Mostrando entradas con la etiqueta Active Directory. Mostrar todas las entradas
Mostrando entradas con la etiqueta Active Directory. Mostrar todas las entradas

Directivas de grupo en el Directorio Activo

   En entradas anteriores de la presente bitácora se ha hablado del servidor de Windows y de una de sus herramientas más emblemáticas, el Directorio Activo ["Active Directory" ("AD"), en inglés].
  Uno de los objetos de dominio con los que trabaja el DA es la unidad organizativa (contenedor lógico dentro de los servicios de directorio utilizado para agrupar usuarios, equipos, grupos y recursos).
    La unidad organizativa, entre otras cosas, permite al usuario aplicar directivas (un tipo de configuraciones) únicas a un subconjunto de usuarios o equipos. Así, una directiva de grupo es un conjunto de reglas que controlan el entorno de trabajo de cuentas de usuario y cuentas de equipo, proporcionando la gestión centralizada y configuración de sistemas operativos, aplicaciones y configuración de los usuarios en un entorno de servicio de directorio.

Agregar equipo cliente a dominio del Directorio Activo

  En entradas anteriores de la presente bitácora se ha hablado del servidor Windows ("Windows Server", en inglés), que es un sistema operativo de Microsoft diseñado específicamente para servidores, actuando como el "cerebro" en redes empresariales para gestionar grandes volúmenes de usuarios, datos y aplicaciones. Facilita servicios de red, seguridad avanzada, almacenamiento centralizado y virtualización, conectando entornos locales con Azure para la gestión de centros de datos.
  Una de las herramientas de este sistema operativo es el Directorio Activo ("Active Directory", en inglés), servicio de directorio de Microsoft utilizado en entornos  de servidor Windows para la gestión centralizada de usuarios, equipos y recursos de red. Actúa como una base de datos segura que autentica (verifica identidad) y autoriza (gestiona permisos) el acceso a archivos, impresoras y aplicaciones.
   En esta ocasión, se explicará cómo unir equipos informáticos externos a aquel donde se encuentra el servidor Windows con el Directorio Activo instalado y, por tanto, con un dominio.
  Para ejemplificar esta exposición se usará un laboratorio virtual con una MV con Windows Server 2024, otra MV con Windows 10, y otra MV con Ubuntu

Creación de cuentas de usuario en Windows Server

  Uno de los objetos de dominio vistos en una entrada anterior es el usuario.
  En términos generales, en informática, un usuario es aquella persona que utiliza un dispositivo o un ordenador y realiza múltiples operaciones con distintos propósitos.
  No obstante, los cambios en el ámbito informático han hecho replantear esta definición del concepto, considerándolo actualmente como un conjunto de permisos y de recursos (o dispositivos) a los cuales se tiene acceso, por lo que un usuario puede ser tanto una persona como una máquina, un programa, etc.

Creación de grupos en Windows Server

  En la entrada acerca de los objetos de dominio se ha visto el de grupo.
  En la presente entrada se mostrará cómo crear los grupos en los que se pueden organizar las cuentas de usuarios y sus permisos.
  Debe recordarse que el nombre distintivo para un grupo en el protocolo LDAP es "cn", puesto que se trata de un contenedor.
  Los medios más habituales para la creación de grupos suelen ser las herramientas gráficas "Centro de Administración de Active Directory" ["Active Directory Administrative Center (ADAC)", en inglés], y "Usuarios y Equipos de Active Directory" (más antigua), y el PowerShell.

Los objetos de un dominio de Windows

  En una entrada anterior se ha mencionado el Directorio Activo ("Active Directory", en inglés), o Directorio Administrativo, como también se le llama.
  Se trata de la implementación de servicio de directorio en una red distribuida de ordenadores de Microsoft. Utiliza distintos protocolos, principalmente LDAP, DNS, DHCP y Kerberos.
  Se puede explicar fácilmente definiéndolo como un servicio establecido en uno o varios servidores en donde se crean objetos tales como usuarios, equipos o grupos, con el objetivo de administrar los inicios de sesión en los equipos conectados a la red, así como también la administración de políticas en toda la red.
  Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes de una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas de acceso.​
  El Directorio Administrativo permite a los administradores establecer políticas a nivel de empresa, desplegar programas en muchos ordenadores y aplicar actualizaciones críticas a una organización entera. Un Directorio Activo almacena información de una organización en una base de datos central, organizada y accesible. Pueden encontrarse desde directorios con cientos de objetos para una red pequeña hasta directorios con millones de objetos. 

Crear un dominio en Windows con entorno gráfico de escritorio

  En una entrada anterior se ha visto cómo instalar un dominio en un servidor de Windows utilizando PowerShell.
  La presente entrada de este blog mostrará cómo hacer lo mismo de modo más intuitivo mediante las herramientas gráficas que Windows Server proporciona al usuario.
  Mas antes de entrar en detalles sobre la creación de un dominio, se explicará brevemente qué es un dominio, por si el lector no lo tiene del todo claro.
  Para ilustrar las explicaciones sobre la creación del dominio se empleará el programa Windows Server 2012 R2, por lo que se debe advertir que es muy posible que algunos detalles de la misma se vean alterados si se estas se siguen en otras versiones del servidor de Windows.