O&M
NOMBRE
CHRISTOPHER CASTILLO CHECO
MATRICULA:
20-EPDS-7-012
TEMA:
DOMAIN CONTROLLER SERVER
DOCENTE:
JUAN PABLO ESTRELLA FILPO
Domain Controller Server
Concepto
El controlador de dominio le permite crear configuraciones mediante las
cuales los usuarios pueden iniciar sesión en cualquier computadora que
esté en su dominio y sus privilegios de seguridad los seguirán y se
configurarán automáticamente en cualquier computadora.
Para comprender mejor qué son los controladores de dominio echemos un
vistazo a la primera palabra, “dominio”. Un dominio se relaciona con una
red que aloja varias computadoras y dispositivos.
Piense en el dominio como un concentrador maestro al que están conectados
todos los dispositivos y ese concentrador puede controlar cualquier
dispositivo que sea parte de la red. Esto incluye cosas como:
• Ordenadores
• Laptops
• Impresoras
• Cámaras de seguridad
• Servidores
• Y otros dispositivos
Todos los componentes conectados están registrados en una base de datos
central ubicada en el controlador de dominio.
Cuando vea el término “controlador de dominio”, también verá un término
asociado, “Active Directory (AD)”, que es un servicio de directorio de
Microsoft para sus redes de dominio de Windows. Un servidor que ejecuta
los Servicios de dominio de Active Directory se conoce como controlador de
dominio.
Gestión de Usuarios
El uso de distintas cuentas de usuario es altamente recomendable en
Windows, se utilizan para aumentar la privacidad, mejorar la seguridad y
permitir la personalización.
El primer paso es acceder a la herramienta de Administrador del servidor,
puedes hacerlo desde el menú de Inicio.
Desde el Administrador del servidor podemos abrir la herramienta
de Administración de equipos, para ello nos dirigimos al menú
Herramientas -> Administración de Equipos.
En la ventana de Administración de equipos puedes agregar nuevos
usuarios desde Administración del equipo -> Usuarios y grupos locales ->
Usuarios. Pulsando el botón derecho te aparece la opción de Usuario nuevo.
El formulario para crear usuarios es muy intuitivo, simplemente rellena los
datos y presta atención a las opciones de la parte inferior del formulario,
para que el comportamiento del usuario se ajuste a tus necesidades.
El proceso de creación de grupos es similar, con la salvedad de que puedes
añadir usuarios a los grupos.
Para ello simplemente escribe el nombre del usuario en el área de texto y
pulsa el botón Comprobar nombres para que se valide. Puedes añadir
tantos usuarios como necesites.
Grupos de usuarios y equipos
Active Directory tiene dos formas de entidades de seguridad comunes:
cuentas de usuario y cuentas de equipo. Estas cuentas representan una
entidad física que es una persona o un equipo. Una cuenta de usuario
también se puede usar como una cuenta de servicio dedicada para algunas
aplicaciones.
Los grupos de seguridad son una manera de recopilar cuentas de usuario,
cuentas de equipo y otros grupos en unidades administrables.
En el sistema operativo Windows Server, varias cuentas integradas y grupos
de seguridad están pre configurados con los derechos y permisos adecuados
para realizar tareas específicas. En Active Directory, las responsabilidades
administrativas se dividen en dos tipos de administradores:
• Administradores de servicios: responsable de mantener y entregar
Servicios de dominio de Active Directory (AD DS), incluida la
administración de controladores de dominio y la configuración de AD
DS.
• Administradores de datos: responsable de mantener los datos
almacenados en AD DS y en servidores y estaciones de trabajo
miembros del dominio.
Directivas / Políticas de seguridad
Los controladores de dominio extraen algunas configuraciones de seguridad
solo de los objetos de directiva de grupo vinculados a la raíz del dominio.
Dado que los controladores de dominio comparten la misma base de datos
de cuenta para el dominio, cierta configuración de seguridad debe
establecerse uniformemente en todos los controladores de dominio. Esto
garantiza que los miembros del dominio tengan una experiencia coherente
independientemente del controlador de dominio que usen para iniciar
sesión. Windows 2000 realiza esta tarea al permitir que solo cierta
configuración de la directiva de grupo se aplique a los controladores de
dominio en el nivel de dominio. Este comportamiento de directiva de grupo
es diferente para el servidor miembro y las estaciones de trabajo.
La siguiente configuración se aplica a los controladores de dominio de
Windows 2000 solo cuando la directiva de grupo está vinculada al
contenedor dominio:
• Todos los valores de Configuración del equipo/Configuración de
Windows/Configuración de seguridad/Directivas de cuenta (esto
incluye todas las directivas de Bloqueo de cuenta, Contraseña y
Kerberos).
• Las tres opciones siguientes en Configuración del
equipo/Configuración de Windows/Configuración de
seguridad/Directivas locales/Opciones de seguridad:
o Cierre sesión automáticamente de los usuarios cuando expire la
hora de inicio de sesión
o Cambiar el nombre de la cuenta de administrador
o Cambiar el nombre de la cuenta de invitado
La siguiente configuración se aplica a los controladores de dominio basados
en Windows Server 2003 solo cuando la directiva de grupo está vinculada al
contenedor de dominio. (La configuración se encuentra en Configuración
del equipo/Configuración de Windows/Configuración de
seguridad/Directivas locales/Opciones de seguridad).
• Cuentas: estado de la cuenta de administrador
• Cuentas: Estado de la cuenta de invitado
• Cuentas: cambiar el nombre de la cuenta de administrador
• Cuentas: cambiar el nombre de la cuenta de invitado
• Seguridad de red: forzar el cierre de sesión cuando expiren las horas
de inicio de sesión