Anda di halaman 1dari 42

Administracin de Redes

Hoy en da en las grandes empresas el Administrador de la red afronta varios problemas como: la falta de control de la red que indique en forma estadstica la utilizacin de sus medios de comunicacin, la falta de un inventario de software y del hardware de la red, la solucin de problemas del usuario en forma rpida y adecuada, la heterogeneidad de los sistemas operativos y muchos ms. El presente curso intenta dar soluciones y propone planteamientos para la correcta administracin, de una forma centralizada y sobre todo eficaz. OBJETIVOS
1. 2. 3. 1. Explicar los conceptos sobre administracin y supervisin de redes. Instalar y configurar soluciones de seguridad para el acceso a las redes. Instalar y configurar soluciones de administracin centralizada para servidores, estaciones y dispositivos de red.. Administracin de Usuarios Introduccin. Usuarios en Windows XP, 2003/2008, Netware, Unix/Linux. Manejo de contraseas. Directivas en ADS (Active Directory Service). Delegacin de Administracin ADS. Laboratorio 1: Administracin de Usuarios Administracin de Servidores Monitoreo de Recursos. Monitoreo de Servicios. Generacin de Alarmas. Laboratorio 2: Administracin de Servidores Administracin y Operacin de Estaciones Actualizacin del SO: WSUS (Microsoft Windows Server Update Services ) Politicas de Grupo (GPO) Dsitribucin de programas Laboratorio 3: Administracin de Estaciones (WSUS, GPOs) Administracin por Lnea de Comandos y Protocolo de Administracin. Windows PowerShell. Simple Network Management Protocol (SNMP) Laboratorio 4: Administracin por lnea de comando y protocolo de administracin. Laboratorio 5: Administracin de Servidor Firewall ISA 2006. Administracin de la Seguridad ISA server 2006: Conceptos de Seguridad. Proxy. Firewall. Reglas de Acceso. Filtrado de Firmas. Publicacin Web. VPN. Administracin de Servicios de Red System Management Server (SMS) Microsoft Operation Manager (MOM) Introduccin a System Center Essentials (SCE) Laboratorio 6: Instalacin y Configuracin de SMS y MON.

TEMARIO

2.

3.

4.

5.

6.

ADMINISTRACION DE REDES SENA-230487


VICTOR MONTES TECNOLOGIA EN ADMINISTRACION DE REDES DE COMPUTADORES- SENA-CENTRO DE SERVICIO Y GESTION EMPRESARIAL"CESGE" MEDELLIN-COLOMBIA

viernes, 25 de mayo de 2012


DIRECTIVAS DE GRUPO (GPO) EN WINDOWS SERVER 2008

Publicado por Vctor Montes SENA en 15:55 No hay comentarios: Enviar por correo electrnicoEscribe un blogCompartir con TwitterCompartir con FacebookCompartir en Pinterest

DIRECTIVAS DE GRUPO (GPO) EN WINDOWS SERVER 2008.


Los usuarios del grupo Timers podrn cambiar la hora de la mquina local OBJETIVOS:

Implementar polticas o directivas de grupo locales en Windows Server 2008.

INTRODUCCIN: GPO es un conjunto de una o mas polticas del sistema cada una de las polticas del sistema establece una configuracin del objeto al que afecta.

1.Cree los siguientes usuarios y grupos en Windows Server 2008 Grupo: Killers carlos manuel Grupo: Timers bruno benji

NOTA: Cada usuario creado deber cambiar su password al siguiente inicio de sesin. Desde el administrador del servidor vamos a configuracin y luego a la opcin usuarios y grupos locales.

damos click derecho sobre usuarios y seleccionamos aadir usuario.

la opcin que esta seleccionada (el usuario debe cambiar la contrasea en el siguiente inicio de sesin) cumple con el requerimiento de este punto 1. Se repite este mismo procedimiento para crear todos los usuarios que faltan (Manuel, bruno y benji). Ahora procedemos a crear los grupos (killers y timers). sobre grupos click derecho grupo nuevo.

Ponemos el nombre del grupo y en la opcin "agregar" adicionamos los usuarios.

2. IMPLEMENTE LAS SIGUIENTES POLTICAS O DIRECTIVAS LOCALES.

DIRECTIVAS DE CONFIGURACIN DE EQUIPO:

-La vigencia mxima de la contrasea para todos los usuarios de la mquina ser de 15 das vamos a inicio/ejecutar y escribimos gpedit.msc para configurar estas politicas

En la ruta directiva de equipo local/configuracin del equipo/configuracin de windows/configuracion de seguridad/directivas de cuenta. configuramos la vigencia de la contrasea, en este caso 15 dias.

-Las contraseas deben cumplir con los requisitos de complejidad por defecto de Windows server Cules son estos requerimientos? *Debe tener letras en mayusculas y minusculas. *Debe contener numeros (0-9). *Debe contener caracteres especiales (%#?). *No puede contener parte del nombre del usuario. *Debe tener como mnimo 6 caracteres. En la ruta directiva de equipo local/configuracin del equipo/configuracin de windows/configuracin de seguridad/directivas de cuenta. Habilitamos los requisitos de complejidad de la contrasea, en este caso son los exijidos por windows server 2008.

-Los usuarios que requieran cambiar su contrasea no podrn usar un password que se haya usado antes por lo menos desde los 2 ltimos cambios.

En la misma ruta anterior escogemos la opcin exigir historial de contraseas y seleccionamos el numero de das en este caso 2

-Los usuarios del grupo Killers pueden apagar la mquina una vez hayan iniciado sesin, pero los usuarios del grupo ventas no podrn apagar el equpo (Desde el sistema operativo). ingresamos a directiva equipo local/configuracin del equipo/configuracin de windows/configuracin de seguridad/directivas locales. Seleccionamos apagar el sistema y luego agregamos los usuarios.

-Los usuarios del grupo Timers podrn cambiar la hora de la mquina local. En la misma ruta anterior opcin cambiar la zona horaria, seleccionamos los usuarios de timers y damos aceptar.

Todos los usuarios tendrn las siguientes restricciones al usar el navegador Internet Explorer: -No podrn eliminar el historial de navegacin. En esta ruta directiva del equipo local/configuracion del equipo/plantillas administrativas/componentes de windows/internet explorer. Seleccionamos desactivar la funcionalidad "eliminar el historial de exploracin" y la habilitamos.

-No se permitir el cambio de proxy Desde la misma ruta buscamos la opcion propiedades de deshabiltar el cambio de configuracion de proxy, y la habilitamos

-Todos los usuarios usarn el mismo proxy (172.20.49.51:80) Para esto vamos a pararnos sobre esta ruta directiva del equipo local/configuracion de usuario/configuracion de windows/mantenimiento de internet explorer/conexion. Seleccionamos configuracin de los servidores proxy, la habilitamos e ingresamos la direccin del proxy

-Configuracin del historial deshabitada. Desde la ruta directiva del equipo local/configuracion del equipo/plantillas administrativas/componentes de windows/internet explorer. Buscamos la opcion deshabilitar la configuracion del historial, la habilitamos.

-No permitir el cambio de las directivas de seguridad del navegador. Desde la misma ruta anterior buscamos la opcion zonas de seguridad: no permitir que los usuario cambien las directivas, la habilitamos y damos aceptar.

-Desactivar la ventana emergente de reproduccin automtica. En la ruta directiva del equipo local/configuracion del equipo/plantillas administrativas/componentes de windows/directivas de reproduccion automatica. Habilitamos la opcion.

-No permitir el apagado remoto de la mquina. Desde la ruta directiva de equipo local/configuracion del equipo/plantillas administrativas/componentes de windows/opciones de apagado. En las propiedades de desactivar interfaz de apagado remoto heredado, habilitamos esta opcion.

-Aplicar cuotas de 50MB para todos los usuarios locales y remotos (Esta es un cuota muy baja y es usada solo para fines acadmicos). En la ruta directiva de equipo local/configuracion del equipo/plantillas administrativas/sistema/cuotas de disco, habilitamos esta opcion.

En la opcion aplicar un limite de cuota de disco habilitamos y damos aceptar.

En la opcion limite de cuota y nivel de aviso predeterminadas habilitamos y damos aceptar.

DIRECTIVAS DE CONFIGURACIN DE USUARIOS:

-La pgina principal que se cargar para cada usuario cuando abra su navegador ser: http://www.sudominio.com (Pgina institucional de su empresa) En la ruta directiva de equipo local/configuracin de usuario/configuracin de windows/mantenimiento de Internet explorer/direcciones URL. Habilitamos personalizar URL de la pagina principal e ingresamos la pagina en este caso yo la hice con www.google.com

-Restringir desde el navegador el acceso a los siguientes sitios: www.facebook.com y www.youtube.com por URL, para todos los usuarios. El administrador ser el nico con la contrasea de supervisor para el Asesor de Contenidos. Ingresamos a zonas de seguridad y clasificacion de contenido/configuracion de privacidad y seguridad/asesor de contenodo, y en la pestaa sitios aprobados, ingresamos la direccion web de los sitios seguidos de la opcion nunca.

Luego en la pestaa general seleccionamos las dos opciones iniciales y cambiamos la contrasea del supervisor para acceder a estos sitios.

-Ocultar la unidad C:\ (NOTA: Esto no restringir el acceso a dicha unidad). Desde directiva equipo local/configuracion de usuario/plantillas administrativas/componentes de windows/explorador de windows. Seleccionamos la unidad que queremos ocultar en este caso la C:\

-Ocultar la men opciones de carpeta del men de herramientas. Esto con el fin de que los usuarios no puedan ver archivos ocultos o cambiar algunas configuraciones de las carpetas. Desde la misma ruta seleccionamos la opcion quitar el menu opciones de la carpeta menu herramientas. Habilitamos y damos aceptar.

-Limitar el tamao de la papelera de reciclaje a 100MB. Desde la misma ruta seleccionamos la opcion tamao maximo permitido de la papelera de reciclaje, habilitamos y aceptamos.

-No permitir que se ejecute messenger. Desde la ruta directiva equipo local/configuracion de usuario/plantillas administrativas/componentes de windows/windows messenger. Habilitamos la opcion no permitir que se ejecute windows messenger.

-Ocultar todos los elementos del escritorio para todos los usuarios.

Desde la ruta directiva de equipo local/configuracion de usuario/plantillas administrativas/escritorio, opcion ocultar y deshabilitar todos los elementos del escritorio, habilitamos la opcion y damos aceptar.

-Bloquear la barra de tareas. Desde directiva de equipo local/configuracion de usuario/plantillas administrativas/componentes de windows/menu inicion y barra de tareas, opcion bloquear la barra de tareas, habilitamos y damos aceptar

-Prohibir el acceso del Lecto-escritura a cualquier medio de almacenamiento extraible. Desde directiva de equipo local/configuracion de usuario/plantillas administrativas/sistema/acceso de almacenamiento extraible. Habilitamos discos extraible: denegar acceso de lectura

Habilitamos discos extraibles: denegar acceso de escritura.

Publicado por Vctor Montes SENA en 15:54 No hay comentarios: Enviar por correo electrnicoEscribe un blogCompartir con TwitterCompartir con FacebookCompartir en Pinterest

sbado, 7 de abril de 2012

SERVIDOR WEB

SERVIDOR WEB

Un servidor web es aquel que aloja sitios y aplicaciones, las cuales son accedidas por un cliente, utilizando un navegador que se comunica con el servidor mediante el protocolo HTTP (Protocolo de transferencia de hipertexto).

FUNCIONAMIENTO: Bsicamente un servidor web consta de un interprete HTTP, el cual se mantiene a la espera de peticiones de clientes, a los cuales le responde con el contenido que se halla sea solicitado. El cliente una ez reciido el cdigo , lo interpreta y lo muestra en pantalla.

PUERTOS UTILIZADOS: Un servidor web HTTP, utiliza el puerto TCP/80 para su comunicacin.

SERVIDOR WEB APACHE Apache es un servidor web HTTP de cdigo abierto, para S.O GNU/Linux, windows, entre otros. Apache es uno de los mejores y el ms utilizado entre los servidores web que existen; ste se ha forjado una garn reputacin gracias a su estabilidad, confianza y eficiencia. VENTAJAS Y DESVENTAJAS DE APACHE VENTAJAS: -Es altamente confiable -Tiene alta aceptacin en la red. -Posee cdigo abierto. -Multi-plataforma. -Es facil de conseguir ayuda/soporte. -Es personalizable. DESVENTAJAS: -Falta d eintegracin. -Posee formatos de configuracin no estndar. -No posee buena administracin.

SERVIDOR WEB IIS

IIS es un servidor web, el cual posee un conjunto de servicios para el S.O MIcrosoft windows; entre los servicios que ofrece se encuentran: FTP, SMTP, HTTP/HTTPS. ste servicio convierte a una pc en un servidor web para internet para una intranet, es decir que para computadoras que tengan ste servicio instalado se pueden publicar pginas web, tanto local como remotamente. los servicios de IIS, proporcionan las herramientas y funciones necesarias para administrar de forma sencilla un servidor web seguro. VENTAJAS Y DESVENTAJAS DE IIS VENTAJAS: -Proporciona capacidades de servidor web integrado. -Es confiable, seguro y administrable en internet. -Desarrollado por Microsoft. DESVENTAJAS: -ste servidor no es multiplataforma, slo funciona bajo windows. -Posee limitaciones en las versiones que no son de la familia "server". -Posee vulnerabilidades.

DIAGRAMA DE FUNCIONAMIENTO DE UN SERVIDOR WEB

INSTALACIN Y CONFIGURACIN DE UN SERVIDOR WEB EN CENTOS 5.5 1)Instalamos el servidor web (apache 2.2)

si la instalacion se realiz coreectamente debe terminar as:

2)Modificamos el primer archivo de configuracin nano /etc/httpd/conf/httpd.conf (con ctrl + w buscamos la linea namevirtualhost) la descomentamos para activar la creacin de los host virtuales.

Al final de ste archivo agregamos la siguiente linea para que nos incluya el archivo donde estar nuestro host virtual.

3) Creamos el archivo de nuestro host virtual

4) editamos el archivo recin creado, donde pondremos lo relacionado con nuestro host virtual:

5) creamos el directorio donde estarn almacenados los archivos de nuestra pagina web

6) Creamos nuetsra pagina princioal(index) dentro dl directorio recien creado.

7) Editamos la pagina principal de nuestro servidor, la cual fue recien creada

8) Finalmente reiniciamos nuestro servidor web para que se acepten los cambios realizados.

9) Habilitamos el puerto 80 en nuestra maquina centos, para que nuestro servidor web, pueda aceptar las peticiones requeridas.

INSTALACIN Y CONFIGURACIN DE UN SERVIDOR WEB EN WINDOWS SERVER.


ponemos una tarjeta de red en modo red interna con ip esttica.

1-vamos a inicio/administrador del servidor

2-vamos a funciones y le damos a la opcion agregar funciones

3- Escoga de la lista la funcin Web Server (IIS) y de clic en siguiente:

4- clic en instalar

5-Abra un explorador Web y teclee http://localhost

6-Estando en IIS7, vamos agregar un nuevo sitio web.

7- Coloque los archivos de su sitio web en la carpeta, en este caso har un index.html de prueba.

8- Vaya a http://localhost si no asigno ninguna ip anteriormente o a http://direccionip

Anda mungkin juga menyukai