Configuración de servidor y directorio activo
Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones
Escrito el en español con un tamaño de 4,3 KB
Cambiar nombre de equipo SERVER y configurar la red
panel control cambio nombre
panel de control red cambio ip
ip y dns del server iguales
Instalacion directorio activo
administrar (agregar roles y caracteristicas)
instalacion basada en roles (1º)
selecionar servidor
servicios dominio active directory
agregar características
instalar…..
promover a controlador de dominio el servidor
agregar nuevo bosque
poner nombre de domino EJEMPLO.LOCAL
Siguiente hasta check verde.
Verificar la instalacion active directory y DNS
ir a herramientas (usuarios y equipos AD)
Herramientas DNS
inicio(ejecutar) , \”nombre de equipo”(mostrara 2 carpetas, netlogon y sysvol)
Agregar un usuario al dominio
cambiar ip misma red servidor , y DNS la ip del servidor
cambio de domino (en propiedades cambio nombre avan)
ponemos el domino del servidor “EMPRESA.LOCAL”
ping del cliente al servidor por dominioDNS y IP
Creacion Unidades Organizativas (UO) , Grupos , Usuarios
crear usuarios
herramientas→ usuarios y equipos AD
users nuevo
grupo nuevo
Crear UO
herramientas→usuarios y equipo AD
boton derecho nuevo UO
crear usuarios dentro de cada UO
creamos un grupo dentro de cada UO
Creacion GPO
Recusos compartidos (pestañas seguridad y compartir)
En la carpeta Seguridad , quitar herencia y dar los permisos a quien nos pida
en los hijos tambien dar los permisos que pida , quitar herencia
en la carpeta empresa_users compartir , avanzadas compartir / dolar /permisos/
PANTALLAZO RECURSOS COMPARTIDOS EN ADMINISTRADOR DEL SERVIDOR ahi aparecen todo lo compartido
Copiar la ruta de acceso a red de pestaña compartir en carpeta y pegarla en AD users y grupos en el usuario (PERFIL)
Añadir otro recurso de Red con un script con un .bat
C:\Windows\SYSVOL\sysvol\EMPRESA.LOCAL\scripts
crear un inicio.bat con NET USE Y: \\172.16.0.10\DEPARTAMENTOS
arrancar el scrip desde CMD del server
en AD →usuarios (perfil) indicar el script de inicio de sesión: inicio.bat
Administrar directivas
Herramientas →administracion directivas grupo→default domain(editar)
Contraseña→conf equipo,conf windows,conf seguridad,directiva de contraseñas
Bloqueo cuentas –debajo de la anterior
Acceso panel de control→conf Usuario, Directivas→plantillas administrativas→panel control
desactivar reproduccion automatica : plantillas administrativas→componentes de windows →desactivar directivas…..
inicio sesion programas:conf usuario→Directivas→plantillas adminis..-->sistema
Forzar actualizacion directivas en cmd gpupdate/force
Perfiles moviles
AD users →poner la ruta de acceso al perfil (la ruta de la carpeta personal y barra final \)
Cuotas de disco
En c: →propiedades→CUOTA , selecionar todo y limitar espacio
valores de cuota…..NO LIMITAR DISCO (SYSTEM ,Trustedinstaller)
comprobar con usuariowin10 si hay limite
Copias de seguridad
añadir disco VM ,
AD administrador dispositivos →particionar y formatear volumen,
AD copias seguridad de Win server
agregar roles y caracteristicas(copias de seguridad WS)
asistente , personalizada , hora , carpetas , disco copias,