Control Ad Or de Dominio Manual

Embed Size (px)

Citation preview

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES TUTORIAL COMO INSTALAR UN CONTROLADOR DE DOMINIO EN WINDOWS SERVER 2003 Software a Utilizar: Programa VMWARE WORKSTATION ISO del Windows XP y Windows Server 2003 Consideraciones: Tu PC debe tener acceso a internet para comprobar la configuracin, adems de tener una Memoria RAM superior a 512MB para que VMWARE WORKSTATION trabaje de una manera ptima. Antes de empezar: Tener en cuenta la Configuracin TCP/IP de tu maquina. En este caso nuestra configuracin es la siguiente: Direccin IP: 192.168.1.16 Mascara de Subred: 255.255.255.0 Puerta de Enlace Predeterminada: 192.168.1.1 Servidor DNS preferido: 200.48.225.130 Servidor DNS alternativo: 200.48.225.146

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES 1.- PREPARAR MQUINA VIRTUAL (VMWARE WORKSTATION) En el programa VMWARE WORKSTATION se deber instalar 2 maquinas virtuales. En la primera mquina virtual se deber instalar el Windows Server 2003 Enterprise Edition

En la segunda estar el Windows XP Profesional

Antes de empezar a preparar el Servidor debemos tener en cuenta la siguiente opcin:

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Ir a la barra de herramientas del VMware opcin VM, ah encontramos la opcin Settings le daremos clic. Nos aparecer una pantalla como la siguiente:

Verificamos en la Opcin Ethernet si se encuentra habilitado las dos opciones de Device Status.

OJO: Es importante para la conexin que se encuentren habilitados estas opciones.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES 2.- PREPARAR EL SERVIDOR Configurar Opciones de TCP/IP Entrar a configuraciones de Red Inicio/Panel de Control/Conexiones de Red/Conexiones de rea Local Dar clic en Propiedades

Seleccionamos Protocolo de Internet (TCP/IP) y le damos clic en Propiedades

Debemos configurar de tal forma que la IP sea igual al DNS (IMPORTANTE). En este caso utilizaremos la siguiente configuracin: Direccin IP: 192.168.1.90 Mascara de Subred: 255.255.255.0 Puerta de Enlace Predeterminada: 192.168.1.1 Servidor DNS preferido: 192.168.1.90 Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES A continuacin definimos el Nombre del Dominio (Dominio.Local) Le damos clic en Opciones avanzadas para darle nombre al dominio

En la ficha DNS, agregamos el nombre completo del dominio que asignaremos. En este caso utilizaremos dominio.local, es recomendable utilizar estos nombres para dominios internos, siempre que terminen con .local o .pri La opcin Registrar estas direcciones de conexiones en DNS debe estar habilitada ya que luego la utilizaremos cuando instalemos el servicio DNS.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES 3.- PROMOVER EL NUEVO CONTROLADOR DE DOMINIO (WIZARD O DCPROMO) Existen dos maneras de arrancar el Asistente para la instalacin del Active Directory 1ra Forma: Mediante el Administrador de Servidor Inicio/Administre su Servidor - Le damos clic en Agregar o Quitar Funcin

-

Nos aparecer el asistente para configurar su servidor, le damos clic en Siguiente. El asistente hara un chequeo de los servicios que estas corriendo actualmente en la maquina. Luego nos salen varias opciones, la opcin que queremos instalar es la de Active Directory la seleccionamos y le damos clic en siguiente.

Nos dice que actualmente ninguno de los roles est configurado

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Aparecer la ventana Asistente para la configuracin del Active Directory, le damos clic en siguiente.

2da Forma: Mediante el Comando DCPROMO Inicio/Ejecutar/dcpromo - Nos aparecer la misma ventana Asistente para la configuracin del Active Directory, le damos clic en siguiente.

Ahora continuaremos con la instalacin: Nos mostrara una ventana para la compatibilidad de Sistemas Operativos. (Leerlo), le damos clic en siguiente.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES La siguiente ventana nos preguntara si queremos que este servidor sea un controlador de dominio nuevo o ya existente. En este caso Seleccionamos el controlador de dominio Nuevo y le damos clic en siguiente.

-

Esta ventana nos preguntara si existe un Bosque o es el primer dominio en un nuevo bosque, como no existe nada todava seleccionamos Dominio en un nuevo bosque y le damos clic en siguiente.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES La siguiente ventana nos preguntara cual es el dominio que vamos a utilizar, anteriormente le pusimos dominio.local lo ingresamos y le damos siguiente.

-

Esta ventana nos preguntara cual es el nombre NetBIOS del dominio, vamos a dejarle la opcin que nos da por defecto que sera en este caso DOMINIO, sin el .local, le damos clic en siguiente.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Luego nos pregunta en qu parte va a guardar la Base de Datos y en que parte va a guardar los Log. Si nuestro controlador de dominio es pequeo, podemos utilizar las opciones que vienen por defecto, pero como toda base de datos, si es un servidor grande, se recomienda ponerlo en diferente controladores y en diferentes discos duros, ms que todo por rendimiento y por tener redundancia si deja de funcionar uno de los disco. En este caso la opcin que nos da por defecto es suficiente. Le damos clic en siguiente.

-

La siguiente ventana nos indica que est creando una carpeta que comparte la ubicacin de las polticas del dominio. Esta carpeta va a replicar con los dems controladores. Esta carpeta es C:\WINDOWS\SYSVOL, le damos clic en siguiente.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Como el Active Directory necesita que este configurado y funcionando el servicio DNS este hace un chequeo, nos indicara que existe un Error de diagnostico y nos da la opcin de que instalen y configuren el servidor en esta computadora (esta opcin automticamente va a instalar el servicio DNS y lo va a configurar para nosotros), la seleccionamos y le damos clic en siguiente.

-

En la siguiente ventana estn los permisos donde debemos seleccionar por seguridad la opcion Permisos Compatibles solo con Windows 2000 o Server 2003, le damos clic en siguiente.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Esta ventana nos pedir una contrasea que se va a usar para restaurar el Active Directory en caso suceda algn problema, esta clave debe ser diferente de la contrasea del Administrador. En este caso escribimos la clave: ActiveDirectory, le damos clic en siguiente.

-

Aparecer una ventana con un pequeo Resumen de los cambios que se va realizar, le damos clic en siguiente.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Aparecer una ventana que empezara a crear el Active Directory e instalar el servicio DNS. Al terminar aparecer una ventana que confirmar la finalizacin de la instalacin, dale clic en Finalizar y Reiniciar la pc.

Luego de Reiniciar la PC Notaran que la maquina va demorar en iniciar, esto es normal ya que siempre la instalacin de controladores hace esto. Vern que en el inicio de sesin de Windows ya nos aparece la opcin de Conectarse a: debemos seleccionar la opcin Dominio. (Nombre de nuestro dominio creado), en caso no aparezca por defecto, hacer clic en opciones

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES 4.- CONFIGURAR SERVICIO DNS Esta opcin es muy importante ya que este servicio es el que utiliza el Active Directory para resolver los recursos locales. Acceder al servicio DNS Inicio/Herramientas Administrativas/DNS Encontraremos las Zonas de Bsqueda Directas e Inversas - En la zona de Bsqueda Directa se cre automticamente una zona llamado dominio.local y otra subzona llamada msdcs.dominio.local, esta subzona tambin est ubicado dentro de dominio.local Aqu tambin se encuentra el Nombre del Servidor (En este caso Flores) un tipo de host address (Host A) y el tipo de direccin a la que apunta (192.168.1.90)

-

Entraremos de nuevo a configuraciones de Red Inicio/Panel de Control/Conexiones de Red/Conexiones de rea Local

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Seleccionamos Protocolo de Internet (TCP/IP) y le damos clic en Propiedades

-

Debemos volver a configurar la IP y el DNS ya que al instalar los controladores, este realizo el cambio a la direccin DNS. IMPORTANTE: No olvidar que la direccin DNS debe ser igual a la IP

Cambiar el DNS 192.168.1.90

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Debe quedar como al inicio

Debemos verificar esta informacin, para continuar:Ahora nos iremos al Smbolo del Sistema o Consola o DOS Inicio/Smbolo del Sistema Utilizaremos una herramienta que se llama nslookup que es un cliente que nos permite hacer consultas al DNS directamente. Tecleamos el comando nslookup y le damos Enter.

Como ven nos dar un error que no puedo encontrar el nombre de servidor para la direccin 192.168.1.90 esto es porque hace una consulta a la zona reserva y trata de saber cmo se llama ese servidor. Como no existe la zona reversa nos da error.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Creando Zona de Reversa Vamos a arreglar el error de arriba creando una nueva zona. Esto se hace mediante el servicio DNS. Volvemos a ingresar a este servicio (Inicio/Herramientas Administrativas/DNS), seleccionamos la Zona de bsqueda Inversa, le damos clic derecho y luego clic en Zona Nueva. Nos aparecer el Asistente para crear zona nueva. Le damos clic en siguiente.

Seleccionamos Zona Principal y activar la casilla de Almacenar la zona en Active Directory, le damos clic en siguiente. Esto va a permitir que esta nueva zona pueda replicar con los dems controladores de dominio que tengamos.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Seleccionamos la opcin que nos permita replicar a todos los controladores de dominio.local (esta indicado en la figura) y le damos clic en siguiente.

En la siguiente ventana nos preguntara la Id. de red, podemos utilizar la direccin 192.168.1.X, pero si tenemos varias subredes y no queremos crear una zona reversa para cada subred utilizaremos 192.168.X.X y automticamente va a crear las otras subzonas para los dems rangos de direcciones IP. Para este caso utilizaremos 192.168.X.X como muestra la siguiente ventana.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Nos aparecer la siguiente ventana en el cual tenemos que seleccionar la opcin de Permitir solo Actualizaciones dinmicas seguras. Esto permite que solo las maquinas que estn en el dominio puedan actualizar los registros de DNS. Dele clic en siguiente y luego Finalizar.

Nos crear la Subzona 192.168.X.X. Dentro de esta subzona no hay nada como se muestra en la figura.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Entramos al DOS de la maquina (Inicio/Ejecutar/cmd). Utilizaremos el comando ipconfig /registerdns que permite forzar el registro del DNS en el servicio DNS. Tecleamos el comando y le damos Enter.

Nos dice que el registro ah sido forzado. Ahora vamos al servicio DNS dentro de la zona 192.168.X.X aparecer la zona 1 y dentro de esta zona se encuentra nuestra DNS 192.168.1.90 apuntando a flores.dominio.local

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Ahora volvemos al DOS y digitamos el comando nslookup, no nos deber dar ningn error. Como se ve ya est resolviendo el servidor con la zona directa y la zona reserva.

Ahora vamos a tratar de ingresar un nombre de dominio de internet, por ej. www.google.com, para verificar si contamos con acceso a internet

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Todas estas consultas van quedando en el cache del servidor como se ver en la siguiente ventana. Para acceder a esta opcin vamos a la ventana de Servicio DNS seleccionamos en el men (Ver/Avanzada) y automticamente saldr una carpeta llamada Bsqueda en Cache, seleccionamos la carpeta raz, luego seleccionamos com

1 2

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES 5.- AGREGAR UNA COMPUTADORA Y AGREGAR USUARIOS AL DOMINIO Ingresamos a la opcin Usuarios y Equipos de Active Directory Inicio/Herramientas Administrativas/Usuarios y Equipos de Active Directory Aqu encontraremos la Carpeta User dentro de dominio.local esta carpeta contiene todas los usuarios que estn por defecto y los grupos que viene incorporados en el Windows.

Aqu vamos a crear una estructura de Active Directory bsica vamos a crear una nueva Unidad Organizativa (clic derecho en dominio.local/nuevo /Unidad Organizativa) en este caso lo llamaremos Empresa, aparecer la siguiente ventana. Dale clic en Aceptar.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Dentro de Empresa crearemos dos Unidades Organizativas ms (clic derecho en Empresa/nuevo /Unidad Organizativa). Una llamada Usuarios y la otra Computadoras.

Dentro de Usuarios Crearemos un Nuevo Usuario (Clic derecho Usuarios/Nuevo/Usuario) Este usuario vamos a utilizar para iniciar sesin en la otra mquina que tiene Windows XP. En este caso utilizaremos los siguientes datos:

Le damos clic en siguiente.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Nos aparecer una ventana en la que tendremos que poner una contrasea. Esta contrasea debe tener maysculas, minsculas y nmeros. Desactivamos la opcin de El usuario debe cambiar la contrasea al iniciar una sesin de nuevo.

Le damos clic en siguiente. Luego clic en Finalizar

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Entramos a la maquina virtual que tiene instalado el Windows XP que servir de usuario Entrar a configuraciones de Red Inicio/Panel de Control/Conexiones de Red/Conexiones de rea Local

Seleccionamos Protocolo de Internet (TCP/IP) y le damos clic en Propiedades

Debemos configurar una IP aleatoria, en este caso utilizaremos la IP: 192.168.1.91, y los datos siguientes que aparecen a continuacin. Direccin IP: 192.168.1.91 Mascara de Subred: 255.255.255.0 Puerta de Enlace Predeterminada: 192.168.1.1 Servidor DNS preferido: 192.168.1.90 IMPORTANTE: La IP del servidor DNS preferido debe ser la IP del servidor antes configurado. Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES A continuacin definiremos el Nombre del Dominio (Dominio.Local) Le damos clic en Opciones avanzadas para darle nombre al dominio

En la ficha DNS, agregamos el nombre completo del dominio que ya creamos, en este caso utilizamos dominio.local Tenemos la opcin Registrar estas direcciones de conexiones en DNS esta debe estar habilitada. Clic en Aceptar.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Verificamos que la maquina tengo buena comunicacin con el servidor. entramos al CMD o DOS. Utilizaremos el comando ping. Tecleamos este comando seguido de la IP del servidor (En este caso ping 192.168.1.90) y le damos Enter.

Si le aparece una ventana como la anterior, quiere decir que si se est comunicando con el servidor. Ahora vamos a utilizar el comando nslookup. Y luego ponemos www.google.com para verificar el acceso a internet.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Ahora vamos a conectar la maquina al dominio. Inicio/ (clic derecho) Mi PC/Propiedades En la opcin Nombre de Equipo le damos clic en Cambiar

Aparecer por defecto el Nombre del Equipo, en este caso Galvez Luego le agregamos el nombre de Dominio.

Clic en Aceptar. Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Nos aparecer una ventana que nos pedir ingresar una cuenta que tenga permisos de agregar un usuario al dominio. OJO: Si no sale esta ventana lo ms probable es que tengamos problemas con el DNS o no est bien configurado este cliente. Ingresamos la cuenta del servidor, en este caso Administrador con la Contrasea de Administrador (observar figura)

Nos aparecer una ventana Bienvenido al Dominio que nos confirma el ingreso del usuario al servidor, luego nos pedir reiniciar la mquina para que los cambios tengan efecto. Por ltimo Reiniciamos la maquina y esperamos un momento para realizar la configuracin con el servidor. INGRESAMOS A LA MAQUINA VIRTUAL CON EL WINDOWS SERVER Ingresamos a la opcin Usuarios y Equipos de Active Directory Inicio/Herramientas Administrativas/ Usuarios y Equipos de Active Directory En la opcin Computers aparecer el usuario que recientemente hemos conectado. Todos los usuarios o maquinas por defecto se agregan en esta carpeta. Para fines de Organizacin de los usuarios agregamos el usuario nuevo (arrastrando) a la Zona Computadoras creada dentro la Zona Empresa. Nos aparecer esta ventana para confirmar. Le damos en S.

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Ahora verificamos que el usuario este dentro de la zona Computadoras.

INGRESAMOS A LA MAQUINA VIRTUAL CON EL WINDOWS XP Iniciamos sesin. En Nombre de Usuario le ponemos el nombre creado en el Servidor y la contrasea dada. Conectamos con nuestro dominio. (En este caso DOMINIO). Ingresemos

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)

UNIVERSIDAD NACIONAL DEL CALLAO SEDE CAETE ADMINISTRACION Y DISEO DE REDES Para fines de verificacin entramos al Internet Explorer y comprobamos si contamos con internet.

Apagamos el Virtual Machine del Servidor y volvemos a verificar si contamos con internet. Si hay internet es porque tu configuracin de usuario es errnea. Si no hay comprobamos que tu servidor es el que te brinda el internet

Hecho por: Soledad Glvez Flores Gua Utilizada: Video Tutorial (www.tooltorials.com)