Powered By Blogger

martes, 17 de agosto de 2010

Cómo Instalar Directorio Activo en Windows Server 2008 (Active Directory Domain Services - AD DS)

Este breve artículo muestra el procedimiento de instalación de Directorio Activo (Active Directory Domain Services ó AD DS) en Windows Server 2008, en particular, la creación de un nuevo Bosque de Directorio Activo desde la nada, es decir, sobre un Windows Server 2008 recién instalado en una infraestructura de red vacía (no hay otros Controladores de Dominio, ni servidores DNS, etc.), incluyendo las pantallas capturadas del procedimiento de instalación realizado.

Antes de empezar, y por culturilla general, comentar que Windows Server 2008 introduce el modo de instalación Server Core. Este modo de instalación se caracteriza por tratarse de una instalación de Windows Server 2008 en modo consola, por decirlo de algún modo, es decir, no incluye entorno gráfico (a lo UNIX ;-), no incluye el Explorer, ni incluye las consolas MMC (Microsoft Management Console). Esto facilita un menor consumo de recursos (evidentemente, si instalamos menos cosas, gastaremos menos recursos del sistema), y resulta más seguro al minimizar la superficie de ataque (claro está, si no instalamos el Explorer.exe ni otras muchas cosas, no podrán aprovecharse de sus vulnerabilidades). Comento esto, por que en una instalación Server Core de Windows Server 2008 se posible ejecutar determinados Server Roles, como es el caso de Active Directory Domain Services (AD DS). En el caso del presente artículo, se trata de una instalación de Windows Server 2008 con entorno gráfico, por lo tanto no aplica lo que acabamos de contar, pero quería aprovechar para dejar caer esta interesante característica de Windows Server 2008 que Directorio Activo.




Una de las principales novedades en Directorio Activo con Windows Server 2008 son los Controladores de Dominio de Sólo Lectura (RODC, Read Only Domain Controllers). En Windows Server 2008, es posible montar un Controlador de Dominio en modo de Sólo Lectura, actuando de forma similar a como haría un BDC en la época de Windows NT4 (vale... las comparaciones son odiosas, y en este caso, más ;-). Esto resulta de utilidad, por ejemplo para pequeñas oficinas que no disponen de personal técnico válido. De este modo, la oficina puede ser relativamente autónoma, se optimiza el tráfico de red, etc.



Bueno, no me quiero liar mucho más, sobre todo, porque aún no me he puesto las pilas con el Windows Server 2008, y se me acaba el repertorio, jeje ;-)



Lo último, antes de entrar en harina, comentar que el presente procedimiento de instalación de Active Directory Domain Services (AD DS) sobre Windows Server 2008 ha sido realizado sobre un MiniPortátil o NetPC o UltraPortátil (o como demonios quieran que se llamen estos bichos). Si señor. He instalado Windows Server 2008 sobre el Intel Atom N270 con 1GB de RAM que monta mi BLUESENS FreePC 10P. Y la verdad, que la experiencia ha sido buena. Incluso la instalación de SQL Server 2008 y la instalación de MOSS 2007 se han realizado en un tiempo muy razonable (con sus Integration Services y sus Analysis Services, para que tenga algo de salsa).



Empezamos. En lo relacionado para la instalación, lo primero que podemos hacer es ejecutar la utilidad dcpromo (Start -> Run -> dcpromo). Al ejecutar dcpromo en una instalación por defecto de Windows Server 2008, lo primero que conseguiremos es:



Agregar el Role Active Directory Domain Services (AD DS).

Agregar la Característica (Feature) Active Directory Domain Services Tools (AD DS Tools).

Se iniciará el asistente para instalación de Active Directory Domain Services (AD DS), como se muestra en la siguiente pantalla. Click Next para continuar.





Se incluye un mensaje de advertencia en relación con posibles problemas que podríamos tener con versiones antiguas de Windows. La vida es injusta. Click Next para continuar.





Nos pregunta que qué queremos, si agregarnos a un Bosque existente o crear un nuevo Bosque. En nuestro caso, queremos crear un nuevo Bosque (bueno, un nuevo Dominio en un nuevo Bosque, por ser más explícito). Click Next para continuar.





En el diálogo Name the Forest Root Domain, nos solicitan el nombre DNS para el nuevo Dominio. En mi caso va a ser mini.guillesql.local, ya que aunque lo estoy montando en una máquina separada, tento otras máquinas con el dominio guillesql.local, y no quisiera tener problemas por el solapamiento de nombres DNS. Click Next para continuar.



En el diálogo Set Forest Functional Level, debemos seleccionar el modo funcional de nuestro Bosque. Especialmente interesante es elegir al menos el modo Windows Server 2003, pues se incluyen varias mejoras frente a Windows 2000 (mejoras en la replicación, mejoras en la implementación de KCC para entornos de Directorio Activo con replicación entre múltiples Sitios o Subredes, etc.). En principio, el modo funcional Windows Server 2008 no incluye mejoras, simplemente obliga a que todos los Controladores de Dominio sean Windows Server 2008. Ojo, en principio no incluye mejoras, pero recordemos la instalación Server Core y los Controladores de Dominio de Sólo Lectura (RODC, Read Only Domain Controller). En mi caso, selecciono Windows Server 2008. Click Next para continuar.



En el diálogo Additional Domain Controller Options, se pueden especificar algunas opciones de interés. En nuestro caso, al ser el primer dominio del Bosque, por diseño del producto debe actuar como Global Catalog y no puede ser un Controlador de Dominio de Sólo Lectura (RODC, Read Only Domain Controller). Por lo tanto, realmente, sólo tenemos la opción del DNS server. En nuestro caso nos interesa montar DNS, ya que la instalación se preocupará de montar DNS (agregará el Role DNS Server y agregará la Característica DNS Server Tools) y de configurarlo, todo esto automáticamente (nos olvidamos nosotros de instalar manualmente el DNS, crear las zonas, configurar el servidor como cliente DNS, etc.). Click Next para continuar.



Mensaje acojonativo. En mi caso, es decir, en la máquina en la que estoy instalado Active Directory Domain Services, tengo una tarjeta de red con una ip dinámica que se conecta a mi red de cable, y tengo otra tarjeta de red de mentira (la conocida MSLookup) con una dirección IP estática, y que se trata de la que quiero utilizar para montar mi Directorio Activo. Así que, ignoro el mensaje, ya que tengo consciencia de la situación (lo tengo configurado así, por tratarse de una máquina de pruebas, en particular, una máquina física que quiero poder conectar a la red de casa o a la de cualquier cliente, sin perder el direccionamiento de mi Directorio Activo, y de aquí, el porqué de la tarjeta de red MSLookup con la IP fija). Continuamos con lo nuestro.



Otro mensajito, ahora de DNS. El asistente intenta crear una delegación de la zona mini sobre la zonal guillesql.local. Sin embargo, no puede, ya que se trata de un entorno aislado. En la práctica, tengo montado una infraestructura completa con el dominio guillesql.local, pero en estos momentos no estoy conectado a ella, por lo que ya otro día realizaré la configuración de Delegación de Zona manualmente. En cualquier caso, no impacta para el fin del presente artículo. Click Yes para continuar.




En el diálogo Location for Database, Log File, and SYSVOL, se nos solicita la ubicación física dónde se desea almacenar esta información. Este es un paso importante, ya que en un Directorio Activo con miles o millones de usuarios, la base de datos de directorio activo crecerá. En mi caso, lo dejo en el disco C, ya que para mis pruebas, no me va a crecer mucho, y además, no tengo más discos, pero en una instalación de producción, sería vital utilizar una unidad diferente al disco C. Click Next para continuar.




En el diálogo Directory Services Restore Mode Administrator Password, debemos introducir la contraseña que deseamos utilizar para iniciar Windows en el modo de recuperación de Directorio Activo. Ojito con esta contraseña, que más de uno la pone sin darle importancia, y cuando unos años después le hace falta resulta que no sabe qué contraseña utilizó en la instalación (aprovecho para recordar que existen herramientas muy cómodas para estas labores, como Keepass). Click Next para continuar.




En el diálogo Summary se muestra un resumen de la configuración que hemos especificado a través de los anteriores diálogos del asistente. Lo revisamos, y si está todo bien, click Next para continuar.




Ala, la barrita de progreso de turno. Esperamos un ratín, y pronto tendremos nuestro nuevo Bosque con nuestro nuevo Dominio de Directorio Activo corriendo en Windows Server 2008.




Aparece la correspondiente pantalla de finalización de la instalación. Click Finish para continuar.





Finalizada la instalación, es necesario reiniciar el servidor, para lo cual, aparecerá un diálogo sugiriendo que reiniciemos ya.





Y hasta aquí hemos llegado. Siguiendo los anteriores pasos, y tras el reinicio, tendremos montado nuestro Controlador de Dominio en Windows Server 2008, y funcionando perfectamente.

COMANDOS PARA LA CONFIGURACION DE ROUTERS

COMANDOS PARA LA CONFIGURACIÓN DE ROUTERS


CONFIGURACIÓN DEL HOSTNAME

Router#configure terminal

Router(config)#hostname Router



CONFIGURACIÓN DE PASSWORD

Enable Password

Router#configure terminal

Router(config)#enable password password

Enable Secret

Router(config)#enable secret password



CONFIGURACION TERMINAL

TERMINAL VIRTUAL - TELNET

Router#configure terminal

Router(config)#line vty 0 4

Router(config-line)# password password

Router(config-line)# login



CONSOLA

Router#configure terminal

Router(config)#line console 0

Router(config-line)# password password

Router(config-line)# login



MENSAJES EMERGENTES

Router(config)#line console 0

Router(config-line)#logging synchronous



CONFIGURACION DE INTERFACE ETHERNET

Router#configure terminal

Router(config)#interface ethernet 0

Router(config-if)#ip address dirección máscara

Router(config-if)#no shutdown



SUBINTERFACES

Router(config)#interface ethernet 0.#

Router(config-subif)#ip address dirección máscara

Router(config-subif)#no shutdown



CONFIGURACIÓN DE INTERFACE SERIAL


Con cable DCE (hembra)


Router#configure terminal

Router(config)#interface serial 0

Router(config-if)#ip address dirección máscara

Router(config-if)#clock rate 64000

Router(config-if)#no shutdown



Si es DTE no fijar clock rate



Configuración Bandwidth Interface Serial



Router#configure terminal

Router(config)#interface serial 0

Router(config)#bandwidth 64



ENRUTAMIENTO ESTÁTICO

CONFIGURACIÓN DE RUTAS ESTÁTICAS

Router#configure terminal

Router(config)#ip route ip_red máscara ip_interface_destino/serial saliente



Ruta por defecto

Router# ip route 0.0.0.0 0.0.0.0 ip_interface_destino/serial saliente



ENRUTAMIENTO DINÁMICO

CONFIGURACIÓN DE PROTOCOLO RIP

Router#configure terminal

Router(config)#router rip

Router(config-router)#network dirección



CONFIGURACIÓN DE PROTOCOLO IGRP

Router#configure terminal

Router(config)#router igrp #SA

Router(config-router)#network dirección



CONFIGURACIÓN DE PROTOCOLO EIGRP

Router#configure terminal

Router(config)#router eigrp #SA

Router(config-router)#network dirección



CONFIGURACIÓN DE PROTOCOLO OSPF

Router#configure terminal

Router(config)#router ospf #proceso

Router(config-router)#network dirección mask* area #area



CONFIGURACIÓN

Salvar Router#copy run start

Borrar configuración Router#write erase

Router#reload



COMANDOS SHOW

Ver configuración

Router#show run

Ver versión del sistema operativo y configuración

Router#show version

Ver interfaces (estado, dirección)

Router#show ip interface brief

Ver enrutamiento

Router#show ip route

Router#show ip protocols

Ver controladores de seriales (DCE – DTE)

Router#show controller serial 0



TELNET

Ver sesiones telnet

Router#show sessions

Suspender y saltar otra sesión



Terminar sesión TELNET

Router#logout

o Router#disconnect

jueves, 4 de febrero de 2010

MANTENIMIENTO DE COMPUTADORES



Los principales objetivos de este programa académico son dar al estudiante una presentación clara y lógica de los conceptos básicos y de los principios de funcionamiento de los microcomputadores, los cuales pueda poner en práctica para el montaje, mantenimiento y reparación de una unidad computacional.


INSTALACIONES

EL CENTRO DE TELEINFORMATICA Y PRODUCCION INDUSTRIAL cuenta con una planta fisica bien ubicada, adecuada con la mejor infraestructura; lo cual permite a todos los aprendices SENA recibir una buena instruccion por parte de los docentes y hacer mas facil el metodo de aprendizaje.



RECURSOS


Las instalaciones del SENA cuenta con los suficientes recursos para que sus estudiantes realicen practicas, metodologias e investigaciones; para asi contribuir a un mejor desarrollo de las actividades propuestas y formar personas altamente calificadas para aplicarlas en el ambito laboral.

miércoles, 3 de febrero de 2010

ESTILOS DE APRENDIZAJE ESTUDIANTE DE ADMINITRACION DE REDES


FABIAN DORADO; Aprendiz analítico (asimilador). Percibe la información en forma abstracta y mediante la observación reflexiva. La mayor fortaleza de este aprendiz está en el razonamiento inductivo y la habilidad para crear modelos teóricos. No está tan centrado en las personas. Encuentra que la escuela satisface plenamente sus necesidades por el trabajo teórico y memorístico.

TECNOLOGO EN ADMINISTRACION DE REDES DE COMPUTADORES


NOMBRE LA TITULACION: Administración de Redes

NOMBRE DE LAS OCUPACIONES QUE PODRA DESEMPEÑAR EL EGRESADO:

Instalador de equipos activos de red
Instalador de equipos servidores y clientes
Administrador de redes
Administrador de Centros de Computo
Administrador de Servidores
Administrador de Seguridad de Redes


PRINCIPALES FUNCIONES QUE SE EJECUTAN:

Instalar equipos Servidores, clientes y Periféricos de Red
Configurar dispositivos de interconexión
Instalar y operar software para administración redes
Configurar el hardware y software administrativo de red
Administrar los recursos de red
Administrar archivos, documentos y licencias
Instalar hardware de seguridad
Instalar software de seguridad
Administrar los recursos de seguridad

APRENDIZES:FABIAN DORADO /EINAR ULTENGO
Administracion de redes

Funciones del Centro

Impartir formación profesional integral utilizando la metodología de competencias laborales, proyectos y técnicas didácticas activas a las personas y empresas industriales del departamento.
Evaluar y certificar competencias laborales de los trabajadores
Liderar el proceso de integración con la educación media
Atender los requerimientos del servicio público de empleo
Desarrollar los programas de jóvenes Rurales y jóvenes en acción
Implementar programas de formación continua en las empresas
Impulsar la formación virtual y el bilingüismo
Masificación en la utilización de las TIC
Atención a las personas vulnerables del departamento
Atención a personas desplazadas

CENTRO DE TELEINFORMATICA Y PRODUCCION INDUSTRIAL


El Centro de Teleinformática y Producción Industrial Planea, Ejecuta, Controla y Evalúa la Formación Profesional Integral de acuerdo con las necesidades de los sectores productivos del departamento y conforme a las directrices del Sistema Nacional de Formación para el Trabajo, con programas de Normalización, Evaluación y Certificación de Competencias Laborales, Articulación y Reconocimiento de programas de formación facilitando la adaptación laboral a través del Servicio Público de Empleo y trabajando por el mejoramiento continuo de sus procesos y de las Competencias Laborales de su talento humano.