Professional Documents
Culture Documents
-ntroduccin -ntroduccin -nstalacin del servidor +p.ndice +: Poblacin de +ctive ,irector) /ecursos adicionales
Introduccin
Guas detalladas
'as guas detalladas de desarrollo de Microsoft indo!s "erver #$$% proporcionan experiencia pr0ctica para muc(as configuraciones de sistemas operativos& 'as guas comien*an estableciendo una infraestructura de red comn a trav.s de la instalacin de indo!s "erver #$$%, la configuracin de +ctive ,irector), la instalacin de una estacin
de traba1o indo!s 2P Professional ), por ltimo, la incorporacin de esta estacin de traba1o a un dominio& 'as guas detalladas posteriores asumen que posee esta infraestructura de red comn& "i no desea seguir esta infraestructura de red comn, tendr0 que efectuar las modificaciones pertinentes mientras utili*a estas guas& 'a infraestructura de red comn requiere que se sigan las instrucciones de las guas siguientes& 3Parte I: Instalar Windows Server 2003 como un controlador de dominio 3Parte II: Instalar una estacin de tra#a$o Windows %P Professional & conectarla a un dominio 4na ve* configurada la infraestructura de red comn, pueden utili*arse todas las guas detalladas adicionales& 5enga en cuenta que algunas guas detalladas pueden tener requisitos previos adicionales adem0s de los requisitos de infraestructura de red comn& 5odos los requisitos adicionales se indicar0n en la gua detallada especfica&
'icrosoft (irtual P)
'as guas detalladas de desarrollo de indo!s "erver #$$% se pueden implementar en un entorno de laboratorio fsico o mediante tecnologas de creacin de entornos virtuales como Microsoft 6irtual P7 #$$8 o 6irtual "erver #$$9& 'a tecnologa de m0quina virtual permite a los usuarios e1ecutar varios sistemas operativos simult0neamente en un nico servidor fsico& 6irtual P7 #$$8 ) 6irtual "erver #$$9 est0n dise:ados para aumentar la eficacia operativa de las pruebas ) desarrollo de soft!are, la migracin de aplicaciones (eredadas ) los escenarios de consolidacin de servidores& En las guas detalladas de desarrollo de indo!s "erver #$$% se asume que todas las configuraciones se reali*ar0n en un entorno de laboratorio fsico, aunque la ma)ora de ellas se pueden aplicar a un entorno virtual sin necesidad de modificarlas& 'a aplicacin de los conceptos proporcionados en estas guas detalladas a un entorno virtual se escapa al alcance de este documento&
*otas importantes
'as compa:as, organi*aciones, productos, nombres de dominio, direcciones de correo electrnico, logotipos, personas, lugares ) datos mencionados aqu son ficticios& ;o se pretende indicar, ni debe deducirse ninguna asociacin con compa:as, organi*aciones, nombres de dominio, direcciones de correo electrnico, logotipos, personas, lugares o datos reales& Esta infraestructura comn est0 concebida para su uso en una red privada& El nombre ficticio de la compa:a ) el nombre ,;" <"istema de nombres de dominio= utili*ados en la infraestructura comn no est0n registrados para su uso en -nternet& ;o debe utili*ar estos nombres en una red pblica ni en -nternet&
El ob1etivo de la estructura del servicio +ctive ,irector) para esta infraestructura comn es mostrar cmo funciona la administracin de cambios ) configuracin de indo!s "erver #$$% con +ctive ,irector)& ;o se (a dise:ado como un modelo para configurar +ctive ,irector) en una organi*acin& Principio de la p0gina
Introduccin
En esta gua se explica cmo crear una infraestructura de red comn, empe*ando por la instalacin ) configuracin del sistema operativo Microsoft indo!s "erver #$$% como un controlador de dominio& Esta infraestructura comn permite conocer ) evaluar indo!s "erver #$$%& 7uando implemente esta gua, tenga en cuenta cmo la va a utili*ar en su organi*acin& En esta gua, que es la primera de una serie compuesta de dos partes, se explica cmo instalar un servidor como un controlador de dominio ) cmo rellenar la estructura del servicio +ctive ,irector)& En la segunda parte se describen los pasos para instalar un cliente de indo!s 2P Professional ) conectar ese cliente al controlador de dominio& En primer lugar, realice los procedimientos de esta gua ), despu.s, utilice >Parte --: -nstalar una estacin de traba1o indo!s 2P Professional ) conectarla a un dominio> para crear la infraestructura de red comn&
+e,uisitos previos
3;ingun o
7antidad 7omentarios @pcional Para proteger los servidores @pcional Para imprimir la informacin de configuracin ) otras pruebas
34n servidor basado en un procesador -ntel que e1ecute indo!s "erver #$$% debe tener al menos 1#A M? de /+M& Microsoft recomienda tambi.n que (a)a varios gigab)tes de espacio en disco en el servidor& +dem0s, los servidores deben estar equipados con tar1etas de interfa* de red de alta velocidad& 34tilice un nmero suficiente de estaciones de traba1o para simular diversos entornos de traba1o, incluido el escritorio tpico de su organi*acin, el usuario mvil o itinerante ) cualquier otra configuracin que pueda ser apropiada& Estos equipos deben poder e1ecutar indo!s 2P Professional& Microsoft recomienda un mnimo de B8 M? de /+M para las estaciones de traba1o basadas en procesadores -ntel& 37uando cree la infraestructura fsica, se recomienda utili*ar una red privadaC por tanto, necesitar0 suficientes concentradores de red ) otro (ard!are de red para conectar todas las estaciones de traba1o ) los servidores a una nica red& 3'a informacin m0s actuali*ada acerca de los requisitos ) la compatibilidad del (ard!are para los servidores est0 disponible en el sitio eb 7ompatibilidad de los productos con indo!s "erver #$$% <en ingl.s=& Par!metros adicionales del servidor "i agrega servidores adicionales a la infraestructura comn, utilice la siguiente convencin de nomenclatura para los servidores& Par0metro 6alor *om#res de e,uipoDEF7@;F"/6F$1 DEF7@;F"/6Fnn
4i"ura 15 6a confi"uracin del servidor )onfi"uracin de los discos del servidor "i desea utili*ar un nico servidor para la estructura descrita en esta gua, necesitar0 un servidor con dos unidades de disco o con una nica unidad pero con dos particiones& *ota: las guas detalladas siguientes de esta serie pueden requerir servidores u otros equiposC estos requisitos se describen en la gua especfica& El primer disco o particin contiene indo!s "erver #$$% ) los dem0s arc(ivos de la infraestructura comn, como los paquetes de indo!s -nstaller ) los arc(ivos de origen de la aplicacin& El segundo disco o particin est0 reservado para los arc(ivos de registro de +ctive ,irector) ) los procedimientos necesarios para otras guas detalladas& 7ada disco o particin debe contener varios gigab)tes de informacin ) tener el formato del sistema de arc(ivos ;5 <;5G"=& En esta gua se inclu)en los pasos necesarios para crear ) dar formato a las particiones& Principio de la p0gina
*ota: al configurar particiones ) dar formato a las unidades, se destruir0n todos los datos de la unidad de disco duro del servidor&
Iniciar la instalacin
El programa de instalacin crea las particiones del disco en el equipo que e1ecuta indo!s "erver #$$%, da formato a la unidad ) copia los arc(ivos de instalacin del 7, al servidor&
*ota: en estas instrucciones se da por supuesto que est0 instalando indo!s "erver #$$% en un equipo que no utili*a indo!s& "i va a actuali*ar una versin anterior de indo!s, algunos pasos de la instalacin pueden ser diferentes& Para comen/ar la instalacin: 1-nserte el )7 de Windows Server 2003 en la unidad de 7,F/@M& & #+einicie el equipo& "i se le indica, presione cualquier tecla para iniciar desde el 7,& & 7omen*ar0 entonces la instalacin de indo!s "erver #$$%& %En la pantalla Pro"rama de instalacin, presione *.+0+& & 8/evise ), si procede, acepte el contrato de licencia presionando 48& & *ota: si tiene una versin anterior de indo!s "erver #$$% instalada en este servidor, podra recibir un mensa1e en el que se pregunta si desea reparar la unidad& Presione S) para continuar ) no reparar la unidad& 9"iga las instrucciones para eliminar todas las particiones del disco existentes& 'os pasos &exactos variar0n segn el nmero ) el tipo de particiones que tenga )a el equipo& "iga eliminando particiones (asta que todo el espacio del disco tenga la etiqueta spacio no particionado& B7uando todo el espacio del disco tenga la etiqueta spacio no particionado, presione ) ¶ crear una particin en el espacio no particionado de la primera unidad de disco <si procede=& 7"i su servidor tiene una nica unidad de disco, divida el espacio en disco disponible por la &mitad para crear dos particiones de igual tama:o& Elimine el valor predeterminado de espacio total& Escriba el valor de la mitad del espacio en disco total en el smbolo del sistema )rear particin de tama9o 1en ':3 ) presione *.+0+& <"i su servidor tiene dos unidades de disco, escriba el tama:o total de la primera unidad en este smbolo del sistema&= A7uando (a)a creado la particin *ueva ;ori"inal<, presione *.+0+& & H"eleccione 4ormatear la particin utili/ando el sistema de arc=ivos *.4S ;r!pido< &), a continuacin, presione *.+0+& El programa de instalacin de indo!s "erver #$$% dar0 formato a la particin ) copiar0 los arc(ivos del 7, de indo!s "erver #$$% a la unidad de disco duro& "e reiniciar0 el equipo ) continuar0 el programa de instalacin de indo!s "erver #$$%&
)ompletar la instalacin
Para continuar la instalacin con el 0sistente para la instalacin de Windows Server 2003 1&El 0sistente para la instalacin de Windows Server 2003 detecta e instala los
dispositivos& Esta operacin puede durar varios minutos ) puede que la pantalla parpadee durante el proceso& #&En el cuadro de di0logo )onfi"uracin re"ional & de idioma, realice los cambios necesarios para su configuracin regional <por lo general, para Estados 4nidos no es necesario reali*ar ningn cambio= ), a continuacin, (aga clic en Si"uiente& %&En el cuadro de di0logo Personalice su software, escriba 'i>e *as= en el cuadro *om#re ) +es>it en el cuadro ?r"ani/acin& Daga clic en Si"uiente& 8&Escriba la )lave del producto <la encontrar0 en el dorso de la ca1a del 7, de indo!s "erver #$$%= en los cuadros de texto provistos para ello ), despu.s, (aga clic en Si"uiente& 9&En el cuadro de di0logo 'odos de licencia, seleccione el modo de licencia adecuado para su organi*acin ), a continuacin, (aga clic en Si"uiente& B&En el cuadro de di0logo *om#re del e,uipo & contrase9a del administrador, escriba el nuevo nombre del equipo -@A)?*A7)A01 en el cuadro de nombre del equipo ), a continuacin, (aga clic en Si"uiente& +ecomendacin: para facilitar los pasos de estas guas, el cuadro de contrase:a de administrador se de1a en blanco& Ista no es una pr0ctica de seguridad recomendable& "iempre que instale un servidor para una red de produccin debe definir una contrase:a& indo!s "erver #$$% requiere contrase:as comple1as de manera predeterminada& 7&7uando el pro"rama de instalacin de Windows se lo indique, (aga clic en S para confirmar que desea de1ar la contrase:a de administrador en blanco& A&En el cuadro de di0logo )onfi"uracin de fec=a & =ora, corri1a, si es necesario, la fec(a ) la (ora actuales ), despu.s, (aga clic en Si"uiente& H&En el cuadro de di0logo )onfi"uracin de red, asegrese de que la opcin )onfi"uracin tpica est0 seleccionada ), a continuacin, (aga clic en Si"uiente& 1$En el cuadro de di0logo Grupo de tra#a$o o dominio del e,uipo <est0 seleccionado *o &de manera predeterminada=, (aga clic en Si"uiente& *ota: llegado a este punto se debe (aber especificado un nombre de dominio, pero esta gua utili*a el +sistente para configurar su servidor con el fin de crear el nombre de dominio posteriormente& 'a instalacin de indo!s "erver #$$% contina con la configuracin de los componentes necesarios& Esta operacin puede durar unos minutos& 11"e reinicia el servidor ) se carga el sistema operativo desde la unidad de disco duro& &
Para preparar una particin o unidad de disco secundaria 0dvertencia: al dar formato a una particin se destru)en todos los datos que .sta contiene& +segrese de seleccionar la particin correcta& 1&Presione )trlB0ltBSupr e inicie sesin en el servidor como administrador& ,e1e en blanco el cuadro de la contrase:a& #&Daga clic en el botn Inicio, seleccione -erramientas administrativas ), a continuacin, (aga clic en 0dministracin de e,uipos& %&Para definir ) dar formato al espacio no particionado, (aga clic en 0dministracin de discos& 8&Daga clic con el botn secundario del mouse <ratn= en *o asi"nado en el ,isco 1& 9&Para definir una particin, (aga clic en Particin nueva ) luego en Si"uiente para continuar& B&"eleccione Particin primaria <opcin predeterminada= ), a continuacin, (aga clic en Si"uiente para continuar& 7&Daga clic en Si"uiente con la opcin .ama9o de particin en ': establecida en el valor predeterminado& A&Para 0si"nar la letra de unidad si"uiente, seleccione 6 ), a continuacin, (aga clic en Si"uiente para continuar& H&En 4ormatear esta particin con la confi"uracin si"uiente, (aga clic en 7ar formato r!pido& Daga clic en Si"uiente ) luego en 4inali/ar para completar la configuracin de la unidad de disco secundaria& 7uando termine, la asignacin de discos ser0 similar a la de la Gigura #&
&
& 1BDaga clic dos veces en 4inali/ar& & 177ierre la pantalla 0dministrar su servidor& &
4i"ura 35 +esumen de las opciones de instalacin de 0ctive 7irector& 1%'a Gigura % representa un resumen de las opciones de instalacin &de 0ctive 7irector&& Daga clic en Si"uiente para iniciar la instalacin de +ctive ,irector)& "i se le indica, inserte el 7, de instalacin de indo!s "erver #$$%& 18Daga clic en 0ceptar para confirmar la advertencia de que se va a asignar una direccin &-P de forma din0mica a un servidor ,;"& 19"i dispone de varias interfaces de red, seleccione la interfa/ de red 10505050 de la lista &desplegable le"ir coneEin ), a continuacin, (aga clic en Propiedades& 1BEn la seccin sta coneEin utili/a los si"uientes elementos, (aga clic en &Protocolo Internet 1.)PKIP3 ) luego en Propiedades& 17"eleccione 2sar la si"uiente direccin IP ), a continuacin, escriba 10505052 para &7ireccin IP& Presione dos veces la tecla .a# ), despu.s, escriba 10505051 para Puerta de enlace predeterminada& Escriba 12F505051 para Servidor 7*S preferido ), a continuacin, (aga clic en 0ceptar& Daga clic en )errar para continuar& 1ADaga clic en 4inali/ar cuando termine el 0sistente para instalacin &de 0ctive 7irector&& 1HDaga clic en +einiciar a=ora para reiniciar el equipo& & Para autori/ar el servidor 7-)P 14na ve* reiniciado el equipo, presione )trlB0ltBSupr e inicie sesin en el servidor como &administratorGcontoso5com& ,e1e en blanco el cuadro de la contrase:a& #Daga clic en el men Inicio, seleccione -erramientas administrativas ), a &continuacin, (aga clic en 7-)P& %Daga clic en =,AconAdcA015contoso5com& Daga clic con el botn secundario del mouse en &=,AconAdcA015contoso5com ), despu.s, (aga clic en 0utori/ar& 87ierre la consola de administracin de 7-)P& &
4i"ura D5
'os aspectos m0s interesantes de esta estructura son el ,ominio <contoso&com= ) las unidades organi*ativas 7uentas, @ficinas centrales, Produccin, Mercadotecnia, Lrupos, /ecursos, Escritorios, Equipos port0tiles ) "ervidores& Estas unidades organi*ativas se representan mediante carpetas <libros= en la Gigura 8& Existen unidades organi*ativas para la delegacin de la administracin ) para la aplicacin de la ,irectiva de grupo, ) no slo como representacin de una organi*acin empresarial& Para obtener informacin detallada sobre cmo dise:ar una estructura de unidades organi*ativas, consulte >,ise:ar e implementar servicios de directorio ) de seguridad> <en ingl.s=&
#&Daga clic en el signo B situado 1unto a contoso5com para expandirlo& Daga clic en contoso5com para ver su contenido en el panel de la derec(a& %&En el panel de la i*quierda, (aga clic con el botn secundario del mouse en contoso5com, seleccione *uevo ), a continuacin, (aga clic en 2nidad or"ani/ativa& 8&Escriba )uentas en el cuadro de texto ), despu.s, (aga clic en 0ceptar& 9&/epita los pasos % ) 8 para crear las unidades organi*ativas Grupos ) +ecursos& B&Daga clic en )uentas en el panel de la i*quierda& "u contenido se muestra en el panel de la derec(a& <Est0 vaco al principio de este procedimiento&= 7&Daga clic con el botn secundario del mouse en )uentas, seleccione *uevo ), a continuacin, (aga clic en 2nidad or"ani/ativa& A&Escriba ?ficinas centrales ), despu.s, (aga clic en 0ceptar& H&/epita los pasos 7 ) A para crear las unidades organi*ativas Produccin ) 'ercadotecnia en )uentas& 7uando termine, la estructura de unidades organi*ativas ser0 similar a la que se muestra en la Gigura 9&
4i"ura C5 )rear unidades or"ani/ativas 6er la imagen a tama:o completo 1$,e igual modo, cree scritorios, ,uipos port!tiles ) Servidores en la unidad &organi*ativa /ecursos& 117ree dos grupos de seguridad (aciendo clic con el botn secundario del mouse en &Grupos, seleccionando *uevo ) (aciendo clic en Grupo& 'os dos grupos que se agregar0n son 0dministracin ) *o administracin& 'a configuracin de cada grupo debe ser Glo#al ) Se"uridad& Daga clic en 0ceptar para crear cada grupo& 4na ve* reali*ados todos los pasos, la estructura final de unidades organi*ativas debe ser similar a la de la Gigura B&
4i"ura H5 structura final de unidades or"ani/ativas 6er la imagen a tama:o completo )rear cuentas de usuario Para crear una cuenta de usuario 1En el panel de la i*quierda, (aga clic en ?ficinas centrales <en )uentas=& "u contenido &se muestra en el panel de la derec(a& <Est0 vaco al principio de este procedimiento&= #Daga clic con el botn secundario del mouse en ?ficinas centrales, seleccione *uevo ), &a continuacin, (aga clic en 2suario& %Escriba )=ristine para el nombre ) Ioc= para el apellido& <@bserve que el nombre &completo aparece autom0ticamente en el cuadro *om#re completo&= 8Escriba )=ristine para *om#re de inicio de sesin de usuario& 'a ventana debe ser &similar a la de la Gigura 7&
4i"ura F5 0"re"ar un usuario 9Daga clic en Si"uiente& & BEscriba passJword1 para )ontrase9a ) )onfirmar contrase9a ), a continuacin, (aga &clic en Si"uiente para continuar& *ota: de forma predeterminada, indo!s "erver #$$% requiere contrase:as comple1as para los usuarios reci.n creados& 'os requisitos de comple1idad de contrase:a se pueden des(abilitar mediante la ,irectiva de grupo& 7Daga clic en 4inali/ar& 7(ristine Moc( aparecer0 a(ora en el panel de la derec(a como &usuario ba1o Reskit.com/Cuentas/Oficinas centrales& A/epita los pasos # a 7, agregando los nombres que aparecen en el +p.ndice + para la &unidad organi*ativa @ficinas centrales& 7uando termine, la pantalla de la unidad organi*ativa @ficinas centrales debe ser similar a la de la Gigura A&
4i"ura 85 6ista de usuarios de la unidad or"ani/ativa ?ficinas centrales 6er la imagen a tama:o completo H/epita los pasos 1 a A para crear los usuarios de las unidades organi*ativas Produccin ) &Mercadotecnia& 0"re"ar usuarios a "rupos de se"uridad Para a"re"ar un usuario a un "rupo de se"uridad 1En el panel de la i*quierda, (aga clic en Grupos& & #En el panel de la derec(a, (aga doble clic en el grupo 0dministracin& & %Daga clic en la fic(a 'iem#ros ) luego en 0"re"ar& & 8Daga clic en ?pciones avan/adas ) despu.s en :uscar a=ora& & 9En la seccin inferior, seleccione todos los usuarios que corresponda presionando la tecla &)trl mientras (ace clic en cada nombre& Daga clic en 0ceptar con todos los miembros resaltados& <'os usuarios que deben ser miembros de este grupo de seguridad se indican en el +p.ndice +&= Daga clic de nuevo en 0ceptar para agregar estos miembros al grupo de seguridad +dministracin& Daga clic en 0ceptar para cerrar la (o1a Propiedades del "rupo de se"uridad 0dministracin&
4i"ura K5 6os miem#ros del "rupo de se"uridad 0dministracin provienen de tres unidades or"ani/ativas B/epita los pasos % a 9 para agregar miembros al grupo *o administracin& & 77ierre el complemento 2suarios & e,uipos de 0ctive 7irector&& & Principio de la p0gina
;ombre completo
:rin>M 'onica ?laM Preeda GrandeM Oon -ectorM )lair IimM Oim *a&M 6orraine +andallM )&nt=ia :rowneM Ievin 45 'ercadotecnia 4it/"eraldM )=arles 'ustafaM 0=mad *arpM S&lvie Principio de la p0gina
;ombre de inicio de sesin 'onica Preeda Oon )lair Oim 6orraine )&nt=ia Ievin )=arles 0=mad S&lvie
Pertenencia a grupos *o administracin 0dministracin *o administracin *o administracin *o administracin 0dministracin *o administracin *o administracin 0dministracin *o administracin *o administracin
+ecursos adicionales
Para obtener m0s informacin, consulte los siguientes recursos: 3Microsoft 6irtual P7 #$$8 en (ttp:KK!!!µsoft&comK!indo!sKvirtualpcKdefault&mspx 3-ntroduccin a ,D7P en (ttp:KK!!!µsoft&comKresourcesKdocumentationK indo!s"ervK#$$%KallKdeplo)guideKe nFusKdnsbcNd(cNovervie!&asp 3-ntroduccin a ,;" en (ttp:KK!!!µsoft&comKresourcesKdocumentationK indo!s"ervK#$$%KallKdeplo)guideKe nFusKdnsbdNdnsNovervie!&asp 37onceptos de dise:o de +ctive ,irector) en (ttp:KK!!!µsoft&comKresourcesKdocumentationK indo!s"ervK#$$%KallKdeplo)guideKe nFusKdpgdssNovervie!&asp 3Para obtener la informacin m0s reciente sobre indo!s "erver #$$%, consulte el sitio eb de indo!s "erver #$$% en (ttp:KK!!!µsoft&comK!indo!sserver#$$%