Académique Documents
Professionnel Documents
Culture Documents
DESCRIPCIN:
Prcticas Captulo 2: Administracin
ALUMNA:
Soto Ibarra Rosa Elia
MATERIA:
Administracin de Servidores
DOCENTE:
MSC. Miguel Marn Milln Jimnez
GRUPO:
8IS-01M
FECHA:
San Jos del Cabo, BCS 29-Febrero-2016
NDICE
CAPITULO 2: ADMINISTRACIN............................................................................3
2
CAPITULO 2: ADMINISTRACIN
3
1.1.1.2 Hacemos clic en el botn inicio y en el recuadro de iniciar bsqueda
escribimos mmc.exe y damos intro.
1.1.1.3 Por defecto una ventana de MMC aparece vaco, por lo tanto
empezaremos a incluirle complementos.
4
1.1.1.4 En el men Archivo seleccionamos Agregar o quitar complemento.
1.1.1.5 Nos aparecer la siguiente ventana donde podemos ver todos los
complementos que podemos incluirle a un MMC.
5
1.1.1.6 En la columna Complementos disponibles escogemos Usuarios y
equipos de Active Directory y seleccionamos el botn Agregar.
6
1.1.1.8 En nuestra ventana de MMC se ve que el complemento Usuarios y
equipos de Active Directory se agreg correctamente.
1.1.1.9 Ahora ejecutaremos cmd, pero para eso damos clic en inicio y
escribimos cmd en el recuadro para la bsqueda, y ya que lo hayamos
encontrado damos clic sobre l.
7
1.1.1.10 Ahora registraremos una librera que no se encuentra disponible en la
columna de Complementos disponibles. Por lo tanto escribimos en la
consola regsvr32.exe schmmgmt.dll.
8
1.1.1.13 Buscamos la librera que instalamos, o sea a Esquema de Active
Directory y damos clic en el botn Agregar.
9
1.1.1.16 Escogemos Otro equipo y escribimos en la caja de texto SERVER01
para referirnos a nuestro propio equipo. Si escogiramos Equipo local
el equipo que este administrando la consola en ese momento tendr los
privilegios, por ahora solo nos importa que nuestro equipo los tenga.
10
1.1.1.18 Para guardar los cambios vamos a Archivo y damos clic en Guardar.
11
1.1.1.19 Escogemos la direccin donde deseamos guardar nuestra MMC y
damos clic en Guardar.
12
1.1.2 Prctica 2. Agregar un complemento a un MMC
1.1.2.1 Abriremos la consola MMC que acabamos de crear, para eso vamos a
inicio, escribimos el nombre con el que guardamos la consola, en este
caso se llama MyConsole, y cuando haya aparecido damos clic sobre
l.
13
1.1.2.2 Vamos a Archivo y escogemos Agregar o quitar complemento.
14
1.1.2.4 Nos aparecer la ventana de Seleccionar equipo, por lo tanto
escogemos a Otro equipo, ponemos el nombre de nuestro equipo, o
sea SERVER01 y damos clic en Aceptar.
15
1.1.2.6 Guardamos la MMC en Archivo y dando clic en Guardar.
16
1.1.3.2 En Archivo damos clic a Agregar o quitar complemento.
17
1.1.3.4 Ahora escogemos a Esquema de Active Directory y damos clic en el
botn Quitar.
18
muchos complementos, entre esos esta Visor de eventos; por lo tanto
damos clic en Slo habilitar las extensiones seleccionadas, luego
desactivamos a Visor de eventos y damos clic en Aceptar.
19
1.1.3.8 Guardaremos las ltimas configuraciones hecha en nuestra MMC, por lo
tanto seleccionamos Archivo y luego damos clic en Guardar.
20
1.1.4 Prctica 4. Preparar la consola para la distribucin a usuarios
En esta prctica, guardar su consola en el modo usuario de tal forma que los
usuarios no agreguen, eliminen, o modifiquen los complementos. Hay que tener en
cuenta que los usuarios MMC son tpicamente administradores.
21
1.1.4.2 En el men de Archivo escogemos a Opciones.
22
1.1.4.4 Despus de las configuraciones anteriores ahora guardaremos dichos
cambios, por lo tanto en el men Archivo damos clic en Guardar.
23
1.1.4.7 Para poder volver a hacer configuraciones a la MMC buscamos de
nuevo en inicio a MyConsole y cuando aparezca damos clic derecho
sobre l para que aparezca Autor y damos clic sobre l.
24
2. Leccin 2: Crear objetos en Active Directory
2.1 Prctica. Crear y ubicar objetos en Active Directory
En esta prctica, crear y luego ubicar objetos en Active Directory. Crear
unidades organizativas, usuarios, grupos, y equipos. Luego crear una consulta
guardada y personalizar la vista de esa consulta guardada.
25
2.1.1.2 En el men inicio buscamos la opcin de Herramientas
administrativas y damos clic sobre Usuarios y equipos de Active
Directory.
26
2.1.1.4 Damos clic derecho sobre contoso.com, seleccionamos Nuevo y luego
damos clic sobre Unidad organizativa.
27
2.1.1.6 Regresamos a la ventana de Usuarios y equipos de Active Directory,
damos clic derecho sobre People y escogemos Propiedades.
28
2.1.1.8 En Descripcin ponemos Identidades de usuarios no
administrativas y damos clic en Aceptar.
29
2.1.1.10 En las propiedades de Clientes escribimos Equipos cliente en la
descripcin.
2.1.1.11 Ahora crearemos una Unidad organizativa llamada Groups, por lo que
repetimos los pasos anteriores.
30
2.1.1.12 En las propiedades de Groups escribimos Grupos no administrativos
en la descripcin.
31
2.1.1.13 Ahora crearemos una Unidad organizativa llamada Admins, por lo que
repetimos los pasos anteriores.
32
2.1.1.15 Ahora crearemos una Unidad organizativa llamada Servers, por lo que
repetimos los pasos anteriores.
33
34
2.1.2 Prctica 2. Crear usuarios
Ahora que ha creado unidades organizativas en el dominio contoso.com, est
listo para poblar el servicio de directorio con objetos. En esta prctica, crear
algunos usuarios en dos de las OU que ha creado en la prctica 1.
35
2.1.2.3 En la ventana de Usuarios y equipos de Active Directory
desplegamos a contoso.com.
36
2.1.2.5 Aparecer la ventana de Nuevo objeto Usuario en donde pondremos
los siguientes datos Nombre: Dan, Apellidos: Holme y Nombre de
inicio de sesin: dholme. Damos clic en el botn Siguiente.
2.1.2.6 Ahora se nos pide poner una contrasea, marcamos con una palomita a
El usuario debe cambiar la contrasea al iniciar una sesin de
nuevo y damos clic en Siguiente.
37
2.1.2.7 Nos aparecer un resumen de la configuracin que hemos hecho para
el nuevo usuario, solo damos clic a Finalizar.
38
2.1.2.9 En la ventana de Propiedades del usuario podemos ver que podemos
detallar varios datos sobre el usuario, pero por el momento no haremos
cambios y damos clic en Aceptar.
2.1.2.10 Ahora crearemos otro usuario con los siguientes datos Nombre: James,
Apellidos: Fine y Nombre de inicio de sesin: jfine. Damos clic en el
botn Siguiente.
39
2.1.2.11 Ahora se nos pide poner una contrasea, marcamos con una palomita a
El usuario debe cambiar la contrasea al iniciar una sesin de
nuevo y damos clic en Siguiente.
40
2.1.2.13 Ahora crearemos otro usuario con los siguientes datos Nombre:
Barbara, Apellidos: Mayer y Nombre de inicio de sesin: bmayer.
Damos clic en el botn Siguiente.
2.1.2.14 Ahora se nos pide poner una contrasea, marcamos con una palomita a
El usuario debe cambiar la contrasea al iniciar una sesin de
nuevo y damos clic en Siguiente.
41
2.1.2.15 Nos aparecer un resumen de la configuracin que hemos hecho para
el nuevo usuario, solo damos clic a Finalizar.
2.1.2.16 Ahora crearemos otro usuario con los siguientes datos Nombre:
Barbara, Apellidos: Moreland y Nombre de inicio de sesin:
bmoreland. Damos clic en el botn Siguiente.
42
2.1.2.17 Ahora se nos pide poner una contrasea, marcamos con una palomita a
El usuario debe cambiar la contrasea al iniciar una sesin de
nuevo y damos clic en Siguiente.
43
2.1.2.19 Vemos que efectivamente se crearon los usuarios en la UO de People.
44
2.1.2.21 Ahora crearemos otro usuario en la UO Admins con nuestros datos
personales, ya que nosotros seremos los administradores y damos clic
en el botn Siguiente.
45
2.1.2.23 Nos aparecer un resumen de la configuracin que hemos hecho para
el nuevo usuario, solo damos clic a Finalizar.
46
47
2.1.3 Prctica 3. Crear equipos
Las cuentas de equipos se deberan crear antes de unir los equipos al dominio. En
esta prctica crear varios equipos en dos de las unidades organizativas que ha
creado en la prctica 1.
48
2.1.3.3 Desplegamos a contoso.com y en la UO Servers damos clic derecho
sobre l, y en Nuevo escogemos Equipo.
49
2.1.3.5 En Nombre de equipo escribimos FILESERVER01, no movemos la
configuracin de Nombre del equipo (SO anterior a Windows 2000) y
solo damos clic en Aceptar.
50
2.1.3.7 En las Propiedades del equipo podemos ver que hay muchas opciones
que se pueden configurar, pero por el momento no haremos nada y solo
damos clic a Aceptar.
51
2.1.3.9 Repetimos los pasos para crear un equipo y en Nombre de equipo
escribimos EXCHANGE03, no movemos la configuracin de Nombre
del equipo (SO anterior a Windows 2000) y solo damos clic en
Aceptar.
53
2.1.3.13 Repetimos los pasos para crear un equipo y en Nombre de equipo
escribimos DESKTOP102, no movemos la configuracin de Nombre del
equipo (SO anterior a Windows 2000) y solo damos clic en Aceptar.
54
2.1.3.14 Repetimos los pasos para crear un equipo y en Nombre de equipo
escribimos DESKTOP103, no movemos la configuracin de Nombre del
equipo (SO anterior a Windows 2000) y solo damos clic en Aceptar.
55
2.1.4 Prctica 4. Crear grupos
Es una buena prctica administrar los objetos en grupos en vez de hacerlo
individualmente. En esta prctica, crear diversos grupos en dos de las unidades
organizativas que ha creado en la prctica 1.
56
2.1.4.3 Ahora vamos a crear grupos en la UO Groups, por lo que damos clic
derecho sobre l, luego en Nuevo damos clic en Grupo.
57
2.1.4.5 En los datos para crear un nuevo Grupo ponemos como Nombre de
grupo: Finance, no movemos la configuracin de Nombre del equipo
(SO anterior a Windows 2000), en mbito de grupo ponemos
Dominio local y en Tipo de grupo escribimos Seguridad. Solo damos
clic en Aceptar.
58
2.1.4.7 En las Propiedades de Finance podemos ver que hay varios datos que
podemos configurar, pero por el momento no haremos nada y solo
damos clic en Aceptar.
59
2.1.4.9 Crearemos un nuevo Grupo y ponemos como Nombre de grupo:
Sales, no movemos la configuracin de Nombre del equipo (SO
anterior a Windows 2000), en mbito de grupo ponemos Dominio
local y en Tipo de grupo escribimos Seguridad. Solo damos clic en
Aceptar.
60
2.1.4.11 Vemos que efectivamente los equipos se han creado en la UO Groups.
2.1.4.12 Ahora vamos a crear grupos en la UO Admins, por lo que damos clic
derecho sobre l, luego en Nuevo damos clic en Grupo.
61
2.1.4.13 Crearemos un nuevo Grupo y ponemos como Nombre de grupo: Help
Desk, no movemos la configuracin de Nombre del equipo (SO
anterior a Windows 2000), en mbito de grupo ponemos Dominio
local y en Tipo de grupo escribimos Seguridad. Solo damos clic en
Aceptar.
62
2.1.4.15 Vemos que efectivamente los equipos se han creado en la UO Admins.
63
2.1.5 Prctica 5. Agregar usuarios y equipos a grupos
Ahora que ha creado grupos, puede agregar objetos como miembros del grupo.
En esta prctica, agregar usuarios y equipos a los grupos. A lo largo del camino,
ganar experiencia con el cuadro de dilogo Seleccionar que se utilizara en
algunos procedimientos para ubicar objetos en Active Directory.
64
2.1.5.3 En la UO Admins ubicamos al usuario con nuestro nombre, damos clic
derecho sobre l y escogemos Propiedades.
65
2.1.5.5 Aparecer la ventana Seleccionar Grupos, escribimos en Escriba los
nombres de objeto que desea seleccionar lo siguiente: Admins. Del
dominio y damos clic en el botn Aceptar.
66
2.1.5.7 Ahora damos clic derecho sobre el grupo Help Desk y seleccionamos
Propiedades.
67
2.1.5.9 En la ventana Seleccionar Usuarios, Contactos, Equipos o Grupos
escribimos en el recuadro de Escriba los nombres de objeto que
desea seleccionar a Barbn y damos clic en Comprobar nombres.
68
2.1.5.11 Se sustituir en Escriba los nombres de objeto que desea
seleccionar a Barb por el nombre completo de su cuenta, por lo tanto
damos clic en Aceptar.
2.1.5.12 Ahora en miembros ya aparece Barbara Mayer, por lo tanto damos clic
en Aceptar.
69
2.1.5.13 Ahora escogemos al grupo App_Office 2007, damos clic derecho sobre
l y escogemos Propiedades.
70
2.1.5.15 En la ventana Seleccionar Usuarios, Contactos, Equipos o Grupos
escribimos en el recuadro de Escriba los nombres de objeto que
desea seleccionar a DESKTOP101 y damos clic en Comprobar
nombres.
71
2.1.5.17 Regresamos a la ventana de Seleccionar Usuarios, Contactos,
Equipos o Grupos y escogemos el botn Tipos de objetos.
72
2.1.5.19 Ahora la ventana cambiar de nombre a Seleccionar Usuarios,
Contactos, Equipos o Grupos y damos clic en el botn Comprobar
nombres.
73
2.1.5.21 Vemos que ahora si se agrego a DESKTOP101 a los miembros de
App_Office 2007.
74
2.1.6 Prctica 6. Encontrar objetos en Active Directory
Cuando necesita encontrar un objeto en un servicio de directorio del dominio,
algunas veces es ms eficiente utilizar la funcionalidad de bsqueda que hacer clic
sobre la estructura de la unidad organizativa para buscar el objeto. En esta
prctica, utilizar tres diferentes interfaces para ubicar objetos en Active Directory.
75
2.1.6.3 En la ventana de Usuarios y equipos de Active Directory, damos clic
sobre el botn Encontrar objetos en los Servicios de dominio de
Active Directory.
76
2.1.6.5 En la pestaa de Usuarios, contactos y grupos en el recuadro de
Nombre escribimos Barb y damos clic sobre el botn Buscar ahora.
77
2.1.6.7 Esta fue la primera opcin para hacer bsqueda de objetos en Active
Directory. Cerramos la ventana.
78
2.1.6.9 En la ventana de Red buscamos el botn de Buscar en Active
Directory y damos clic sobre l.
79
2.1.6.12 Esta fue la segunda opcin para hacer bsqueda de objetos en Active
Directory. Cerramos la ventana.
80
2.1.6.13 Ahora regresamos a la ventana de Usuarios y equipos de Active
Directory, buscamos a Consultas guardadas, damos clic derecho
sobre l, seleccionamos Nuevo y luego Consulta.
81
2.1.6.15 Aparecer la ventana Buscar Consultas comunes y en la pestaa
Usuarios donde dice Nombre escogemos Tiene un valor y damos clic
en el botn Aceptar.
82
2.1.6.17 En la ventana de Usuarios y equipos de Active Directory buscamos a
las Consultas guardadas y lo desplegamos encontraremos a Todos
los usuarios, lo seleccionamos y efectivamente en el lado derecho a
parecern los resultados que se obtengan de la consulta.
83
2.1.6.20 Del lado de la columna de Columnas mostradas escogemos a Tipo y
damos clic en el botn Quitar.
2.1.6.21 Despus de haber hecho esos movimientos solo damos clic en el botn
Aceptar.
84
2.1.6.23 Ahora arrastramos la columna Apellidos hasta que est en medio de
las columnas Nombre y Descripcin.
2.1.6.24 Damos clic en la columna Apellidos para que los datos se orden
alfabticamente de acuerdo al apellido.
85
3. Leccin 3: Delegacin y seguridad de los objetos de Active
Directory
3.1 Prctica. Delegar tareas administrativas
En esta prctica, administrar la delegacin de tareas administrativas dentro del
dominio contoso.com y ver los resultados de los cambios a las ACL en los
objetos de Active Directory.
86
3.1.1.2 En Inicio buscamos las Herramientas administrativas y dentro de
ellas buscamos a los Usuarios y equipos de Active Directory.
87
3.1.1.4 Se abrir el Asistente para delegacin de control y damos clic en
Siguiente.
88
3.1.1.6 Aparecer la ventana Seleccionar Usuarios, Equipos o Grupos, en la
parte que dice Escriba los nombres de objeto que desea seleccionar
escribiremos Help desk y damos clic en el botn Aceptar.
89
3.1.1.8 Ahora aparece la parte de Tareas que se delegarn, seleccionamos
Delegar las siguientes tareas comunes y dentro de ella
seleccionamos Restablecer contraseas de usuario y forzar el
cambio de contrasea. Damos clic en Siguiente.
90
3.1.2 Prctica 2. Ver permisos delegados
En esta prctica, ver los permisos que ha asignado a Help desk.
91
3.1.2.3 En la ventana Usuarios y equipos de Active Directory buscamos a
People, damos clic derecho sobre l y escogemos Propiedades.
92
3.1.2.5 Regresando a la ventana de Usuarios y equipos de Active Directory
vamos al men, escogemos Ver y luego damos clic en Caractersticas
avanzadas.
93
3.1.2.7 En Propiedades de People vamos a la pestaa de Seguridad y damos
clic en el botn Opciones avanzadas.
94
3.1.2.9 Aparecer la ventana Entrada de permiso para People, solo damos
clic en el botn Aceptar.
95
3.1.2.11 En la ventana de Entrada de permiso para People damos clic en el
botn Aceptar.
96
3.1.2.13 Ahora vamos a Inicio y damos clic en Smbolo del sistema.
97
CONCLUSIN DEL CAPTULO 2
Son variadas las configuraciones que vimos en este captulo, como la creacin de
Unidades Organizacionales y tambin la cuestin de herencia entre los permisos a
los objetos desde unidades organizativas padre.
98