administración básica de una red windows 2008

18
Administración Básica de una Red Windows 2008 CONTENIDO

Upload: lalycarolinadiazperez

Post on 11-Apr-2017

169 views

Category:

Technology


0 download

TRANSCRIPT

Page 1: Administración básica de una red windows 2008

Administración Básica de una Red Windows 2008

CONTENIDO

Page 2: Administración básica de una red windows 2008

CUENTAS DE USUARIO: LOCALES Y GLOBALES. PROPIEDADES. CREACION, GESTION Y ADMINISTRACION DE LAS RESTRICCIONES DE USUARIO.

Cuentas de Usuario LocalesEn la carpeta Usuarios del complemento Usuarios locales de MMC (Microsoft Management Console) se muestran las cuentas de usuarios predeterminados y las creadas por los usuarios. Las cuentas de usuario predeterminadas se crean automáticamente al instalar un servidor independiente o un servidor miembro que utilice Windows Server 2003.Cuentas de Usuario GlobalesUn grupo global no puede contener otro grupo global o un grupo local. Los grupos globales de forma predeterminada en un servidor avanzado son los administradores de dominio y los grupos de usuarios del dominio. El propósito principal de un grupo global es que admite el uso de equipos distintos de los servidores en un dominio avanzado. En un modelo de dominio único, esto se aplica a las estaciones de trabajo de dominio de Windows NT y los servidores LAN Manager que participan en el dominio. 

Page 3: Administración básica de una red windows 2008
Page 4: Administración básica de una red windows 2008

CONCEPTO DE GLOBALIDAD, LOCALIDAD Y UNIVERSALIDAD. GRUPOS DE SEGURIDAD Y DE DISTRIBUCION: FUNCIONALIDAD. ÁMBITOS LOCAL, GLOBAL Y UNIVERSAL.

GlobalidadLa interconexión efectiva y global de carácter económico, cultural, turístico, científico, técnico y comunicativo. Todo tiene que ver con todo y todo actúa sobre todo, lo que en cierto sentido siempre he habido. Pero globalidad significa, además, que existe una autopercepción de la interconexión. La globalidad es autorreferencial y se lleva a cabo mediante las modernas técnicas comunicativas en tiempo real. De ahí se deriva el concepto de Globalización que abarca los procesos económicos, mediales, técnicos, y culturales que se desprenden de dicha globalidad, a veces de forma espontánea, pero también de modo premeditado y planificado.

Page 5: Administración básica de una red windows 2008
Page 6: Administración básica de una red windows 2008

LocalidadLocalidad es una división territorial o administrativa genérica para cualquier núcleo de población con identidad propia. Puede ser tanto un núcleo de pequeño tamaño y pocos habitantes (aldea, pueblo) como un núcleo de gran tamaño y muy poblado (ciudad). También existen localidades despobladas. Localidad varía según los países, en algunos de ellos la unión de varias localidades forma una entidad política o jurisdiccional. También es posible que tal entidad política se forme con una única localidad. Una u otra cosa suelen estar determinadas por factores geográficos, factores históricos o factores políticos. Una localidad definida como una porción de la superficie de la tierra caracterizada por la forma, cantidad, tamaño y proximidad entre sí de ciertos objetos físicos artificiales fijos (edificios) y por ciertas modificaciones artificiales del suelo (calles), necesarias para conectar aquellos entre sí, suele ser la base de unidades censales. 

Page 7: Administración básica de una red windows 2008
Page 8: Administración básica de una red windows 2008

Grupos de SeguridadEste es uno de los tipos de grupos de Microsoft Active Directory. Microsoft Active Directory utiliza los grupos de seguridad para otorgar permisos para, así, obtener acceso a los recursos.

Page 9: Administración básica de una red windows 2008
Page 10: Administración básica de una red windows 2008

  Grupos de Distribución Las aplicaciones basadas en Windows utilizan los grupos de distribución como listas para funciones no relacionadas con la seguridad. Los grupos de distribución se utilizan para enviar mensajes de correo electrónico a grupos de usuarios. No puede otorgar permisos de Windows a grupos de distribución.

Page 11: Administración básica de una red windows 2008
Page 12: Administración básica de una red windows 2008

Funcionalidad

LOS GRUPOS SE CARACTERIZAN POR UN ÁMBITO QUE IDENTIFICA SU ALCANCE EN EL BOSQUE O ÁRBOL DE DOMINIOS. EXISTEN TRES ÁMBITOS DE GRUPO: LOCAL DE DOMINIO, GLOBAL Y UNIVERSAL.

Page 13: Administración básica de una red windows 2008

Ámbito Local

LOS GRUPOS CON ÁMBITO LOCAL DE DOMINIO AYUDAN A DEFINIR Y ADMINISTRAR EL ACCESO A LOS RECURSOS DENTRO DE UN DOMINIO ÚNICO. LOS MIEMBROS DE ESTE GRUPO PUEDEN PROVENIR DE CUALQUIER DOMINIO, PERO PUEDEN ACCEDER A LOS RECURSOS DE WINDOWS SÓLO EN EL DOMINIO LOCAL. PUEDEN INCLUIR OTROS GRUPOS Y CUENTAS DE DOMINIOS DE WINDOWS NT, WINDOWS 2000, WINDOWS SERVER 2003, WINDOWS SERVER 2008 Y WINDOWS SERVER 2008 R2.

Page 14: Administración básica de una red windows 2008

Ámbito Global

El Grupo De Ámbito Global Se Utiliza Para Organizar Los Usuarios Que Comparten Requisitos De Acceso A Red Similares De Windows. Puede Añadir Miembros Sólo Desde El Dominio En Que Se Cree El Grupo Global. Puede Utilizar Este Grupo Para Asignar Los Permisos Para Obtener Acceso A Los Recursos De Windows Que Estén Ubicados En Cualquier Dominio Del Dominio, Árbol O Bosque. Puede Agrupar Usuarios Con Funciones Similares Bajo El Ámbito Global, Y Otorgar Permiso Para Acceder A Los Recursos De Windows. Las Cuentas De Un Grupo Con Ámbito Global Se Pueden Cambiar Frecuentemente Sin Generar Tráfico De Replicación En El Catálogo Global. 

Page 15: Administración básica de una red windows 2008

 Ámbito Universal

Los Grupos Universales Pueden Tener Los Siguientes Miembros:

Cuentas De Cualquier Dominio Del Bosque En El Que Reside Este Grupo Universal

Grupos Globales De Cualquier Dominio Del Bosque En El Que Reside Este Grupo Universal

Grupos Universales De Cualquier Dominio Del Bosque En El Que Reside Este Grupo Universal

A Los Miembros De Estos Grupos Se Les Pueden Asignar Permisos En Cualquier Dominio Del Bosque O Del Árbol De Dominios. Use Los Grupos Con Ámbito Universal Para Consolidar Los Grupos Que Abarquen Varios Dominios. Para Ello, Agregue Las Cuentas A Los Grupos Con Ámbito Global Y Anide Estos Grupos Dentro De Los Grupos Que Tengan Ámbito Universal. Si Usa Esta Estrategia, Los Cambios De Pertenencias En Los Grupos Que Tienen Ámbito Global No Afectan A Los Grupos Con Ámbito Universal.

Page 16: Administración básica de una red windows 2008

RESUMEN

Las Cuentas De Usuario De Active Directory Representan Entidades Físicas, Como Personas. Las Cuentas De Usuario También Se Pueden Usar Como Cuentas De Servicio Dedicadas Para Algunas Aplicaciones. A Veces, Las Cuentas De Usuario También Se Denominan Entidades De Seguridad. Las Entidades De Seguridad Son Objetos De Directorio A Los Que Se Asignan Automáticamente Identificadores De Seguridad (SID), Que Se Pueden Usar Para Obtener Acceso A Recursos Del Dominio.

Cuentas De Usuario Locales: Las Cuentas De Usuario Predeterminadas Se Crean Automáticamente Al Instalar Un Servidor Independiente O Un Servidor Miembro Que Utilice Windows Server 2003.

Page 17: Administración básica de una red windows 2008

RECOMENDACIONES

Cuando creamos una cuenta debemos ingresar bien los datos sobre todo la contraseña ya que si perdemos esta tendremos problemas para acceder a nuestra cuenta y nuestro computador.

 A pesar de ser una herramienta difícil visualmente brinda herramientas de gran apoyo. 

Antes de realizar cualquier cambio el administrador siempre tiene preparados los mecanismos para volver al estado anterior. Idea: "Un paso atrás para tomar impulso". 

Cuando seleccione cualquiera de estos escenarios, consulte la información adecuada de Microsoft Active Directory para entender completamente las implicaciones que los escenarios pueden tener en la planificación de la configuración

Recomendamos encarecidamente que use grupos globales o universales en lugar de grupos locales de dominio cuando especifique permisos para objetos de directorio de dominio que se repliquen en el catálogo global.

Page 18: Administración básica de una red windows 2008

CONCLUSIONES

El Control En Una Red Es De Gran Importancia Para El Correcto Manejo Y Fluidez De La Información Y Los Recursos.

Una Solución En Software Libre Es Samba.

Active Directory De Microsoft Es Un Servicio De Directorio Que Permite A Los Administradores Reducir El Costo Y El Esfuerzo De La Administración De Una Red De Dominio Basado En Windows. AD Facilita La Centralización De Los Recursos Y De Gestión, Así Como La Autenticación Y Autorización De Usuarios. Puedes Utilizar Un Entorno De Active Directory Para Redes Grandes Y Pequeñas.