Вы находитесь на странице: 1из 25

Active Directory

Instalación
Administración básica
Administración PowerShell

Puesta en marcha Windows Server

Manuel Ant. Martín

Administración de Sistemas Operativos

IES N1

Manu UD04
Active Directory Dominio
Instalación Unidades organizativas
Administración básica Árboles y bosques
Administración PowerShell Esquema

Índice

1 Active Directory 3 Administración básica


Dominio
Agregar equipos al dominio
Unidades organizativas
Usuarios
Árboles y bosques
Grupos
Esquema 4 Administración PowerShell
2 Instalación
Scripts
Promocionar

Manu UD04
Active Directory Dominio
Instalación Unidades organizativas
Administración básica Árboles y bosques
Administración PowerShell Esquema

Active Directory
Un servicio para identificar recursos de red
Proporciona una manera coherente para asignar a los recursos
de red:
Nombre
Descripción
Ubicación
Acceso
Administración
Seguridad

Manu UD04
Active Directory Dominio
Instalación Unidades organizativas
Administración básica Árboles y bosques
Administración PowerShell Esquema

Equipos del dominio


Controlador de dominio Es un servidor que mantiene la base de
datos de Active Directory.
Servidor autónomo Servidor que NO se encuentra en el dominio y
por lo tanto su administración es independiente al
dominio.
Servidor miembro Servidor que pertenece al dominio, pero que no
alberga la base de datos Active Directory.

Manu UD04
Active Directory Dominio
Instalación Unidades organizativas
Administración básica Árboles y bosques
Administración PowerShell Esquema

Dominio

Un dominio es una unidad de replicación


Los controladores de un dominio participan en la replicación y
contienen una copia completa de la información de directorio de
su dominio

Manu UD04
Active Directory Dominio
Instalación Unidades organizativas
Administración básica Árboles y bosques
Administración PowerShell Esquema

Unidades organizativas

Un objeto de Active Directory para organizar otros objetos en un


dominio
Usos habituales:
Delegar el control administrativo
Asignar directivas a un conjunto de objetos como una sola unidad

Manu UD04
Active Directory Dominio
Instalación Unidades organizativas
Administración básica Árboles y bosques
Administración PowerShell Esquema

Árboles y bosques

Manu UD04
Active Directory Dominio
Instalación Unidades organizativas
Administración básica Árboles y bosques
Administración PowerShell Esquema

Esquema

Manu UD04
Active Directory
Instalación
Promocionar
Administración básica
Administración PowerShell

Índice

1 Active Directory 3 Administración básica


Dominio
Agregar equipos al dominio
Unidades organizativas
Usuarios
Árboles y bosques
Grupos
Esquema 4 Administración PowerShell
2 Instalación
Scripts
Promocionar

Manu UD04
Active Directory
Instalación
Promocionar
Administración básica
Administración PowerShell

Requisitos previos

Una partición NTFS con 1 GB de espacio libre como mínimo


TCP/IP instalado y configurado para utilizar DNS
Un servidor DNS que admita SRV
Recomendado: el servidor DNS debe admitir el protocolo de
actualización dinámica

Manu UD04
Active Directory
Instalación
Promocionar
Administración básica
Administración PowerShell

dcpromo

Para realizar la instalación se puede utilizar la herramienta


Agregar Roles o ejecutar el comando dcpromo.

Manu UD04
Active Directory
Instalación
Promocionar
Administración básica
Administración PowerShell

Proceso instalación

Indique el nombre del dominio


Especifique el nivel funcional (el más alto posible)
Si no se dispone en la red de servidor DNS, se procede a su
instalación.

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Índice

1 Active Directory 3 Administración básica


Dominio
Agregar equipos al dominio
Unidades organizativas
Usuarios
Árboles y bosques
Grupos
Esquema 4 Administración PowerShell
2 Instalación
Scripts
Promocionar

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Usuarios y equipos de active directory

El centro básico de administracion se encuentra en Usuarios y


equipos de active directory.

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Paso previo

En el equipo que deseamos que pertenezca al dominio, debe


asignarsele como servidor DNS preferido (en la configuración
TCP/IP), la dirección del servidor DNS que alberga la zona de
Active Directory.

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Agregar al dominio

Hay que modificar el equipo para que en vez de pertenecer a un


grupo de trabajo (red peer-to-peer ), pertenezca al dominio
(client-server ).

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Tipos Usuarios

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Tipos grupos

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Grupos globales

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Grupos universales

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Grupos locales

Manu UD04
Active Directory
Agregar equipos al dominio
Instalación
Usuarios
Administración básica
Grupos
Administración PowerShell

Inclusión grupos

Manu UD04
Active Directory
Instalación
Scripts
Administración básica
Administración PowerShell

Índice

1 Active Directory 3 Administración básica


Dominio
Agregar equipos al dominio
Unidades organizativas
Usuarios
Árboles y bosques
Grupos
Esquema 4 Administración PowerShell
2 Instalación
Scripts
Promocionar

Manu UD04
Active Directory
Instalación
Scripts
Administración básica
Administración PowerShell

cmdLets Usuarios y Grupos


Crear usuarios
New-ADUser –Name usuario –AccountPassword (ConvertTo-SecureString ”clave” –AsPlainText
-force) –Enabled $True –Path ”OU=. . . ,OU=. . . ,DC=. . . ,DC=. . . ” -ChangePasswordAtLogon $True

Crear grupos
New-ADGroup –Name grupo –GroupCategory Security -GroupScope Global –Path
”OU=. . . ,OU=. . . ,DC=. . . ,DC=. . . ”

Manu UD04
Active Directory
Instalación
Scripts
Administración básica
Administración PowerShell

cmdLets Usuarios y Grupos

Ejemplo
Import-CSV fichero.csv | foreach-object {
New-ADUser –Name $_.campo -AccountPassword ...
Add-ADGroupMember -Identity grupo -Members $_.campo
}

Se encadena la salida del Import-CSV al comando


foreach-object.
Cada línea del CSV se guarda en la variable $_ y si hay distintas
columnas, cada una de ellas será $_.nombreColumna
Se repiten las instrucciones que haya entre { y } por cada línea
del fichero.

Manu UD04

Вам также может понравиться