Configuració i Administració de Serveis DHCP i NTFS a Windows Server
Enviado por Programa Chuletas y clasificado en Informática y Telecomunicaciones
Escrito el en
catalán con un tamaño de 12,11 KB
DHCP: Funcionament i Configuració Avançada
Selecció d'Àmbit en Servidors Multi-Àmbit
Quan un servidor DHCP amb més d’un àmbit dona una concessió, com sap quin àmbit utilitzar? Es sap per les interfícies de xarxa de la capçalera del paquet.
Instal·lació del Servidor DHCP a Windows Server
Com instal·les un servidor DHCP a una màquina amb Windows Server? Els passos generals són:
- Accedir a Inicio / Herramientas administrativas / Administre su servidor / Agregar o quitar función.
- Seguir l’assistent.
- Seleccionar la funció de Servidor DHCP.
- Confirmar la instal·lació i seguir els passos finals.
Còpia de Seguretat de la Base de Dades DHCP
On habilites la còpia de seguretat de la base de dades del servidor DHCP? No cal habilitar-la, ja que és automàtica.
Ubicació per Defecte de la Còpia de Seguretat
On es troba, per defecte, la còpia de seguretat del servidor DHCP? A la carpeta arrel del DHCP.
Gestió d'IPs Estàtiques i Conflictes
Tens una impressora de xarxa amb una IP estàtica, com afecta a la definició del servidor DHCP? Cal excloure-la del rang d'IPs de l'àmbit DHCP. S'han d'excloure les IPs de la impressora i dels servidors per tal d’evitar conflictes d'IP.
Paquets de Xarxa no Enrutats
Quins tipus de paquets no són enrutats majorment pels encaminadors? Els paquets de broadcast. Si volem que siguin enrutats, els hem de convertir a unicast.
Configuració TCP/IP per a Portàtils
Quina configuració TCP/IP faries amb ordinadors portàtils que funcionen en xarxes amb servidor DHCP i xarxes sense servidor DHCP? Configurar TCP/IP en mode Automàtic i utilitzar la Configuració Alternativa per a les xarxes sense DHCP.
Protocol i Ports Utilitzats pel DHCP
Quin protocol utilitza el servidor DHCP? Quins ports? Utilitza el protocol UDP i fa servir els ports UDP 67 (servidor) i 68 (client).
Forçar un Servidor DHCP Concret
Com forçar un equip client DHCP a un servidor DHCP concret? No es pot.
Comandament per Associar Classes
Quin és el comandament que permet associar una classe a una interfície? ipconfig /setclassid <nom interfície> <nom classe>
Definició de Classes d'Usuari DHCP
A on es defineix una classe d’usuari? Clicant amb el botó dret sobre el servidor DHCP i seleccionant l'opció de Definir classes d'usuari. Des d'aquí es poden afegir, modificar o eliminar classes d'usuari DHCP.
Escenari d'Ús de Classes d'Usuari
Defineix un escenari on utilitzaries classes d’usuari. Un escenari on es vulgui que diferents grups de màquines rebin una configuració específica (per exemple, una porta d'enllaç diferent), tot i estar a la mateixa xarxa física.
Ús i Funció de l'Agent de Retransmissió DHCP
Quan utilitzaries un agent retransmissor? Per què? S'utilitza un agent de retransmissió (DHCP Relay Agent) quan el servidor DHCP es troba en una subxarxa diferent de la màquina client. L'agent capta els paquets de broadcast (petició DHCP) i els transforma en unicast per enviar-los a l'adreça IP del servidor DHCP, ja que els encaminadors no solen reenviar el broadcast.
Configuració de l'Agent de Retransmissió
Com configurar un agent retransmissor?
- Obrir la consola Enrutamiento y acceso remoto (Rutes i Accés Remot).
- Expandir el node d'Enrutament IP.
- Fer clic amb el botó dret al node de l'Agent de Retransmissió DHCP i seleccionar Propietats.
- A la pestanya General, introduir l'adreça IP del servidor DHCP al quadre de text Dirección del servidor.
- Repetir el pas per a cada servidor DHCP que s'hagi d'afegir.
Habilitació de l'Auditoria del Registre DHCP
On habilites l’auditoria del registre DHCP? Amb el botó dret sobre el servidor DHCP, seleccionar Propietats. A la pestanya General, marcar l'opció "Habilitar auditoria de DHCP".
Format del Registre DHCP (Log)
Quin és el format d’un registre DHCP? És un arxiu de tipus text que conté tots els registres (*logs*). Cada codi correspon a un tipus de registre. El format típic és DhcpSrvLog.xxx.
Significat de l'Adreça IP 169.254.x.x (APIPA)
Què significa trobar una màquina amb una adreça IP del tipus 169.254.x.x? Aquesta adreça (APIPA) indica que la màquina no ha pogut obtenir una IP del servidor DHCP i s'ha autoassignat una adreça per defecte. No es troba dins del rang de la xarxa local.
Renovació de la Concessió DHCP
Quan intenta renovar una concessió una màquina client d’un servidor DHCP? En quins moments? La màquina client intenta renovar la concessió abans que acabi el temps d'aquesta concessió:
- Al 50% del temps de la concessió.
- Si falla, ho torna a provar.
- Al 87.5% del temps de la concessió, farà un broadcast a qualsevol servidor DHCP.
- Si no ho aconsegueix, s'esgota el període i la màquina perd l'adreça i la comunicació.
Problemes de Configuració Inicial DHCP
Acabes d’instal·lar la funcionalitat de servidor DHCP amb àmbits, concessions, reserves definits. Tens una màquina client configurada correctament (automàtica) i no té una IP de l’àmbit corresponent. Què falta? Cal autoritzar el servidor DHCP dins del domini (Active Directory).
DHCP i Controladors de Domini
Tots els servidors DHCP són controladors de domini? Especifica la resposta. No és necessari que sigui un controlador de domini (Domain Controller). Qualsevol servidor que tingui el servei DHCP instal·lat pot fer aquesta funció, fins i tot un sistema Linux.
Definició de la Porta d'Enllaç (Gateway)
A on defineixes la porta d’enllaç per a una màquina client d’un servidor DHCP? Es defineix a les Opcions d'Àmbit (o Opcions de Servidor) dins de les propietats del servidor DHCP.
Trames DHCP: Discover i Request
Què és una trama DHCP Discover? I una DHCP Request? Quina adreça té una màquina client abans que un servidor DHCP li assigni una?
- DHCP Discover: És la petició que fa la màquina client buscant un servidor DHCP.
- DHCP Request: És la resposta del servidor DHCP, informant de la configuració (IP, màscara, etc.) per al client.
- Adreça IP inicial: Abans de l'assignació, la màquina client té l'adreça 0.0.0.0.
Rang d'Adreces Multicast
Quin és el rang d’adreces reservades pels àmbits multicast? Les adreces multicast van de 224.0.0.0 a 239.255.255.255, excloent les reservades (com 239.192.0.0/14).
Definició i Utilitat d'un Superàmbit DHCP
Què és un superàmbit? Quina utilitat té? Un Superàmbit és l'agrupament de més d’un àmbit per permetre admetre més d’una subxarxa lògica dins la mateixa xarxa física. És ideal per:
- Ampliar el rang d’adreces d’una xarxa amb un àmbit amb totes les concessions donades.
- Facilitar el trasllat de màquines.
Creació d'una Reserva DHCP (IP Fixa)
Vols que el portàtil d’en Joan tingui una adreça IP assignada per sempre pel servidor DHCP. Com definiries el servidor? Cal crear una Reserva (Reservation) al servidor DHCP, associant l'adreça IP desitjada a l'adreça MAC del dispositiu. Aquesta assignació és permanent fins que s'elimina la reserva.
Còpies de Seguretat i Gestió de Permisos NTFS
Tipus de Còpies de Seguretat
Còpia de Seguretat Normal (Completa)
Còpia tots els arxius seleccionats i els marca com a copiats (és a dir, es desactiva l'atribut de modificat). En les còpies de seguretat normals només es necessita la còpia més recent per restaurar tots els arxius. Se solen realitzar en crear per primera vegada un conjunt de còpia de seguretat.
Còpia de Seguretat Diferencial
Còpia els arxius creats o modificats des de l'última còpia de seguretat normal o incremental. Els arxius no es marquen com a copiats (és a dir, l'atribut de modificat no es desactiva). Per restaurar els arxius i les carpetes, cal disposar de l'última còpia de seguretat normal i de l'última còpia de seguretat diferencial.
Còpia de Seguretat Incremental
Només còpia els arxius creats o modificats des de l'última còpia de seguretat normal o incremental. Marca els arxius com a copiats (és a dir, es desactiva l'atribut de modificat). Per restaurar les dades, cal l'últim conjunt de còpia de seguretat normal i tots els conjunts de còpia de seguretat incremental posteriors.
Herència de Permisos NTFS
De manera predeterminada, els permisos d’una carpeta s’apliquen a tots els arxius i subcarpetes que pugui contenir. Si es modifica un permís a la carpeta principal, tots els elements interns queden afectats.
Quan es crea un nou element, aquest hereta els permisos de la carpeta mare. Els permisos heretats apareixen atenuats a la fitxa Seguretat.
Anul·lació de l'Herència de Permisos
Hi ha dues formes d'anul·lar els permisos heretats:
- Mitjançant la denegació: Definint un permís explícit de Denegar.
- Anul·lant l'herència: A la Configuración de seguridad avanzada, desmarcant la casella de verificació "Permitir que los permisos heredables del primario...".
Quan s’anul·la la casella, Windows ofereix dues possibilitats:
- Copiar: Convertir tots els permisos heretats en permisos explícits. Després es poden modificar aquelles entrades que no interessin.
- Quitar (Eliminar): Definir tots els permisos de nou de forma explícita.
A partir del moment que es bloca l’herència, ni s’hereta res ni les subcarpetes que es puguin crear hereten permisos.
Què és NTFS? Característiques Clau
NTFS és un sistema d'arxius disponible a Windows Server que proporciona:
- Fiabilitat: Utilitza arxius de registre (*log files*) i punts de control (*checkpoints*) per recuperar la integritat del sistema d'arxius quan l'equip es reinicia.
- Seguretat Millorada:
- Utilitza EFS (Sistema d'Encriptació d'Arxius) per assegurar arxius i carpetes.
- Emmagatzema llistes de control d'accés (ACL) amb cada arxiu i carpeta, definint usuaris, grups i tipus d'accés permès.
- Escalabilitat: Millora en l'administració de l'escalabilitat d'emmagatzematge.
Permisos Múltiples i Tipus de Permisos NTFS
Permisos Múltiples per a Usuaris
Si concedeixes permisos NTFS a un compte individual d'usuari i a un grup al qual pertany l'usuari, estàs assignant múltiples permisos. Existeixen regles sobre com es combinen aquests múltiples permisos per determinar els permisos efectius de l'usuari. Els permisos NTFS s'utilitzen per especificar quins usuaris, grups i equips poden accedir als arxius i carpetes i què poden fer amb el seu contingut.
Tipus de Permisos NTFS
- Control total: Permet canviar permisos, prendre la propietat i configurar les accions permeses per tots els altres permisos NTFS.
- Modificar: Permet modificar i configurar les accions permeses pels permisos d'escriptura i de lectura i execució.
- Lectura i execució: Permet configurar les accions permeses pel permís de lectura.
- Escriure: Permet crear nous arxius/carpetes, canviar els atributs i veure el propietari de la carpeta i els seus permisos.
- Llegir: Permet llegir l'arxiu i veure els seus atributs, propietari i permisos.