miércoles, 5 de agosto de 2015

ADMINISTRACIÓN DE SERVIDORES.

                         ADMINISTRACIÓN DE SERVIDORES

I.TEMA: ADMINISTRACIÓN BASICA DE UNA RED                                                  WINDOWS 2008


1.CONTENIDO:

CUENTAS DE USUARIO
se trata de las credenciales únicas de un usuario en un dominio, ofreciéndole la posibilidad de iniciar sesión en el Dominio para tener acceso a los recursos de la red o de iniciar la sesión local en un equipo para tener acceso a los recursos locales. Cada persona que utilice la red regularmente debe tener una cuenta. Las cuentas de usuario se utilizan para controlar cómo un usuario tiene acceso al Dominio o a un equipo. Por ejemplo, puede limitar el número de horas en las que un usuario puede iniciar una sesión en el dominio, impresoras de red que puede utilizar... Es decir, gracias a las cuentas de usuario el Administrador puede controlar todo lo que un usuario puede hacer en un dominio, a través de las restricciones de su cuenta y la configuración de derechos de usuario.

Grupos Locales

Los grupos locales se utilizan para conceder a los usuarios permisos de acceso a un recurso de la red. Recordemos que los permisos son normas que regulan qué usuarios pueden emplear un recurso como, por ejemplo, una carpeta, un archivo o una impresora. Los grupos locales también se utilizan para proporcionar a los usuarios los derechos para realizar tareas del sistema tales como el cambio de hora de un equipo o la copia de seguridad y la restauración de archivos. Los grupos locales están formados por usuarios y grupos que pueden proceder tanto del dominio en que se crearon y residen las cuentas, como de otros dominios, si tenemos establecidas relaciones de confianza. No pueden incluir ningún grupo local y sólo se les puede asignar permisos y derecho sobre recursos del Domino local. Windows NT incluye varios grupos locales ya creados, diseñados especialmente para asignar derechos a los usuarios. Los grupos incorporados con Windows NT son grupos "predefinidos" que tienen un conjunto predeterminado de derechos de usuario.

Creación de grupos Locales 

Para crear un grupo local: 


*En el menú Usuario, haga clic en Grupo local nuevo. Aparecerá el cuadro de diálogo "Grupo local  nuevo".


*En el cuadro Nombre de grupo, escribir un nombre descriptivo exclusivo para el grupo. Dicho nombre:

*Deberá describir la función del grupo.

*Puede contener cualquier carácter, en mayúsculas o minúsculas, salvo la barra invertida (\).

*Puede tener 256 caracteres de longitud como máximo; sin embargo, en la mayoría de las ventanas sólo aparecerán los 22 caracteres primeros.

*En el cuadro Descripción, escriba una descripción del grupo y después haga clic en Agregar. Aparecerá el cuadro de diálogo Agregar usuarios y grupos.

*En la lista Nombres, seleccionaremos las cuentas de usuario o de grupo global del dominio local que deseemos agregar al grupo.

*Para agregar grupos globales de otro dominio, en el cuadro Mostrar nombres en, seleccionaremos el dominio y después los grupos globales. El asterisco indica el dominio actual. En el cuadro Mostrar nombre en sólo aparecen los dominios en que se confía.

*Hacer clic en Agregar y después en Aceptar.

*Hacer clic en Aceptar en el cuadro de diálogo Grupo local nuevo para crear el grupo local.

ADMINISTRACIÓN DEL USUARIO:

Administrador de usuarios representa los grupos locales con un gráfico de dos caras impuestas sobre un equipo. Un grupo local es local para el sistema de seguridad en el que se creó. Un grupo local creado en una estación de trabajo del grupo de trabajo de Windows NT está disponible sólo en la estación de trabajo en el que se crea. Un grupo local creado en un controlador de dominio está disponible en todos los controladores de dominio. Un grupo local en una estación de trabajo de Windows NT puede contener cuentas de usuario creadas en las estaciones de trabajo a los usuarios y grupos globales de dominio de la estación de trabajo y los usuarios y grupos de dominios de confianza para el dominio de la estación de trabajo.

Grupos Globales

Los grupos globales se utilizan para organizar cuentas de usuario del dominio, normalmente por función o ubicación geográfica. Se suelen usar, en redes con múltiples dominios. Cuando los usuarios de un dominio necesitan tener acceso a los recursos existentes en otro dominio, se agregarán a un grupo local del otro dominio para conceder derechos a sus miembros. Se tienen que crear en un controlador del dominio en el que residen las cuentas de los usuarios. Los grupos globales están formados sólo por usuarios de un mismo dominio (del mismo en que reside el grupo) y no pueden contener ningún tipo de grupos.

Creación de grupos globales


crear un grupo global:

*En el menú Usuario, hacer clic en Grupo global nuevo. Aparecerá el cuadro de diálogo Grupo global nuevo.

*En el cuadro Nombre de grupo, escribir el nombre del grupo. Dicho nombre:


*Puede contener cualquier carácter, en mayúsculas o minúsculas, salvo los siguientes: " / \ [ ] : ; =, + ? < >

*Deberá ser descriptivo de la función del grupo.

*Tendrá un máximo de 20 caracteres.

*En el cuadro Descripción, escribir una descripción del grupo. Aunque es opcional, esta descripción puede resultar útil para identificar la función de un grupo.

*En la lista No son miembros, seleccionar los usuarios que deseemos que pertenezcan al grupo.

*Hacer clic en Agregar. Los usuarios seleccionados aparecerán en la lista Miembros.

*Haga clic en Aceptar para crear el grupo global que contenga a todos los usuarios agregados como miembros.

ADMINISTRACIÓN DEL USUARIO:

Administrador de usuarios representa los grupos globales con un gráfico de dos caras impuestas a través de un globo. Los grupos globales contener cuentas de usuario de un dominio agrupadas como un nombre de grupo. Un grupo global no puede contener otro grupo global o un grupo local. Los grupos globales predeterminados en un servidor avanzado son los administradores de dominio y los grupos de usuarios del dominio. Una estación de trabajo de Windows NT no define los grupos globales predeterminados. Sin embargo, dado que un grupo global puede ser un miembro de un grupo local, un grupo local definido en una estación de trabajo de Windows NT puede contener un grupo global del dominio.

GLOBALIDAD: La interconección efectiva y global de carácter económico, cultural, turístico, científico, técnico y comunicativo. Todo tiene que ver con todo y todo actúa sobre todo, lo que en cierto sentido siempre he habido. Pero globalidad significa, además, que existe una autopercepción de la interconexión y, en segundo lugar interconexión que es percibida como tal. La globalidad es autorreferencial y se lleva a cabo mediante los modernas técnicas comunicativas en tiempo real.

De ahí se deriva el concepto de Globalización que abarca los procesos económicos, mediales, técnicos, y culturales que se desprenden de dicha globalidad, a veces de forma espontánea, pero también de modo premeditado y planificado.

El tercer punto es el globalismo. Se podría denominar como la ideología de la globalización. Refleja la globalización fáctica y la exalta simultáneamente a la calidad de norma. En el globalismo el ser global deviene una especie de obligación de deber ser global. El globalismo predica que la humanidad sólo se desarrollará en el futuro mediante la globalización y que esta ultima esta en condiciones de garantizar la paz futura.

LOCALIDAD:Localidad es una división territorial o administrativa genérica para cualquier núcleo de población con identidad propia. Puede ser tanto un núcleo de pequeño tamaño y pocos habitantes (aldea, pueblo) como un núcleo de gran tamaño y muy poblado (ciudad). También existen localidades despobladas.

La definición de localidad varía según los países, en algunos de ellos la unión de varias localidades forma una entidad política o jurisdiccional como, por ejemplo, un municipio. También es posible que tal entidad política se forme con una única localidad. Una u otra cosa suelen estar determinadas por factores geográficos (como el grado depoblamiento concentrado o poblamiento disperso que exista sobre el espacio geográfico, a su vez influido por factores físicos y humanos), factores históricos (por ejemplo, en España, la forma en que se produjo la repoblación en la Edad Media) o factores políticos.

Una localidad definida como una porción de la superficie de la tierra caracterizada por la forma, cantidad, tamaño y proximidad entre sí de ciertos objetos físicos artificiales fijos (edificios) y por ciertas modificaciones artificiales del suelo (calles), necesarias para conectar aquellos entre sí, suele ser la base de unidades censales.

UNIVERSALIDAD:calidad o carácter universal. Hecho o idea que abarca o es para todos.
Ejemplo de uso: "la fama del futbolista ha alcanzado una universalidad sin precedentes", "se ha logrado la universalidad del lenguaje de manos", "la universalidad de los Derechos Humanos".


Grupos de seguridad:  Pueden tener descriptores de seguridad asociados 
 • Permiten asignar permisos para el acceso a los recursos compartidos en el dominio compartidos en el dominio – Su finalidad es controlar quién puede usar qué recursos
 • También pueden ser usados para enviar mensajes de correo

Grupos de distribución:Se usan para listas de distribución de correo electrónico Se usan para listas de distribución de correo electrónico 
• A estos grupos no se les puede asignar permisos para el acceso a los recursos

Grupos de ámbito local de dominio (grupos locales de dominio):
se usan para garantizar permisos a recursos de dominio situados en el mismo dominio 
• Están pensados para ayudar a administrar el acceso a los recursos, tales como impresoras y carpetas compartidas 
El recurso no tiene porque residir en un controlador de dominio, puede estar en un zservidor miembro • Sólo se les pueden asignar permisos en el mismo dominio
 • Pueden tener como miembros cuenta de usuario, grupos globales y universales de cualquier dominio y grupos locales de su mismo dominio
 • Se pueden agregar a otros grupos locales de dominio.

Grupos de ámbito global (grupos globales): 
se usan para otorgar permisos a objetos del dominio
 • Están pensados para administrar cuentas de usuario y grupo en el dominio particular
 • Se incluyen en un grupo de dominio local para acceder a sus recursos
• Tienen una pertenencia limitada sólo pueden tener como Tienen una pertenencia limitada, sólo pueden tener como miembros cuentas y grupos globales del mismo dominio 
• Pueden anidarse dentro de otros grupos, e.d., pueden ser miembro de otro grupo global del mismo dominio a grupos miembro de otro grupo global del mismo dominio, a grupos locales de dominio y a grupos universales del mismo y otro dominio

Grupos de ámbito universal (grupos universales):
se usan para otorgar permisos a gran escala en el árbol de dominio o en el bosque
 • Usados para conceder permisos de acceso a recursos situados en cualquier dominio
 • Pensados para consolidar grupos que abarcan varios dominios. Normalmente se agregan grupos globales como miembros
 • Tienen  pertenencia abierta, pueden tener como miembros cualquier cuenta de usuario del dominio, grupos globales y universales de cualquier dominio
 • Pueden ser miembro de cualquier grupo de dominio local o universal en cualquier dominio
• No están disponibles cuando el dominio funciona en modo mixto (compatibilidad con WNT)

2.RESUMEN:
                ADMINISTRACIÓN BASICA DE UNA RED                                                  WINDOWS 2008 

Cuando se crea un grupo, se selecciona su tipo y con ello su ámbito. El ámbito determina donde se puede utilizar el grupo en la red.

Hay tres tipos con sus ámbitos: local, global y universal.

Un grupo local: nos sirve para asignar permisos a los recursos, podemos añadir miembros desde cualquier dominio y podemos utilizarlo para asignar permisos de acceso solamente a los recursos del mismo dominio donde hemos creado el grupo.

Un grupo global: nos sirve para organizar los usuarios que comparten el tipo de acceso a la red, sólo podemos añadir miembros del dominio en que se ha creado el grupo y podemos asignar permisos a recursos de cualquier dominio.


Un grupo universal : nos sirve para asignar permisos a recursos de varios dominios, sus miembros pueden ser de cualquier dominio, los permisos de acceso pueden asignarse a recursos de caulquier dominio, sólo disponemos de estos grupos si el modo es nativo de windows 2000 y no aparecerá la opción si trabaja en modo mixto

3.SUMMARY:

             BASIC ADMINISTRATION A WINDOWS 2008 NETWORK

When a group is created, its type is selected and thus its scope. The scope determines where you can use the network group.

There are three types with their levels: local, global and universal.

A local group: serves to assign permissions to resources, can add members from any domain and can be used to assign access permissions to resources only in the same domain where we have created the group.

A global group: serves to organize users who share the type of network access, can only add domain members when the group was created and can assign permissions to resources in any domain.

A universal group: serves to assign permissions to resources in multiple domains, its members can be from any domain, access permissions can be assigned to us any domain resources, we only have these groups if the mode is native to Windows 2000 and not The option will appear if you work in mixed mode.

4.RECOMENDACIONES:

 *Cuando un usuario inicia sesión por primera vez desde un cliente que ejecuta Windows NT, se crea un perfil de usuario predeterminado para ese usuario
*Para los usuarios que inician sesión desde clientes que no ejecutan Windows NT, se puede utilizar un script para iniciar sesión
*También es posible utilizar perfiles móviles de usuarios

5.CONCLUSIONES:

*Un grupo local puede contener cuentas de usuario, de equipos y grupos globales desde cualquier dominio.
*Un grupo global puede contener cuentas de usuario y de equipos.
*Si el modo es nativo: el grupo local puede contener además grupos universales. El grupo global otros grupos globales. El grupo universal cuentas de usuario y de equipos.

6.GLOSARIO DE TÉRMINOS:

 *DOMINIO DE INTERNET:es una red de identificación asociada a un grupo de dispositivos o equipos conectados a la red Internet.

*ACCESO : En informática un acceso es el resultado positivo de una autentificación, para que el acceso dure un tiempo predeterminado, el servidor guarda en el cliente una cookie, esta permitirá que el usuario pueda entrar a su cuenta en el servidor hasta que esta caduque.

*RESTRICCIONES:Restricción puede referirse a:
Límite, impedimento o limitación, en la realización de una conducta, proyecto, etc.
Obligación moral o jurídica de cumplir determinadas pautas, normas, funciones, etc.

*RESTAURACIÓN:Reparación de una obra de arte o un objeto antiguo que está dañado o deteriorado.

*USUARIOS:Un usuario anónimo en informática es aquel que navega en sitios web (o usa cualquier servicio de la Internet) sin identificarse como usuario registrado.

*CONTROLADOR: Controlador puede referirse a:
Controlador de dispositivo, elemento de software utilizado en diversos sistemas operativos, también llamado manejador de dispositivo, device driver o driver.
Controlador de juego, un dispositivo de entrada usado para controlar un videojuego.

7.LINKOGRAFIA:
http://fernandomenendez.es/winnt4svr/administracion/tema_04.htm
http://claudiaberenicenavajuarez.blogspot.com/2009/05/grupos-de-usuarios-globales-y-locales.html
http://www.ditec.um.es/aso/teoria/tema14.pdf