Post on 13-Jul-2015
5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com
http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes
Administración de Redes- Practica calificada 2011
1
Administración de usuarios
La organización en la que usted trabaja es parte de una gran corporación que se encuentraen franco proceso de expansión. Usted acaba de ser nombrado Administrador de red dentro
de su organización y actualmente cuenta con aproximadamente 1000 usuarios que laboranen tres departamentos: Ventas, Administración y Producción.
Su trabajo consiste en administrar toda la red de manera centralizada, pero debe elegir y
nombrar un administrador por cada departamento a fin de delegar parte de la cargaadministrativa a personas más cercanas a los usuarios y a sus necesidades.
Ejercicio 1. Determinación del modo de trabajo
1. Inicie la herramienta administrativa Dominios y Confianzas de Active Directory, haga
clic derecho sobre su dominio (por ejemplo sxxp-senati.pe) y elija Propiedades en el
menú contextual.
2. Verifique que se encuentre usando el modo Windows 2000 nativo y haga clic en
Aceptar.
Windows Server 2008
(Clic derecho en su dominio, seleccione elevar el nivel funcional del dominio, verifiqueque nivel funcional existe en la lista, aun no lo ejecute)
Ejercicio 2. Creación de unidades organizativas
1. Para crear una unidad organizativa (OU) para el Departamento de Ventas, inicie la
herramienta administrativa Usuarios y Equipos de Active Directory, en el árbol de laconsola expanda su dominio (por ejemplo sxxp-senati.pe) y haga clic doble clic sobre
su dominio.
2. Haga clic derecho sobre su dominio y en el menú contextual, elija Nuevo y luego
Unidad Organizativa.
3. Escriba Ventas como nombre para la unidad organizativa y haga clic en Aceptar.
4. Repita los pasos 1., 2. y 3. Para los departamentos de Administración y Producción.
Ejercicio 3. Creación de cuentas de usuarios
1. Haga clic derecho sobre la unidad organizativa Ventas, en el menú contextual elija
Nuevo y luego Usuario.
5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com
http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes
Administración de Redes- Practica calificada 2011
2
2. Escriba los siguientes datos para el usuario a crear:
Propiedad Valor
Nombre Vendedor1
Apellido Corporativo
Nombre completo Vendedor Corporativo
Nombre de inicio de sesión deusuario
vendedor1@ sxxp-senati.pe
3. Haga clic en Siguiente, seleccione las opciones que desea para la contraseña del usuario
y haga clic en Siguiente y luego en Finalizar.
4. Repita los pasos del 1. al 3. Para crear dos usuarios en cada unidad organizativa:Vendedor2, Administración1 y Administración2, Producción1 y Producción2,
respectivamente.
5. Cree una cuenta para el Gerente de Ventas, Angel Garay.
6. Cree una cuenta para el Gerente del departamento de Administración, Juan Pérez
Salas, que tiene como Sub-Gerente a Lino Carpio.
7. Cree una cuenta para los usuarios Juan Pérez Salazar y Rosa Salazar Varillas, Gerente
y Sub-Gerente de Producción, respectivamente.
Ejercicio 4. Movimiento de objetos
Por error usted creó el contenedor Producción dentro de Ventas, para corregir dicho error
siga los siguientes pasos:
1. Haga clic derecho sobre el contenedor Producción y en el menú contextual elija
Mover.
2. Seleccione su dominio y haga clic en Aceptar.
Producción
Producción
5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com
http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes
Administración de Redes- Practica calificada 2011
3
Administración de grupos
Su organización ha crecido y actualmente consiste de tres dominios: Sxxp-senati.pe, sucursal1-senati.pe y sucursal2-senati.pe. El domino Sxxp-senati.pe es el dominio raíz y
contiene la base de datos Inventarios a la que se accede desde los tres dominios.
Su siguiente tarea será garantizar el acceso a los Inventarios a los usuarios de los tres
dominios, teniendo en cuenta el tráfico de replicación y carga administrativa.
Ejercicio 1. Creación de grupos globales
1. Inicie la herramienta administrativa Usuarios y Equipos de Active Directory, en el panel
izquierdo expanda su dominio y haga clic en el contenedor Administración.
2. En el menú contextual, elija Nuevo y luego Grupo.
3. Escriba Gerentes como nombre para el grupo, seleccione un ámbito Global y el tipo
Seguridad.
¿ Dominio Local ?
4. Haga clic en Aceptar.
5. Haga doble clic sobre el grupo Gerentes que acaba de crear, seleccione la ficha
Miembros y haga clic en Agregar.
6. En la ventana Seleccionar Usuarios, Contactos, grupos, Equipos o Grupos seleccione al Gerente y al Sub-Gerente de Administración y Ventas.
7. Haga clic en Aceptar.
Ejercicio 2. Creación de grupos locales de dominio
1. Haga clic derecho sobre el contenedor Administración y en el menú contextual elija
Nuevo y luego Grupo.
2. Escriba Inventarios como nombre para el grupo, seleccione un ámbito Dominio local
y el tipo Seguridad.
3. Haga clic en Aceptar.
4. Haga doble clic sobre el grupo Inventarios que acaba de crear, seleccione la ficha
Miembros y haga clic en Agregar.
5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com
http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes
Administración de Redes- Practica calificada 2011
4
5. En la ventana Seleccionar Usuarios, Contactos, grupos, Equipos o Grupos, haga clic
en Avanzado y luego en Buscar Ahora.
6. Dar un clic en Tipos de objetos, marque solo usuarios, luego clic en Aceptar,
7. En seguida dar clic en Buscar Ahora.
7. Agregue a todos los gerentes de la organización al grupo Inventarios y haga clic en
Aceptar.
Ejercicio 3. Creación de grupos universales
1. Cambiar el modo de operación del dominio. Inicie la herramienta administrativaUsuarios y Equipos de Active Directory y haga clic derecho sobre el dominio al que
desea cambiar de nivel funcional.
2. En el menú contextual elija Elevar el nivel funcional del dominio, en la lista
desplegable elija el modo Windows Server 2008 y haga clic en el botón Elevar.
3. Haga clic derecho sobre el contenedor Administración y en el menú contextual elija
Nuevo y luego Grupo.
4. Escriba Universal como nombre para el grupo, seleccione un ámbito Universal y el
tipo Seguridad.
5. Haga clic en Aceptar.
6. Para agregarle miembros al grupo Universal haga doble clic sobre el grupo.
7. En la ficha Miembros, use el botón Agregar para agregar al grupo global Gerentes, elgrupo local de dominio Inventarios.
8. Haga clic en Aceptar.
5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com
http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes
Administración de Redes- Practica calificada 2011
5
Seguridad y delegación de control del Active Directory
En esta práctica, a menos que se le indique, no cambie la configuración de permisos en elActive Directory para evitar perder el acceso a determinadas partes del Active Directory.
Ejercicio 1. Revisión de permisos
1. Inicie la herramienta administrativa Usuarios y Equipos de Active Directory, en el
panel izquierdo expanda su dominio.
2. Haga clic derecho sobre su dominio, en el menú contextual elija Nuevo y luego
Unidad Organizativa.
3. Escriba Seguridad como nombre para la unidad organizativa y haga clic en Aceptar.
4. Cree una cuenta de usuario con los siguientes datos:
Propiedad Valor
Nombre Asistente
Apellido Practicante
Nombre completo Asistente Practicante
Nombre de inicio de sesión de
usuario
asistente@ sxxp-senati.pe
Contraseña Usuario2
5. Cree otra cuenta de usuario con los siguientes datos:
Propiedad Valor
Nombre Secretaria
Apellido Practicante
Nombre completo Secretaria Practicante
Nombre de inicio de sesión de
usuario
secretaria@ sxxp-senati.pe
Contraseña Usuario2
6. Ver permisos por defecto. En el menú Ver de la herramienta administrativa Usuarios
y Equipos de Active Directory, elija la opción Características Avanzadas.
5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com
http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes
Administración de Redes- Practica calificada 2011
6
7. Haga clic derecho sobre el contenedor Seguridad y elija Propiedades.
8. En la ficha Seguridad, revise y anote los permisos asignados y a que grupos se les ha
asignado.
Seguridad
Sugerencia: Hágalo en una hoja aparte.
9. Ver permisos especiales. En la ventana Propiedades de Seguridad, en la ficha
Seguridad haga clic en el botón Opciones Avanzados.
10. En la ventana Configuración de Seguridad avanzada para Seguridad, haga dobleclic en cada entrada de la lista de permisos.
Opers. De Cuentas
Opers. De Cuentas
Opers. De Cuentas
11. Cierre todas las ventas y haga cierre sesión.
Ejercicio 2. Delegación de control
1. Inicie sesión como el usuario Asistente y use la herramienta administrativa Usuarios y
Equipos de Active Directory. Si no puede iniciar sesión use la herramienta
administrativa Directiva de Seguridad Local. Para asignarle el derecho de inicio desesión local.
2. .Seguridad
Seguridad
Sugerencia: Use la hoja creada en el ejercicio anterior.
3. Cambie las horas de inicio de sesión de los usuarios Secretaria y Asistente.
5/12/2018 Practica Calificada Parcial - Admin is Trac Ion de Redes - slidepdf.com
http://slidepdf.com/reader/full/practica-calificada-parcial-admin-is-trac-ion-de-redes
Administración de Redes- Practica calificada 2011
7
4. Cierre Usuarios y Equipos de Active Directory y cierre su sesión.
5. Delegación de control. Inicie sesión como Administrador y use la herramienta
administrativa Usuarios y Equipos de Active Directory.
6. Haga clic derecho sobre el contenedor Seguridad y elija Delegar Control….
7. En el Asistente para delegación de Control haga clic en Siguiente.
8. En la página Usuarios y Grupos, haga clic en Agregar.
9. En la ventana Seleccionar Usuarios, Equipos o Grupos, seleccione al usuario
Asistente y haga clic en Aceptar.
10. Haga clic en Siguiente.
11. En la página Tareas que se delegaran, en la lista de Delegar las siguientes tareascomunes, seleccione la tarea Crear, eliminar y administrar cuentas de usuarios yluego haga clic en Siguiente.
12. Haga clic en Finalizar y cierre su sesión.
13. Prueba de permisos delegados. Inicie sesión como el usuario Asistente y use laherramienta administrativa Usuarios y Equipos de Active Directory.
14. Expanda su dominio y seleccione el contenedor Seguridad.
15. Cambie las horas de inicio de sesión de los usuarios Secretaria y Asistente.
¿Puede hacerlo o no?
16. Cambie las horas de inicio de sesión para el usuario Vendedor1 del contenedor Ventas.
17. Cierre Usuarios y Equipos de Active Directory y termine su sesión.