Documentation Index
Fetch the complete documentation index at: https://mintlify.com/aberlanas/ASIR-ISO/llms.txt
Use this file to discover all available pages before exploring further.
Active Directory en Windows Server
Introducción
Active Directory (AD) es la implementación de Microsoft de servicio de directorio en redes Windows. Utiliza varios protocolos (LDAP, DNS, DHCP, Kerberos) y su estructura jerárquica permite mantener objetos relacionados con componentes de red.Active Directory se utiliza desde Windows Server NT y ha evolucionado para convertirse en el estándar de gestión de dominios Windows.
Requisitos Previos
Hardware
- Mínimo 2GB RAM (recomendado 4GB)
- 40GB espacio en disco
- Procesador compatible x64
Configuración de Red
Configuración recomendada:| Parámetro | Valor |
|---|---|
| IP | 10.0.2.42 |
| Máscara | 255.255.255.0 |
| Puerta de enlace | 10.0.2.1 |
| DNS primario | 127.0.0.1 |
| DNS secundario | 1.1.1.1 |
Nombre del Equipo
Establecer un nombre descriptivo (ejemplo:ServerISO):
- Administrador del Servidor → Servidor Local
- O: Sistema → Configuración avanzada → Nombre de equipo
Instalación de Roles
Roles Necesarios
Seleccionar roles
Marcar:
- Servicios de dominio de Active Directory (AD DS)
- Servidor DNS
- Servidor DHCP (opcional pero recomendado)
La instalación de roles añade las características necesarias pero NO configura el dominio. Ese es el siguiente paso.
Promoción a Controlador de Dominio
Concepto
La promoción es el proceso de configurar un servidor como controlador de dominio. Este servidor se convierte en el nodo principal del dominio.Proceso de Promoción
Acceder a configuración adicional
En el Administrador del Servidor, aparecerá un aviso en AD DS indicando que se requiere configuración adicional.Click en el icono de notificaciones → “Promover este servidor a controlador de dominio”
Opciones del controlador
- Nivel funcional del bosque: Windows Server 2016 o superior
- Nivel funcional del dominio: Windows Server 2016 o superior
- Capacidades:
- ☑ Servidor DNS
- ☑ Catálogo global (GC)
- Contraseña DSRM:
#netAdmin1s0#
Opciones de DNS
Si aparecen advertencias de delegación DNS, se pueden ignorar (es normal en nuevos bosques)
Rutas de bases de datos
Dejar rutas por defecto:
- Base de datos:
C:\Windows\NTDS - Archivos de registro:
C:\Windows\NTDS - SYSVOL:
C:\Windows\SYSVOL
Revisar opciones
- Revisar el resumen de configuración
- Importante: Guardar el script de PowerShell generado para futuros despliegues
DSRM (Directory Services Restore Mode) es un modo de recuperación. La contraseña es diferente a la del administrador y solo se usa para recuperación del AD.
Verificación
Tras el reinicio, el inicio de sesión mostrará:Administración de Usuarios
Herramientas de Administración
Usuarios y equipos de Active Directory:- Herramientas → Usuarios y equipos de Active Directory
- O ejecutar:
dsa.msc
Estructura Predeterminada
Al crear el dominio, se generan contenedores predeterminados:Crear Usuario
Navegar al contenedor
Usuarios y equipos de Active Directory → iso.com → Users (o una OU personalizada)
Datos del usuario
Página 1: Identificación
- Nombre:
Juan - Apellidos:
Pérez - Nombre completo:
Juan Pérez(auto-completado) - Nombre de inicio de sesión:
jperez - UPN:
jperez@iso.com
Contraseña
Página 2: Contraseña
- Contraseña: Establecer contraseña
- Opciones:
- ☐ El usuario debe cambiar la contraseña…
- ☑ El usuario no puede cambiar la contraseña (opcional)
- ☐ La contraseña nunca caduca (no recomendado)
- ☐ Cuenta deshabilitada
Propiedades del Usuario
Click derecho en usuario → PropiedadesPestaña General
Pestaña General
- Nombre, apellidos, descripción
- Oficina, teléfono, correo electrónico
- Página web
Pestaña Cuenta
Pestaña Cuenta
- Nombre de inicio de sesión (UPN)
- Opciones de cuenta:
- Horas de inicio de sesión
- Equipos donde puede iniciar sesión
- Expiración de cuenta
- Opciones de contraseña
Pestaña Perfil
Pestaña Perfil
- Ruta del perfil
- Script de inicio de sesión
- Carpeta principal (Home folder)
- Unidad de red para carpeta principal
Pestaña Miembro de
Pestaña Miembro de
- Grupos a los que pertenece
- Grupo principal
- Añadir/quitar de grupos
Operaciones con Usuarios
Plantillas de Usuario
Crear usuarios plantilla para copiar configuraciones comunes:Crear usuario plantilla
Nombre:
_PlantillaTecnicoConfigurar:- Grupos
- Rutas de perfil
- Scripts de inicio
- Permisos
Administración de Grupos
Crear Grupo
Tipos de Grupos
Grupos de Seguridad
Grupos de Seguridad
Uso: Asignar permisos a recursosPueden:
- Recibir permisos en archivos, carpetas
- Aplicar políticas de grupo
- Asignar derechos de usuario
- Usarse para distribución de correo
Grupos de Distribución
Grupos de Distribución
Uso: Solo para listas de correo electrónicoNO pueden:
- Recibir permisos
- Aplicar políticas
Ámbitos de Grupo
| Ámbito | Miembros | Permisos | Anidamiento |
|---|---|---|---|
| Local del dominio | Cualquier dominio | Dominio local | Limitado |
| Global | Mismo dominio | Cualquier dominio | Sí |
| Universal | Cualquier dominio | Cualquier dominio | Total |
Administrar Miembros
Unidades Organizativas (OU)
Contenedores que organizan objetos lógicamente y permiten delegar administración.Crear OU
Estructura Recomendada
Delegar Administración
Recursos Adicionales
Teoría de Dominios
Conceptos teóricos sobre LDAP y dominios
Tareas Prácticas
Ejercicios de configuración de AD