sábado, 8 de octubre de 2011

Administración de Dominios en Windows 2003 Server

RESUMEN DE TEMA 3                                                                ASO 



El llamado Active Directory es el servicio de directorio de una red de Windows 2003, y es el equivalente a LDAP en Ubuntu Server. Este servicio de directorio es un servicio de red que almacena información acerca de los recursos de la red como usuarios, unidades organizativas, grupos (muy útil para dar permisos) , recursos del sistema con sus aplicaciones, controlar y administrar  centralizadamente el acceso a los recursos de la red.

Al instalar el Directorio Activo en uno o varios sistemas Windows 2003 (Server) de nuestra red, convertimos esos ordenadores en Controladores de Dominio.

Los demás ordenadores de dicha red son los clientes de servicio de directorio (Active Directory). El directorio activo es compatible con el DNS que tengamos, es decir, que los usuarios que manejaremos dentro del directorio activo son los mismos que están alojados dentro de nuestro dominio DNS.

La diferencia entre DNS y Active Directory es que aunque comparten la misma estructura, no guardan los mismos datos, el DNS almacena zonas y registros de recursos y el Directorio Activo guarda dominios y objetos de dominio DNS.

El Active Directory utiliza DNS para tres funciones principales, resolución de nombres,definición del espacio de nombres y búsqueda de los componentes físicos.

El uso de dominios trata de delimitar la seguridad, replicar información, aplicar directivas de grupo y delegar permisos administrativos.
Existen muchos casos en los que es interesante disponer de varios dominios de ordenadores Windows 2003 en la misma organización. Al primer controlador de dominio instalado en la red se le conoce como dominio raíz, cuando todos los demás dominios, dependerán de una forma u otra de él, y es el que contiene la configuración y el esquema de todos los dominios de la red.
Los dominios que estamos diciendo que son “secundarios” se denominan subdominios.

Un árbol es un conjunto uno o varios dominios que comparten un espacio de nombres enlazados, donde todos dependen de la raiz. Un bosque es un grupo de árboles que  comparten un espacio de nombres contiguo, conectados a través de relaciones de confianza bidireccionales y transitivas.
Windows Server 2003 soporta cuatro niveles funcionales de dominio
y tres niveles funcionales de bosque.

Una relación de confianza es una relación establecida entre dos dominios de forma que permite a los usuarios de un dominio ser reconocidos por los DCs de otro dominio. Por medio de esto los usuarios podrán acceder a otros dominios y los administradores podrán modificar permisos.

 Una Unidad Organizativa es un objeto del Directorio Activo que puede contener a otros objetos del directorio. Dentro de una unidad organizativa  pueden crearse usuarios, grupos, recursos, otras unidades...

La estructura física de Active Directory se compone de varios sitios y controladores de dominio. Un sitio es una combinación de una o varias subredes que están conectadas por un vínculo en la red.
Normalmente los sitios se crean por dos razones principalmente:

  • Para optimizar el tráfico de replicación.

  • Para permitir que los usuarios se conecten a un controlador de dominio.

El catálogo global  es un depósito de información que contiene un subconjunto de atributos para todos los objetos de Active Directory.

En el Directorio Activo de un dominio se conserva toda la información relativa a cuentas de usuarios y grupos globales. Esta misma base de datos de directoio recoge también una cuenta de equipo por cada uno de los ordenadores miembro de un dominio, donde cada vez que se cargue un usuario dentro del dominio se cargue toda sus archivos dentro de ese ordenador..Cuando un sistema Windows 2003 participa en una red, puede compartir sus recursos con el resto de ordenadores.

Dicho todo esto un dato importante a tener en cuenta, es que siempre es mejor dar permisos a un grupo que contenga usuarios que a un usuario solamente, y en el caso de que se le quiera dar permisos a solo un usuario, crear un grupo solo para el, de esta forma es una forma mas segura de dar permisos. El administrador suele tener un grupo administrador donde suele tener todos los permisos (Control total), mientras que los grupos, solo tendrán los permisos de lectura, aunque mas tarde se le podrán añadir mas como escritura y ejecución.


Aquí dejo una web de referencia del Active Directory de Windows 2003 Server:







                                Juan A. Rodriguez de la Rosa
                                                                       2ºASIR

Protección Local en Windows 2003 Server

RESUMEN DE TEMA 2                                                               ASO 


En Windows 2003 tanto como en todos los sistemas operativos, un usuario es cada persona que puede entrar al ordenador (sistema). La información que tiene el sistema de cada usuario se almacena cuentas de usuarios distintos. Algunos de los datos de más relevancia son los siguientes:

  • Nombre completo: indica el nombre de usuario

  • Contraseña: indica la contraseña con la que tiene que autentificarse

  • Directorio de conexión: lugar donde se guardan los datos del usuario.

  • Horas de conexión: indica el horario donde de conexión de usuario (hora de inicio y fin)

  • Activada: indica si la cuenta está activa

  • SID: es una especie de identificador por cada usuario que el sistema crea cuando se crea un nuevo usuario.
Este  SID servirá mas tarde para ver los privilegios y permisos de los usuarios en los movimientos que vaya a realizar.

También se encuentran usuarios dentro del sistema, como el administrador y el invitado que son 2 tipos de “usuarios imborrables” que siempre tienen que estar en el ordenador.

La cuenta de administrador  o root se utiliza para manejar prácticamente todo, es decir, privilegios sobre todo el sistema, usuarios, grupos, directivas, dominios, carpetas, lugares… Dicha cuenta no podrá ser ni borrada, ni modificada (a no ser que sea por dicho usuario)

Después también están los grupos de usuarios que sirven para agrupar un cierto numero de usuarios del sistema, establecer permisos y bloqueos a ciertos lugares y accesos del sistema.

Las cuentas de grupos también tienen su propio identificador (SID), posee permisos para los usuarios que contiene y bloqueos a dichos usuarios.





Lo correcto sería asociar los permisos con los grupos y no con los usuarios, puesto que de esta forma es mas seguro. Al igual que el usuario administrador y el invitado, el sistema también ofrece varios grupos por defecto.

Windows 2003 define dos conceptos distintos y complementarios:
el derecho o  privilegio de usuario es un atributo de un usuario o de un grupo que le permite realizar una accion que afecta al sistema en su conjunto. Existe un conjunto fijo y predefinido de derechos en Windows 2003. Para determinar qué usuarios poseen qué derechos, cada derecho posee una lista donde se especifican los grupos/usuarios que tienen concedido este derecho. Un permiso es una característica de cada recurso, carpeta, o movimiento del sistema, que concede o deniega el acceso al mismo a un usuario o grupo concreto.

Cuando un usuario es autorizado a conectarse interactivamente a un sistema Windows 2003,el sistema construye para él una acreditación denominada Security Access Token o SAT.

El SAT almacena los siguientes atributos:

  • SID del usuario
  • SID de sus grupos
  • Derechos del usuario

Windows 2003 distingue entre dos tipos de derechos:

  • Derechos de conexión: Los derechos de conexión primeros contienen las formas en que un usuario puede conectarse al sistema

  • Privilegios: movimientos o recursos que puede realizar un usuario cuando ya está dentro del sistema

En caso de error, o problema entre el que concede o deniega un permiso, y lo que concede o deniega un derecho, el que mas valor posee es el del derecho.

En Windows 2003, los derechos son un tipo de directivas de seguridad , donde dentro de estas directivas se indican los permisos y denegaciones a los usuarios.
Algunos de los apartados que se pueden controlar por medio de las directivas son:


  • Las cuentas de usuarios
  • Directivas locales
  • Claves públicas
  • Cada carpeta o archivo poseen los siguientes atributos de protección
  • SID del propietario
  • Lista de control de acceso de protección
  • Lista de control de acceso de seguridad


Para mas información aquí dejo una dirección referente a este tema:


                                                  Juan A. Rodriguez de la Rosa

                                                                         2ºASIR       

jueves, 22 de septiembre de 2011

A por los 10000!!!

OBJETIVO: 10000 CORDOBA CF - XEREZ CD

Merece la pena ir a ver el partido por:

  • Por este gran equipo que tiene muy buena pinta este año
  • Por un charles que está en estado de gracia.
  • Por un centro del campo tan bién controlado por Javi Hervás
  • Por la seguridad y confianza que ofrece Arias
  • Por la gran plantilla que está dando tan buenos resultados este año
  • Por todo el tiempo que llevamos esperando este juego
  • Por la gran espectación que se está creando este año
  • Por el ambiente que habitará las gradas de El Arcángel
  • Y sobre todo para apoyar a nuestro equipo que esta demostrando que merece todo esto y más. 

Sigue todo la informacion en Twitter: #Objetivo10000 #CordobaXerez


FORZA CORDOBA CF


Aquí os dejo este gran vídeo creado para este evento de

 

domingo, 19 de diciembre de 2010

PARTE I: Conceptos sobre máquinas virtuales (abreviado como MV)

1. Da una definición de MV.
En informática una 'máquina virtual software que emula a una computadora y puede ejecutar programas como si fuese una computadora real. Este software en un principio fue definido como "un duplicado eficiente y aislado de una máquina física"

2. Definición de Hypervisor o VMM (Virtual Machine Monitor)
Un hipervisor (en inglés hypervisor) o monitor de máquina virtual (virtual machine monitor) es una plataforma de virtualización que permite utilizar, al mismo tiempo, diferentes sistemas operativos (sin modificar o modificados en el caso de paravirtualización) en una misma computadora. Es una extensión de un termino anterior, “supervisor”, que se aplicaba a kernels de sistemas operativos.

3. El SO en el que se instala la MV se denomina ......
HOST
y el SO que se instala en dicha MV se denomina........
GUEST

4. ¿Aproximadamente cuánto suele ocupar en disco una instalación de una máquina virtual?
Lo mas razonable sería poner unos 10Gb de almacenamiento, para así tener espacio para realizar una o varias instalaciones de sistemas operativos

5. Requisitos HW mínimos para instalar un MV VirtualBox.
Espacio en disco duro: 10GB (para documentos, disco duro virtual, etc.)

Memoria RAM: 1GB (va a tomar cierto tamaño de nuestra RAM para una memoria virtual del sistema operativo, así que con 1GB estará bastante bien y aceptable)

Procesador: 1.0Ghz es un número muy aceptable

6. Los 4 modos de configurar la red son :...............

NAT
Adaptador puente (Bridge)
Red Interna
Adaptador Sólo-Anfitrión

7. ¿Que es PXE?
Metodo en que los comandos que envían paquetes ICMP como ping o traceroute pueden no funcionar correctamente y, en principio, la máquina virtual no es accesible desde Internet.