miércoles, 30 de septiembre de 2009

CONFIGURACION DEL DNS,CD,DHCP ,IIS EN WINDOWS SERVER 2008

INTRODUCCION





En el siguiente trabajo hablaremos un poco del DNS, DHCP, IIS y del CD.
El DNS resolver de nombres de dominio a direcciones Ip y de direcciones Ip a nombres de dominio. El DNS permite que los humanos usemos nombres de dominio que son bastante más simples de recordar (pero que también pueden causar muchos conflictos, puesto que los nombres son activos valiosos en algunos casos). El sistema de nombres de dominios en Internet es un sistema distribuido, jerárquico, replicado y tolerante a fallas. Aunque parece muy difícil lograr todos esos objetivos, la solución no es tan compleja en realidad. El punto central se basa en un árbol que define la jerarquía entre los dominios y los sub-dominios. En un nombre de dominio, la jerarquía se lee de derecha a izquierda.
El DHCP Es aquel que proporciona direcciones Ip estática a la maquinas cliente agregadas a un dominio ya configurado.
El Directorio Activo o Controlador de Dominio sirve para crear usuarios, unidades organizativas, grupos dentro de nuestro dominio, esos usuarios se pueden aplicar políticas de grupo y restricciones aplicadas por el encargado del servidor.
El IIS es aquel q sirve para configurar paginas Web de forma local, para que puedan ser visualizadas de forma interna y externa dentro del dominio.


OBJETIVOS






OBJETIVO GENERAL


· Analizar y configurar los diferentes servidores DNS, DHCP, IIS y CD dentro de Windows Server Enterprise 2008.





OBJETIVOS ESPECIFICOS


· Analizar la información referente al DNS, DHCP, IIS y CD dentro de Windows Server Enterprise 2008
· Configurar los servicios del DNS, DHCP, IIS y CD dentro de Windows Server Enterprise 2008











INSTALACION DE DIRECTORIO ACTIVO Y DNS


Pasos a seguir para la Instalación

1- Propiedades de Mis Sitios de Red
2- Opción Administración de Conexiones de Red
3- Propiedades de la Conexiones de Área Local


















4- Deshabilitar Ipv6 Protocolo de Internet versión 6
Nota: Deshabilitamos Ipv6, por que solo trabajaremos con Ipv4


5- Establecemos la Dirección Ip, la Mascara de Subred y el DNS preferido a utilizar dentro de nuestra configuración


6- Seleccionamos Opciones Avanzadas, pestaña DNS y en DNS sufijo establecemos el nombre del DNS (callcenter.local) a utilizar para nuestra configuración.

















7- Seleccionamos la pestaña WINS y habilitamos NetBios a través de TCP/IP. Una vez seleccionada aceptamos para guardar todos los cambios en la configuración.




8- Empieza la Instalación del DNS y del Directorio Activo
9- Nos vamos a Inicio, Ejecutar y utilizamos el comando dcpromo para iniciar la Instalación



10- Se nos carga el asistente que nos ayudara en la previa instalación del Directorio Activo y el DNS. Le damos siguiente para continuar la instalación.


















11- Nos aparece otra ventana de información sobre la compatibilidad del sistema operativo, como advertencia una ves visto la advertencia, le damos siguiente.




















12- Nos aparece que tipo de configuración implementaremos, en nuestro caso será un nuevo dominio o un nuevo bosque, una ves seleccionada le damos siguiente.


13- En la siguiente pantalla que visualizamos es donde escribimos el dominio a utilizar (callcenter.local), le damos siguiente



















14- Establecemos el nivel del bosque, para nuestras versiones a utilizar, en este caso seria de 2003 en adelante, luego siguiente



















15- Establecemos el nivel de funcionalidad de nuestro dominio de compactibilidad con versiones anteriores, en este caso será de 2003 en adelante, luego le damos siguiente.


















16- La opción adicional de nuestro controlador de dominio, seleccionamos Servidor DNS y le damos siguiente.



















17- Esta pantalla nos muestra donde estarán ubicadas las bases de datos, los archivos de registro que contendrá nuestro servidor DNS y CD (Controlador de Dominio).


















18- Aquí establecemos la contraseña de seguridad del Directorio Activo y el DNS, le damos siguiente.



















19- Aquí nos muestra una reseña de las previas instalaciones antes de finalizar nuestra proceso de configuración y le damos siguiente.



















20- El asistente empieza a Instalar la Configuración de todos los pasos anteriores, estos tarda unos minutos.



























21- Una ves el asistente termina la instalación, finalizaremos el proceso, y luego reiniciamos el ordenar para que establezca los cambios configurados.





22- Le damos clic en reiniciar ahora para terminar la instalación





CONFIGURACION DE LA ZONA DE BUSQUEDA INVERSA Y REGISTRO DEL DNS



23- Seleccionamos la zona de búsqueda inversa, le damos clic izquierdo y seleccionamos Zona nueva, nos cargara el asistente, para empezar la creación de la Zona búsqueda inversa.




















24- Le damos clic en siguiente para crear la configuración de la Zona de Búsqueda, le damos siguiente.


25- Seleccionamos el tipo de zona a utilizar, en nuestro caso seleccionamos Zona Principal, luego le damos clic en siguiente.

























25- Seleccionamos el tipo de ámbito a utilizar dentro del DNS, en nuestro caso seleccionamos para todos los servidores DNS en este dominio: callcenter.local, le damos clic en siguiente.






















26- Seleccionamos que tipo de búsqueda queremos realizar (Ipv4 o Ipv6), en este caso será Ipv4, le damos siguiente.



27- Luego establecemos los dos primeros octetos a utilizar en nuestra zona de búsqueda inversa, luego clic en siguiente.

28- Aquí establecemos el tipo de actualizaciones para nuestro servidor, en este caso serán dinámicas y seguras. Le damos clic en siguiente.






















29- Nos presenta un historial de nuestras configuraciones previamente establecidas, luego clic en finalizar para terminar la creación de la zona de búsqueda inversa.





30- Visualizamos la creación de la Zona de búsqueda inversa




31- Ahora registramos el DNS para terminar la instalación y configuración





































CREACION DE USUARIOS Y UNIDADES ORGANIZATIVAS EN DIRECTORIO ACTIVO




1- Primero abrimos lo que es el directorio activo, inicio, herramientas administrativas, hacer clic en Usuarios y equipos de Directorios Activos, luego seleccionamos nuestro dominio creado (callcenter.local), dentro de nuestro dominio le damos clic derecho, nuevo y seleccionamos Unidad Organizativa









2- Establecemos el nombre de nuestra Unidad Organizativa (Call_Ventas) y le damos aceptar.























3- Dentro de nuestra Unidad Organizativa vamos a crear Usuarios, le damos clic derecho, nuevo, y hacer clic en Usuario




4- Establecemos los datos generales del usuario y su inicio de sesión. Luego clic en siguiente.


5- Luego establecemos la contraseña que contendrá aquel usuario, y activamos las casillas el usuario no puede cambiar la contraseña y la Contraseña nunca caduca para darle mejor seguridad a sus registros.




6- Luego nos aparece una reseña histórica de el usuario creado, clic en finalizar para terminar la creación


INTEGRACION DE LA MAQUINA CLIENTE AL DOMINIO



1- Primero nos posesionamos en la maquina a integrar dentro del dominio, le damos clic derecho sobre Administración de Red y seleccionamos propiedades



2- Luego le damos clic izquierdo solo la red LAN, Propiedades






3- Luego seleccionamos protocolo TCP/IP, le damos clic en propiedades, ahora se nos presenta una pantalla donde vamos a configurar TCP/IP, en este caso no será manual, lo dejaremos que obtenga la dirección Ip automática, porque ya tenemos un DHCP configurado en nuestro servidor primario.














4- En propiedades de nuestra configuración LAN le damos clic derecho en estado
























5- Nos muestra la configuración asignada por un DHCP asignado























6- Vemos un historial previo de toda la configuración del DHCP



















7- Luego nos vamos a inicio, Mi PC, clic derecho a propiedades



















8- Luego nos vamos a la pestaña nombre de Equipo, le damos clic derecho en cambiar

















9- Ahora hacemos clic sobre dominio y establecemos el nombre de dominio configurado (callcenter.local) luego le damos clic en aceptar, para continuar.

















10- Ahora establecemos un usuario y una contraseña para poder registras esta maquina en el domino.























11- Luego nos mostrara el mensaje de aceptación en el dominio, clic en aceptar.
















12- Luego le damos clic en aceptar en la ventanita que se nos presenta para la integración de la maquina cliente en el dominio y reiniciamos el ordenador.


















CONFIGURACION DEL DHCP



1- Nos vamos a Administrador de Servidor, luego le damos clic en agregar funciones y nos aparecera el asistente de las funciones disponibles para poder instalar






















2- Luego le damos clic en la función Servidor DHCP, que es la que vamos a instalar, le damos siguiente.




















3- Luego nos presenta una información del DHCP y le damos clic en siguiente.




















4- Luego el mismo programa nos reconoce el DNS ya pre-configurado y le damos clic en siguiente.




















5- Establecemos el dominio que tenemos configurado (callcenter.local), automáticamente reconoce la dirección Ip del DNS, luego le damos clic en validar para verificar la dirección, clic en siguiente para continuar.



















6- Agregamos ámbitos en el DHCP, el nombre del ámbito, la dirección Ip inicial (donde empezara la asignación de direcciones Ip), luego asignamos dirección Ip final (donde asignaremos hasta donde finalizada las direcciones Ip), luego la mascara de subred y le damos clic en aceptar para continuar

















7- Deshabilitamos la Ipv6, porque solo trabajaremos con Ipv4, clic en siguiente para continuar




















8- Lo dejamos tal y como lo presenta el asistente y le damos clic en siguiente.




















9- Se nos presentan un historial de las configuraciones establecidas dentro de la configuración del DHCP, clic en instalar para finalizar la instalación del DHCP




10-























11- Termina la instalación automáticamente el asistente y clic en cerrar y ya tenemos configurado lo que es el DHCP




















CONFIGURACION DEL IIS



1- Para configurar IIS7, nos vamos a Inicio, Administrador de Servidor, lo abrimos, le damos clic en funciones, luego clic en agregar funciones, luego se nos despliega un asistente le damos clic en siguiente, nos despliega las funciones disponibles que queremos configurar, seleccionamos la casilla de Servidor Web IIS. Una ves seleccionada la casilla nos aparece una advertencia de unos componentes adicionales a instalar, clic en Agregar características requeridas para continuar la instalación.











2- Nos muestra una reseña histórica sobre lo que es IIS7, clic en siguiente.





















3- Luego seleccionamos las opciones desarrollo de aplicaciones y le dejamos las que están por defaul, clic en siguiente para continuar.




















4- Luego nos presenta la reseña histórica de la instalación pre-establecida, hacer clic en instalar para proseguir.





















5- Esperamos unos minutos mientras se instala el IIS7





















6- Nos muestra un mensaje que la instalación a sido satisfactoria, luego de esto hacemos clic en cerrar para finalizar la instalación.




















7- Vamos a probar que el IIS que esta funcionando actualmente


















8- Esta es una vista preliminar del IIS7 en funcionamiento






















CONFIGURACION DE UNA PÁGINA EN EL IIS7


1- Abrimos lo que es el administrador del IIS7












10- Luego le damos clic derecho sobre sitios, luego desplegamos los sitios Web, y le damos clic derecho administrar sitio Web y le damos detener, y detenemos el sitio Web para poder configurarlo




















11- Luego nos vamos a configuración avanzada del sitio Web





















12- Y configuramos el nombre que le vamos a dar al Sitio Web, en la sesión de nombre.























13- Luego establecemos la ruta, donde se encuentra la pagina almacenada a mostrar en el IIS





















14- Seleccionamos la ruta específica y le damos aceptar para continuar






















15- Luego seleccionamos el Id que llevara nuestra pagina Web






















16- Luego activamos como verdadero el inicio automático, para visualizar la pagina.






















17- Luego comprobamos en la pestaña enlace, establecemos la dirección Ip de nuestro DNS el cual es donde se almacenara la pagina y el puerto por el cual va a funcionar.



















18- Iniciamos Internet Explore para realizar una prueba, estableciendo la dirección Ip de nuestro DNS




















19- Muestra una vista previa de la pagina configurada en la maquina Server.



















20- Y para accesar desde la maquina cliente a la pagina configurada, iniciamos Internet explore y damos la dirección Ip de nuestro DNS, si el IIS esta bien configurado mostrara la pagina de lo contrario no.


CUALES SON LOS DOMINIOS LOCALES

CUALES SON LOS GRUPOS LOCALES DE DOMINIO PREDEFINIDOS


Los servidores miembro, los servidores independientes y los equipos que ejecutan Windows 2000 Profesional tienen grupos locales predefinidos que otorgan derechos para realizar tareas en una única maquina.
Si se desea que los miembros del grupo Usuarios del dominio no tengan acceso a una estación de trabajo o servidor miembro en particular, hay que eliminar Usuarios del dominio del grupo local Usuarios de ese equipo. De forma similar, si no se desea que los miembros de Admins. Del dominio administren una estación de trabajo o un servidor miembro en particular, hay que eliminar Admins. del dominio del grupo local Administradores.

Grupos locales predefinidos:
Administradores: Sus miembros pueden realizar todas las tareas administrativas en el equipo. La cuenta predefinida Administrador que se crea cuando se instala el sistema operativo es un miembro del grupo. Cuando un servidor independiente o un equipo que ejecuta Windows 2000 Profesional se une a un dominio, el grupo Admins. del dominio se hace parte de este grupo.
Duplicadores: No se deben añadir cuentas de usuario de usuarios reales a este grupo. Si es necesario, se puede añadir una cuenta de usuario "ficticia" a este grupo para permitir iniciar sesión en los servicios Replicador de un controlador de dominio para administrar la réplica de archivos y directorios.
Invitados: Sus miembros solo pueden realizar tareas para las cuales el administrador haya concedido permisos. Los miembros solo pueden utilizar aquellos recursos para los que un administrador haya concedido permisos específicamente.
Operadores de copia: Sus miembros pueden iniciar sesión en el equipo, hacer copia de seguridad y recuperar la información del equipo y apagar el equipo. Los miembros no pueden cambiar la configuración de seguridad. No hay miembros predeterminados en el grupo.

Usuarios: Los miembros de este grupo pueden iniciar sesión en el equipo, acceder a la red, almacenar documentos y apagar el equipo. Los miembros no pueden instalar programas o hacer cambios en el sistema. Cuando un servidor miembro o una maquina Windows 2000 Profesional se une a un dominio, el grupo Usuarios del dominio se añade a este grupo.
Usuarios avanzados: Sus miembros pueden crear y modificar cuentas de usuario e instalar programas en el equipo local pero no pueden ver los archivos de otros usuarios.


Grupos locales de dominio predefinidos
Los grupos locales de dominio predefinidos de Windows 2000 proporcionan a los usuarios derechos y permisos para realizar tareas en controladores de dominio y en el Active Directory. Los grupos locales de dominio tienen derechos y permisos predefinidos que están concedidos a los usuarios y a los grupos globales que se añaden como miembros.


Grupos locales de dominio predefinidos usados más frecuentemente

Administradores: Sus miembros tienen concedido automáticamente cualquier derecho o permiso de todos los controladores de dominio y del propio dominio. La cuenta Administrador, el grupo Administración de empresas y el grupo Admins. del dominio son miembros.
Invitados: Sus miembros solo pueden realizar tareas para las cuales el administrador haya concedido permisos. Los miembros solo pueden utilizar aquellos recursos para los que un administrador haya concedido permisos específicamente. Los grupos Usuarios invitados a Invitados de dominio son miembros de forma predeterminada.


Operadores de copia: Sus miembros pueden hacer copia de seguridad y recuperar información en todos los controladores de dominio utilizando Copia de seguridad de Windows 2000.
Operadores de cuentas: Sus miembros pueden crear, eliminar y gestionar cuentas y grupo de usuarios. Los miembros no pueden modificar el grupo Administradores o cualquiera de los grupos Operadores.
Operadores de impresión: Sus miembros pueden gestionar todos los aspectos de la operación y configuración de impresoras en el dominio.
Operadores de servidores: Sus miembros pueden realizar la mayoría de las tareas administrativas en los controladores de dominio, excepto la manipulación de las opciones de seguridad.
Usuarios: Sus miembros pueden iniciar sesión en el equipo, acceder a la red, almacenar documentos y apagar el equipo. Los miembros no pueden instalar programas o hacer cambios en el sistema. El grupo Usuarios del dominio es miembro de este grupo de forma predeterminada.

En Windows NT todos los usuarios del dominio son miembros del grupo Todos. Este grupo esta controlado por el sistema operativo y aparece en cualquier red con servidores Windows NT. En Windows 2000, el grupo equivalente se llama Usuarios autentificados. A diferencia de Todos, Usuarios autentificados no contiene usuarios o invitados anónimos. El grupo Todos sobrevive como una identidad especial. No se puede ver cuando se administran los grupos y no se puede situar en un grupo. Cuando un usuario inicia sesión en la red es añadido automáticamente a Todos. No se puede ver o cambiar la pertenencia de las identidades especiales, que también incluyen el grupo Red y el Grupo interactivo

Grupos globales predefinidos
Los grupos globales predefinidos se crean para englobar tipos de cuentas comunes. De forma predeterminada, estos grupos no tiene derechos heredados; un administrador debe asignar todos los derechos del grupo. Sin embargo, algunos miembros se añaden automáticamente a estos grupos, y se pueden añadir como miembros basándose en los derechos y permisos asignados a los grupos. Los derechos se pueden asignar directamente a los grupos o añadiendo los grupos globales predefinidos a grupos locales de dominio.



Grupos globales predefinidos usados más frecuentemente

Administración de empresas: Este grupo es para usuarios que tengan derechos administrativos en toda la red. Administración de empresas es automáticamente un miembro del grupo local de dominio Administradores en el dominio en el que se creo. Será necesario añadirlo al grupo local de dominio Administradores de otros dominios.
Admins. del dominio: Este grupo es automáticamente un miembro del grupo local de dominio Administradores, por lo que los miembros de Admins. del dominio pueden realizar tareas administrativas en cualquier equipo del dominio. La cuenta Administrador es un miembro de este grupo de forma predeterminada.
Controladores del dominio: Todos los controladores de dominio del dominio con miembros.
Equipos del dominio: Son miembros todos los controladores y estaciones de trabajo del dominio.
Invitados del dominio: La cuenta Invitado es un miembro de forma predeterminada. Este grupo es automáticamente un miembro del grupo local de dominio Invitados.
Propietarios del creador de directivas de grupo: Sus miembros pueden crear y modificar la directiva de grupo del dominio.
Usuarios del dominio: Todos los usuarios del dominio y la cuenta Administrador son miembros. El grupo Usuarios del dominio es automáticamente un miembro del grupo local de dominio usuarios.

Si se tienen usuarios que deberían tener menos derechos y/o permisos que los de un usuario típico, hay que añadir esos usuarios a Invitados de dominio y eliminarlos de Usuarios del dominio.






DERECHOS DE USUARIOS

Derechos son aquellas acciones que los usuarios pueden o no realizar. Los derechos se aplican generalmente al sistema entero. La capacidad de hacer copia de seguridad de archivos o de iniciar sesión en un servidor, por ejemplo, es un derecho que el administrador concede o retira. Los derechos se pueden asignar de forma individual, pero la mayoría de las veces son características de los grupos y un usuario se asigna a un grupo particular en base a los derechos que necesita.
Los permisos indican el acceso que un usuario (o un grupo) tiene a objetos específicos como archivos, directorios a impresoras.
Los derechos a su vez, están divididos en dos tipos: privilegios y derechos de inicio de sesión. Los privilegios incluyen cosas como la capacidad de ejecutar auditorias de seguridad o forzar el apagado desde un sistema remoto; obviamente cosas que no hacen la mayoría de los usuarios. Los derechos de inicio de sesión implican la capacidad de conectarse a un equipo de forma específica. Los derechos se asignan automáticamente a usuarios individuales además de a grupos. Es preferible la asignación a grupos, por lo que en la medida de lo posible se deberían asignar los derechos por pertenencia a un grupo para simplificar la administración. Cuando la pertenencia de los grupos define derechos, se pueden eliminar los derechos de un usuario eliminando simplemente al usuario del grupo.

Como ya he dicho las acciones que una cuenta puede llevar a cabo y el nivel con que un usuario podrá acceder a la información son determinados por los derechos de usuario y los permisos.

Los administradores podemos asignar derechos específicos a cuentas de grupos o de usuario. Estos derechos autorizan a llevar a cabo acciones específicas, por ejemplo iniciar sesión, crear copias de seguridad, etc. Se diferencian de los permisos de forma clara e inequívoca, los derechos se aplican a cuentas, los permisos se adjuntan a los objetos.



Privilegios
Un derecho es asignado a una cuenta y especifica las acciones permitidas en la red.

Tener acceso a este equipo desde la red
Permite a un usuario conectar con el equipo desde la red.

Denegar el acceso desde la red a este equipo
Deniega la conexión con el equipo desde la red. Predeterminadamente no está asignado a nadie, a excepción de la cuenta integrada de soporte. El mal uso puede llevar al bloqueo de uno mismo o del sistema.

Derechos de inicio de sesión
Derecho asignado a una cuenta y que especifica la forma en que la misma iniciará sesión en el sistema. Por ejemplo: iniciar sesión local.

Iniciar sesión como proceso por lotes
Permite a un usuario iniciar sesión usando un archivo por lotes. De forma predeterminada está concedido sólo a los administradores. Cuando uno de ellos usa el asistente de añadir una tarea programada para programar una tarea y ejecutarse bajo un usuario y contraseña particulares, este usuario es asignado automáticamente al inicio de sesión como un derecho de proceso por lotes. Cuando llega el momento de ejecutarse, el programador de tareas inicia la sesión del usuario como un proceso por lotes más que un usuario interactivo, y la tarea se ejecuta en el contexto de seguridad del usuario.


Denegar el inicio de sesión como trabajo por lotes
Deniega al usuario la posibilidad del inicio de sesión usando un proceso por lotes. De forma predeterminada no está concedido a nadie.

Iniciar Sesión Como Servicio
Permite a un objeto principal iniciar sesión como servicio y establecer un contexto de seguridad. Las cuentas de Sistema Local, Servidor de red y Servicio Local siempre retienen el derecho de iniciar sesión como servicio. Cualquier servicio que se ejecute con una cuenta distinta debe serle concedido el derecho.

Denegar el inicio de sesión como servicio
Deniega a un objeto principal la posibilidad de iniciar sesión como servicios y establecer un contexto de seguridad.

Permitir el inicio de sesión local
Permite a un usuario iniciar sesión en el equipo mediante sea con la consola o una sesión de servicios de terminal y con IIS. La configuración de este derecho debe realizarse con precaución puesto que podríamos incluso impedirnos a nosotros mismos acceder al sistema si nos lo quitamos. En Windows Server 2003 es posible que un usuario establezca una conexión mediante una sesión de servicios de terminal contra un equipo específico sin este derecho, debido a la existencia del derecho de 'permitir inicio de sesión a través de Servicios de Terminal Server'.





Denegar el inicio de sesión localmente
Deniega al usuario el inicio de sesión a la consola del equipo. Predeterminado a nadie. También ha de aplicarse con precaución ya que podríamos impedirnos a nosotros mismos acceder al sistema.

Permitir inicio de sesión a través de Servicios de Terminal Server
Permite a un usuario el inicio de sesión usando servicios de terminal en XP y Windows Server 2003. Si concedemos este derecho no es necesario ya añadir al usuario al derecho de inicio de sesión local como lo era en Windows 2000.

Denegar inicio de sesión a través de Servicios de Terminal Server
Deniega el inicio de sesión al usuario usando servicios de terminal. Si tiene el derecho de inicio de sesión local, podrá hacerlo a la consola del equipo.
Podemos ver los privilegios y derechos de inicio de sesión asignados a equipos y usuarios con showpriv.exe del resource kit, esta herramienta en línea de comandos nos permite, indicándole el nombre del privilegio, conocer las cuentas y grupos que lo tienen asignado. Aunque no lista los servicios que tienen los derechos o privilegios inherentes como LocalSystem.

Con la herramienta whoami y el parámetro /all también obtenemos información sobre los privilegios y derechos.


PRIVILEGIOS ASIGNADOS DE FORMA PREDETERMINADA A LOS GRUPOS



Derechos de inicio de sesión asignados de forma predeterminada a los grupos
Nombre
Descripción
Grupos con el derecho asignado de forma predeterminada
Iniciar sesión como servicio
Permite iniciar sesión como un servicio utilizando una cuenta de usuario y un contexto de seguridad específicos.
Ninguno
Iniciar sesión como trabajo de procesamiento por lotes
Permite iniciar sesión utilizando una cola de procesamiento por lotes.
Administradores
Iniciar sesión local
Permite iniciar sesión desde el teclado del equipo.
Administradores, Operadores de copia; Operadores de cuentas, Operadores de impresión, Operadores de servidores
Tener acceso a este equipo desde la red
Permite la conexión al equipo a través de la red.
Administradores, Todos, Usuarios avanzados.






Privilegios asignados de forma predeterminada a los grupos
Privilegio
Descripción
Grupos con el privilegio asignado de forma predeterminada
Actuar como parte del sistema operativo
Permite a un proceso autenticarse como cualquier usuario. Un proceso que requiere este privilegio debería utilizar la cuenta LocalSystem, que ya incluye este privilegio.
Ninguno
Administrar registros de auditoria y de seguridad
Permite a un usuario especificar opciones de auditoria y ver y borrar el registro de seguridad del Visor de sucesos. Se debe activar Auditar el acceso del servicio de directorio para que se pueda realizar la auditoria de acceso a objetos. Los administradores siempre pueden ver y borrar el registro de seguridad.
Administradores
Agregar estaciones de trabajo a un dominio
Permite a un usuario añadir nuevas estaciones de trabajo a un dominio existente.
Administradores
Apagar el sistema
Apaga Windows 2000.
Administradores, Operadores de copia, Todos, Usuarios, Usuarios avanzados
Aumentar la prioridad de programación
Permite el uso del Administrador de tareas de programación para cambiar la prioridad de un proceso.
Administradores, Usuarios avanzados
Aumentar las cuotas
Permite a un proceso con permiso de escritura acceder a otro proceso para aumentar la cuota de procesador asignada a ese proceso.
Ninguno
Bloquear paginas en la memoria
Permite a un proceso mantener información en la memoria física. Este es un privilegio obsoleto que puede tener un serio efecto negativo en el rendimiento del sistema. No se debe utilizar.
Ninguno
Cambiar la hora del sistema
Permite establecer la hora del reloj interno del equipo.
Administradores, Usuarios avanzados.
Cargar y descargar controladores de dispositivo
Instalar y desinstalar controladores de dispositivo.
Administradores
Crear objetos compartidos permanentes
Permite a un proceso crear un objeto de directorio. Lo utilizan componentes de modo de núcleo para ampliar el espacio de nombres de objetos de Windows 2000. Los componentes que se ejecutan en modo de núcleo ya tienen este privilegio.
Ninguno
Crear un archivo de paginación
Permite la creación y modificación de un archivo de paginación
Administradores
Crear un objeto identificador (token)
Permite a un proceso crear un identificador (token) que se puede utilizar para acceder a cualquier recurso local. Un proceso que requiere este privilegio debería utilizar la cuenta LocalSystem, que ya incluye este privilegio.
Ninguno
Depurar programas
Permite al usuario asignar un depurador a un proceso.
Administradores
Desacoplar un equipo portátil
Permite desacoplar un portátil de una estación de acoplamiento utilizando la interfaz de Windows 2000.
Administradores, Usuarios
Forzar el apagado desde un sistema remoto
Permite apagar un equipo desde una ubicación remota de la red.
Administradores
Generar auditorias de seguridad
Permite a un proceso crear entradas en el registro de seguridad.
Ninguno
Habilitar la opción de confianza para la delegación en las cuentas de usuario y de equipo
Permite a un usuario establecer la configuración Confianza para la delegación en un objeto.
Administradores
Modificar valores del entorno del firmware
Permite la configuración de la RAM no volátil en equipos que soportan tal función.
Administradores
Omitir la comprobación de recorrido
Permite a un usuario recorrer los árboles del directorio (estructuras de carpetas) incluso si el usuario no tiene permiso para acceder a los directorios por los que pasa.
Todos
Perfilar el rendimiento del sistema
Permite observar el rendimiento del sistema.
Administradores
Perfilar un único proceso
Permite observar el rendimiento de un proceso.
Administradores, Usuarios avanzados
Realizar copias de seguridad de archivos y directorios
Permite hacer copias de seguridad del sistema, ignorando los permisos específicos de archivos y carpetas.
Administradores, Operadores de copia
Reemplazar un identificador (Token) de nivel de proceso
Permite reemplazar el identificador (Token) predeterminado asociado con un subproceso.
Ninguno
Restaurar archivos y directorios
Permite restaurar archivos y carpetas en un sistema; invalida los permisos específicos de archivos y carpetas.
Administradores, Operadores de copia
Sincronizar información del servicio de directorio
Permite a un usuario iniciar una sincronización del Active Directory.
Administradores
Tomar posesión de archivos y otros objetos
Permite a un usuario tomar posesión de cualquier objeto de seguridad incluyendo archivos y carpetas, impresoras, claves de registro y procesos. Invalida los permisos específicos.
Administradores

martes, 8 de septiembre de 2009

CUALES SON LOS CAMBIOS QUE HAN SURGUIDO EN WINDOWS 2008 SERVER CON RESPERCTO AL 2003 SERVER

Windows server 2003 Windows server 2008




WINDOWS SERVER 2003 :

Las nuevas características de Windows Server 2003 hacen que sea, hasta el momento, el sistema operativo más estable, robusto, escalable y sobre todo mejor orientado a perfeccionar la performance y las prestaciones para Servidores en distintos roles: Aplicación, Servicios Web, Servicios de Directorio, Servicios File & Print y Servicios de Infraestructura. La optimización de todas estas características, sin duda, también configuran a la familia Windows Server 2003, como la plataforma más que recomendable para los negocios, reduciendo notablemente aspectos tales como el TCO.

WINDOWS SERVER 2008:

Windows Server 2008 Es El Nombre Del Sistema Operativo Para Servidores De Microsoft. Es El Sucesor De Windows Server 2003, Distribuido Al Público Casi Cinco Años Antes. Al Igual Que Windows Vista, Windows Server 2008 Se Basa En El Núcleo Windows NT 6.0. Una Segunda Versión, Denominada Windows Server 2008 R2, Está Actualmente En Desarrollo.
Fue Conocido Como Windows Server "Longhorn" Hasta El 16 De Mayo De 2007, Cuando Bill Gates, Presidente De Microsoft, Anunció Su Título Oficial (Windows Server 2008) Durante Su Discurso De Apertura En Winhec.
La Beta 1 Fue Lanzada El 27 De Julio De 2005. La Beta 2 Fue Anunciada Y Lanzada El 23 De Mayo De 2006 En Winhec 2006 Y La Beta 3 Fue Lanzada Al Público El 25 De Abril De 2007. Su Lanzamiento Fue El 27 De Febrero De 2008.






ALGUNAS EDICIONES DE WINDOWS SERVER 2003


WINDOWS SERVER 2003 WEB EDITION:

Para servicios web y hosting, esta versión provee una plataforma para el desarrollo y la instalación rápida de servicios y aplicaciones web. Solo Versión OEM

WINDOWS SERVER 2003 ESTÁNDAR EDITION:

Para servicios de, y workgroups. También provee acceso remoto a redes. administración de Redes, esta versión de Windows Server 2003 es ideal para file and print servers, web servers

WINNDOWS SERVER 2003 ENTERPRISE EDITION:

Contiene todas las características de Windows Server 2003 Standard y provee escalabilidad y disponibilidad incrementada. Esta versión es ideal para servers utilizados en grandes redes y para bases de datos de uso intensivo.


ALGUNAS EDICIONES DE WINDOWS SERVER 2008

Windows Server 2008 Standard Edition
Windows Server 2008 Enterprise Edition
Windows Server 2008 Datacenter Edition
Windows HPC Server 2008 (remplaza Windows Compute Cluster Server 2003)
Windows Web Server 2008
Windows Storage Server 2008
Windows Small Business Server 2008 (Nombre clave "Cougar") (x86-64) para pequeñas empresas
Windows Essential Business Server 2008 (Nombre clave "Centro") (x86-64) para empresas de tamaño medio[3]
Windows Server 2008 para sistemas basados en Itanium
Windows Server 2008 Foundation Server



CARACTERISTICAS DE WINDOS 2003 Y 2008 SERVER


WINDOWS SERVER 2003:

Reboot Reason Collector "Event Tracker“:

El Event Tracker es una nueva herramienta que permite recolectar para futuros análisis, los motivos por los cuales un Server se reinicia, se apaga, o fue apagado por falta de energía. En este caso la herramienta le preguntará, en el shutdown o restart, el motivo del desperfecto para almacenarlo.

Automated System Recovery:

Esta nueva herramienta permite recuperar el sistema operativo a su estado anterior. ¿Cómo funciona? Utiliza un Diskette con información de la configuración y un set de backup. Cuando Usted quiera iniciar el proceso de Recovery tendrá que tener ese diskette, el set de Backup de la System Patition y el Cd-Rom de instalación de Windows Server 2003.


Volume Shadow Copy

Este nuevo servicio ayuda a recuperar archivos perdidos erróneamente. Para ello el servicio Shadow Copy guarda versiones anteriores de archivos para su posterior recuperación, eliminando la necesidad de recurrir al Restore de backup. ¿Cómo funciona? Utiliza un cache en disco para el almacenamiento de versiones de archivos, que luego se pueden recuperar cuando sea necesario desde esa copia.


Encrypted File System (EFS)
La nueva funcionalidad del EFS en Windows Server 2003 permite realizar una encripción del sistema de archivos en forma segura y también que otros usuarios tengan acceso a esos archivos. Esta funcionalidad es muy importante puesto que si bien en ocasiones es necesario darle seguridad a ciertos archivos, también es importante poder compartirlos entre usuarios.

Driver Rollback
Esta es una nueva utilidad para el manejo de versiones en Drivers de dispositivos y permite volver a la versión anterior del Driver. Si este ocasiona problemas, también hay mejoras en cuanto a la verificación de funcionamiento de los drivers con la nueva versión del "Driver Verifier V2" y firmado de Drivers.



WINDOWS SERVER 2008:

Nuevo Proceso De Reparación De Sistemas Ntfs :

Proceso en segundo plano que repara los archivos dañados.


Creación De Sesiones De Usuario En Paralelo:

Reduce tiempos de espera en los Terminal Services y en la creación de sesiones de usuario a gran escala. Cierre limpio de Servicios.


Sistema de archivos SMB2:

De 30 a 40 veces más rápido el acceso a los servidores multimedia


Address Space Load Randomization (ASLR):

Protección contra malware en la carga de controladores en memoria


Windows Hardware Error Architecture (WHEA):

Protocolo mejorado y estandarizado de reporte de errores.


Virtualización de Windows Server:

Mejoras en el rendimiento de la virtualización.


PowerShell:

Inclusión de una consola mejorada con soporte GUI para administración.


Server Core:

El núcleo del sistema se ha renovado con muchas y nuevas mejoras.







CAMBIOS DE WINDOS 2003 A 2008 SERVER





WINDOWS SERVER 2003:


"Locked-down server By default", en otras palabras, está seguro desde su instalación, requiriendo que el administrador habilite las funciones especiales y necesarias para correr el Web Site. Sin estas tareas sólo puede ofrecer contenido estático y extensiones dinámicas deshabilitadas. Todo esto hace de IIS 6.0 el Web Server más seguro





WINDOWS SERVER 2008:



Funcionamiento De Redes

Funciones De Seguirdad Avanzadas

Acceso Remoto A Aplicaciones

Administración Centralizada De Roles Del Servidor

Herramientas De Monitoreo En Términos De Rendimiento

Confiabilidad Con Respecto A La Instalación Y Sistema De Archivo

Flexibilidad

Disponibilidad Y El Control De Sus Servidores