Administración de Windows Server 2012
Agenda • Terminología Básica. • • • • •
Sistema Operativo. Maquina virtual. Sistema de archivos. Particiones. Sistema Operativo de Red.
• Windows Server 2012. • • • •
Qué es? Funciones. Un Ejemplo. Instalación de WS2012.
ITCA FEPADE • VISION: Ser una institución educativa líder en educación tecnológica a nivel nacional y regional, comprometida con la calidad, la empresarialidad y la pertinencia de nuestra oferta educativa • MISION: Formar profesionales integrales y competentes en áreas tecnológicas que tengan demanda y oportunidad en el mercado local, regional y mundial tanto como trabajadores y como empresarios • VALORES: Excelencia, Integridad, Espiritualidad, Cooperación y Comunicación
Sistema Operativo • Qué es? • Es el programa del sistema que controla todos los recursos de computador y ofrece el soporte básico sobre el cual pueden escribirse los programas de aplicación. • Elementos principales: • Procesador • Memoria Principal • Interconexión de Sistemas: Procesador, Memoria y Dispositivos de E/S
Sistemas Operativos • Funciones y Objetivos:
• Controla la ejecución de programas de aplicación • Actúa como interfaz entre el usuario y el hardware • Comodidad: un SO hace que un computador sea más fácil de usar • Eficiencia: Un SO permite que los recursos de un sistema informático se aproveche de manera más eficiente • Capacidad de evolución: un SO debe construirse de modo que permita el desarrollo efectivo, la verificación y la introducción de nuevas funciones.
Sistemas Operativos
Máquina Virtual • Es un software que simula a una computadora y puede ejecutar programas como si fuese una computadora real. • Una máquina virtual se crea con un software especial que emula a un ordenador real con todos sus recursos y componentes. • Cuando se crea una máquina virtual se asignan los recursos necesarios para que este funcione. • Los recursos son tomados del ordenador fìsico. • RAM, procesador, disco duro, otros.
Para qué sirve un MV? • Para instalar SO y testearlos. • Para ejecutar aplicaciones “viejitas” que no son compatibles con los nuevos SO. • Para realizar pruebas de actualizaciones de software. • Montar servidores.
Formato de Archivos. • Un sistema de archivos es un conjunto de normas y procedimientos para almacenar la información. • Un archivo es un conjunto independiente de datos, como una foto o un texto. • Cada sistema operativo suele usar un sistema de archivos diferente. Pero todos comparten otro concepto: la carpeta. Una carpeta es una manera de agrupar libremente archivos. Las carpetas también se conocen como directorios. • El proceso de crear un sistema de archivos en un dispositivo de almacenamiento se llama formatear o dar formato: preparar el dispositivo para guardar la información como lo hace el sistema elegido. Si formateamos un dispositivo, se borrará toda la información que está en él.
Sistemas de Archivos Windows • FAT
• 16 Bits
• FAT32
• 32 Bits • Maneja discos de hasta 2TB • Puede manejar archivos hasta de 4GB
• NTFS • • • •
Permite accesos a archivos y carpetas por medio de permisos. Maneja discos de hasta 2TB Puede manejar archivos mayores de 4GB Windows: XP, Vista, 7, 8, 10 y en ediciones Server.
• exFat
Particiones • Es el nombre genérico que recibe cada división presente en una sola unidad física de almacenamiento de datos. • Toda partición tiene su propio sistema de archivos (formato). • Windows interpreta, utiliza y manipula cada partición como un disco físico independiente, a pesar de que dichas particiones estén en un solo disco físico. • En Windows las particiones reconocidas son identificadas con una letra seguida por dos puntos (por ejemplo, C:)
Sistemas Operativos de Red • Es un software que permite la interconexión de ordenadores para poder acceder a los servicios y recursos, hardware y software, creando redes de computadoras.
• Funciones: • Conecta todos los equipos y recursos de la red. • Gestión de usuarios centralizada. • Proporciona seguridad, controlando el acceso a los datos y recursos. • Coordina las funciones de red, incluso con las propias del equipo. • Comparte recursos (Controla privilegios). • Permite monitorizar y gestionar la red y sus componentes
Sistemas Operativos de Red • Componentes: • Servidores. • Clientes • Dominios:
• Un Dominio: • Agrupación lógica de equipos • Permite la gestión centralizada controlando los servicios administrativos • El servidor gestiona los recursos
Modelo Cliente Servidor • El modelo de informática cliente/servidor distribuye el procesamiento a lo largo de varias computadoras. • El cliente y el servidor comparten o distribuyen responsabilidades de procesamiento. • Las computadoras de una red se denominan: host, servidor, cliente. • Ejemplos: • Sesión de FTP • Internet: Web, Correos, Videollamadas, otros. • Red Local: Sistemas de información.
• Los servidores son mucho más potentes que las computadoras de los clientes y están mejor equipados para procesar grandes cantidades de datos.
Preguntas. • Cuáles son las funciones de un SO? • Cuáles son las diferencias entre un OS de escritorio y un NOS?
• Cuáles son las funciones de un NOS? • En qué consiste el modelo Cliente Servidor.
Windows Server 2012 Introducción a la Administración de WS2012
Resultados de Aprendizaje Windows Server
Esta sesión:
• Administrar Windows Server. • Gestionar los objetos de la red. • Administrar permisos de los objetos en la red. • Administrar políticas de seguridad de los objetos. • Gestionar los servicios Active Directory, IIS, FTP, DHCP y DNS.
• Describir las funciones de Windows Server a nivel administrativo de una institución. • Explicar en que consiste el dominio y sus características. • Identificar los objetos que se administrar en un dominio.
Windows Server • Funciones: • Intercambio de información, como enviar archivos de un equipo a otro • Comunicación, por ejemplo, mediante el envío de un correo electrónico entre usuarios de la red • Conecta todos los equipos y recursos de red. • Compartir información, al hacer que varios archivos comunes sean accesibles para varios usuarios de la red • Compartir recursos en red, como impresoras y unidades de disco de copia de seguridad • Aparece la figura del administrador de red, que gestiona la infraestructura de la red • Gestión de usuarios, de grupos de usuarios y unidades organizativas.
Configuraciones Iniciales en Server 2012 • Zona Horaria • Fecha y Hora • Proporcionar nombre al Equipo Servidor • Tarjeta de Red • Actualizaciones Automáticas
Introducción a Active Directory Directory Services AD DS • Un Directorio es una estructura jerárquica que almacena información acerca de los objetos existentes en la red • Es una base de datos de información sobre usuarios, computadoras, impresoras y casi absolutamente cualquier objeto que pueda ser implementado dentro de una empresa. • Ofrece a los usuarios el acceso a diferentes recursos de una red mediante un único inicio de sesión • AD DS • Es el servicio de directorio incorporado en Windows Server 2012 para almacenar objetos de la red y facilitar la búsqueda y utilización de esa información por parte de los administradores y usuarios de la red
AD DS • Un servicio de directorio es un lugar donde se centraliza la información sobre los recursos de una organización • Los servicios de directorios son almacenes de información acerca de entidades de red (App, archivos, impresoras, usuarios, otros) • Los servicios de directorio proporcionar una manera consistente de nombrar, describir, localizar, acceder, administrar y asegurar información acerca de los recursos almacenados
AD DS • Dominio:
• Es la estructura fundamental. Permite agrupar todos los objetos que se administrarán en forma estructurada y jerárquica • Los dominios se usan para agrupar objetos relacionados con el fin de reflejar la red de una organización. • Cada dominio que se crea almacena información acerca de los objetos que contiene.
• Controlador de Dominio:
• Ejecuta los servicios de AD y DNS • Equipo con WServer que mantiene la base de datos de AD y replica la información con otros DC • Autentica usuarios • Determina permisos
• Unidad Organizativa:
• Es una unidad jerárquica inferior del dominio, puede estar compuesta por una serie de objetos, por otras OU o por ambas.
• Grupos:
• Son conjuntos de objetos de mismo tipo. Se utilizarán para la asignación de los derechos de acceso a los recursos
• Objetos:
• Son representaciones de los recursos de red: usuarios, ordenadores, impresores, etc • Tienen un conjunto de atributos que lo definen (Usuario: nombre, apellido, email…)
AD DS Grupos • Los Objetos son recursos de la red a disposición de los usuarios y administradores de red • Los objetos son administrados en el AD • Los objetos poseen atributos, estos definen la información relativa al objeto
Dominio • Cada dominio representa un límite de seguridad. • El acceso a los objetos dentro de cada dominio se controla mediante entradas de control de acceso (ACE, Access Control Entries) • Las ACE están contenidas en listas de control de acceso (ACL, Access Control Lists). • Es un grupo logico de computadoras que comparten el mismo AD • Comparten el mismo espacio de nombre
Controlador de Dominio • Un controlador de dominio (DC) es un servidor que contiene una copia de Active Directory. • Puede existir más de un DC en un mismo dominio pero todos los controladores de dominio son homólogos y mantienen versiones replicadas de Active Directory. • Organiza todos los datos de objetos del dominio en un almacén de datos lógico y jerárquico. • Autentica usuarios, proporciona respuestas a consultas acerca de objetos de la red y realiza la replicación de los servicios de directorio.
Dominio: itca.local Directorpc.itca.local
Secretaria.itca.local
Docente1.itca.local
AD DS y DNS • AD DS ofrece una herramienta de nivel empresarial para organizar, administrar y buscar recursos en una red. • La integración de zonas con AD DS le permite aprovecharse de las características de DNS, por ejemplo, la replicación de AD DS, las actualizaciones dinámicas seguras y la detección y eliminación de registros obsoletos. • Al instalar AD DS en un servidor, se promociona el servidor al rol de un controlador de dominio para un dominio concreto. • El sistema de nombres de dominio (DNS) es un sistema para asignar nombres a equipos y servicios de red que se organiza en una jerarquía de dominios.
• Es un sistema de nomenclatura jerárquica para computadoras, servicios o cualquier recurso conectado a una red. • Este sistema asocia información variada con nombres de dominios asignados a cada uno de los participantes. • La función más importante es traducir (resolver) nombres en identificadores binarios asociados a los equipos con el propósito de poder localizarlos y direccionarlos • El rol de servidor DNS en Windows Server combina la compatibilidad de protocolos DNS estándar con las ventajas de la integración con los Servicios de dominio de Active Directory (AD DS) y otras características de seguridad de red de Windows.
Sistema de Nombres de Dominio
• DNS utiliza los protocolos TCP y UDP en el puerto 53 para servir las peticiones.
Caracteristicas de Active Directory • Escalabilidad: • Puede crecer y soportar un elevado número de objetos
• Integración con el DNS • Los nombres de dominio son nombres DNS y tienen que estar registrados en él • AD usa DNS como servicio de nombres y de localización • Es necesario instalar DNS antes de poder instalar AD
• Extensible • Permite personalizar las clases y objetos que están definidas dentro de AD según las necesidades propias
• Seguridad, Flexible, Multimaestro
Estructura Lógica de AD • Nivel 1 • Dominio: • Limite de autenticación, replicación de la base de datos y para las políticas o directivas • Está registrado en el DNS • Mantiene su ACL Lista de Control de Acceso con todos los permisos para los recursos del dominio • Abarca y contiene todos los objetos de la red existente en el dominio • EJ. Itcasanmiguel.net
Estructura Lógica de AD • Nivel 2 • Unidades Organizativas: • Facilita la administración de objetos agrupándolos según la estructura de la empresa o según los mismos requerimientos • Permite establecer una configuración distinta a cada unidad organizativa • Pueden haber OU dentro de otra OU • EJ. Dirección, Administración, Docentes->Civil, Sistemas
Estructura Lógica de AD • Nivel 2 • Unidades Organizativas: • Facilita la administración de objetos agrupándolos según la estructura de la empresa o según los mismos requerimientos • Contienen agrupaciones lógicas como archivos, impresores, cuentas, aplicaciones, otros • Permite establecer una configuración distinta a cada unidad organizativa • Pueden haber OU dentro de otra OU • EJ. Dirección, Administración, Docentes->Civil, Sistemas
Estructura de Active Directory
Dominio
Itcasanmiguel.net
UO Objetos/UO Objetos
Dirección
Director
Admon
Recepción
Colector
Docentes
Administrador
Lázaro
Sistemas
Civil
Luis
Raul
Estructura Lógica de AD • Árbol de Dominio: • Es una agrupación de uno o más dominios que comparten un espacio de nombres continuo • Direccion.itcasanmiguel.net, • administracion.itcasanmiguel.net, • docentes.itcasanmiguel.net, • Civil.docentes.itcasanmiguel.net, • Sistemas.docentes.itcasanmiguel.net, • Comparte el esquema común y catálogo global
Estructura Lógica de AD • Bosques de dominio • Está compuesto por uno o más árboles de dominio distintos e independientes entre si • Itcasanmiguel.net • Itcazacatecoluca.net • Itcalaunion.net
Resumen • AD: es una base de datos que administra todos los objetos o recursos en una red • Un objeto puede ser: • • • •
Usuario computadora Impresor Otros
• Los objetos se administran en Unidades Organizativas
• AD requiere del DNS para resolver los nombres de los objetos • AD organiza de forma jerárquica los objetos obteniendo árboles de dominio • Se requiere de un Controlador de dominio el cuál es el Servidor que gestiona el AD
Preguntas • Qué es Active Directory? • Qué es un Dominio? • Qué es DNS? • Por qué AD necesita el DNS?
• En qué puerto escucha el servidor DNS? • Qué es un controlador de Dominio?
Administración de Active Directory Configuración de Sistemas Operativos
Resultados de Aprendizaje
• Listar los pasos para crear usuarios, grupos y unidades organizativas • Diferenciar entre usuarios, grupos y unidades organizativas
Directorio Activo: Funciones. • Resolución de Nombres. • Definición del espacio de Nombres. • Búsqueda de componentes de DA.
Administración de Cuentas de Usuario • Las cuentas de usuario de Active Directory representan entidades físicas, como personas. • Son cuentas de usuario Global. • Desaparecen las cuentas de usuario local. • Una cuenta de usuario: • Autentica la identidad de un usuario • Administra y gestiona los permisos y privilegios para controlar el acceso a los recursos del dominio
Administración de Cuentas de Usuario • Cuentas de usuario predeterminada • Administrador • Tiene control total del dominio • Miembro de los grupos: administradores, Administradores del dominio, Administradores de organización, Propietarios del creador de directivas de grupo y Administradores de esquema • Como medidas de seguridad Puede Cambiar el nombre o deshabilitarla
• Invitado • • • •
Los usuarios que no tienen una cuenta en el dominio pueden usar la cuenta Invitado. La cuenta Invitado no requiere ninguna contraseña Miembro de los grupos: Invitados y del grupo global Invitados de dominio De forma predeterminada esta deshabilitada
Administración de Cuentas de Usuario • Al momento de crear cuentas se encuentran las siguientes opciones • • • •
El usuario debe cambiar la contraseña en el siguiente inicio de sesión El usuario no puede cambiar la contraseña La contraseña nunca expira La cuenta está deshabilitada
Administración de Grupos de Usuario • Un grupo es un conjunto de cuentas de usuario y de equipo, contactos y otros grupos que se pueden administrar como una sola unidad. • Los usuarios y los equipos que pertenecen a un grupo determinado se denominan miembros del grupo. • Simplifican la administración al asignar los permisos para un recurso compartido a un grupo en lugar de a usuarios individuales • Delegar la administración al asignar derechos de usuario a un grupo una sola vez mediante la directiva de grupo
Administración de Unidades Organizativas • Las unidades organizativas son contenedores de Active Directory donde se pueden colocar usuarios, grupos, equipos y otras unidades organizativas. • Una unidad organizativa es el ámbito o la unidad más pequeña a la que se pueden asignar valores de configuración de directiva de grupo o a la que se puede delegar autoridad administrativa. • Las unidades organizativas pueden contener otras unidades organizativas
Servicio DHCP Configuración de Sistemas Operativos
Resultados de Aprendizaje Explicar como funciona la concesión de IP en una red Listar los paquetes usados para solicitar y entregar IP en una Red
Cómo funciona el DHCP?
Configuración IP Manual Características • Burocrático • Lenta • Posibles conflictos • No es problemas con pocos Equipos, Pero.. • …Sí agregamos 3 laptos, 10 escritorios, un punto de acceso; se vuelve complicado la administración y configuración de IP
Cómo trabaja el Servicio DHCP?
192.168.50.3
Solicitud 192.168.50.3 Cliente 192.168.50.2
Server 192.168.50.1
Solicitud
Cliente 192.168.50.3 ????
DHCP • Un equipo solicita una IP • El Servidor DHCP responde con una IP • La IP es asignada al equipo • El equipo se puede comunicar con otros en la red
Cómo Funciona el Servicio DHCP? Paso 1 DHCP Discovery
Solicitud Cliente 192.168.50.2 Server 192.168.50.1
Solicitud
Cliente ????
• El Equipo hace un broadcast . • Preguntando: alguien me asigna una IP. • Cliente: IP 0.0.0.0; Puerto UDP 68 • IP Receptor (Server): 255.255.255.255; Puerto UDP 67
Cómo Funciona el Servicio DHCP? Paso 2 DHCP Offer
DHCP Offer
DHCP Offer Offer DHCP
Cliente 192.168.50.2
Server 192.168.50.1
Cliente ????
• El Servidor DHCP responde mediante un broadcast • Respondiendo: La IP 192.168.50.3 esta disponible por 7200 s. • Servidor: IP 192.168.50.1; puerto UDP 67 • IP Receptor: 255.255.255.255; Puerto UDP 68
Cómo Funciona el Servicio DHCP? Paso 3 DHCP Request
DHCP Request
Server 192.168.50.1
Cliente 192.168.50.2
DHCP Request
Cliente ????
• El Equipo responde con un broadcast . • Respondiendo: Acepto la oferta propuesta. • Cliente: IP 0.0.0.0; Puerto UDP 68 • IP Receptor: 255.255.255.255; Puerto UDP 67
Cómo Funciona el Servicio DHCP? Paso 4 DHCP ACK
DHCP Ack
DHCP Ack Cliente 192.168.50.2
Server 192.168.50.1
Cliente 192.168.50.3 ????
• El Servidor DHCP responde mediante un broadcast • Respondiendo: Usa la IP 192.168.50.3 esta disponible por 7200 s. • Servidor: IP 192.168.50.1; puerto UDP 67 • IP Receptor: 255.255.255.255; Puerto UDP 68
Servidor DHCP • Protocolo de configuración de host dinámico • Es un protocolo que permite que un equipo conectado a una red pueda obtener su configuración de red de forma dinámica • El objetivo es simplificar la administración de la red • Se requiere de un Servidor DHCP el cuál debe tener un IP fija • El Server escucha en el puerto 67 • El equipo cliente debe tener el servicio DHCP Client activo
Servidor DHCP Terminología Término
Descripción
Ambito
Un ámbito es el intervalo consecutivo completo de las direcciones IP posibles de una red. Normalmente los ámbitos definen una subred física de la red a la que se ofrecen los servicios DHCP
intervalo de exclusión
Es una secuencia limitada de direcciones IP de un ámbito, excluida de las ofertas del servicio DHCP.
Conjunto de Direcciones
Tras definir un ámbito DHCP y aplicar intervalos de exclusión, las direcciones restantes forman el conjunto de direcciones disponibles del ámbito.
Concesión
Es un período de tiempo especificado por los servidores DHCP y durante el cual un equipo cliente puede utilizar una dirección IP asignada. Cuando se realiza una concesión a un cliente, la concesión está activa. Antes de que caduque la concesión, el cliente suele necesitar renovar la asignación de la concesión de dirección en el servidor.
Reserva
Utilice una reserva para crear una asignación de concesión de dirección definitiva por parte del servidor DHCP.
Servidor DHCP Paquete DHCP
Descripción
DHCPDISCOVER
(para ubicar servidores DHCP disponibles)
DHCPOFFER
(respuesta del servidor a un paquete DHCPDISCOVER, que contiene los parámetros iniciales)
DHCPREQUEST
(solicitudes varias del cliente, por ejemplo, para extender su concesión)
DHCPACK
(respuesta del servidor que contiene los parámetros y la dirección IP del cliente)
DHCPNAK
(respuesta del servidor para indicarle al cliente que su concesión ha vencido o si el cliente anuncia una configuración de red errónea)
DHCPDECLINE
(el cliente le anuncia al servidor que la dirección ya está en uso)
DHCPRELEASE
(el cliente libera su dirección IP)
DHCPINFORM
(el cliente solicita parámetros locales, ya tiene su dirección IP)
Servidor DHCP - Actividades • Identificar las direcciones IP a suministrar • Determinar máscara de subred • Identificar las direcciones IP que el servidor no debe suministrar (excepciones) • Definir la duración del préstamo (concesión) • Identificar el nombre del dominio de los clientes • Identificar dirección del servidor DNS de los clientes
Servicio WEB – IIS y FTP Configuración de Sistemas Operativos
Resultados de Aprendizaje • Explicar en que consiste un servidor web • Listar las configuraciones básicas del servidor IIS • Mencionar los pasos para crear un sitio FTP
Servidor Web • Un servidor web o servidor HTTP es un programa informático que procesa una aplicación del lado del servidor, realizando conexiones bidireccionales y/o unidireccionales y síncronas o asíncronas con el cliente y generando o cediendo una respuesta en cualquier lenguaje o Aplicación del lado del cliente. • El Servidor web se ejecuta en un ordenador manteniéndose a la espera de peticiones por parte de un cliente (un navegador web) y que responde a estas peticiones adecuadamente, mediante una página web que se exhibirá en el navegador o mostrando el respectivo mensaje si se detectó algún error.
Servidor Web – Datos Técnicos Item
Descripción
Protocolo
HTTP
Capa del Modelo OSI
Aplicación
Puerto TCP
80
Métodos de Petición
S
GET y POST
Servidor Web – Cómo Funciona? Solicitud: URL (ptrotocolo HTTP) IP - SO - Navegador Respuesta: Respuesta en lenguaje HTML
Servidor Web IIS • Internet Information Services o IIS es un servidor web y un conjunto de servicios para el sistema operativo Microsoft Windows. • Este servicio convierte a un computador en un servidor web para Internet o una intranet • Los servicios de IIS proporcionan las herramientas y funciones necesarias para administrar de forma sencilla un servidor Web Seguro
Servidor FTP • File Transfer Protocol – Protocolo de Transferencia de Ficheros • Es un protocolo de red para la transferencia de archivos entre sistemas conectados a una red TCP, basado en la arquitectura cliente-servidor. • El servicio FTP es ofrecido por la capa de aplicación del modelo de capas de red TCP/IP al usuario • Utilizan el puerto 20 o 21 • Ofrece la máxima velocidad en la conexión, pero no la máxima seguridad • Independiente del sistema de archivos del cliente y servidor
Accesos • Anónimo • • • •
Ofrecen sus servicios libremente a todos los usuarios Permite acceder sin UserID y password Se utiliza para compartir información El acceso a la información es sólo de lectura
• Usuario • • • •
Se limita el acceso Se requiere de cuenta de usuario Algunos tendrán permisos de escritura Requiere ingresar UserID y password
Administración Remota Configuración de Sistemas Operativos
Resultados de Aprendizaje Explicar las diferencias entre el servicio Telnet y SSH Mencionar los puertos en que escuchan los servicios Telnet y SSH
TELNET • Telnet (Telecommunication Network ) es el nombre de un protocolo de red que nos permite viajar a otra máquina para manejarla remotamente como si estuviéramos sentados delante de ella. • Telnet escucha en el puerto 23 • Telnet sólo sirve para acceder en modo terminal • Todos los nombres de usuario y contraseñas necesarias para entrar en las máquinas viajan por la red como texto plano
Telnet • Solo utilizar Telnet en ambientes seguros • Se han descubierto varias vulnerabilidades • Es fácil interferir y grabar comunicaciones
Comandos Telnet Comando
Descripción
?
mostrar ayuda
close
Cerrar sesión Telnet
display
Mostrar la configuración de la conexión en pantalla (tipo de terminal y puerto)
entorno
Para definir las variables del entorno del sistema operativo
logout
Para cerrar la sesión
mode
Cambia entre los modos de transferencia ASCII (transferencia de un archivo como texto) y los modos BINARIOS (transferencia de un archivo en modo binario)
open
Abre otra conexión de la actual
quit
Sale de la aplicación Telnet
set
Cambia la configuración de conexión
unset
Carga la configuración de conexión predeterminada
SSH • SSH (Secure SHell, en español: intérprete de órdenes segura) es el nombre de un protocolo y del programa que lo implementa, y sirve para acceder a máquinas remotas a través de una red. • Trabaja de forma similar a Telnet • La diferencia principal es que SSH usa técnicas de cifrado que hacen que la información que viaja por el medio de comunicación vaya de manera no legible