Vous êtes sur la page 1sur 178

ADMINISTRACIÓN DE UN SERVIDOR DE DIRECTORIO EN WINDOWS

POR:

YILMAN ALCIDDES FLOREZ ORTIZ

INSTRUCTOR:

ANDRÉS MAURICIO ORTIZ MORALES

GESTION DE REDES DE COMPUTADORES

FICHA

230490

SENA

CENTRO DE SERVICIOS Y GESTION EMPRESARIAL

2012

1. Cada departamento de la empresa ABCx será agregado a la estructura lógica de Active Directory a través de unidades organizativas. Cada unidad organizativa anidará otras unidades organizativas que permitirán tener un control sobre los recursos de red de cada dependencia. Estos contenedores serán:

Usuarios y grupos, Equipos, Impresoras y Carpetas compartidas. Tenga en cuenta que dentro de cada departamento existen por lo menos 10 usuarios y que la información de cada usuario en el directorio debe ser detallada.

R/ Lo primero que debemos hacer es la configuración de un servidor DNS para proceder con la instalación de Active Directory.

Para iniciar el instalador, Vamos a innicio y digitamos:

dcpromo

Damos click para comenzar con la instalación

Directory. Para iniciar el instalador, Vamos a innicio y digitamos: dcpromo Damos click para comenzar con

Ahora debemos esperar a que se inicie el asistente de instalacion

debemos esperar a que se inicie el asistente de instalacion Una vez iniciado el asistente seleccionamos

Una vez iniciado el asistente seleccionamos la opcion de instalacion avanzada y damos click en siguiente

de instalacion Una vez iniciado el asistente seleccionamos la opcion de instalacion avanzada y damos click

Aquí se nos muestra una ventana de dialogo con una ppequeña descripcion de las funciones que tendra nuestro servidor de directorio, click en siguiente

tendra nuestro servidor de directorio, click en siguiente Ahora seleccionamos crear u8n nuevo árbol de dominio

Ahora seleccionamos crear u8n nuevo árbol de dominio y damos click en siguiente

Ahora ingresamos el nombre de nuestro dominio

Ahora ingresamos el nombre de nuestro dominio

El sistema comprobará si el dominio ingresado anteriormente ya existe

El sistema comprobará si el dominio ingresado anteriormente ya existe

El sistema comprobará si el dominio ingresado anteriormente ya existe

Ingresamos el nombre de la NetBIOS de nuestro dominio (Se recomienda utilizar el mismo nombre de dominio)

dominio (Se recomienda utilizar el mismo nombre de dominio) Seleccionamos el nivel funcional de nuestro árbol

Seleccionamos el nivel funcional de nuestro árbol en este caso Windows Server 2008 R2

Ahora el sistema comprobara la configuracio0n de nuestro DNS (recordemos que se debe configurar un

Ahora el sistema comprobara la configuracio0n de nuestro DNS (recordemos que se debe configurar un DNS antes de la instalacion de active directory)

la configuracio0n de nuestro DNS (recordemos que se debe configurar un DNS antes de la instalacion

Una vez realizadas las comprobaciones damos click en siguiente

vez realizadas las comprobaciones damos click en siguiente Aquí se mostrara una nueva ventana de dialogo,

Aquí se mostrara una nueva ventana de dialogo, damos click en siguiente

las comprobaciones damos click en siguiente Aquí se mostrara una nueva ventana de dialogo, damos click

En este paso seleccionamos las rutas de las carpetas que alojaran datos de configuracion de nuestro árbol de dominio (Se recomienda dejar las rutas por defecto que ofrece el sistema)

dejar las rutas por defecto que ofrece el sistema) Ahora debemos configurar la contraseña del administrador

Ahora debemos configurar la contraseña del administrador de árbol de dominio

Aquí veremos un resumen de lo que se intalará en breve

Aquí veremos un resumen de lo que se intalará en breve

Para terminar aparecera la ventana que informa acerca del proceso de instalación, seleccionamos la opcion

Para terminar aparecera la ventana que informa acerca del proceso de instalación, seleccionamos la opcion de reinicio del sistema una vez haya finalizado la instalación

Luego de que el equipo reinicie procederemos con la creación de la estructura LDAP (planteada

Luego de que el equipo reinicie procederemos con la creación de la estructura LDAP (planteada en la guia), para ello nos diriigimos a:

Inicio>Herramientas Administrativas>Administrador de politicas de Grupo

Damos click derecho sobre nuestro árbol de dominio (abc.com) y seleccionamos “Nueva Unidad Organizativa”

Damos click derecho sobre nuestro árbol de dominio (abc.com) y seleccionamos “Nueva Unidad Organizativa”

Ingresamos el nombre de acuerdo al esquema planteado en la guia y damos click en

Ingresamos el nombre de acuerdo al esquema planteado en la guia y damos click en listo (OK)

al esquema planteado en la guia y damos click en listo (OK) Una vez creada la

Una vez creada la unidad organizativa “Dirección General”, crearemos el departamento de “Sistemas”, para ello damos click deerecho sobre “Dirección General” y como se hizo anteriormente damos click en “Nueva Unidad Organizativa”

Nombramos la unidad y damos click en listo (OK) Este proceso se repite hasta cumplir

Nombramos la unidad y damos click en listo (OK)

Nombramos la unidad y damos click en listo (OK) Este proceso se repite hasta cumplir con

Este proceso se repite hasta cumplir con el esquema planteado en la guia.

Luego vamos a: Inicio>Herramientas Administrativas>Active Directory Dominios y Confianzas

Luego vamos a:

Inicio>Herramientas Administrativas>Active Directory Dominios y Confianzas

Damos click derecho sobre nuestro dominio (abc.com) y seleccionamos la opción “Administrar”

Damos click derecho sobre nuestro dominio (abc.com) y seleccionamos la opción “Administrar”

Ahora crearemos los contenedores de control, para ello damos click derecho sobre uno de los

Ahora crearemos los contenedores de control, para ello damos click derecho sobre uno de los departamentos y seleccionamos:

Nuevo>Unidad Organizativa

Nombramos el contenedor y damos click en listo (OK)

Nombramos el contenedor y damos click en listo (OK)

Repetimos el proceso hasta tener los 4 contenedores planteados en la guia, ahora crearemos un

Repetimos el proceso hasta tener los 4 contenedores planteados en la guia, ahora crearemos un nuevo usuario dentro del contenedor “Usuarios y Grupos”

Ingresamos los datos del usuario y damos click en siguiente

Ingresamos los datos del usuario y damos click en siguiente

Ingresamos los datos del usuario y damos click en siguiente

Ingresamos la contraseña de inicio de sesion del usuario

Ingresamos la contraseña de inicio de sesion del usuario Ahora se mostrara un breve resumen de

Ahora se mostrara un breve resumen de la configuracion que tendrá el usuario que crearemos, damos click en finalizar

Para la creación de los demás usuarios se utiliza el mismo método. 2. Se forzará

Para la creación de los demás usuarios se utiliza el mismo método.

2. Se forzará a todos los usuarios del dominio abc.com a cambiar su contraseña cada 15 días y el sistema debe recordar las tres últimas contraseñas cambiadas por el usuario. La política de contraseñas debe estar habilitada para usar un password seguro.

R/ Para realizar las configuraciones de seguridad en las contraseñas vamos a:

Inicio>Herramientas Administrativas>Administración de Politicas de Grupo

Una vez allí Damos click derecho sobre nuestro árbol de dominio (abc.com) y seleccionamos “Crear una GPO en este Dominio”

dominio (abc.com) y seleccionamos “Crear una GPO en este Dominio” Nombramos la nueva GPO y damos

Nombramos la nueva GPO y damos click en listo (OK)

dominio (abc.com) y seleccionamos “Crear una GPO en este Dominio” Nombramos la nueva GPO y damos

Ahora damos click derecho sobre la GPO recien creada y seleccionamos “Editar”

sobre la GPO recien creada y seleccionamos “Editar” Lo primer que haremos será que la contraseña

Lo primer que haremos será que la contraseña deba cambiarse despúes de un plazo máximo de 15 días para ello vamos a:

Configuración de Equipo>Politicas>Ajustes de Windows>Ajustes de Seguridad>Politicas de Contraseñas

Click derecho sobre “Edad Máxima de la Contraseña”, y damos click en “Propiedades”

Definimos el ajuste de la politica para que las contraseñas expiren despues de 15 dias,

Definimos el ajuste de la politica para que las contraseñas expiren despues de 15 dias, Aplicamos los cambios y damos click en listo (OK)

Luego en la misma ruta: Configuración de Equipo>Politicas>Ajustes de Windows>Ajustes de

Luego en la misma ruta:

Configuración de Equipo>Politicas>Ajustes de Windows>Ajustes de Seguridad>Politicas de Contraseñas

Esta daremos click derecho sobre “Las contraseñas deben cumplir los requerimentos de complejidad”, click en “Propiedades”

Activamos la directriz, habilitamos la politica de complejidad, aplicamos los cambios y damos click en

Activamos la directriz, habilitamos la politica de complejidad, aplicamos los cambios y damos click en lidto (OK)

Ahora haremos que el sistema recuerde las tres últimas contraseñas a la hora de un

Ahora haremos que el sistema recuerde las tres últimas contraseñas a la hora de un cambio de la misma, para ello vamos a (la misma ruta):

Configuración de Equipo>Politicas>Ajustes de Windows>Ajustes de Seguridad>Politicas de Contraseñas

Click derecho sobre “Exigir Historial de Contraseñas”, click en propiedades

Habilitamos la directriz, especificamos el número de contraseñas a recordar, aplicamos los cambios y damos

Habilitamos la directriz, especificamos el número de contraseñas a recordar, aplicamos los cambios y damos click en listo (OK)

3. A todos los usuarios, exceptuando los administradores del dominio y los usuarios del departamento

3. A todos los usuarios, exceptuando los administradores del dominio y los usuarios del departamento de Sistemas, tendrán restringido el acceso a los siguientes componentes:

- Menú Ejecutar

- Panel de control

- Regedit

- Unidad C: (Visualizar la unidad)

- Reproducción automática de medios extraibles

- Cambiar la página predeterminada de Internet Explorer (Se

cargará por defecto la página principal del sitio www.abc.com).

- Acceso desde el navegador a los siguientes sitios:

www.facebook.com y www.youtube.com por URL, para todos los usuarios. El administrador será el único con la contraseña de supervisor para el Asesor de Contenidos.

- Desbloquear la barra de tareas (Siempre permanecerá bloqueada)

- Acceso del Lecto-escritura a cualquier medio de

almacenamiento extraible. NOTA: En algunas empresas el

almacenamiento se maneja solo a través de unidades de red

y no se permite el uso de medios extraibles para evitar que Información confidencial sea accesible.

R/ Crearemos una nueva GPO sobre Dirección General

sea accesible. R/ Crearemos una nueva GPO sobre Dirección General Nombramos la GPO y damos click

Nombramos la GPO y damos click en listo (OK)

sea accesible. R/ Crearemos una nueva GPO sobre Dirección General Nombramos la GPO y damos click

Ahora editaremos la GPO

Ahora editaremos la GPO - Para restringir el acceso al menú ejecutar nos dirigimos a: Configuración

- Para restringir el acceso al menú ejecutar nos dirigimos a:

Configuración de Usuario>Politicas>Plantillas Administrativas>Manú Inicio y Barra de Tareas

Damos click derecho sobre “Remover menú Ejecutar del Menú Inicio”, click en Editar (Edit)

Habilitamos, aplicamos los cambios y damosclick en listo (OK)

Habilitamos, aplicamos los cambios y damosclick en listo (OK)

- Ahora prohibiremos el acceso al Panel de Control, para ello vamos a: Configuración de

- Ahora prohibiremos el acceso al Panel de Control, para ello vamos a:

Configuración de Equipo>Politicas>Plantillas Administrativas>Panel de Control

Damos click derecho sobre “Prohibir el acceso al Panel de Control”, click en Editar (Edit)

Habilitamos, aplicamos cambios y click en listo (OK)

Habilitamos, aplicamos cambios y click en listo (OK)

Habilitamos, aplicamos cambios y click en listo (OK)

- Para ocultar la unidad C:/ vamos a:

Configuración de Usuario>Politicas>Plantillas Administrativas>Componentes de Windows>Explorador de Windows

Click derecho sobre “Ocultar estas unidades específicas en mi Computadora”, click en Editar (Edit)

específicas en mi Computadora”, click en Editar (Edit) Habilitamos, Seleccionamos la unidad a ocultar(C:/ en este

Habilitamos, Seleccionamos la unidad a ocultar(C:/ en este caso), aplicamos los cambios y damos click en listo (OK)

- Para deshabilitar la Reproducción Automática de medios extraibles nos dirigimos a: Configuración de

- Para deshabilitar la Reproducción Automática de medios extraibles nos dirigimos a:

Configuración de Usuario>Politicas>Plantillas Administrativas>Componentes de Windows>Politicas de Reproducción Automática

Click derecho sobre “Desactivar Reproducción Automática”, click en Editar (Edit)

Habilitamos, Se nos da la opción de aplicar la directriz en una unidad en espacífico

Habilitamos, Se nos da la opción de aplicar la directriz en una unidad en espacífico en este caso seleccionamos Todas las unidades (All drives), aplicamos los cambios y damos click en listo (OK)

espacífico en este caso seleccionamos Todas las unidades (All drives), aplicamos los cambios y damos click

- Estableceremos www.abc.com como página de inicio, para ello vamos a:

Configuración de Usuario>Politicas>Ajustes de Windows>Mantenimiento de Internet Explorer>URLs

Click derecho sobre “URLs Importantes”, click en propiedades

derecho sobre “URLs Importantes”, click en propiedades Damos click en la opción de “Personalizar URL de

Damos click en la opción de “Personalizar URL de la página de Inicio”, e ingresamos la URL (incluyendo http://)

Damos click en la opción de “Personalizar URL de la página de Inicio”, e ingresamos la

- Ahora restringiremos el acceso a youtube y facebook, vamos a:

Configuración de Usuario>Politicas>Ajustes de Windows>Mantenimiento de Internet Explorer>Seguridad

Click derecho sobre “Zonas de Seguridad y Clasificación de Contenido”, click en Propiedades

y Clasificación de Contenido”, click en Propiedades Nos dirigimos a la sección de contenido, habilitamos la

Nos dirigimos a la sección de contenido, habilitamos la opción de “importar las valoraciones actuales de la configuración de contenido”, y damos click en el botón de “Modificar Ajustes”

Vamos a la pestaña de “Sitios aprobados”, Ingresamos la URL del sitio y oprimimos el

Vamos a la pestaña de “Sitios aprobados”, Ingresamos la URL del sitio y oprimimos el botón Nunca (Never), aplicamos los cambios y damos click en listo (OK)

Aquí el sistema nos hará crear una contraseña para el “Administrador de contenido” luego de

Aquí el sistema nos hará crear una contraseña para el “Administrador de contenido” luego de esto para realizar ciertas configuraciones el sistema solicitará el ingreso de dicha contraseña (el espacio “HINT” se usa para escribir una palabra que prevenga el olvido de la contraseña)

Aplicamos los Cambios y damos click en listo (OK)

Aplicamos los Cambios y damos click en listo (OK)

Aplicamos los Cambios y damos click en listo (OK)

- Para bloquear la barra de tareas iremos a:

Configuración de Usuario>Politicas>Plantillas Administrativas>Escritorio

Click derecho sobre “Prevenir adicionar, arrastrar, soltar y cerrar la barra de tareas”, click en Editar (Edit)

soltar y cerrar la barra de tareas”, click en Editar (Edit) Habilitamos, Aplicamos cambios y click

Habilitamos, Aplicamos cambios y click en listo (OK)

- Prohibir Lecto-escritura a cualquier medio de almacenamiento extraible para ello vamos a: Configuración de

- Prohibir Lecto-escritura a cualquier medio de almacenamiento extraible para ello vamos a:

Configuración de Usuario>Politicas>Plantillas Administrativas>Sistema>Acceso de Almacenamiento Extraible

Click derecho sobre “Todas las clases de medios Extraibles: Denegar todo el acceso”, click sobre Editar (Edit)

Habilitamos, Aplicamos cambios y damos click en listo (OK)

Habilitamos, Aplicamos cambios y damos click en listo (OK)

Habilitamos, Aplicamos cambios y damos click en listo (OK)

Ahora deberemos deshabilitar las restricciones anteriores para el departamento de sistemas, para ello vamos a

Inicio >Herramientas Administrativas>Administración de politicas de grupo

Allí crearemos una nueva GPO que deshabilitará las restricciones en el departamento de sistemas

nueva GPO que deshabilitará las restricciones en el departamento de sistemas Nombramos la GPO y damos

Nombramos la GPO y damos click en listo (OK)

nueva GPO que deshabilitará las restricciones en el departamento de sistemas Nombramos la GPO y damos

Ahora procedemos a editar la GPO “Privilegios de Sistemas”

procedemos a editar la GPO “Privilegios de Sistemas” Nos dirigiremos a: Configuración de

Nos dirigiremos a:

Configuración de usuario>Politicas>Plantillas Administrativas>Menú Inicio y Barra de Tareas

Click derecho sobre “Remover menú Ejecutar del Menú Inicio”, click en Editar (Edit)

Inicio y Barra de Tareas Click derecho sobre “Remover menú Ejecutar del Menú Inicio”, click en

Deshabilitamos la Directriz, aplicamos los cambios y damos click en listo (OK)

la Directriz, aplicamos los cambios y damos click en listo (OK) Esto se hace con las

Esto se hace con las restricciones aplicadas anteriormente

4. A los usuarios del departamento de Compras se le aplicacarán las siguientes GPOs (Adicional a las mencionadas anteriormente):

o

No podrán visualizar los elementos del Escritorio

o

No podrán apagar la máquina (Desde el Sistema operativo)

o

Quitar el administrador de tareas

R/ Crearemos una nueva GPO en el departamento de Compras, en el Administrador de politicas de grupo (esta en Inicio>Herramientas Administrativas), damos click derecho sobre “Compras” y damos click en “Crear una GPO en este Dominio”

sobre “Compras” y damos click en “Crear una GPO en este Dominio” Nombramos la GPO y

Nombramos la GPO y damos click en listo (OK)

sobre “Compras” y damos click en “Crear una GPO en este Dominio” Nombramos la GPO y

Editamos la GPO “Restricciones Adicionales (Compras)” Dando click derecho sobre la misma y seleccionando editar (Edit)

click derecho sobre la misma y seleccionando editar (Edit) - Para ocultar todos los elementos del

- Para ocultar todos los elementos del escritorio vamos a:

Configuración de Usuario>Politicas>Plantillas Administrativas>Escritorio

Click derecho sobre “Ocultar y deshabilitar todos los elementos del escritorio”, click en Editar (Edit)

Click derecho sobre “Ocultar y deshabilitar todos los elementos del escritorio”, click en Editar (Edit)

Habilitamos, aplicamos cambios y damos click en listo (OK)

Habilitamos, aplicamos cambios y damos click en listo (OK) - Para deshabilitar el apagado desde el

- Para deshabilitar el apagado desde el S.O nos dirigimos a:

Configuración de Usuario>Politicas>Plantillas Administrativas>Menú Inicio y Barra de tareas

Click derecho sobre “Remover y prevenir el acceso a los comandos apagar, reiniciar, suspender e hibernar”, click en Editar (Edit)

Habilitamos, aplicamos los cambios y damos click en listo (OK)

Habilitamos, aplicamos los cambios y damos click en listo (OK)

- Para quitar el administrador de tareas vamos a: Configuración de Usuario>Politicas>Plantillas

- Para quitar el administrador de tareas vamos a:

Configuración de Usuario>Politicas>Plantillas Administrativas>Sistemas>Opciones de Ctrl+Alt+Del

Click derecho sobre “Remover Administrador de Tareas”, click en Editar (Edit)

Habilitamos, Aplicamos cambios y damos click en listo (OK)

Habilitamos, Aplicamos cambios y damos click en listo (OK)

5. Dentro de cada unidad organizativa Usuarios y Grupos se creará un grupo de usuarios

5. Dentro de cada unidad organizativa Usuarios y Grupos se creará un grupo de usuarios llamado practicantes. Las cuentas de los practicantes caducarán 6 meses después de su creación. Los practicantes solo pueden iniciar sesión de lunes a viernes de 7 AM a 6 PM. Conceder al grupo practicantes solo el acceso a la carpeta compartida PRACTICANTES. (Una vez que cada uno de estos usuarios inicie sesión deberá conectarse automáticamente a una unidad de red).

R/ Lo primero será crear los usuarios y grupos Practicantes, para ello nos dirigiremos a cada unidad organizativa de “Usuarios y Grupos” y seleccionamos la opción crear usuario (El proceso de creación de usuarios es el mismo visto anteriormente)

Ahora crearemos el grupo “Practicantes”

Ahora crearemos el grupo “Practicantes” Nombramos el grupo en este caso se llamará “Practicantes”

Nombramos el grupo en este caso se llamará “Practicantes”

Luego seguimos con agregar los usuarios pertenecientes al grupo “Practicantes” para ello damos clck derecho

Luego seguimos con agregar los usuarios pertenecientes al grupo “Practicantes” para ello damos clck derecho sobre el ya mencionado grupo y seleccionamos la opción propiedades

Vamos a la pestaña “Miembros”, y seleccionamos “Añadir”

Vamos a la pestaña “Miembros”, y seleccionamos “Añadir”

Una vez seleccionados los usuarios damos click en el botón listo (OK)

Una vez seleccionados los usuarios damos click en el botón listo (OK)

Damos click en listo (OK)

Damos click en listo (OK)

Damos click en listo (OK)

En la siguiente ventana damos click en “Aplicar” y luego en listo (OK)

ventana damos click en “Aplicar” y luego en listo (OK) El siguiente paso será ir a

El siguiente paso será ir a un usuario “practicante” y editar su cuenta, para ello daremos click derecho sobre la misma y seleccionamos propiedades

Vamos a la pestaña “Cuenta” y seleccionamos “Horas de Inicio de Sesión”

Vamos a la pestaña “Cuenta” y seleccionamos “Horas de Inicio de Sesión”

Aquí configuramos las horas durante las que se podrá iniciar sesión con esta cuenta (de

Aquí configuramos las horas durante las que se podrá iniciar sesión con esta cuenta (de Lunes a Viernes de 7:00am a 6:00pm) para ello debe quedar así

Ahora dentro de la misma pestaña “Cuenta”, al final, seleccionamos que la cuenta expire seis(6)

Ahora dentro de la misma pestaña “Cuenta”, al final, seleccionamos que la cuenta expire seis(6) meses despúes de su creación

Ahora procederemos a crear la carpeta compartida “PRACTICANTES” que se montará cada vez que un

Ahora procederemos a crear la carpeta compartida “PRACTICANTES” que se montará cada vez que un usuario paracticante inicie sesión

Lo siguiente sera compartir esta carpeta con el grupo “practicantes”

Lo siguiente sera compartir esta carpeta con el grupo “practicantes”

Lo siguiente sera compartir esta carpeta con el grupo “practicantes”

Damos click en “Encontrar personas”

Damos click en “Encontrar personas” Ahora buscaremos el grupo “practicantes” y damos click en listo (OK)

Ahora buscaremos el grupo “practicantes” y damos click en listo (OK)

Confirmamos que sea el grupo con el que se desea compartir la carpeta y damos

Confirmamos que sea el grupo con el que se desea compartir la carpeta y damos click en listo (OK)

Damos permisos de lecto/escritura al grupo “practicantes”, click en “Compartir” (Share)

Damos permisos de lecto/escritura al grupo “practicantes”, click en “Compartir” (Share)

Damos permisos de lecto/escritura al grupo “practicantes”, click en “Compartir” (Share)

Aquí verificamos la carpeta que se compartira y su respectiva ruta (Copiarla en un block de notas)

y su respectiva ruta (Copiarla en un block de notas) Ahora vamos a un usuario “practicante”

Ahora vamos a un usuario “practicante” damos click derecho sobre su cuenta y damos click en propiedades (esto se hace en todas las cuentas “practicante”)

Vamos a la pestaña “Perfil” (Profile), en la última sección de “Carpeta Principal” (Home Folder),

Vamos a la pestaña “Perfil” (Profile), en la última sección de “Carpeta Principal” (Home Folder), seleccionamos la opción de conectar, elegimos la denominación de la unidad que se montara al momento del inicio de sesión y por último indicamos la ruta de la carpeta copmpartida, click en listo (OK)

Luego aparecera una ventana de aviso, damos click en Si (Yes)

Luego aparecera una ventana de aviso, damos click en Si (Yes)

Luego aparecera una ventana de aviso, damos click en Si (Yes)

6. Cada vez que los usuarios del departamento Web y Comercio Electrónico inicien sesión se montarán automáticamente dos unidades de red que se mapean a carpetas compartidas en un servidor Windows Server 2008. Note que primero debe compartir las carpetas en algún servidor (Controlador de dominio u otro) antes de montarlas automáticamente. Todos los usuarios del departamento tendrán una cuota de 1000MB sobre la unidad de red.

R/ Lo primero será crear un grupo que contenga todos los usuarios de Web y Comercio Electrónico, esto lo haremos en la unidad organizativa del mismo nombre

esto lo haremos en la unidad organizativa del mismo nombre Ahora crearemos dos carpetas dentro de

Ahora crearemos dos carpetas dentro de nuestro servidor (se ubicarán en C:/)

Aquí se muestran las carpetas ya creadas

Aquí se muestran las carpetas ya creadas

Ahora procedemos a compartir las carpetas añadiendo “Web y Comercio Electronico” como grupo colaborador (este

Ahora procedemos a compartir las carpetas añadiendo “Web y Comercio Electronico” como grupo colaborador (este proceso se lleva a cabo con las dos carpetas)

Seleccionamos la opcion Encontrar personas (Find people)

Seleccionamos la opcion Encontrar personas (Find people)

Buscamos el grupo y damos click en listo (OK)

Buscamos el grupo y damos click en listo (OK)

Buscamos el grupo y damos click en listo (OK)

Una vez añadido el grupo le damos permisos de lecto/escritura (osea que lo haremos grupo colaborador), click en Compartir (Share)

(osea que lo haremos grupo colaborador), click en Compartir (Share) Copiamos la ruta que tendrá la

Copiamos la ruta que tendrá la carpeta compartida

Ahora nos dirigimos a: Inicio>Herramientas Adminisrativas>Administración de Politicas de Grupo

Ahora nos dirigimos a:

Inicio>Herramientas Adminisrativas>Administración de Politicas de Grupo

Luego nos dirigimos a la unidad organizativa de Web y Comercio Electrónico y allí creamos

Luego nos dirigimos a la unidad organizativa de Web y Comercio Electrónico y allí creamos una GPO

Nombramos la GPO y damos click en listo (OK) Ahora procedemos a editar la GPO,

Nombramos la GPO y damos click en listo (OK)

Nombramos la GPO y damos click en listo (OK) Ahora procedemos a editar la GPO, damos

Ahora procedemos a editar la GPO, damos click derecho sobre la misma y luego click en editar (Edit)

Nos dirigimos a: Configuración de Usuario>Preferencias>Asignación de Unidades damos click derecho en la parte

Nos dirigimos a:

Configuración de Usuario>Preferencias>Asignación de Unidades

damos click derecho en la parte derecha de la pantalla, seleccionamos:

nuevo>unidad asignada

Ingresamos la ruta de la unidad (la carpeta que creamos antes), seleccionamos su denominación (W:/

Ingresamos la ruta de la unidad (la carpeta que creamos antes), seleccionamos su denominación (W:/ en este caso), Vamos a la pestaña comunes (common)

(la carpeta que creamos antes), seleccionamos su denominación (W:/ en este caso), Vamos a la pestaña

Una vez situados en la pestaña comunes (common) seleccionamos la última casilla “Destinatarios a nivel de elemento” (Item-level targeting) y luego damos click en destinatarios

(Item-level targeting) y luego damos click en destinatarios Damos click en nuevo artículo (New Item) y

Damos click en nuevo artículo (New Item) y luego seleccionamos grupo de seguridad (Security Group). Una vez hecho esto procedemos dando click en el botón examinar (

)

Seleccionamos el grupo Web y Comercio Electrónico

Seleccionamos el grupo Web y Comercio Electrónico

Seleccionamos el grupo Web y Comercio Electrónico

Una vez seleccionado el grupo damos click en listo (OK)

Una vez seleccionado el grupo damos click en listo (OK) Aplicamos los cambios y damos click

Aplicamos los cambios y damos click en listo (OK)

Este proceso se repite para la otra unidad de red (La otra carpeta compartida), podemos

Este proceso se repite para la otra unidad de red (La otra carpeta compartida), podemos ver las dos unidades de red debidamente configuradas

para la otra unidad de red (La otra carpeta compartida), podemos ver las dos unidades de

Ahora estableceremos la cuota de disco, para ello nos dirigimos a:

Configuración de Equipo>Politicas>Plantillas Administrativas>Sistema>Cuotas de Disco

Click derecho sobre “Habilitar cuotas de isco” (Enable disk quotas), click en Editar (Edit)

de Disco Click derecho sobre “Habilitar cuotas de isco” (Enable disk quotas), click en Editar (Edit)

Habilitamos la directriz, aplicamos los cambios y damos click en listo (OK)

directriz, aplicamos los cambios y damos click en listo (OK) Ahora (Dentro de la misma ruta)

Ahora (Dentro de la misma ruta) damos click derecho sobre “Cuota de disco por defecto y nivel de advertencia”, click en Editar (Edit)

Habilitamos la directriz, ahora el primer valor que se configura es el limite por defecto

Habilitamos la directriz, ahora el primer valor que se configura es el limite por defecto de la cuota de disco, el segundo es el nivel de advertencia por defecto (debe ser menor al primer valor)

Pasamos a establecer las cuotas de disco sobre las unidades de red, para ello debemos

Pasamos a establecer las cuotas de disco sobre las unidades de red, para ello debemos instalar un complemento en nuestro servidor, nos dirigimos al Administrador de Servidor (Server Manager), y en la pestaña de funciones (roles) buscamos la sección de servicios de archivo (file services) y damos click en añadir funcion al servicio (add role service)

Una vez desplegada la ventana de diálogo seleccionamos la funcion de servidor de archivos del

Una vez desplegada la ventana de diálogo seleccionamos la funcion de servidor de archivos del administrador de recursos (file server resource manager), click en siguiente (next)

la funcion de servidor de archivos del administrador de recursos (file server resource manager), click en

En esta ventana se nos da la opcion de que el servicio a instalar monitoree el uso de espacio en los volúmenes seleccionados (Recomendado) agregamos el volumen C:/ y damos click en siguiente (Next)

el uso de espacio en los volúmenes seleccionados (Recomendado) agregamos el volumen C:/ y damos click

Lo siguiente es seleccionar la ruta en la que el servicio de monitoreo de almacenamiento (por asi llamarlo) guardara los reportes del mismo (monitoreo), click en siguiente (Next)

reportes del mismo (monitoreo), click en siguiente (Next) Un breve resumen de lo que se instalará,

Un breve resumen de lo que se instalará, click en instalar (Install)

Proceso de instalación

Proceso de instalación

Instalación completa, click en cerrar (Close)

Instalación completa, click en cerrar (Close)

Ahora crearemos las cuotas de disco para ello debemos accesar al s ervidor de archivos

Ahora crearemos las cuotas de disco para ello debemos accesar al servidor de archivos del administrador de recursos (file server resource manager) para ello vamos a:

Inicio>Administrador del Servidor>Servidor de Archivos del Administrador de Recursos

Nos ubicamos en cuotas (quotas), damos click derecho y seleccionamos crear cuota (Create Quota)

Nos ubicamos en cuotas (quotas), damos click derecho y seleccionamos crear cuota (Create Quota)

Seleccionamos la ruta de la unidad de red donde tendra efecto la cuota de disco

Seleccionamos la ruta de la unidad de red donde tendra efecto la cuota de disco

Seleccionamos la ruta de la unidad de red donde tendra efecto la cuota de disco

Una vez seleccionada la ruta de la unidad de red seleccionamos la opción de definir opciones personalizadas de cuota (Define custom cuota properties) y damos click en opciones personalzadas (Custom Properties)

y damos click en opciones personalzadas (Custom Properties) Seleccionamos el valor de cuota establecido en la

Seleccionamos el valor de cuota establecido en la guia (1000MB) damos click en listo (OK)

Ahora podemos ver el límite de espacio de almacenamiento de nuestra unidad de red, para

Ahora podemos ver el límite de espacio de almacenamiento de nuestra unidad de red, para finalizar damos click en crear (Create)

Aquí el sistema nos dara la opción de guardar lacuota recien creada como una plantilla

Aquí el sistema nos dara la opción de guardar lacuota recien creada como una plantilla (para futuros usos), nombramos la plantilla y damos click en listo (OK)

Podemos observar las cuotas ya creadas en las dos unidades de red

Podemos observar las cuotas ya creadas en las dos unidades de red

Podemos observar las cuotas ya creadas en las dos unidades de red

7. Los usuarios de los departamentos de Diseño Gráfico y Comerciales Externos solo podrán iniciar sesión en los equipos que pertenecen a dicho departamento.

R/ Agregamos un equipo en el contenedor establecido, en este caso Diseño Gráfico (Aplica también para Comerciales Externos)

en este caso Diseño Gráfico (Aplica también para Comerciales Externos) Nombramos el equipo y damos click

Nombramos el equipo y damos click en listo (OK)

Lo siguiente es hacer que el equipo pertenezca al grupo (en este caso) Diseño Gráfico,

Lo siguiente es hacer que el equipo pertenezca al grupo (en este caso) Diseño Gráfico, para ello damos click derecho sobre el equipo y seleccionamos propiedades (Properties), vamos a la pestaña Miembro de (Member Of), click en Añadir (Add)

Búscamos el grupo que se vinculará con el equipo

Búscamos el grupo que se vinculará con el equipo

Una vez seleccionado el grupo aplicamos los cambios y damos click en listo (OK)

Una vez seleccionado el grupo aplicamos los cambios y damos click en listo (OK)

Ahora procedemos a editar las cuentas de usuario de las dependencias especificadas, click derecho y

Ahora procedemos a editar las cuentas de usuario de las dependencias especificadas, click derecho y seleccionamos propiedades (Properties)

Nos dirigimos a la pestaña cuenta (Account) y seleccionamos Iniciar Sesión En (Log On To)

Nos dirigimos a la pestaña cuenta (Account) y seleccionamos Iniciar Sesión En (Log On To)

Seleccionamos la opción de Los siguientes computadores (The following computers), digitamos el nombre del equipo

Seleccionamos la opción de Los siguientes computadores (The following computers), digitamos el nombre del equipo donde dicho usuario podrá iniciar sesión, click en Añadir (Add) y por último click en listo (OK)

Aplicamos los cambios y damos click en listo (OK)

Aplicamos los cambios y damos click en listo (OK)

7. Las dos impresoras de la empresa, que están físicamente ubicadas en los departamentos de Sistemas y Dirección Técnica, deben publicarse en el directorio para que los usuarios del dominio puedan encontrar fácilmente estos recursos. Para efectos prácticos use impresoras PDF (por ejemplo doPDF, aunque existen muchas más) y compartalas.

R/ Lo primero que debemos hacer es descargar un software de impresoras virtuales PDF en este caso el software elegido fue PDF24 Creator lo descargamos de la siguiente URL: http://es.pdf24.org/pdf-creator- download.html, Descargamos la versión para uso privado

download.html , Descargamos la versión para uso privado Una vez descargado el software lo instalamos

Una vez descargado el software lo instalamos

EL asistente de instalación nos dará la bienvenida, procedemos a dar click en siguiente (Next)

EL asistente de instalación nos dará la bienvenida, procedemos a dar click en siguiente (Next)

EL asistente de instalación nos dará la bienvenida, procedemos a dar click en siguiente (Next)

Aceptamos los términos de licencia y damos click en siguiente (Next)

los términos de licencia y damos click en siguiente (Next) Ahora debemos espacificar el directorio donde

Ahora debemos espacificar el directorio donde se instalará el programa, click en siguiente (Next)

El instalador creara un acceso directo en el menú inicio, el nombre puede ser modificado

El instalador creara un acceso directo en el menú inicio, el nombre puede ser modificado (No Recomendado), damos click en siguiente (Next)

El asistente nos mostrará un resúmen de lo que instalará un vez demos click en

El asistente nos mostrará un resúmen de lo que instalará un vez demos click en Instalar (Install)

Esperamos a que finalize el proceso

Esperamos a que finalize el proceso

Esperamos a que finalize el proceso

Una vez finalizado el proceso damos click en Finalizar (Finish)

vez finalizado el proceso damos click en Finalizar (Finish) Ahora nos dirigímos a: Inicio>Panel de

Ahora nos dirigímos a:

Inicio>Panel de Control>Dispositivos e Impresoras

Aqui podemos ver nuestra impresora PDF virtual instalada en el equipo

Damos click derecho sobre la impresora y seleccionamos Propiedades de la Impresora (Printer Properties)

Damos click derecho sobre la impresora y seleccionamos Propiedades de la Impresora (Printer Properties)

Vamos a la pestaña Compartir (Sharing), seleccionamos la opcion Compartir esta impresora (Share this printer)

Vamos a la pestaña Compartir (Sharing), seleccionamos la opcion Compartir esta impresora (Share this printer) y seleccionamos todas las opciones posteriores, aplicamos los cambios y damos click en listo (OK)

Ahora nos dirigimos a: Inicio>Herramientas Administrativas>Usuarios y Equipos de Active Directory para ubicar la

Ahora nos dirigimos a:

Inicio>Herramientas Administrativas>Usuarios y Equipos de Active Directory

para ubicar la impresora en la dependencia planteada en la guia, click derecho sobre el dominio y seleccionamos Encontrar (Find)

Filtramos la busqueda a solo impresoras en la casilla Encontrar (Find), y damos click en

Filtramos la busqueda a solo impresoras en la casilla Encontrar (Find), y damos click en Encontrar Ahora (Find Now)

Una vez localizada la impresora damos click derecho sobre la misma y seleccionamos Mover (Move)

Una vez localizada la impresora damos click derecho sobre la misma y seleccionamos Mover (Move)

Seleccionamos el directorio donde quedará alojada la impresora en este caso: Dirección

Seleccionamos el directorio donde quedará alojada la impresora en este caso:

Dirección General>Sistemas>Impresoras

Click en listo (OK)

Confirmamos que la impresora quedó ubicada en el departamento de sistemas

Confirmamos que la impresora quedó ubicada en el departamento de sistemas

9. En caso de fallos se debe contar con un controlador de dominio adicional en Windows Server 2008, que almacene una copia del directorio.

R/ Para crear un servidor de “apoyo” (por asi llamarlo) para nuestro controlador de dominio partimos de un windows server 2008 R2 sin ningun servidor instalado, lo único que debemos configurar es:

-IP estática dentro del rango de direccionamiento del controlador primario. -En servidor DNS primario colocar la IP del controlador primario. -En servidor DNS secundario colocar su misma IP. -Debe estar incluido en la configuración del DNS en el Controlador primario.

Una vez teniendo esta “Pre-Configuración” procedemos a promover nuestro servidor en blanco (sin servicios instalados) a un Controlador de Dominio para ello usamos el comando dcpromo

Esperamos a que se carguen los componentes del instalador Seleccionamos modo de instalacion avanzada y

Esperamos a que se carguen los componentes del instalador

Esperamos a que se carguen los componentes del instalador Seleccionamos modo de instalacion avanzada y damos

Seleccionamos modo de instalacion avanzada y damos click en siguiente (Next)

El instalador nos dará una breve descripcion de lo que es una controladora de dominio

El instalador nos dará una breve descripcion de lo que es una controladora de dominio y que apartir de Windows 2008 y 2008 R2 se hicieron mejoras notables de seguridad en Active Directory, click en siguiente (Next)

Seleccionamos bosque existente, también seleccionamos agregar un controlador a un dominio existente y damos click

Seleccionamos bosque existente, también seleccionamos agregar un controlador a un dominio existente y damos click en siguiente (Next)

Ahora ingresamos el dominio raíz al cual integraremos el nuevo controlador de dominio, luego el

Ahora ingresamos el dominio raíz al cual integraremos el nuevo controlador de dominio, luego el sistema nos pedira un usuario cuyos privilegios sean suficientes para realizar modificaciones importantes en el bosque de dominio para ello damos click en establecer (Set)

Ingresamos con el usuario Administrador (Administrator en este caso debido al idioma del S.O) con

Ingresamos con el usuario Administrador (Administrator en este caso debido al idioma del S.O) con su respectiva contraseña

Ingresamos con el usuario Administrador (Administrator en este caso debido al idioma del S.O) con su

Una vez completado lo anterior damos click en siguiente (Next)

Una vez completado lo anterior damos click en siguiente (Next) Seleccionamos el dominio y damos click

Seleccionamos el dominio y damos click en siguiente (Next)

Seleccionamos la única opción disponible que ofrece el sistema (en este caso ya que solo

Seleccionamos la única opción disponible que ofrece el sistema (en este caso ya que solo hay un dominio disponible) y damos click en siguiente (Next)

El instalador examinara cualquier configuración de DNS previamente realizada en el equipo (recordemos que el

El instalador examinara cualquier configuración de DNS previamente realizada en el equipo (recordemos que el equipo debe estar en blanco, o sea sin servicios instalados)

de DNS previamente realizada en el equipo (recordemos que el equipo debe estar en blanco, o

Ahora el sistema nos informará de los aspectos requeridos para proceder con el proceso de instalación (entre ellos un DNS), seleccionamos las dos primeras opciónes (El sistema las instalará y configurará para que el nuevo controlador de dominio funcione sin inconvenientes), click en siguiente (Next)

funcione sin inconvenientes), click en siguiente (Next) Una vez más el sistema verificará configuraciones previas

Una vez más el sistema verificará configuraciones previas de DNS

funcione sin inconvenientes), click en siguiente (Next) Una vez más el sistema verificará configuraciones previas de

En esta ventana de dialogo el instalador nos advierte que debemos ingresar este equipo en la configuración DNS de el Controlador Primario (Recordemos que los pasos que estamos realizando se hacen en el secundario), ya que (si siguieron los pasos desde el principio del planteamiento o sea punto 9) se hizo esta configuración damos click en si (Yes)

punto 9) se hizo esta configuración damos click en si (Yes) En este paso seleccionamos la

En este paso seleccionamos la primera opción, lo que nos permite es que cada vez que nuestro controlador secundario sufra modificaciones informará de las mismas a todos los controladores pertenecientes al mismo bosque de dominio (en este caso solo al primario), click en siguiente (Next)

Ahora seleccionamos la segunda opción que nos permitirá seleccionar el controlador desde donde migraremos la

Ahora seleccionamos la segunda opción que nos permitirá seleccionar el controlador desde donde migraremos la información del dominio (En este caso solo hay uno), una vez seleccionado damos click en siguiente (Next)

Ahora seleccionamos la ubicación para: Base de Datos, Archivos de Registro y la carpeta sysvol,

Ahora seleccionamos la ubicación para: Base de Datos, Archivos de Registro y la carpeta sysvol, en ese orden (se recomienda elegir las ubicaciones por defecto que ofrece el instalador), click en siguiente (Next)

Establecemos la contraseña de administrador para lacontroladora de dominio secundaria, click en siguiente (Next)

Establecemos la contraseña de administrador para lacontroladora de dominio secundaria, click en siguiente (Next)

Veremos un resumen de los procesos que llevará a cabo el sistema posteriormente, click en

Veremos un resumen de los procesos que llevará a cabo el sistema posteriormente, click en siguiente (Next)

Seleccionamos la opcion de reiniciar una vez completado el proceso y solo resta esperar para

Seleccionamos la opcion de reiniciar una vez completado el proceso y solo resta esperar para agregar un nuevo controlador de dominio a nuestro bosque

BONUS: La empresa ABC tiene un servidor Windows Server 2003 actuando como controlador de dominio.

BONUS: La empresa ABC tiene un servidor Windows Server 2003 actuando como controlador de dominio. Se requiere que se migre

toda la información del directorio a un Servidor Windows Server

2008.

R/ Lo primero es “Pre-Configurar” el servidor windows 2008 los parámetros a tener en cuenta son:

-Nombre del equipo -Dirección IP estática (Dentro del rango de IP del server 2003) -Se debe incluir el server 2008 en la configuración de DNS en el server 2003

Con esta “Pre-Configuración” en orden procedemos a la primera Fase:

Fase de Preparación:

Debemos incertar el CD de instalación de Windows server 2008 en el equipo server 2003 (o la imagen ISO en caso de trabajar con máquinas virtuales), luego de esto vamos a:

D:/sources/adprep

copiamos todos los archivos dentro de la carpeta adprep

Y los pegamos en : C:/Windows/Debug/adprep (en caso de que no exista la carpeta adprep

Y los pegamos en :

C:/Windows/Debug/adprep

(en caso de que no exista la carpeta adprep en la anterior ruta copiar y pegar

la carpeta adprep desde el cd) Una vez realizado este paso procedemos a

abrir una consola de comandos y en ella nos dirigimos al la ruta anterior

(conn la ayuda del comando cd) y digitamos el comando:

adprep /forestprep

luego siguiendo presionamos C y luego enter para continuar

Esperamos a que el sistema haga los procesos pertinentes

Esperamos a que el sistema haga los procesos pertinentes

Luego deberia salir algo asi:

Luego deberia salir algo asi:

Ahora para debemos elevar el nivel funcional del dominio para ello nos dirigimos a:

Inicio>Herramientas Administrativas>Dominios t confianzas de Active Directory

t confianzas de Active Directory Damos click derecho sobre nuestro dominio raíz (en este

Damos click derecho sobre nuestro dominio raíz (en este caso abc.com) y luego damos click en elevar el nivel funcional del dominio

Pasamos el nivel a Windows server 2003 y damos click en elevar

Pasamos el nivel a Windows server 2003 y damos click en elevar

Pasamos el nivel a Windows server 2003 y damos click en elevar

Aceptamos la advertencia del sistema que nos dice que el cambio no puede ser revertido (al menos no para ese dominio)

cambio no puede ser revertido (al menos no para ese dominio) Luego se nos informa que

Luego se nos informa que el nivel funcional fue aumentado satisfactoriamente, click en aceptar

funcional fue aumentado satisfactoriamente, click en aceptar Volvemos a la consola que abrimos anteriormente y in

Volvemos a la consola que abrimos anteriormente y in gresamos esta vez el comando:

adprep.exe /domainprep /gpprep

Esto se hace con el fin de que se actualize el estado del dominio

esta vez el comando: adprep.exe /domainprep /gpprep Esto se hace con el fin de que se

Pasamos a la siguiente fase:

Fase 2 Migración:

Esta fase se hace en el equipo Server 2008, iniciamos el asistente de Active Directory con el comando dcpromo

el asistente de Active Directory con el comando dcpromo Esperamos a que se carguen los componentes

Esperamos a que se carguen los componentes del asistente de instalación

Seleccionamos el modo de instalación avanzado y damos click en siguiente

Seleccionamos el modo de instalación avanzado y damos click en siguiente

Seleccionamos el modo de instalación avanzado y damos click en siguiente

Esta ventana es meramente informativa, damos click en siguiente

ventana es meramente informativa, damos click en siguiente Seleccionamos bosque existente, agregar un controlador de

Seleccionamos bosque existente, agregar un controlador de dominio a un dominio existente

Ingresamos el dominio del cual migraremos los datos, se necesita ingresar el nombre de usuario

Ingresamos el dominio del cual migraremos los datos, se necesita ingresar el nombre de usuario y contraseña de un usuario con privilegios para realizar estos cambios, damos click en establecer

Ingresamos el nombre de usuario Administrador y su respectiva contraseña

Ingresamos el nombre de usuario Administrador y su respectiva contraseña

Ingresamos el nombre de usuario Administrador y su respectiva contraseña

Ahora procedemos dando click en siguiente

Ahora procedemos dando click en siguiente Seleccionamos el dominio raiz donde se hará lamigración (en este

Seleccionamos el dominio raiz donde se hará lamigración (en este caso el único disponible) y damos click en siguiente

El sistema analizará la configuración de active directory

El sistema analizará la configuración de active directory

El sistema analizará la configuración de active directory

En esta ventana se nos muestra una advertencia qe dice asi: “No podrá instalar un controlador de dominio de solo lectura en este dominio por que todavia no se ha ejecutado “adprep /rodcprep””, en este caso no necesitamos posteriores instalaciones de un controlador de solo lectura, en caso de necesitarse se ingresa el comando antes mencionado durante la fase 1. damos click en si

antes mencionado durante la fase 1. damos click en si En este paso se debe seleccionar

En este paso se debe seleccionar un sitio para el nuevo controlador de dominio como solo tenemos una opción la seleccionamos y damos click en siguiente

Seleccionamos las dos opciones disponibles: Servidor DNS y Catálogo global, esto se hace para que

Seleccionamos las dos opciones disponibles: Servidor DNS y Catálogo global, esto se hace para que el asistente los configure postreriormente

Se nos muestra una advertencia que hace referencia a asignacion de direcciones IP Dinámicamente, esta

Se nos muestra una advertencia que hace referencia a asignacion de direcciones IP Dinámicamente, esta advertencia se muestra ya que en el servidor esta habilitada la asignación dinámica de Ipv6, Ipv4 está estaticamente por eso ignoramos la advertencia y damos click en si

Se verificará nuevamente la configuración de DNS Saldrá otra advertencia esta vez hace referencia a

Se verificará nuevamente la configuración de DNS

Se verificará nuevamente la configuración de DNS Saldrá otra advertencia esta vez hace referencia a DNS,

Saldrá otra advertencia esta vez hace referencia a DNS, para esto en la “Pre- Configuración” agregamos el equipo server 2008 en la configuración de DNS del server 2003, si esta configuración fue hecha damos click en si sin preocupaciones

Aquí se debe especifícar que existe un controlador de dominio del cual importaremos la configuración,

Aquí se debe especifícar que existe un controlador de dominio del cual importaremos la configuración, damos click en siguiente

debe especifícar que existe un controlador de dominio del cual importaremos la configuración, damos click en

Ahora debemos elegir cúal es el controlador de dominio de donde se importará la configuración, seleccionamos usar controlador de dominio específico y elegimos dicho controlador (el único disponible en este caso)

dicho controlador (el único disponible en este caso) Se eligenlos directorios donde quedarán almacenados datos

Se eligenlos directorios donde quedarán almacenados datos referentes a:

-Base de Datos -Archivos de Registro -SYSVOL

se recomienda dejar los directorios predeterminados por el sistema, click en siguiente

Definimos la contraseña de administrador

Definimos la contraseña de administrador

Se muestra un resumen de lo que se instalará a continuacion, click en siguiente

Se muestra un resumen de lo que se instalará a continuacion, click en siguiente

Habilitamos la opción de reinicio una vez termine el proceso de instalación

Habilitamos la opción de reinicio una vez termine el proceso de instalación

Fase 3 Culminación: la última fase se lleva a cabo en el equipo Server 2003,

Fase 3 Culminación:

la última fase se lleva a cabo en el equipo Server 2003, lo que se pretende es pasar las funciones de controlador primario a el Server 2008, procedemos a iniciar el asistente de instalación de Active Directory con el comando:

dcpromo

Click en siguiente

Se mostrará una ventana que nos informará que el controlador es un servidor de catálogo

Se mostrará una ventana que nos informará que el controlador es un servidor de catálogo global, simplemente damos click en aceptar

una ventana que nos informará que el controlador es un servidor de catálogo global, simplemente damos

En la siguiente ventana damos click en siguiente sin seleccionar la opción disponible dado que el presente servidor no es el último controlador del dominio

presente servidor no es el último controlador del dominio Aquí se muestran una particiones que son

Aquí se muestran una particiones que son las que se replicarán al Server 2008, damos click en siguiente

Seleccionamos la opción disponible para que se borren las particiones ya mencionadas del servidor (2003)

Seleccionamos la opción disponible para que se borren las particiones ya mencionadas del servidor (2003) despúes del proceso de replicación, click en siguiente

Establecemos la contraseña de Administrador, click en siguiente

Establecemos la contraseña de Administrador, click en siguiente

Un resumen de los procesos posteriores, click en siguiente

Un resumen de los procesos posteriores, click en siguiente

Esperamos a que finalize el proceso

Esperamos a que finalize el proceso

Esperamos a que finalize el proceso

Una vez terminado reiniciamos el servidor y se habrá completado la migración de Server 2003 a 2008.