lunes, 6 de mayo de 2013

DHCP


Instalación DHCP
Primero de todo deberemos iniciar sesión con un usuario con privilegios de administrador.
Inicio –> Herramientas administrativas –> Administre su servidor.
Como crear un servidor DHCP_1
Pulsar sobre Agregar o quitar función
Como crear un servidor DHCP_2
Pulsar Siguiente >.
Como crear un servidor DHCP_3
Seleccionar Servidor de DHCP y pulsar Siguiente > (Podéis comprobar que la función Controlador de dominio (Active Directory) y Servidor DNS están activos (Ya os he comentado al principio que yo en este caso lo voy a instalar sobre un Domain Controller y DNS, pero ya os digo que no va a influir en nada)).
Como crear un servidor DHCP_4
Pulsar Siguiente >.
(Recordad que normalmente cuando añadáis un nuevo rol o función deberéis tener a mano el cd de instalación del sistema operativo).
Como crear un servidor DHCP_5
Ahora ya tenemos DHCP instalado, podéis Cancelar el asistente, pero ya que estamos vamos a configurarlo también no??.
En el caso que pulséis sobre Cancelar y abráis la consola de administración de DHCP (dhcpmgmt.msc) se os abrirá una configuración como esta pero con la ip y el nombre de vuestro servidor.Como crear un servidor DHCP_6
Pero nosotros vamos a pulsar Siguiente > .
Como crear un servidor DHCP_7
Escribid el nombre del nuevo ámbito a crear y una descripción y pulsar Siguiente >.
Un ámbito o Scope en inglés es una configuración TCP/IP (ip, máscara, puerta de enlace…) que se entregará a los clientes que lo soliciten.
Como crear un servidor DHCP_8
Escribir la primera IP que se dará al primer cliente (ordenador) que lo solicite. (Debe ser una ip dentro del rango de ip’s de tu empresa) por ejemplo si trabajas con un rango 192.168.0.x deberás configurar una 192.168.0.128 como inicial y una 192.168.0.254 como dirección IP final por ejemplo.
Escribir la última dirección IP que se dará como máximo cuando todas las demás estén ocupadas. (En el caso que he configurado únicamente podrán existir 253 equipos con direcciones IP concedidas por este ámbito).
Escribir la longitud (máscara) en nuestro caso le ponemos un máscara 24 (255.255.255.0)
Cuando lo tengáis definido pulsad Siguiente >.
Como crear un servidor DHCP_9
Como ya hemos creado una exclusión definiendo un rango 10.0.10.1 hasta 10.0.10.254 no definiremos ninguno más y pulsaremosSiguiente >.
En el caso que os soliciten por ejemplo que las 10 primeras direcciones del rango no deban usarse bajo ningún concepto deberéis definirlas aquí o bien configurar el ámbito desde la 10.0.10.10 hasta la 10.0.10.254 con lo que ya no hará falta la exclusión tampoco. (Up to you). Cada administrador supongo que lo hará de una forma distinta, a mi me gusta más así, queda más limpio. (Sin exclusiones). (Definid bien el ámbito a conceder y listo).
Como crear un servidor DHCP_10
Esta parte es bastante importante y hay mucha gente que no entiende para que sirve. Estos valores son la cantidad de días, horas, minutos que durará una concesión IP en el caso que el equipo esté apagado.
Es decir si enciendo mi ordenador hoy día 1, el DHCP me concede una dirección IP 10.0.10.1 y mañana día 2 me voy de vacaciones, el día 9 esta dirección IP quedará disponible para que cualquier solicitante la pueda usar, en el caso que el día 7 arranque el ordenador el DHCP renovará esa concesión y seguiré teniendo esta dirección 8 días más.
En el caso que tengamos un ámbito muy pequeño 30 ip’s por ejemplo y sepamos que esos equipos son de comerciales por ejemplo que usan el ordenador en la oficina bien poco, pondremos esta concesión más baja por ejemplo a 2 días para que esa ip esté disponible para otro comercial en el caso de necesitarla.
Por defecto pulsamos Siguiente.
Como crear un servidor DHCP_11
Ahora nos disponemos a configurar otras opciones para el ámbito, pulsamos Siguiente >.
Como crear un servidor DHCP_12
Esta es la puerta de enlace que le vamos a configurar a los clientes que soliciten una ip por DHCP, en nuestro caso escribimos 10.0.0.1, pulsamos sobre Agregar y sobre Siguiente >.
 “Como crear un servidor DHCP_13″ style=”display:inline;border-width:0;” height=”351″ alt=”Como crear un servidor DHCP_13″ src=”http://www.megacrack.es/wp-content/uploads/2009/02/comocrearunservidordhcp-13.jpg” width=”457″ border=”0″ />
Escribir el nombre de vuestro Dominio primario, en nuestro caso megacrack.es, en el campo Dirección IP poned la dirección IP de vuestro servidor DNS primario o en el caso que no estéis seguros cual es: escribid en el campo Nombre de servidor: el nombre de vuestro dominio y pulsad sobre Resolver (aparecerá la dirección ip en el campo de la izquierda y únicamente deberéis pulsar sobreAgregar) poned todos los servidores DNS por orden y pulsar Siguiente >.
Como crear un servidor DHCP_14
Si disponéis de servidores WINS deberéis configurarlos aquí (el mismo procedimiento que el anterior) y pulsar Siguiente >.
Como crear un servidor DHCP_15
Marcar Activar este ámbito más tarde y pulsar Siguiente >. (Esto lo hago para comprobar si todos los valores que vamos a ofrecer los hemos configurado correctamente).
Como crear un servidor DHCP_16
Pulsar Finalizar.
Como crear un servidor DHCP_17
Pulsar Finalizar.
Como crear un servidor DHCP_18
Pulsar sobre Administrar este servidor DHCP (Si habéis cerrado la ventana podéis acceder mediante Inicio –> Ejecutar –> dhcpmgmt.msc) o dede Inicio –> Herramientas administrativas –> DHCP.
Nos dirigimos a Opciones de ámbito y comprobamos que todos los valores son correctos.
Como crear un servidor DHCP_20
Ahora sobre Conjunto de direcciones y comprobamos que todos los valores son correctos.
Como crear un servidor DHCP_21
Ahora pulsamos con el botón derecho del ratón sobre Ámbito y pulsamos sobre Activar.
Pero ahora falta algo muy importante (autorizar el servidor DHCP), esta acción es necesaria para estar seguros que en el dominio únicamente conceden direcciones IP los servidor DHCP que estén autorizados por Active Directory.


WINS


Instalación WINS
La instalación de un servidor WINS nos permite convertir el nombre NETBIOS de nuestras máquinas a direcciones IP.
Por ejemplo:
Si NO hubiera instalado un servidor Wins:
Una PC-A  dentro de nuestra red desea comunicarse con la PC-B, entonces para lograrlo tendría que enviar paquetes broadcast a todas las computadoras de nuestra red, hasta que la máquina PC-B responda. De esta manera se genera bastante tráfico broadcast en la red ocupando mayor ancho de banda.
Si hubiera instalado un servidor Wins:
Una PC-A desea comunicarse con la PC-B, entonces para lograrlo ya no envía paquetes de broadcast a todas las computadoras, sino que hace una consulta al servidor WINS y este le responderá que la dirección IP por la que pregunta la PC-A lo tiene la PC-B. De esta manera no se emite broadcast y se pueden comunicar más rápidamente.
Los pasos para la instalación son los siguientes:
Nos dirigimos a nuestro Panel de Control y seleccionamos Agregar o Quitar programas.
Luego en agregar o quitar Componentes de Windows.
Nos aparece un asistente de los componentes de Windows. Aquí seleccionamos servicios de red y hacemos clic en Detalles.
Seleccionamos la casilla de Servicio Wins. Luego clic en Aceptar y después en Siguiente.
Nos pedirá el CD de instalación de Windows server 2003, entonces  insertaremos y lo dejamos instalar.
Y le damos finalizar.
Ahora nos dirigimos a la consola de WINS, que se encuentra en Inicio/Herramientas Administrativas/WINS.
Bueno ya lo tenemos instalado el servidor Wins, lo que nos faltaría es configurar en cada cliente este servicio.
Pero antes debemos de configurar nuestro servidor la dirección Wins, en este caso cómo tiene una dirección Estática lo haremos de manera manual.
Para ello iremos a Inicio/Panel de Control/Conexiones de Red/Conexión de Área Local/Propiedades/Protocolo de Internet /propiedades/Opciones Avanzadas/Wins.
Una vez escrita la dirección IP del servidor wins, agregamos y aceptamos.



RIS



Instalación de RIS
(Remote Instalation System)

Instalación del servicio RIS en Windows Server 2003 :
1.       Instalar los servicios de DHCP en SERVER 2003. Crear y activar un ámbito para configurar las peticiones de los clientes RIS (IPs: 192.168.1.50 – 192.168.1.60, Máscara: 255.255.255.0, DNS:
2.       Verificar que Server 2003 RIS es miembro del dominio Blog.local
3.       Iniciar sesión en Server 2003 RIS. Crear una partición nueva en el disco con todo el espacio restante (por lo menos han de haber 2GB en la nueva partición).
4.       Instalar los servicios de Instalación remota. Reiniciar el equipo una vez instalado el servicio.
5.       Insertar el CD de Windows XP y ejecutar el programa RISetup que encontraremos en el Menú inicio / Programas (Programa de instalación de los servicios de instalación remota). Dejar todas las opciones por defecto que aparecen en el asistente.
6.       Revisar la estructura de carpetas que se ha creado en la partición para el servidor RIS de Server 2003 RIS.
7.       Iniciar un equipo nuevo (sin sistema operativo) botando desde la red. ¿Podemos iniciar la instalación desde el RIS?
8.       Abrir la consola de Usuarios y equipos de Active Directory. Localizar el equipo Server 2003 RIS y mostrar las propiedades.
9.       En la ficha instalación remota marcar la casilla Responder a equipos clientes que solicitan servicio.
10.   Reiniciar el servicio Instalación remota de Server 2003 RIS.
11.   Iniciar un equipo nuevo en el que queramos instalar Windows XP. Indicar que queremos cargar el sistema desde RED. Cuando aparezca la opción Press F12 for network service boot, pulsar F12. ¿Aparece el asistente de instalación?
12.   Autentificar la cuenta del Administrador con la contraseña y el dominio adecuado. ¿Podemos iniciar la instalación?
13.   Cancelar la instalación en el momento en que nos aparezca la siguiente pantalla:
14.   Editar las propiedades de Server 2003 RIS en la consola de usuarios y equipos de Active Directory. En la ficha instalación remota seleccionar la opción No responder a equipos clientes desconocidos.
15.   Reiniciar el servicio de Instalación remota de Server 2003 RIS.
16.   Iniciar la instalación del Windows en un nuevo equipo

DNS

Para registrar un dominio es imprescindible disponer de servicio de DNS. Para que tu o tu empresa seais visibles en Internet deberás tener tus nombres de dominio instalados en dos ordenadores que estén conectados a la red y que se denominan servidores de DNS.



La principal tarea de un servidor de DNS es traducir tu nombre de dominio (p.ej. midominio.com) en una dirección IP.



El servicio de DNS permite, una vez configurado, que tu web y tu correo electrónico sean localizados desde cualquier lugar del mundo mediante tu nombre de dominio.



¿Qué es el Domain Name System?



Es una base de datos distribuida, con información que se usa para traducir los nombres de dominio, fáciles de recordar y usar por las personas, en números de protocolo de Internet (IP) que es la forma en la que las máquinas pueden encontrarse en Internet.



Hay personas en todo el mundo manteniendo una parte de la base de datos, y esta información se hace accesible a todas las máquinas y usuarios de Internet.



El Domain Name System (DNS), o Sistema de Nombres de Dominio, comprende personas, instituciones reguladoras, archivos, máquinas y software trabajando conjuntamente.



Una pieza fundamental en este sistema es el servidor de DNS, o en forma abreviada DNS. El servicio de DNS es indispensable para que un nombre de dominio pueda ser encontrado en Internet.

Active Directory









¿Qué es active directory?

Es un sistema parejo al arbol de netware que sirve para  compartir recursos en un conjunto de dominios. Para ello utiliza un sistema común de resolución de nombres (dns) y un catálogo común que contiene una réplica completa de todos los objetos de directorio del dominio en que se aloja además de una replica parcial de todos los objetos de directorio de cada dominio del bosque

El objetivo de un catálogo global es proporcionar  autentificación a los inicios de sesión.

Además contiene información sobre todos los objetos de todos los dominios del bosque, la búsqueda de información en el directorio no requiere consultas innecesarias a los dominios.

Una única consulta al catálogo produce la información sobre donde se puede encontrar el objeto.

En definitiva Active Directory es el servicio de directorio incluído con Windows 2000/2003

¿Qué es un servicio de directorio?

Un servicio de directorio es uno de los componentes  más importantes de una red. Los usuarios y administradores con frecuencia no saben el nombre exacto  de los objetos en que están interesados. Quizá conozcan uno o más atributos de los objetos y puedan consultar el directorio para obtener una lista de objetos que concuerden cono los atributos: por ejemplo, "Encontar todas las impresoras duplex en Edificio B". Un servicio de directorio permite que un usuario encuentre cualquier objeto con sólo  uno de sus atributos.

¿Qué es un objeto?

Es cualquier cosa que tenga entidad en el directorio. Puede ser un programa, un usuario, un ordenador, un router, una impresora, un proxy, ...

¿Qué es un dominio?

Es un conjunto de normas que especifican que administran los recursos y los clientes en una red local.

En un dominio hay lo que se llama un servidor principal llamado pdc (primary domain controller) que es quien asigna derechos controla usuarios y recursos.

Dado que este servidor puede recibir muchas peticiones de red por parte de los clientes, es posible instalar un servidor de réplica llamado bdc  (backup domain controller) que contiene siempre una réplica de la base de datos del pdc y actúa como pdc en cuanto a peticiones de clientes.

Además en caso de fallo del pdc, él se sitúa en el dominio como pdc.

En caso de haber varios bdc, uno de ellos se coloca como pdc y los demás se dedican a respaldar a ese.

¿Que es un arbol?

Es un conjunto de dominios con relaciones de confianza entre sí que comparten recursos, clientes y un sistema de resolución de nombres.

¿Qué es un bosque?

Es un conjunto de árboles de dominio con relaciones de confianza entre sí

¿Por qué es tan importante active directory?

Por que es la respuesta a la crítica que siempre se le hizo a microsoft en windows NT de que sus sistemas de red no son escalables. Con active directory se agilizan las búsquedas de recursos, se asegura la autentificación de usuarios y máquinas, se comparten mejor los recursos de la red, se abandona netbios como protocolo para compartir recursos (se resuelven mediante dns y el catálogo global).

¿Qué hace active directory que no pueda hacer con un dominio?

Active directory no controla ordenadores,  controla dominios y administra los recursos y clientes de esos dominios.
Utiliza DNS como sistema de resolución de nombres (debe haber obligatoriamente uno).

Active directory es accesible desde cualquier servidor de dominio.

¿Es válido un servidor DNS que no sea de windows?
En principio debe ser válido cualquiera que cumpla las siguientes condiciones:

1. soportar el registro de recursos Localización de servicios  (rfc 2052)
2. Actualización dinámica (rfc 2136)
En la práctica yo lo he intentado con varios y no lo he conseguido salvo con el de microsoft.

¿Como se instala?
Al instalar cualquier versión de servidor win2k o windows 2003 se ejecutará el asistente de active directory.

Este asistente lo que hace en realidad es crear un servidor de dominio bien pdc (si no hubiera otro servidor) o bien bdc (si lo hubiera).

Después busca un servidor DNS y si lo encuentra lo anexa al arbol de active directory. Si no lo encuentra instala uno

Este servidor DNS es imprescindible porque en adelante los clientes localizarán un controlador de dominio para la autenticación mediante el envío de una  petición al servidor DNS identificado en sus configuraciones TCP/IP cliente

Además active directory utilizará dns para almacenar información sobre los  controladores de dominio de la red.

Si durante el proceso de instalación no fuera posible encontrar un servidor dns, windows instalará uno en la máquina por lo que esta actuará no solo como servidor de dominio sino también como servidor dns.


En adelante cada vez que queramos cambiar algo respecto a active directory deberemos acceder a la consola desde el panel de control - herramientas administrativas -
configuración del servidor (también se puede ejecutar dcpromo.exe).
.
.
.