contro de cuentas de usuario en windows server
DESCRIPTION
configuracion y activacion del servicio de Active Directory, creacion de un dominioconfiguracion de una ip,creacion y edicion de politicas de usuario,para entender mejor el manual, se les recomienda ver el video que aparece en "Contenido extra"al final del documentoTRANSCRIPT
Windows Server 2008 Control de Cuentas de Usuario Instalación y Configuración del Active Directory, configuración de Políticas de Usuario
2013
Ma. Fernanda Calderón E. - Cristina Ramírez H. EDCOM - ESPOL
11/01/2013
Control de Cuentas de Usuario – Windows Server 2008
TABLA DE CONTENIDO
Introducción .................................................... 2
Control de cuentas de Usuario ......................... 3
Configurando una dirección IP para ............................................................................................. 4
Instalación y configuración del Active Directory .......................................................................... 8
Crear un usuario Active Directory .............................................................................................. 17
Configuracion de las GPO o Políticas del Usuario ...................................................................... 19
Bibliografía .................................................... 25
Contenido Extra ............................................. 25
Control de Cuentas de Usuario – Windows Server 2008
El Control de Cuentas de Usuario (UAC) en Windows Server 2008,
es un mecanismo que Microsoft a incluido en esta versión de su
sistema operativo que tiene como misión el avisarnos y pedirnos
confirmación, mediante una ventana de tipo popup, cada vez que se
ejecuta una aplicación puede realizar cambios en nuestro sistema, de
esta manera podremos determinar si la aplicación la hemos arrancado
nosotros o bien tenemos algún virus, aplicación maliciosa, etc. Que se
está ejecutando sin que nosotros hayamos intervenido en su
arranque, Windows 2008 nos muestra una ventana para que
aceptemos que la aplicación se ejecute normalmente o cancelar si no
estamos seguros de que la aplicación la hemos lanzado nosotros.
La verdad que el mecanismo es una molestia sobre todo cuando nos
ponemos a trabajar con alguna instalación, no para de aparecer la
ventana. La solución a este constante bombardeo de ventanas que se
abren y su consiguiente OK para poder continuar, está en desactivar
el UAC, temporalmente o definitivamente, esto ya queda en criterio
propio. Como es habitual en los Sistemas Operativos Windows para
que este cambio tome efecto tendremos que reiniciar el Windows
Server 2008.
Control de Cuentas de Usuario – Windows Server 2008
Para continuar con la configuración de las cuentas, es necesario contar
con los siguientes componentes:
Servidor: Windows Server 2008
o Servicios: Active Directory
Pc con cualquier versión de Windows (Xp, Vista, Seven, Ocho).
Nota: en caso de trabajar con máquinas virtuales, es necesario
configurar la opción de Red y establecer una conexión “Red Interna”.
Control de Cuentas de Usuario – Windows Server 2008
1. Nos dirigimos a Panel de Control.
2. Centro de Redes y Recursos Compartidos.
Control de Cuentas de Usuario – Windows Server 2008
3. Conexiones de red, en esta ventana apreciaremos las diferentes
conexiones que tenemos instaladas. Nos dirigimos a Administrar
conexiones de red, en el panel izquierdo.
4. Conexiones de red, le damos click derecho y abrimos la ventana
de Propiedades.
Otra opción para llegar a esta parte, es ubicarnos
en la Barra de Herramientas de Windows →
Centro de redes y recursos compartidos.
Control de Cuentas de Usuario – Windows Server 2008
5. Seleccionamos la opción Protocolo de Internet versión
4(TCP/IPv4).
6. Asignamos una IP a nuestro servidor.
7. En este punto tenemos 2 opciones
Reiniciamos nuestro servidor
Deshabilitamos y volvemos a habilitar nuestra LAN
Control de Cuentas de Usuario – Windows Server 2008
8. Verificamos los cambios de IP a través del Símbolo del Sistema,
tecleando el comando ipconfig.
Control de Cuentas de Usuario – Windows Server 2008
9. Abrimos el Administrador del Servidor.
Inicio → Herramientas Administrativas → Administración del servidor.
10. En el menú izquierdo nos situamos en Funciones, y agregamos
una nueva función.
Control de Cuentas de Usuario – Windows Server 2008
11. Asistente para agregar funciones, nos muestra una lista de
advertencias y requisitos que debemos tomar en cuenta antes de
continuar. Click en siguiente.
12. Seleccionamos la función que vamos a instalar, en este caso,
Servicios de dominio de Active Directory. Click en siguiente.
Control de Cuentas de Usuario – Windows Server 2008
13. Confirmamos las funciones que estamos instalando. Click en
Instalar.
Control de Cuentas de Usuario – Windows Server 2008
14. Proceso de instalación. Esperamos un par de minutos hasta que
finalice la instalación.
15. El asistente nos muestra un pequeño informe sobre las funciones
instaladas. Click en Cerrar.
Control de Cuentas de Usuario – Windows Server 2008
16. Cerramos el Administrador del servidor, y ahora nos vamos al
menú Inicio y escribimos dcpromo.exe, y ejecutamos.
17. El dcpromo.exe, no es más que el Asistente para la
instalación de los servicios del Active Directory. Click en
siguiente.
Control de Cuentas de Usuario – Windows Server 2008
18. Elegimos la opción Crear un dominio nuevo en un bosque
nuevo, ya que no contamos con ningún dominio creado
anteriormente.
19. Le asignamos un nombre al dominio, al nuestro le pusimos
sistop.com. Click en siguiente.
sistop.com
Control de Cuentas de Usuario – Windows Server 2008
20. Nombre del NetBIOS, le podemos cambiar, o dejar con el sale.
21. Establecer el nivel de funcionalidad del bosque. Se puede utilizar
la misma versión del Server en el cual estamos trabajando
(WinServer 2008), pero lo aconsejable, es trabajar con una
versión más antigua. En nuestro caso, vamos a continuar con
una Windows Server 2000.
Control de Cuentas de Usuario – Windows Server 2008
22. Chekeamos la casilla Servidor DNS. Click en siguiente.
23. Este mensaje aparece en caso de continuar con una Ip dinámica,
le damos click en ”No, asignaré direcciones IP estáticas a todos
los adaptadores de red”.
Control de Cuentas de Usuario – Windows Server 2008
24. Ubicación de la base de datos, los archivos de registro y
SYSVOL.
Recomendación: Este tipo de respaldo, es preferible almacenarlos en un dispositivo
de almacenamiento extraíble, sea un pen drive o disco duro externo.
25. Establecemos una contraseña segura, esto quiere decir que
contenga: mayúsculas, minúsculas, números y signos.
Finalizando el proceso de instalación se procede al reinicio de la
máquina.
Pa$$w0rd
Control de Cuentas de Usuario – Windows Server 2008
26. Inicio → Herramientas Administrativas → Usuarios y Equipos de
Active Directory.
27. Nos desplazamos hasta el nombre d enuestro dominio, y damos click derecho Nuevo → Unidad Organizativa (OU).
Control de Cuentas de Usuario – Windows Server 2008
28. Asignamos un nombre descriptivo para nuestra OU “EDCOM”.
Click en Aceptar.
29. Abrimos nuestro dominio y buscamos la OU que hemos creado,
click derecho Nuevo → Usuario.
Control de Cuentas de Usuario – Windows Server 2008
30. Nos dirigimos a Administración de directivas de grupo, para
crear, y/o modificar nuestras políticas.
31. Desplegamos nuestro “Bosque”. Abrimos “Dominios” y buscamos
el nombre del dominio que hemos creado: sistop.com
Control de Cuentas de Usuario – Windows Server 2008
32. Escogemos la opción Default Domain Policy, click derecho,
editar. En esta opción podemos editar las GPO que vienen
configuradas en Windows por Default.
La configuración que haremos a continuación es para eliminar esa
molestosa pantalla de inicio.
Control de Cuentas de Usuario – Windows Server 2008
33. En el editor de Administración de Directivas de grupo,
desplegamos el menú de Configuración de equipo.
→ Configuración del equipo
→ Directivas
→ Configuración de Windows
→ Configuración de seguridad.
34. Ubicamos Directivas locales → Opciones de Seguridad.
Control de Cuentas de Usuario – Windows Server 2008
35. Buscamos la opcion que dice Inicio de sesión interactivo: no
requerir Ctrl+Alt+Supr
36. Al hacerle doble click, nos muestra la siguiente ventana.
Marcamos la opción “Definir esta
configuración de directiva” y la
Habilitamos.
Control de Cuentas de Usuario – Windows Server 2008
37. Click en aceptar, ahora vemos que aparece como Habilitada.
38. Ejecutamos el Símbolo del sistema ( + R)
39. Escribimos el siguiente comando: gpupdate / force
Control de Cuentas de Usuario – Windows Server 2008
40. Reiniciamos o el servidor, y observamos que ya no aparece esa
pantalla, sino que nos envía directamente a la pantalla de Inicio
de Sesión.
Lo único que nos queda por hacer es unir un cliente a nuestro dominio
ya creado, y así mismo, las políticas que creamos, se les aplicaran.
Control de Cuentas de Usuario – Windows Server 2008
Ing. Rocky Barboza – ESPOL
http://goo.gl/nm61V
http://youtu.be/l7MARAjsxcQ
http://youtu.be/h0AldHKIGMg
http://youtu.be/h0pmBueJK0s