Professional Documents
Culture Documents
FUDEIMFA
Manual Tcnico
CONFIGURACION DE DIRECTORIOS ACTIVOS EN WINDOWS SERVER
2012 R2
Introduccin
El directorio activo o Active Directory es el servicio de directorio
de una red en la familia Windows, este servicio de red almacena
los recursos de la red tales como, dispositivos, perifricos, usuarios,
archivos, bases de datos, aplicaciones, impresoras as que se
convierte en un medio para de forma centralizada organizar,
controlar y administrar eficientemente los recursos de red
aadiendo que ayuda a monitorizar y localizar los servicios que all
se encuentran.
Al instalar un Directorio Activo en un sistema Windows Server en
la red, convertimos a dichos equipos en Servidores de dominio o
en los controladores de dominio (Domain Controllers), los dems
equipos de la red se convierten en los servidores miembro del
Directorio Activo para as recibir toda la informacin almacenada
accesible siempre y cuando se autentique correctamente en los
controladores de dominio.
OBJETIVOS
OBJETIVO GENERAL
Tener una administracin ms sencilla dentro de la empresa mediante
herramientas para el mejoramiento y control de recursos dentro de la Red.
OBJETIVOS ESPECIFICOS
Proporcionar un acceso con seguridad a cada usuario dentro de la red.
Controlar y Administrar las cuentas de usuarios dentro del dominio.
Conexin de PC a Dominio
Para poder conectar una computadora al dominio de la empresa lo haremos
de forma inalmbrica, lo primero que tiene que hacer es conectar la
computadora a cualquiera de los 2 routers que hay en la fundacin y entrar a
propiedades de pc.
Nota: En este caso lo haremos con un Windows 8.1 pero funciona con
versiones anteriores hasta Windows Xp.
1
3) Al hacer clic en el botn clic cambiar esta nos abrir una nueva
ventana donde haremos los cambios, primero borraremos el grupo que
trae por defecto que es WORKGROUP y lo dejaremos en blanco, lo
siguiente es seleccionar la opcin dominio donde escribiremos nuestro
dominio que es Fudeimfahn.org y le damos clic al botn aceptar.
Creacin de Usuarios.
1) Primero entramos al servidor y damos clic al administrador del
servidor.
1
12
12
16) Para ver las computadora que estan conectadas al dominio siempre
dentro del misma opcion de Usuarios y equipo de Active Directory. Le
damos clic en la opcion que dice Computer y A la derecha podremos
ver la pc que se encuentra en el dominio.
Politicas de Grupo.
Creacion de una nueva politica.
Politica 1.
Esta no es en si una politica pero nos ayudara a llevar un mejor control del
la llegada de los usuarios a la fundacion ,la cual consistira en poner un limite
en las hora del logueo , el cual sera denegado o permitdo el acceso a ingreso
al dominio dependiendo del administrador de informatica, nos vamos
nuevamente al Administrador del servidor a Usuarios y Equipo de Active
Directory.
Se nos abrir una nueva ventana y escogemos del men superior la opcin
Cuenta despus damos clic en el botn de Inicio de Seccin. Para poder
seleccionar la hora de logueo permitidas por el administrador de
Informtica.
Poltica 2
Dar clic al Administrador del Servidor y despues nos vamos a Herramientas
y escogemos la primera opcion que es Administracion de Politicas de Grupo.
Esta politica se trata de acceso denegado del panel del control para los
usuarios y estos no puedan hacer cambios no deseados por el administrador
de informatica.
Se nos abrir una nueva ventana porque es poltica de usuario nos vamos en
a la opcin de configuracin de usuario, desplegamos la carpeta llamada
Directivas se nos desglosara otra carpeta que se llama Plantillas
Administrativas y esta desglosara otras carpetas elegiremos la opcin Panel
de Control y en la izquierda nos aparecer todas las Polticas relacionadas
al panel de control para poder habilitar las que deseamos pero escogeremos
la tercera opcin que dice Prohibir el acceso a configuracin de pc y a
panel de control.
Damos doble clic encima de ella y nos aparecer una nueva ventana donde
por defecto trae deshabilitada esta poltica y chequeamos en la opcin que
dice habilitar y le damos clic despus en Aplicar para guardar estos cambios
en esta poltica.
Poltica 3
Dar clic al Administrador del Servidor y despues nos vamos a
Herramientas y escogemos la primera opcion que es Administracion de
Politicas de Grupo.
En esta politica trata de que los usuarios usen el papel tapiz de la empresa y
no lo puedan cambiar.
Se nos abrir una nueva ventana porque es poltica de usuario nos vamos en
a la opcin de configuracin de usuario, desplegamos la carpeta llamada
Directivas se nos desglosara otra carpeta que se llama Plantillas
Administrativas y esta desglosara otras carpetas elegiremos la opcin
Active Desktop y en la izquierda nos aparecer todas las Polticas
relacionadas al escritorio para poder habilitar las que deseamos pero
escogeremos 2 opciones una que es Habilitar Active Desktop es la primera
opcin y la cuarta opcin que es Tapiz del escritorio.
nos situamos sobre la primera opcin y damos doble clic y nos abrir la
siguiente ventana y seleccionaremos la opcin de habilitada y damos clic
en aplicar para guardar los cambios. Esta opcion sirve para impedir que los
usuarios hagan cambios del tapiz de la fundacion.
Como ya vimos con los ejemplos anteriores podremos editar las polticas
ya sea de usuario y de equipo.
dentro de esta le damos clic en el botn Agregar una impresora para poder
agregar una nueva impresora.
En esta nueva solo le daremos clic en finalizar y una impresora est en red
para todos los usuarios del dominio.