Vous êtes sur la page 1sur 29

CERTIFICACION DE SISTEMAS OPERATIVOS

JHON BENALCÁZAR
jhon.benalcazar@udla.edu.ec
FICA
2018

Install Domain Controllers


JHON BENALCÁZAR
JHON BENALCÁZAR 1
FECHAS SILABO

Fecha Evento
19 de Marzo Inicio de Clases
30 Marzo – 1 Abril Semana Santa
16 – 21 Abril Progreso 1
1 de Mayo Día del Trabajo
18 – 24 Mayo Progreso 2
25 – 27 Batalla de Pichincha
07 Julio Fin de Clases
09 – 14 Julio Progreso 3

JHON BENALCÁZAR Jhon Benalcázar, 2017 2


FECHAS FINALES SILABO
Dia Mes Actividad
8Junio Cap 4.1 y 4.2
15Junio Cap 4.3 Lab- DNS, DHCP
22Junio Cap 5.1
29Junio Presentacion Practicos 3 Grupos
6Julio Presentacion Practicos 3 Grupos
13Julio Progreso 3 1 Grupo

JHON BENALCÁZAR Jhon Benalcázar, 2017 3


SILABO
Planificación Fechas RdA
1
1. Installing and Configuring servers
1.1 Install Servers
1.2 Configure servers
1.3 Configure Local Storage
2. Configure server role and features
2.1 Configure file and Share Access
2.2 Configure print and Document Services
2.3 Configure servers for remote management
3. Configuring Hyper-V X
3.1: Create and configure virtual machine settings Semanas 6-12
3.2: Create and configure virtual machine storage
3.3: Create and configure virtual networks
4. Deploying and Configuring core network services
4.1 Configure IPv4 and IPv6 Addressing
4.2 Configure servers
4.3Deploy and Configure DNS Services
5. Installing and administering Active Directory
5.1 Install Domain Controllers

JHON BENALCÁZAR Jhon Benalcázar, 2018 5


Install Domain Controllers

JHON BENALCÁZAR Jhon Benalcázar, 2018 6


Objetivos
Install Domain Controllers

JHON BENALCÁZAR 2018


7
Deploying AD Domain Services
• Para crear un nuevo dominio o agregar un domain
controller a un dominio existente, se debe instalar:
Install Domain Controllers

1. AD Domain Services Role


2. Ejecutar el AD Domain Services Configuration
Wizard

Para usar una computadora WIN2k12R2 como un


DC se debe configurar una IP estática y además se
debe configurar para que use DNS
JHON BENALCÁZAR 2018
8
Deploying AD Domain Services
New Forest
Install Domain Controllers

JHON BENALCÁZAR 2018


9
Deploying AD Domain Services
AD DS Configuration Wizard
Install Domain Controllers

• Tengo 3 opciones:

• Agregar un nuevo forest


• Agregar un nuevo DC a un Domain existente
• Agregar un subchild a un forest

JHON BENALCÁZAR 2018


10
Deploying AD Domain Services
New Forest
Install Domain Controllers

JHON BENALCÁZAR 2018


11
Install Domain Controllers Deploying AD Domain Services

JHON BENALCÁZAR 2018


12
Install Domain Controllers Deploying AD Domain Services

JHON BENALCÁZAR 2018


13
Deploying AD Domain Services
Adding a domain controller to an existing domain
Install Domain Controllers

JHON BENALCÁZAR 2018


14
Deploying AD Domain Services
Adding a domain controller to an existing domain
Install Domain Controllers

JHON BENALCÁZAR 2018


15
Deploying AD Domain Services
Creating a new child domain in a forest
Install Domain Controllers

JHON BENALCÁZAR 2018


16
Deploying AD Domain Services
Installing AD DS on Server Core
• The dcpromo unattended operation is replaced
Install Domain Controllers

by the ADDSDeployment module for Windows


PowerShell
• Installing the Active Directory Domain Services
role by using Windows PowerShell :

Install-WindowsFeature –name AD-Domain-


Services -IncludeManagementTools
• Promoting the server to a domain controller

• Install-ADDSForest
• Install-ADDSDomainController
• Install-ADDSDomain
JHON BENALCÁZAR 2018
17
Deploying AD Domain Services
Adding a domain controller to an existing domain
Install Domain Controllers

JHON BENALCÁZAR 2018


18
Deploying AD Domain Services
Installing AD DS on Server Core

The following command would install a domain


Install Domain Controllers

controller for a new forest called adatum.com:

• Install-ADDSForest -DomainName “adatum.com”

JHON BENALCÁZAR 2018


19
Deploying AD Domain Services
Using Install from Media (IFM)

The following command would install a domain


Install Domain Controllers

controller for a new forest called adatum.com:

• Install-ADDSForest -DomainName “adatum.com”

JHON BENALCÁZAR 2018


20
Deploying AD Domain Services
Using Install from Media (IFM)

- Al instalar un DC a un dominio existente crea la


Install Domain Controllers

AD DS database structure, pero no hay data


hasta que el servidor recibe trafico de replicacion
desde los otros DC.
- Usando Ntdsutil.exe los administradores pueden
evitar problemas de replica por el enlace,
creando DC installation media que incluye una
copia de AD DS Database.

JHON BENALCÁZAR 2018


21
Deploying AD Domain Services
Upgrading AD DS

- Hay dos rutas de actualización de una


Install Domain Controllers

infraestructura AD DS:
- Actualizacion de DC de una version anterior a
WINDOWS 2k12R2
- Agregar un Nuevo DC WIN2K12R2 a un
ambiente existente
• Se puede realizar upgrade de controladores de
dominio WIN2K08 y WIN2K08R2 a WIN2K12R2
• En versions previas de Windows se usaba el
commando adprep.exe para realizar el upgrade
de los dominios y el forest

JHON BENALCÁZAR 2018


22
Deploying AD Domain Services
Upgrading AD DS

- En WIN2K12R2 la funcionalidad adprep.exe ha


Install Domain Controllers

sido incorporada en SM en AD DS Configuration


Wizard.

JHON BENALCÁZAR 2018


23
Deploying AD Domain Services
Deploying AD IaaS on Windows Azure
- Recursos en Windows Azure pueden ser
Install Domain Controllers

autocontenidos en el cloud y los administradores


pueden crear un forest AD DS virtualizado, para
administrar y organizarlos.
- Es posible configurar recursos WA como una
extension de recursos fisicos y privados alojados
en su red privada
- El proceso de instalacion de AD DS en WA no
difiere del proceso en un DC de una red privada,
la parte complicada del proceso es la
configuracion de una infraestructura de red
privada que permita la comunicacion entre la red
de cloud y su red fisica
JHON BENALCÁZAR 2018
24
Deploying AD Domain Services
Deploying AD IaaS on Windows Azure
- WA es la plataforma ideal para replicas de AD
Install Domain Controllers

DS. VM deben obtener IPs desde un DHCP, no


puede asignar Ips estaticas.
- A diferencia de un DHCP standar, donde el lease
asigando puede causar que la IP cambie, un
cloud VM retiene su IP address lease por su
tiempo de vida.

JHON BENALCÁZAR 2018


25
Deploying AD Domain Services
Removiendo un DC
- Para remover un DC desde un AD DS
Install Domain Controllers

installation, se debe empezar usando Remove


Roles and Features Wizard y remover AD DS rol
y sus caracteristicas asociadas

JHON BENALCÁZAR 2018


26
Deploying AD Domain Services
Removiendo un DC
Install Domain Controllers

PS > Uninstall-ADDSDomainController –ForceRemoval


–LocalAdministratorPassword <password> –Force

JHON BENALCÁZAR 2018


27
Deploying AD Domain Services
Configurando Global Catalog
- El global catalog es un indice a todos los objetos
Install Domain Controllers

AD DS en un forest que previene a los sistemas


de tener que desempeñar busquedas entre
multiples DC
- Si la red consiste de un unico dominio y un unico
site el global catalog no cumple mayor proposito,
sin embargo si tengo una red con multiples
dominios con DC conectados con enlaces WAN,
entonces la configuracion del GC es critica
- Best practice, colocar un GC en cada site para
evitar consultas AD DS a travez de enlaces WAN
lentos

JHON BENALCÁZAR 2018


28
Deploying AD Domain Services
Troubleshooting DNS SRV registration failure
- El DNS es esencial en la operacion del AD DS
Install Domain Controllers

- Un registro especial DNS fue creado para


habilitar a los clients a localizer los DC y otros
AD DS
- Cuando se crea un Nuevo DC, una de las partes
mas importantes del proceso es el registro del
servidor en el DNS
- Si el registro de DNS falla
- Las computadoras en la red no estaran
habilitadas a localizar un DC para unirse al
dominio
- Miembros del dominio no habilitados a log-on
- DC no replicaran con el
JHON BENALCÁZAR 2018
29
Deploying AD Domain Services
Troubleshooting DNS SRV registration failure
- La mayoria de problemas de DNS se debe a
Install Domain Controllers

fallos de configuracion de DNS Client


- Para confirmar que el DC ha sido registrado en
el DNS:

- dcdiag /test:registerindns /dnsdomain:<domain name> /v

JHON BENALCÁZAR 2018


30

Vous aimerez peut-être aussi