidor instalar el servicio Servidor DNS. Durante la instalacin del servicio Servidor DNS, el Asistente para configurar su servidor determinar si la direccin IP para este servidor ser esttica o se configurar automticamente. Los clientes DNS ubican los servidores DNS mediante direcciones IP estticas, y una direccin IP que se configura automticamente puede ocasionar problemas para los clientes DNS cuando cambia la direccin IP. Si el servidor est configurado para obtener su direccin IP automticamente, aparecer la pgina Configurando componentes del Asistente para componentes de Windows y le solicitar que configure este servidor con una direccin IP esttica. En el cuadro de dilogo Propiedades de Conexin de rea local, haga clic en Protocolo Internet (TCP/IP) y, a continuacin, haga clic en Propiedades. En el cuadro de dilogo Propiedades del protocolo TCP/IP, haga clic en Usar la siguiente direccin IP y, a continuacin, escriba la direccin IP esttica, la mscara de subred y la puerta de enlace predeterminada para este servidor. En Servidor DNS preferido, escriba la

direccin IP de este servidor. En Servidor DNS alternativo, escriba la direccin IP del servidor DNS alojado por el ISP o la oficina central. Cuando termine de configurar las direcciones estticas del servidor DNS, haga clic en Aceptar y, a continuacin, en Cerrar. Notas

Para una pequea organizacin, la direccin IP esttica de este servidor se utilizar para registrar el nombre de dominio DNS para la empresa con un registrador de Internet autorizado. El registrador de Internet asignar el nombre de dominio DNS para la empresa con la direccin IP, de forma que los equipos de Internet que busquen equipos de la red conozcan la direccin IP del servidor DNS de la red. En una sucursal, la direccin IP esttica se utilizar en la delegacin del nombre de dominio configurada en un servidor DNS de la oficina central de la organizacin. Los equipos de la organizacin y de Internet que busquen equipos en la red utilizarn la direccin IP del servidor DNS para la red. Por este motivo, es muy importante que no cambie la direccin IP de este servidor despus de que haya agregado la funcin de servidor DNS.

Utilizar el Asistente para configurar un servidor DNS Despus de hacer clic en Cerrar, se iniciar el Asistente para configurar un servidor DNS. Si cancela este asistente, el servicio Servidor DNS permanecer instalado, pero no podr resolver los nombres hasta que configure DNS. Si decide configurar DNS ms adelante, podr hacerlo utilizando la consola DNS. En esta seccin se describen los siguientes pasos del Asistente para configurar un servidor DNS: Seleccione una accin de configuracin Ubicacin del servidor principal Nombre de la zona Actualizacin dinmica Reenviadores Finalizacin del Asistente para configurar un servidor DNS Seleccione una accin de configuracin En la pgina Seleccione una accin de configuracin, seleccione Crear una zona de bsqueda directa y, a continuacin, haga clic en Siguiente. Ubicacin del servidor principal Para especificar que este servidor DNS alojar una zona DNS que contiene registros de recursos DNS para los recursos de red, en la pgina Ubicacin del servidor principal seleccione Este servidor mantiene la zona y, a continuacin, haga clic en Siguiente.

Nombre de la zona En la pgina Nombre de la zona, en Nombre de la zona, especifique el nombre de la zona DNS de la red y, a continuacin, haga clic en Siguiente. El nombre de la zona es el mismo que el nombre del dominio DNS de la pequea organizacin o sucursal. Actualizacin dinmica En la pgina Actualizacin dinmica, haga clic en Permitir todas las actualizaciones dinmicas (seguras y no seguras) y, a continuacin, haga clic en Siguiente. Los registros de recurso DNS de los recursos de la red se actualizarn automticamente. Reenviadores En la pgina Reenviadores, haga clic en S, reenviar consultas a servidores DNS con las direcciones IP siguientes y, a continuacin, haga clic en Siguiente. Al seleccionar esta configuracin, reenviar todas las consultas DNS sobre nombres DNS fuera de la red a un servidor DNS del ISP o de la oficina central. Escriba una o ms direcciones IP utilizadas por los servidores DNS ejecutados por el ISP o la oficina central. Finalizacin del Asistente para configurar un servidor DNS En la pgina Finalizacin del Asistente para configurar un servidor DNS del Asistente para configurar un servidor DNS, puede hacer clic en Atrs para cambiar cualquier opcin de configuracin. Para aplicar las selecciones, haga clic en Finalizar. Completar el Asistente para configurar su servidor Despus de completar el Asistente para configurar un servidor DNS, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor DNS. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en Registro de Configure su servidor. El registro del Asistente para configurar su servidor se encuentra en razDelSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Para confirmar que el servidor es seguro y que cuenta con las actualizaciones ms recientes, haga lo siguiente: 1. Ejecute Windows Update. Para obtener ms informacin, vea Windows Update. 2. Ejecute el Asistente para configuracin de seguridad. Para obtener ms informacin, vea Introduccin al Asistente para configuracin de seguridad. Quitar la funcin de servidor DNS Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Si quita la funcin de servidor DNS de este servidor, debe configurar los valores de TCP/IP de este servidor y de todos los clientes que utilicen este servidor como su servidor DNS con la direccin IP de un servidor DNS diferente.

Para quitar la funcin de servidor DNS, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor DNS y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de servidor DNS y, a continuacin, haga clic en Siguiente. Despus de hacer clic en Siguiente, aparecer la pgina Configurando componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs ni en Siguiente. En la pgina Se quit la funcin de servidor DNS, haga clic en Finalizar. Pasos siguientes: Completar tareas adicionales Tras completar el Asistente para configurar su servidor y el Asistente para configurar un nuevo servidor DNS, el servidor estar listo para su uso como servidor DNS. Hasta este momento, ha completado las siguientes tareas:

Ha establecido el servidor DNS para utilizar una direccin IP esttica. Ha configurado la zona DNS para la red. Ha configurado el servidor DNS para reenviar todas las consultas DNS sobre nombres DNS fuera de la red a un servidor DNS del ISP o la oficina central.

Cuando complete el Asistente para configurar su servidor, se instalar automticamente la consola DNS, que podr utilizar para administrar el servidor DNS. Para abrir DNS, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en DNS. En la siguiente tabla se enumeran algunas de las tareas adicionales que puede desear llevar a cabo en el servidor DNS. Tareas Objetivo de la tarea Consulte Configurar los equipos de la Conectar los clientes DNS al servidor DNS y Configurar TCP/IP red para que utilicen este actualizar dinmicamente la zona con los para utilizar DNS; servidor DNS como su registros de recurso DNS requeridos para la Actualizacin servidor DNS preferido. resolucin de nombres. dinmica Si este servidor es un Proteger el servidor DNS de consultas externas. Restringir un equipo de hosts mltiples, Por ejemplo, un servidor que acta como servidor DNS de configure el servicio servidor proxy puede tener dos adaptadores de modo que slo Servidor DNS para red, uno para la intranet y otro para Internet. Si escuche en las responder a las consultas dicho servidor tambin est ejecutando el direcciones

slo en la direccin IP de la servicio Servidor DNS de Windows Server seleccionadas red local. 2003, podr configurar el servicio slo para utilizar el adaptador de red de la intranet. Si configura este servidor para responder slo a las consultas de la direccin IP de la red local, proteger el servidor de consultas de Internet no deseadas. Asegurarse de que la configuracin DNS Comprobar la Comprobar la configuracin realizada mediante el Asistente para configurar configuracin del del servidor. un nuevo servidor DNS es correcta. servidor Comprobar la Comprobar la capacidad de capacidad de respuesta de un servidor Comprobar que el servidor DNS puede resolver respuesta de un DNS mediante el comando consultas DNS para recursos de la red. servidor DNS nslookup. mediante el comando nslookup Comprobar que hay Para comprobar que Comprobar que los equipos que utilizan el registros de recursos A en hay registros de servidor DNS se pueden localizar en la red. DNS. recursos A en DNS Configure los puertos para Administrar el servidor DNS desde otros Configuracin de permitir la administracin equipos de la red. Firewall de Windows remota.
W5F6rQa98dgIxB

Funcin de servidor DHCP: Configurar un servidor DHCP Personas que lo han encontrado til: 4 de 6 - Valorar este tema Funcin de servidor DHCP: Configurar un servidor DHCP Los servidores DHCP administran de forma centralizada direcciones IP e informacin relacionada y la ofrecen a los clientes automticamente. Esto permite configurar la red de cliente en un servidor en lugar de hacerlo en cada equipo cliente. Si desea que este equipo distribuya direcciones IP a los clientes, configure posteriormente este equipo como servidor DHCP. En este tema se explican los pasos bsicos que debe seguir para configurar un servidor DHCP. Cuando haya terminado de configurar un servidor DHCP bsico, podr completar tareas de configuracin adicional, en funcin de cmo desee utilizar el servidor DHCP. En este tema se trata: Antes de comenzar Configurar el servidor DHCP Pasos siguientes: Completar tareas adicionales Antes de comenzar

Antes de configurar el equipo como servidor DHCP, compruebe que:


Est familiarizado con conceptos de DHCP, como mbitos, concesiones y opciones. Para obtener ms informacin, vea Terminologa de DHCP. El sistema operativo est configurado correctamente. En la familia Windows Server 2003, DHCP depende de la configuracin adecuada del sistema operativo y sus servicios. Si tiene una nueva instalacin de un sistema operativo Windows Server 2003, puede utilizar la configuracin predeterminada del servicio. No se requiere ninguna otra accin. Si ha actualizado a un sistema operativo de servidor Windows Server 2003 o desea confirmar que los servicios estn configurados correctamente para optimizar el rendimiento y la seguridad, compruebe la configuracin del servicio mediante la tabla que se incluye en Configuracin predeterminada de los servicios. Este equipo tiene una direccin IP esttica. Para obtener ms informacin, vea Configurar TCP/IP para direccionamiento esttico. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Los volmenes FAT32 no son seguros y no admiten compresin de archivos y carpetas, cuotas de disco, cifrado de archivos ni permisos de archivo individuales. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

Al agregar la funcin de servidor DHCP, crea un mbito que define el rango de las direcciones IP que el servidor DHCP asigna a los clientes de una subred. Deber crear un mbito para cada subred que tenga clientes que desee administrar mediante DHCP. En la tabla siguiente se muestra la informacin de la que debe disponer antes de agregar la funcin de servidor DHCP, para que pueda crear el primer mbito. Deber reunir la misma informacin para cada mbito adicional. Antes de agregar una funcin de Comentarios servidor DHCP Los problemas de seguridad pueden afectar a la forma en que Revise los problemas de seguridad se implementan los servidores DHCP. Para obtener ms de DHCP. informacin acerca de las prcticas recomendadas de seguridad DHCP, vea Informacin de seguridad de DHCP. Utilice el intervalo completo de direcciones IP consecutivas que forman la subred IP local. En muchos casos, la mejor eleccin es un intervalo de direcciones privadas. Para obtener ms informacin y una lista de todos los intervalos de Identifique el intervalo de direcciones IP aprobados para el uso en redes privadas, direcciones IP que el servidor DHCP consulte RFC 1918, "Asignacin de direcciones para debe asignar a los clientes. conexiones privadas" en el sitio Web del Grupo de trabajo de ingeniera de Internet (Internet Engineering Task Force). Las direcciones Web pueden cambiar, por lo que es posible que no pueda conectar con el sitio o los sitios Web mencionados aqu. Cuando el servidor DHCP concede una direccin IP a un Determine la mscara de subred cliente, el servidor puede especificar informacin de correcta para los clientes. configuracin adicional, incluida la mscara de subred.

Identifique todas las direcciones IP Por ejemplo, un servidor ubicado en una impresora conectada que el servidor DHCP no debe a la red suele tener una direccin IP esttica y los servidores asignar a los clientes. DHCP no deben ofrecer esta direccin IP a los clientes. El nmero predeterminado es ocho das. En general, la duracin de la concesin debe ser igual al tiempo promedio de actividad de los clientes de la subred. Por ejemplo, la Decida la duracin de la concesin duracin idnea debe ser superior a ocho das si los clientes de la direccin IP. son equipos de escritorio que no se suelen desconectar o inferior a ocho das si los clientes son dispositivos mviles que se desconectan de la red frecuentemente o se mueven entre subredes. (Opcional) Identifique la direccin Cuando el servidor DHCP concede una direccin IP a un IP del enrutador (puerta de enlace cliente, el servidor puede especificar informacin de predeterminada) que deberan configuracin adicional, incluida la direccin IP del utilizar los clientes para comunicarse enrutador. con los clientes de otras subredes. Cuando el servidor DHCP concede una direccin IP a un (Opcional) Identifique el nombre del cliente, el servidor puede especificar informacin de dominio DNS de los clientes. configuracin adicional, incluido el nombre del dominio DNS al que pertenecen los clientes. Cuando el servidor DHCP concede una direccin IP a un (Opcional) Identifique la direccin cliente, el servidor puede especificar informacin de IP del servidor DNS que deben configuracin adicional, incluida la direccin IP del servidor utilizar los clientes. DNS con la que los clientes deben ponerse en contacto para resolver el nombre de otro equipo. Cuando el servidor DHCP concede una direccin IP a un (Opcional) Identifique la direccin cliente, el servidor puede especificar informacin de IP del servidor WINS que deben configuracin adicional, incluida la direccin IP del servidor utilizar los clientes. WINS con la que los clientes deben ponerse en contacto para resolver el nombre de otro equipo. Configurar el servidor DHCP Para configurar un servidor DHCP, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor DHCP y, a continuacin, en Siguiente. En esta seccin se trata lo siguiente:

Resumen de las selecciones Utilizar el Asistente para mbito nuevo Completar el Asistente para configurar su servidor Quitar la funcin de servidor DHCP Resumen de las selecciones En la pgina Resumen de las selecciones, vea y confirme las opciones que haya seleccionado. Si ha seleccionado Servidor DHCP en la pgina anterior, aparecer el siguiente mensaje:

Instalar servidor DHCP Ejecutar el Asistente para mbito nuevo a fin de configurar un nuevo mbito DHCP

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Tras hacer clic en Siguiente, aparecer la pgina Configurando componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs o Siguiente. Utilizar el Asistente para mbito nuevo Despus de hacer clic en Siguiente, el Asistente para configurar su servidor instalar el servicio Servidor DHCP y, a continuacin, iniciar el Asistente para mbito nuevo con el fin de recopilar informacin y agregar la funcin de servidor DHCP. Si cancela este asistente, el servicio Servidor DHCP permanecer instalado, pero no podr distribuir direcciones IP a los clientes hasta que cree un mbito. Si decide crear un mbito ms adelante, podr hacerlo utilizando la consola DHCP. En esta seccin se describen los siguientes pasos del Asistente para mbito nuevo: Nombre de mbito Intervalo de direcciones IP Agregar exclusiones Duracin de la concesin Configurar opciones DHCP Enrutador (puerta de enlace predeterminada) Nombre de dominio y servidores DNS Servidores WINS Activar mbito

Finalizacin del Asistente para mbito nuevo Nombre de mbito En la pgina Nombre de mbito, en Nombre, escriba un nombre para el mbito que est creando. En Descripcin, escriba una descripcin (opcional). La mayora de las redes tienen varias subredes y cada subred requiere su propio mbito, de forma que un servidor DHCP administra varios mbitos. Seleccione un nombre y descripcin que le ayuden a distinguir entre varios mbitos. Cuando termine, haga clic en Siguiente. Intervalo de direcciones IP En la pgina Intervalo de direcciones IP, defina el intervalo de las direcciones IP de este mbito mediante la introduccin de direcciones IP en el inicio y el final de dicho intervalo. El asistente utilizar las direcciones IP introducidas para determinar la mscara de subred adecuada. La mscara de subred correcta aparecer automticamente en Mscara de subred. Aunque es poco habitual, si los clientes de esta subred necesitan utilizar una mscara de subred distinta de la proporcionada por el asistente, deber escribir Mscara de subred o el nmero de bits de la mscara de subred en Longitud. Cuando termine, haga clic en Siguiente. Agregar exclusiones En la pgina Agregar exclusiones puede definir las direcciones IP que el servidor DHCP no debe asignar a los clientes. Por ejemplo, el mismo servidor DHCP dispone de una direccin IP esttica que no se debe asignar a los clientes. Esto mismo se aplica a la puerta de enlace predeterminada y otros dispositivos de red como, por ejemplo, impresoras conectadas a una red. Excluya estas direcciones IP para que el servidor DHCP no las asigne a los clientes. Se recomienda que excluya ms direcciones IP de las que necesite actualmente, ya que es ms fcil truncar un intervalo de exclusin que expandirlo. Excluya direcciones IP desde el principio hasta el final del intervalo de posibles direcciones IP y no a partir del centro. Por ejemplo, si el intervalo de direcciones IP de esta subred est comprendido entre 10.0.0.1 y 10.0.0.255 y desea excluir diez direcciones IP, defina el intervalo de exclusin de alguna de las formas que se muestran a continuacin:

Desde 10.0.0.1 hasta 10.0.0.10 Desde 10.0.0.245 hasta 10.0.0.255

Para cada intervalo de direcciones IP que desee excluir, escriba la direccin IP del principio del intervalo en Direccin IP inicial, la direccin IP del final del intervalo Direccin IP final y, a continuacin, haga clic en Agregar. Este paso facilita la administracin de clientes, pero es opcional. Si deja en blanco todos los campos de esta pgina y hace clic en Siguiente, los clientes pueden seguir obteniendo direcciones IP del servidor DHCP.

Cuando termine, haga clic en Siguiente. Duracin de la concesin En la pgina Duracin de la concesin, puede definir el tiempo durante el que un cliente puede utilizar una direccin IP desde este mbito. El servidor DHCP concede direcciones IP a sus clientes. Cada concesin tiene una fecha y hora de caducidad. El cliente deber renovar la concesin si va a continuar utilizando la direccin IP. La duracin predeterminada de la concesin es de ocho das. Este paso facilita la administracin de clientes, pero es opcional. Si deja en blanco todos los campos de esta pgina y hace clic en Siguiente, los clientes pueden seguir obteniendo direcciones IP del servidor DHCP. Cuando termine, haga clic en Siguiente. Configurar opciones DHCP En la pgina Configurar opciones DHCP, puede especificar si desea configurar las opciones DHCP. Se recomienda que acepte la opcin predeterminada, Configurar estas opciones ahora y haga clic en Siguiente, incluso si no desea configurar las opciones. Si selecciona Configurar estas opciones ms tarde, ocurrir lo siguiente:

El Asistente para mbito nuevo crear el mbito pero no lo activar; asimismo, deber utilizar la consola DHCP para activar el mbito para que los clientes reciban direcciones IP desde este mbito. Para obtener informacin acerca de cmo activar un mbito mediante la consola DHCP, vea Para activar un mbito. No podr ver las prximas cuatro pginas del asistente que se describen a continuacin. Contine leyendo Finalizacin del Asistente para mbito nuevo.

Enrutador (puerta de enlace predeterminada) En la pgina Enrutador (puerta de enlace predeterminada) puede especificar los enrutadores (tambin conocidos como puertas de enlace predeterminadas) que deben utilizar los clientes. Puede agregar tantas direcciones IP como enrutadores haya en la subred. Este paso facilita la administracin de clientes, pero es opcional. Si deja en blanco todos los campos de esta pgina y hace clic en Siguiente, los clientes pueden seguir obteniendo direcciones IP del servidor DHCP. Cuando termine, haga clic en Siguiente. Nombre de dominio y servidores DNS En la pgina Nombre de dominio y servidores DNS puede especificar el nombre del dominio que deben utilizar los clientes de esta subred cuando resuelvan nombres DNS.

Tambin puede especificar el servidor DNS que deben utilizar los clientes para resolver nombres DNS. Puede escribir la direccin IP en dicho servidor DNS o escribir su nombre y hacer clic en Resolver; el asistente determinar la direccin IP. Puede agregar varios servidores DNS. Este paso facilita la administracin de clientes, pero es opcional. Si deja en blanco todos los campos de esta pgina y hace clic en Siguiente, los clientes pueden seguir obteniendo direcciones IP del servidor DHCP. Cuando termine, haga clic en Siguiente. Servidores WINS En la pgina Servidores WINS puede especificar el servidor WINS con el que se deben comunicar los clientes para registrar y resolver nombres NetBIOS. Puede escribir la direccin IP en dicho servidor WINS o escribir su nombre y hacer clic en Resolver; el asistente determinar la direccin IP. Puede agregar varios servidores WINS. Este paso facilita la administracin de clientes, pero es opcional. Si deja en blanco todos los campos de esta pgina y hace clic en Siguiente, los clientes pueden seguir obteniendo direcciones IP del servidor DHCP. Cuando termine, haga clic en Siguiente. Activar mbito En la pgina Activar mbito puede activar el mbito o dejarlo para ms adelante. En la mayora de los casos, deber aceptar la opcin predeterminada y activar el mbito en ese momento. Si decide activar posteriormente el mbito, podr hacerlo utilizando la consola DHCP. Debe activar el mbito para que los clientes de la subred de este mbito puedan obtener direcciones IP desde el servidor DHCP. Cuando termine, haga clic en Siguiente. Finalizacin del Asistente para mbito nuevo En la pgina Finalizacin del Asistente para mbito nuevo puede hacer clic en Atrs para cambiar la configuracin. Para aplicar las selecciones, haga clic en Finalizar. Completar el Asistente para configurar su servidor Despus de completar el Asistente para mbito nuevo, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor DHCP. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Para comprobar que el servidor est protegido y tiene las actualizaciones ms recientes, haga lo siguiente:

1. Ejecute Windows Update. Para obtener ms informacin, vea Windows Update. 2. Ejecute el Asistente para configuracin de seguridad. Para obtener ms informacin, vea Introduccin al Asistente para configuracin de seguridad. Quitar la funcin de servidor DHCP Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Si quita la funcin de servidor DHCP, deber volver a configurar los clientes para que obtengan direcciones IP desde otro servidor DHCP. Adems, si desea que los clientes continen utilizando las direcciones IP distribuidas por este servidor, deber configurar otro servidor DHCP para distribuir dichas direcciones. Para quitar la funcin de servidor DHCP, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor DHCP y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de servidor DHCP y, a continuacin, haga clic en Siguiente. Tras hacer clic en Siguiente, aparecer la pgina Configurando componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs o Siguiente. En la pgina Se quit la funcin de servidor DHCP, haga clic en Finalizar. Pasos siguientes: Completar tareas adicionales Despus de completar el Asistente para configurar su servidor, el equipo estar preparado para su uso como un servidor DHCP bsico que puede administrar direcciones IP e informacin relacionada. Hasta este momento, ha instalado el servicio Servidor DHCP y ha creado un mbito que administra direcciones IP e informacin relacionada para los clientes de una subred. Si desea administrar clientes en otras subredes, deber crear mbitos adicionales. Si no ha activado el mbito, deber activarlo para que los clientes de la subred de este mbito puedan obtener direcciones IP desde el servidor DHCP. Cuando complete el Asistente para configurar su servidor, se instalar automticamente la consola DHCP, que podr utilizar para administrar el servidor DHCP. Para abrir DHCP, haga clic en Inicio, Configuracin, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en DHCP. En la siguiente tabla se enumeran algunas de las tareas adicionales que puede desear llevar a cabo en el servidor DHCP.

Tarea

Objetivo de la tarea Consulte Activar los mbitos que haya creado con el Activar los mbitos Asistente para mbito nuevo y que no estn Para activar un mbito existentes. activos actualmente. Autorizar el servidor Detectar servidores DHCP no autorizados y Autorizar servidores DHCP en Active Directory. evitar que se inicien o se ejecuten en la red. DHCP Permitir que el servidor DHCP acte como un Configurar el Agente Agregar compatibilidad agente de retransmisin, que reenva mensajes de retransmisin para una red enrutada. DHCP entre subredes. DHCP Simplificar la administracin mediante el Para asignar una Asignar una opcin de establecimiento de valores predeterminados opcin basada en mbito basada en servidor. que heredarn los nuevos mbitos. servidor Para cambiar o ver las Cambiar o ver las Cambiar o ver las propiedades de un mbito propiedades de un propiedades de un mbito. existente. mbito Crear mbitos que sean compatibles con los Para crear un mbito Crear nuevos mbitos. clientes de otras subredes. nuevo Definir una direccin IP que el servidor DHCP Agregar una reserva de Para agregar una no debe asignar a un cliente porque otro cliente cliente. reserva de cliente la utiliza permanentemente. Configure los puertos para Para administrar el servidor DHCP desde otros Configuracin de permitir la administracin equipos de la red. Firewall de Windows remota.
cQLBi/xYvReYq9

Funcin de servidor de multimedia de transmisin por secuencias: Configurar un servidor de multimedia de transmisin por secuencias Personas que lo han encontrado til: 1 de 4 - Valorar este tema Funcin de servidor de multimedia de transmisin por secuencias: Configurar un servidor de multimedia de transmisin por secuencias Puede utilizar los Servicios de Windows Media para transmitir contenido de audio y vdeo a los clientes de Internet o de una intranet. Los clientes pueden ser equipos o dispositivos que reproducen el contenido mediante un reproductor, como el Reproductor de Windows Media, o bien equipos que ejecutan los Servicios de Windows Media (denominados servidores de Windows Media) que actan como proxy, ubican en memoria cach o redistribuyen el contenido. Los clientes tambin pueden ser aplicaciones personalizadas que se hayan desarrollado con el Kit de desarrollo de software (SDK) de Windows Media. Si desea que este equipo proporcione transmisiones de contenido de audio y vdeo a clientes y otros servidores de Windows Media, configrelo como servidor de multimedia de transmisin por secuencias. Notas

Este contenido no est disponible en esta versin preliminar. Esta caracterstica no est incluida en los equipos que ejecutan el sistema operativo Microsoft Windows Server 2003, Web Edition. Para obtener ms informacin, vea Informacin general acerca de Windows Server 2003, Web Edition.

En este tema se explican los pasos bsicos que debe seguir para configurar un servidor de multimedia de transmisin por secuencias. Cuando haya terminado los pasos bsicos, podr completar tareas de configuracin adicional, en funcin de cmo desee utilizar este servidor. En este tema se trata: Antes de comenzar Configurar un servidor de multimedia de transmisin por secuencias Pasos siguientes: realizar tareas adicionales Antes de comenzar Antes de configurar el equipo como un servidor de multimedia de transmisin por secuencias, compruebe lo siguiente:

El sistema operativo est configurado correctamente. En la familia Windows Server 2003, los Servicios de Windows Media dependen de la configuracin adecuada del sistema operativo y sus servicios. Si dispone de una nueva instalacin de un sistema operativo Windows Server 2003, puede utilizar la configuracin predeterminada del servicio. No es necesario realizar ninguna accin posterior. Si ha actualizado a un sistema operativo Windows Server 2003 o desea confirmar que los servicios estn configurados correctamente para optimizar el rendimiento y la seguridad, compruebe la configuracin del servicio mediante la tabla que se incluye en Configuracin predeterminada de los servicios. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Los volmenes FAT32 no son seguros y no admiten la compresin de archivos y carpetas, las cuotas de disco, el cifrado de archivos ni los permisos de archivo individuales. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones. El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

Configurar un servidor de multimedia de transmisin por secuencias Para configurar un servidor de multimedia de transmisin por secuencias, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor.

Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de multimedia de transmisin por secuencias y, a continuacin, en Siguiente. En esta seccin se trata lo siguiente: Resumen de las selecciones Completar el Asistente para configurar su servidor Completar la funcin de servidor de multimedia de transmisin por secuencias Quitar la funcin de servidor de multimedia de transmisin por secuencias Resumen de las selecciones En la pgina Resumen de las selecciones, vea y confirme las opciones que haya seleccionado. Si ha seleccionado Servidor de multimedia de transmisin por secuencias en Funcin del servidor, aparecer el siguiente mensaje:

Instalar Servicios de Windows Media

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Tras hacer clic en Siguiente, aparecer la pgina Configuracin de componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs o Siguiente. Despus de hacer clic en Siguiente en la pgina Resumen de las selecciones, el Asistente para configurar su servidor instalar los Servicios de Windows Media. A diferencia de otros muchos servicios, los Servicios de Windows Media se instalan sin que el administrador tenga que introducir ninguna informacin. Completar el Asistente para configurar su servidor Una vez configurados los componentes, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor de multimedia de transmisin por secuencias . Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del Asistente para configurar su servidor se encuentra en razDelSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Antes de empezar a utilizar el servidor de multimedia de transmisin por secuencias, se recomienda que siga estos pasos:

Ejecute Windows Update. Para obtener ms informacin, vea Windows Update.

Ejecute el Asistente para configuracin de seguridad. Para obtener ms informacin, vea Introduccin al Asistente para configuracin de seguridad.

Completar la funcin de servidor de multimedia de transmisin por secuencias Despus de completar el Asistente para configurar su servidor, el equipo estar preparado para su uso como un servidor de multimedia de transmisin por secuencias bsico que puede proporcionar contenidos multimedia digitales a clientes y otros servidores de su mismo tipo. Normalmente, se necesitar alguna configuracin adicional cuyos pasos especficos dependern de los requisitos. En esta seccin se explican las decisiones bsicas que debe tomar para configurar un servidor de multimedia de transmisin por secuencias. Nota

Si ha instalado los Servicios de Windows Media en este equipo, podr ver la Ayuda de los Servicios de Windows Media. Para abrir la Ayuda de los Servicios de Windows Media, haga clic en Inicio y Ejecutar y escriba hh wmserver.chm.

La funcin de servidor de multimedia de transmisin por secuencias admite varios escenarios, descritos ampliamente en la Ayuda de los Servicios de Windows Media. Para obtener ms informacin, vea el tema sobre escenarios en la Ayuda de los Servicios de Windows Media. En muchos escenarios tendr que volver a configurar un punto de publicacin existente o crear uno nuevo. Tendr que tomar una decisin, o probablemente dos, y los resultados determinarn cul de las tres configuraciones principales del punto de publicacin debera utilizar. En la tabla siguiente se muestra la relacin entre las decisiones y las configuraciones. Si Y desea utilizar Utilice esta configuracin de punto de publicacin

Desea que los clientes Una conexin de servidor por Unidifusin a peticin controlen la reproduccin cliente No desea que los clientes Una conexin de servidor por Difusin, unidifusin controlen la reproduccin cliente No desea que los clientes Un servidor de conexin, Difusin, multidifusin controlen la reproduccin compartido por todos los clientes Control de la reproduccin El control de la reproduccin indica que el cliente puede iniciar, detener, pausar, rebobinar y avanzar rpidamente el contenido multimedia digital. Con unidifusin a peticin, el cliente controla la reproduccin y la experiencia del usuario es similar a la de reproducir una pelcula en un reproductor de VCR o DVD. Este tipo de reproduccin requiere un punto de publicacin a peticin. Un punto de publicacin a peticin permite distribuir contenidos previamente grabados, como archivos de audio y vdeo. Cuando agregue la funcin de servidor de multimedia de transmisin por secuencias, el asistente crear un punto de publicacin a peticin denominado <Predeterminado>. Puede distribuir los archivos multimedia desde este punto de publicacin o crear otro punto de publicacin. Los pasos de configuracin para un punto de publicacin a peticin son similares a los que se presentan en el tema sobre transmisin de archivos de Windows Media a peticin, en la

Ayuda de los Servicios de Windows Media. Si se decide por un punto de publicacin a peticin tendr que utilizar la entrega de unidifusin. Si el cliente no controla la reproduccin, la experiencia del usuario ser parecida a la de ver un programa de televisin. Este tipo de reproduccin requiere un punto de publicacin de difusin. Este tipo de punto de publicacin permite distribuir contenidos en directo y en diferido. Cuando agregue la funcin de servidor de multimedia de transmisin por secuencias, el asistente crear un punto de publicacin de difusin denominado Sample_Broadcast que contiene ejemplos. Debe dejar intacto este punto de publicacin de difusin de ejemplo y crear un nuevo punto de publicacin de difusin. Si prefiere crear un punto de publicacin de difusin, vea Conexiones del servidor. Para obtener ms informacin acerca de los tipos de puntos de publicacin de difusin y a peticin, vea el tema sobre la publicacin de tipos de puntos en la Ayuda de los Servicios de Windows Media. Conexiones del servidor Con la unidifusin, el servidor crear una conexin independiente para cada cliente. Como resultado, la entrega de unidifusin puede consumir una gran cantidad de ancho de banda de red. Por ejemplo, la entrega simultnea del mismo contenido a 100 clientes consume 100 veces ms de ancho de banda de red que la entrega del contenido a un nico cliente. Sin embargo, la entrega unidifusin no requiere ninguna configuracin de enrutadores y conmutadores de red. Los pasos para configurar un punto de publicacin siguiendo este mtodo son similares a los que se presentan en el tema sobre la utilizacin del servidor para publicar contenido en directo desde el Codificador de Windows Media en la Ayuda de los Servicios de Windows Media. Para obtener ms informacin acerca de la entrega de unidifusin, vea el tema sobre la entrega de contenido como transmisin de unidifusin en la Ayuda de los Servicios de Windows Media. Con la multidifusin, el servidor no crear ninguna conexin con ningn cliente. En su lugar, el servidor entregar el contenido a una direccin de protocolo de Internet (IP) de clase D en la red, de forma que cualquier cliente de dicha red lo pueda recibir. De esta forma, se consumir menos ancho de banda de red. Por ejemplo, una entrega multidifusin a 100 clientes slo consume el mismo ancho de banda que la entrega a un nico cliente. Sin embargo, muchas redes no admiten de forma predeterminada la entrega multidifusin. Para admitir la entrega multidifusin, los enrutadores y conmutadores de red entre el servidor y los clientes deben estar configurados para transmitir direcciones IP de clase D e interpretar paquetes de informacin multidifusin. Los pasos para configurar un punto de publicacin de multidifusin siguiendo este mtodo son similares a los que se presentan en Utilizar el servidor para difundir una transmisin desde el Codificador de Windows Media, en la Ayuda de los Servicios de Windows Media. Para obtener ms informacin acerca de la entrega de unidifusin, vea el tema sobre la entrega de contenido como transmisin de unidifusin en la Ayuda de los Servicios de Windows Media. Utilizar servidores de seguridad Si prev utilizar contenido de de transmisin por secuencias desde un servidor de Windows Media sobre una red a clientes en Internet, quizs necesite abrir ms puertos en su servidor de seguridad para evitar que los clientes tengan problemas al recibir el contenido. Adems, para asegurarse de que el contenido siempre est disponible a los clientes que se conectan al servidor mediante una direccin URL que se inicia con un alias Microsoft Media Server (MMS) (mms://), asegrese de

que los puertos del servidor de seguridad estn abiertos para todos los protocolos de conexin que pudieran utilizarse durante la transferencia del protocolo. Para obtener ms informacin, vea "Utilizar servidores de seguridad" en Ayuda de los Servicios de Windows Media. Quitar la funcin de servidor de multimedia de transmisin por secuencias Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Si quita la funcin del servidor de multimedia de transmisin por secuencias, los clientes no se podrn conectar a los puntos de publicacin de este servidor y los descodificadores no podrn enviar flujos de medios a travs del servidor. Todo el contenido que est almacenado o distribuido en este servidor dejar de estar disponible. Para quitar la funcin de servidor de multimedia de transmisin por secuencias, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor de multimedia de transmisin por secuencias y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de servidor de multimedia de transmisin por secuencias y, a continuacin, haga clic en Siguiente. Tras hacer clic en Siguiente, aparecer la pgina Configuracin de componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs o Siguiente. En la pgina Se quit la funcin de servidor de multimedia de transmisin por secuencias, haga clic en Finalizar. Pasos siguientes: Completar tareas adicionales Hasta este momento, ha instalado los Servicios de Windows Media. La instalacin ha agregado los Servicios de Windows Media al servidor, ha instalado el archivo de Ayuda y ha creado dos puntos de publicacin que incluyen contenido de ejemplo. En la siguiente tabla se enumeran algunas de las tareas adicionales que puede desear llevar a cabo en el servidor de multimedia de transmisin por secuencias. Tarea Configurar opciones seguridad. Objetivo de la tarea Consulte

Controlar el acceso al servidor las Tema sobre la configuracin de las opciones de de multimedia de transmisin de seguridad en la Ayuda de los Servicios de por secuencias y a su Windows Media contenido. Dar un paseo. Familiarizarse con las Haga clic en Inicio y Ejecutar y, a continuacin,

Revisar trminos conceptos multimedia transmisin secuencias. Determinar cuntos servidores multimedia transmisin secuencias necesitan. Identificar conflictos puertos.

capacidades de los Servicios escriba %razDelSistema%\system32\windows de Windows Media. media\server\admin\mmc\hta\tour_.hta Familiarizarse con los los conceptos de transmisin y multimedia como unidifusin de Tema sobre la descripcin de la terminologa en y multidifusin, a peticin y de la Ayuda de los Servicios de Windows Media difusin, archivar, puntos de por publicacin y contenido publicitario. "Introduccin al sistema de multimedia de de Planear con antelacin el transmisin por secuencias" en Funciones de de nmero de servidores que servidor y "Plan de capacidad" en la Ayuda de por necesite instalar. los Servicios de Windows Media se

Evitar problemas cuando los Tema sobre la utilizacin de la transmisin por los Servicios de Windows Media secuencias HTTP y otros servicios en el mismo de intenten utilizar el mismo equipo en la Ayuda de los Servicios de Windows puerto TCP como servidor Media Web. Revisar las instrucciones para Asegurarse de que conoce el actualizar una procedimiento para actualizar Tema sobre la actualizacin de los Servicios de versin anterior otros servidores que ejecuten Windows Media en la Ayuda de los Servicios de de los Servicios versiones anteriores de los Windows Media de Windows Servicios de Windows Media. Media. De forma predeterminada, el servicio de Audio de Windows est deshabilitado en una instalacin nueva de Windows Server 2003, Habilitar el Datacenter Edition o Habilitar o deshabilitar un servicio en un perfil servicio de Audio Windows Server 2003, de hardware de Windows. Enterprise Edition. Aunque esto no impide que el servidor transmita audio a los clientes, debera habilitar el audio para probar la reproduccin de contenidos en el servidor. Iniciar la interfaz de administracin Configurar el servidor de Haga clic en Inicio y Ejecutar y, a continuacin, de los Servicios multimedia de transmisin por escriba %razDelSistema%\system32\windows de Windows secuencias. media\server\admin\mmc\wmsadmin.msc Media. Administrar un Configurar el servidor de Tema sobre la administracin del servidor de servidor de multimedia de transmisin por Windows Media en la Ayuda de los Servicios de multimedia de secuencias para transmitir Windows Media

transmisin secuencias.

por contenido en una intranet o en Internet. Antes de empezar a transmitir contenido, deber configurar las opciones del servidor que ejecute los Servicios de Windows Media, agregar y configurar los puntos de publicacin y configurar el contenido. Registrar la actividad de los Registrar datos y Tema sobre el registro de datos y sucesos en la clientes que se conecten al sucesos. Ayuda de los Servicios de Windows Media contenido. Las prioridades y mtodos de administracin de contenido Administrar y variarn de un proyecto a otro Tema sobre la administracin y produccin del producir en funcin de distintos contenido en la Ayuda de los Servicios de contenidos. factores, como la audiencia, el Windows Media tipo de contenido, el equipo disponible. Determinar si se desea Decidir cmo configurar el codificador para obtener contenido insertar una transmisin en el Tema sobre el origen desde un codificador en la desde el servidor, o bien configurar el Ayuda de los Servicios de Windows Media Codificador de servidor para extraer una Windows Media. transmisin del codificador. Almacenar el contenido transmitido ms recientemente, para que lo utilicen otros clientes que busquen el mismo material. Durante las difusiones en Implementar un directo, los servidores de Tema sobre la implementacin de un sistema de sistema de cach cach y proxy pueden ejecutar cach y proxy en la Ayuda de los Servicios de y proxy. una tarea denominada divisin Windows Media de transmisin, que permite que varios clientes de unidifusin reciban contenido mientras que slo se enva una transmisin desde el servidor de origen. Administrar el servidor de Para administrar el servidor de "Utilizar el administrador de servicios de multimedia de multimedia de transmisin por Windows Media para Web" en la Ayuda de los transmisin por secuencias desde otros Servicios de Windows Media. secuencias de equipos de la red. manera remota.
r1LKXv1LsZoFE7

Funcin de servidor WINS: configurar un servidor WINS

Personas que lo han encontrado til: 3 de 6 - Valorar este tema Funcin de servidor WINS: configurar un servidor WINS Los servidores de Servicio de nombres Internet de Windows (WINS) asignan dinmicamente direcciones IP a nombres de equipo (nombres NetBIOS). Esto permite a los usuarios tener acceso a los recursos a travs del nombre del equipo en lugar de a travs de la direccin IP. Si desea que el equipo realice un seguimiento de los nombres y direcciones IP de otros equipos de la red, configrelo como un servidor WINS. En este tema se explican los pasos bsicos que debe seguir para configurar un servidor WINS. Cuando haya terminado de configurar un servidor WINS bsico, podr completar tareas de configuracin adicional, en funcin de cmo desee utilizar el servidor WINS. En este tema se trata: Antes de comenzar Configurar el servidor WINS Next steps: Completing additional tasks Antes de comenzar Antes de configurar el equipo como un servidor WINS, compruebe que:

Est familiarizado con los conceptos bsicos de WINS, tales como nombres NetBIOS, servidores WINS, clientes WINS y asociados de replicacin. Para obtener ms informacin, vea Descripcin de WINS. El sistema operativo est configurado correctamente. En la familia Windows Server 2003, WINS depende de la configuracin adecuada del sistema operativo y sus servicios. Si tiene una nueva instalacin de un producto de la familia Windows Server 2003, puede utilizar la configuracin predeterminada del servicio. No se requiere ninguna otra accin. Si ha actualizado a un producto de la familia Windows Server 2003 o si desea confirmar que los servicios estn configurados correctamente para optimizar el rendimiento y la seguridad, compruebe la configuracin del servicio mediante la tabla que se incluye en Configuracin predeterminada de los servicios. Sabe cuntos servidores WINS necesita instalar y dnde ubicar cada servidor en la red. Cuando agregue la funcin de servidor WINS, configure el servidor para mantener una base de datos de nombres de equipo y direcciones IP. En una red de gran tamao, es posible que tenga que agregar la funcin de servidor WINS a servidores adicionales para garantizar que los clientes siempre tengan acceso a un servidor WINS como mnimo. Para obtener ms informacin, vea Planear redes WINS. Este equipo tiene una direccin IP esttica. Para obtener ms informacin, vea Configurar TCP/IP para direccionamiento esttico. Todos los volmenes de disco existentes utilizan el sistema de archivos NTFS. Los volmenes FAT32 no son seguros y no admiten compresin de archivos y carpetas, cuotas de disco, cifrado de archivos ni permisos de archivo individuales. Firewall de Windows est habilitado. Para obtener ms informacin, vea Help: Activar Firewall de Windows sin excepciones.

El Asistente para configuracin de seguridad est instalado y habilitado. Para obtener ms informacin acerca del Asistente para configuracin de seguridad, vea Introduccin al Asistente para configuracin de seguridad.

Configurar el servidor WINS Para configurar un servidor WINS, inicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor WINS y, a continuacin, en Siguiente. Resumen de las selecciones Completar el Asistente para configurar su servidor Quitar la funcin de servidor WINS Resumen de las selecciones En la pgina Resumen de las selecciones, vea y confirme las opciones que haya seleccionado. Si seleccion Servidor WINS en la pgina anterior, aparecer el siguiente mensaje:

Instalar WINS

Para aplicar las selecciones que aparecen en la pgina Resumen de las selecciones, haga clic en Siguiente. Tras hacer clic en Siguiente, aparecer la pgina Configuracin de componentes del Asistente para componentes de Windows y, a continuacin, se cerrar automticamente. En esta pgina no se puede hacer clic en Atrs ni en Siguiente. El Asistente para configurar su servidor instala el servicio Servidor WINS. A diferencia de otros muchos servicios, el servicio WINS se instala sin que el administrador tenga que escribir nada. Si cancela Configurar el servidor, no se instalar el servicio Servidor WINS. Para instalarlo despus, reinicie Administrar su servidor y agregue la funcin WINS. Completar el Asistente para configurar su servidor Una vez configurados los componentes, el Asistente para configurar su servidor mostrar la pgina Este servidor es ahora un servidor WINS. Para revisar todos los cambios que el Asistente para configurar su servidor haya realizado en el servidor o comprobar que se ha instalado correctamente una nueva funcin, haga clic en el registro de Configuracin de su servidor. El registro del

Asistente para configurar su servidor se encuentra en razSistema\Debug\Configure Your Server.log. Para cerrar este asistente, haga clic en Finalizar. Para verificar que su servidor es seguro y tiene las actualizaciones ms recientes, realice lo siguiente: 1. Ejecute Windows Update. Para obtener ms informacin, vea Windows Update. 2. Ejecute el Asistente para configuracin de seguridad. Para obtener ms informacin, vea Introduccin al Asistente para configuracin de seguridad. Quitar la funcin de servidor WINS Si necesita volver a configurar el servidor para una funcin diferente, podr quitar las funciones de servidor existentes. Si quita la funcin de servidor WINS y ste es el nico servidor WINS que los clientes pueden utilizar para registrar y resolver los nombres de equipo, debe agregar la funcin WINS a otro servidor. Adems, si el servidor se configura para replicar informacin de bases de datos WINS con otros servidores WINS, debe volver a configurar la replicacin en los otros servidores WINS. Para quitar la funcin de servidor WINS, reinicie el Asistente para configurar su servidor mediante una de las acciones siguientes:

En Administre su servidor, haga clic en Agregar o quitar funcin. De forma predeterminada, Administre su servidor se inicia automticamente al iniciar la sesin. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para abrir el Asistente para configurar su servidor, haga clic en Inicio, haga clic en Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Asistente para configurar su servidor.

En la pgina Funcin del servidor, haga clic en Servidor WINS y, a continuacin, en Siguiente. En la pgina Confirmacin de supresin de funcin, revise los elementos que aparecen en Resumen, active la casilla de verificacin Quitar la funcin de servidor WINS y, a continuacin, haga clic en Siguiente. En la pgina Funcin de servidor WINS quitada, haga clic en Finalizar. Pasos siguientes: Completar tareas adicionales Tras completar el Asistente para configurar su servidor, el equipo estar preparado para su uso como un servidor WINS bsico que puede realizar un seguimiento de direcciones IP de servidores y proporcionar esta informacin cuando un cliente la solicite. Hasta este momento, ha instalado el servicio de Servidor WINS en un servidor. Si quiere admitir clientes WINS en una red compleja, es posible que tenga que instalar servidores WINS adicionales en otras subredes. En la siguiente tabla se enumeran algunas de las tareas adicionales que puede desear llevar a cabo en el servidor WINS. Tarea Objetivo de la tarea Ver los registros de Comprobar si el Consulte funciona Buscar y

servidor

WINS

ver

nombres registrados servidor.

WINS correctamente. en el

registros WINS

WINS utiliza varios parmetros predeterminados para la configuracin del servidor que determinan de qu forma se administran los registros de nombres Modificar la NetBIOS en la base de datos del servidor WINS. Modificar la configuracin Estos parmetros suelen ser aceptables. Puede que configuracin predeterminada del desee modificarlos en determinadas circunstancias, predeterminada del servidor WINS. por ejemplo si debe efectuarse un cambio en el servidor WINS nombre del host o, si es necesario, volver a numerar la red para que clientes y servidores utilicen un conjunto diferente de direcciones IP. Configurar las Los servidores WINS replican cambios de la base de Configurar la opciones de datos entre s para que cada servidor WINS tenga la replicacin WINS; replicacin en los misma informacin sobre los servidores de la red y la Configurar la servidores WINS direccin IP de cada uno. replicacin principal y secundario. Configure los puertos Configuracin de Para administrar el servidor WINS desde otros para permitir la Firewall de equipos de la red. administracin remota. Windows
Eo2InES9TXlYZEz

Para quitar una funcin de servidor Este tema an no ha recibido ninguna valoracin - Valorar este tema Para quitar una funcin de servidor 1. Abra Administre su servidor. 2. En Administrar las funciones de su servidor, haga clic en Agregar o quitar funcin. 3. En el Asistente para configurar su servidor, en la pgina Pasos preliminares, haga clic en Siguiente. 4. En la pgina Funcin del servidor, haga clic en la funcin que desee quitar y, a continuacin, en Siguiente. 5. En la pgina Confirmacin de supresin de funcin, active la casilla de verificacin Quitar la funcin de servidor y, a continuacin, haga clic en Siguiente. 6. En la pgina Se quit la funcin de servidor, haga clic en Finalizar. Importante

Al quitar una funcin de servidor, puede romper las dependencias que existen entre la funcin de servidor y otros programas. Realice una comprobacin en un entorno de prueba antes de quitar la funcin de servidor de la red.

Notas

Para llevar a cabo este procedimiento, debe ser miembro del grupo Administradores en el equipo local o tener delegada la autoridad correspondiente. Si el equipo est unido a un

dominio, los miembros del grupo Administradores de dominio podran llevar a cabo este procedimiento. Como prctica recomendada de seguridad, considere la posibilidad de utilizar la opcin Ejecutar como para llevar a cabo este procedimiento. Para abrir Administre su servidor, haga clic en Inicio, Panel de control, haga doble clic en Herramientas administrativas y, a continuacin, haga doble clic en Administre su servidor. Para obtener ms informacin acerca de cmo quitar funciones de servidor especficas y las dependencias que se puedan ver afectadas, consulte los temas siguientes: Funcin de servidor de archivos: configurar un servidor de archivos Funcin de servidor de impresin: configurar un servidor de impresin Funcin de servidor de aplicaciones: configurar un servidor de aplicaciones Funcin de servidor de correo: configurar un servidor de correo Funcin de Terminal Server: configurar un servidor de Terminal Server Funcin de servidor VPN de acceso remoto: configurar un servidor VPN de acceso remoto Funcin de controlador de dominio: configurar un controlador de dominio Funcin de servidor DNS: configurar un servidor DNS Funcin de servidor DHCP: Configurar un servidor DHCP Funcin de servidor de multimedia de transmisin por secuencias: Configurar un servidor de multimedia de transmisin por secuencias Funcin de servidor WINS: configurar un servidor WINS