Professional Documents
Culture Documents
Objetivo
Instalar y configurar un servidor de Directorio Activo en Windows Server 2012 R2 para obtener un
control centralizado de los recursos de una red.
Duracin
Cien (120) minutos.
Materiales y Herramientas
Una (1) mquina virtual con sistema operativo Windows Server 2012.
Introduccin
Mediante el uso del rol de servidor Servicios de dominio de Active Directory (AD DS) en el sistema
operativo Windows Server 2012 R2, puede crear una infraestructura escalable, segura y manejable
para la administracin de usuarios, recursos y puede proporcionar soporte para aplicaciones
habilitadas para directorios, como Microsoft Exchange Server.
AD DS proporciona una base de datos distribuida que almacena y administra informacin sobre
recursos de red y datos especficos de aplicaciones habilitadas para directorios. Los administradores
pueden utilizar AD DS para organizar elementos de una red, como usuarios, equipos y otros
dispositivos, en una estructura de contencin jerrquica. La estructura de contencin jerrquica incluye
el bosque de Active Directory, los dominios del bosque y las unidades organizativas (OUs) de cada
dominio. Un servidor que ejecuta AD DS se denomina controlador de dominio.
La seguridad se integra con AD DS mediante la autenticacin de inicio de sesin y el control de acceso
a los recursos del directorio. Con un nico inicio de sesin de red, los administradores pueden
administrar datos de directorio y organizacin en toda su red. Los usuarios autorizados de la red
tambin pueden usar un nico inicio de sesin de red para acceder a recursos en cualquier lugar de la
red. La administracin basada en polticas facilita la administracin incluso de la red ms compleja.
Los Servicios de dominio de Active Directory (AD DS) del sistema operativo Windows Server 2012 R2
almacenan informacin sobre usuarios, equipos y otros recursos de una red. AD DS ayuda a los
administradores a gestionar esta informacin de forma segura. Tambin facilita el intercambio de
recursos y la colaboracin entre los usuarios. AD DS es necesario para las aplicaciones habilitadas
para directorios, como Microsoft Exchange Server y para otras tecnologas de Windows Server, como
la Directiva de grupo. [1]
Procedimiento
Paso 1: Ingresar a la mquina virtual con Windows Server 2012 con las credenciales definidas
en el Laboratorio 2.
Password: 3stud1@nt3
c) Seleccionar un servidor o disco duro virtual en el cual se instalarn los roles y caractersticas.
Escoja la opcin Select a server from the server pool, dar clic en siguiente.
Figura 3. Seleccin del servidor.
d) Escoja los roles del servidor en este caso Active Directory Domain Services, agregue las
caractersticas desplegadas, Siguiente.
g) Una vez instalado el rol de AD DS debe reiniciar el servidor para aplicar los cambios.
Pregunta 1: Qu protocolos utiliza Microsoft para la implementacin del servicio de Active Directory?
Paso 3: Promover el servidor a controlador de dominio. [2]
b) Elija la opcin Agregar un nuevo bosque (Add a new forest), asigne como nombre de dominio
sor.com y d clic en Siguiente.
c) Despus que el sistema valide si el nombre de dominio raz es vlido, se mostrarn las opcio-
nes del controlador de dominio, donde se visualizan algunas opciones muy importantes que
debemos tener en cuenta a nivel de funcionalidad del servidor:
Windows Server 2003
Windows Server 2008
Opciones Windows Server 2008 R2
funcionales Windows Server 2012
Windows Server 2012 R2
e) En esta ventana se observar el nombre de NETBIOS asignado por el sistema, usted decida si
lo cambia o deja se predeterminadamente, d clic en Siguiente.
i) El sistema se reiniciar para guardar la configuracin y observar en el panel del Server Ma-
nager que ya se cuenta con las opciones relacionadas al Directorio Activo.
a) Ingrese al Server Manager, elija del men Tools -> Active Directory Administrative Center.
c) Se abrir una ventana donde podremos agregar la informacin bsica del usuario, se marca
con * los campos obligatorios, cree el usuario Jorge Zambrano y establezca su contrasea
como Espol1234. , una vez que haga los cambios necesarios en el perfil del usuario, d clic en
OK para guardar dicha configuracin.
e) En la ventana que aparece ingrese la informacin del equipo, as mismo indique a que dominio
se va a incluir dicho equipo, posteriormente d clic en OK para guardar los cambios.
OU Pruebas
Dominio Principal
Estudiantes
sor.com
OU Pruebas
Profesores
OU Pruebas Invitados
As en nuestro ejemplo podramos crear una poltica para cada OU sin que las dems se vean
afectadas. Para crear una OU en el Directorio Activo realice el siguiente proceso:
a) Ingrese al Server Manager, elija del men Tools -> Active Directory Administrative Center
y elija del panel lateral derecho la opcin New -> Organizational Unit.
b) Se abrir una ventana de configuracin, donde debe especificar el nombre de la OU (en este
caso use Pruebas Estudiantes), en la opcin superior derecha Crear en (Create in): se puede
definir en qu parte del rbol vamos a crear dicha OU. D clic en OK para crear la OU.
Figura 23. Configuracin de Unidad Organizativa.
c) Se puede visualizar que la OU Pruebas Estudiantes ha sido creada correctamente dentro del
rbol.
Pregunta 4: Cules son los elementos que componen la estructura jerrquica de Active
Directory?
a) Dirjase al Active Directory Administrative Center, en el panel derecho elija New -> Group.
Figura 25. Creacin de Grupos AD.
mbitos de Dominio Local: Pueden incluir miembros de los siguientes tipos: Usuarios, equi-
Grupo pos, grupos globales, grupos universales y grupos de dominio local que estn den-
tro del mismo dominio.
Global: Pueden albergar Usuarios, equipos y otros grupos globales dentro del
mismo dominio.
El dominio puede habilitar caractersticas que afectan a todo el dominio y solo a ese dominio
El bosque se puede habilitar caractersticas que afectan a todos los dominios del bosque
Bibliografa
[1]Microsoft, Active Directory Domain Services. Accessed Junio 2017. [Online]. Available:
https://technet.microsoft.com/es-es/library/cc753910(v=ws.11).aspx
[2]Solvetic, Instalar y administrar Directorio Activo en Windows Server 2012. Accessed Junio 2017.
[Online]. Available: https://www.solvetic.com/tutoriales/article/2858-instalar-y-administrar-directorio-
activo-en-windows-server-2012/
[6]Microsoft, Active Directory Domain Services Overview. Accessed Junio 2017. [Online]. Available:
https://technet.microsoft.com/en-us/library/cc731053(WS.10).aspx
Evaluacin
1 2 3 4
Inicial En Desarrollo Desarrollado Excelencia
________________________________