Diferència entre revisions de la pàgina «Auditoria y Securización del Departamento Informática - Manual técnico»

De Wiket
Salta a la navegació Salta a la cerca
Línia 88: Línia 88:
  
 
[[File:addept10.png|center|350px]]
 
[[File:addept10.png|center|350px]]
 +
 +
Será una zona de búsqueda inversa para IPv4, ya que en nuestra red no usamos IPv6.
 +
 +
[[File:addept11.png|center|350px]]
  
 
====Comprobación DNS====
 
====Comprobación DNS====

Revisió del 17:17, 16 maig 2019

Esquema de la Infraestructura

Inventario de la Infraestructura

Servidor AD1

Active Directory y Dominio

Instalación servicio Active Directory y Dominio

Primero de todo deberemos instalar los roles de Servicios de dominio de Active Directory en el AD1.
Seleccionamos el rol e instalaremos.

Addept1.png


Finalizamos la instalación y ya dispondremos del rol disponible para la posterior configuración del dominio.

Creación del Dominio

Una vez finalizada la instalación pasaremos a promover el servidor a controlador de dominio.

Podremos ver una notificación en el icono de la banderita, accediendo a este nos saldrá un aviso para promover-lo.

Addept2.png


Crearemos un nuevo bosque llamado et.local

Addept3.png


Estableceremos el nivel funcional del dominio a Windows Server 2012.

Addept4.png

Los siguientes pasos serán con la configuración por defecto y finalizaremos el proceso.

Al acabar de instalarse todo, el servidor se reiniciará y como podremos ver ya iniciaremos sesión como usuario de dominio.

Addept5.png

Unidades Organizativas

También veremos que ya podremos acceder al menú de Usuarios y equipos de Active Directory.

Addept6.png


Crearemos una unidad organizativa por cada aula, las aulas de clases tendran un usuario de prueba cada una mientras que la UO de la sala de departament dentro tendrá los respectivos usuarios o equipos de los servidores en esta.

FALTA IMAGEN

Servicio DNS

Configuración

Posteriormente a agregar los roles de servicios de Dominio de Active Directory nos dirigiremos a “Herramientas” y dentro de ellas a “DNS”. (Ya estará instalado).

Zonas Directas

Nos dispondremos a crear hosts para que cada servidor tenga su nombre asociado en un registro del DNS.

Para crear un registro A (el que necesitamos para asignar un nombre) daremos click derecho en la zona de búsqueda directa de nuestro dominio, y usaremos la opción “Host nuevo (A o AAAA)...” .

Addept7.png



Dentro de esto asignaremos un nombre para el host y especificaremos su dirección IP.

Addept8.png

Y ya se habrá agregado el registro del nombre del host correctamente.

En la imagen vemos ya todos los registros A para cada servidor o host destacable de nuestra infraestructura de red.

Addept9.png

Zonas Inversas

Teniendo ya la zona directa correctamente configurada al realizar la resolución de un nombre nos responderá con su respectiva dirección IP.

En cambio si queremos que al realizar una resolución de una ip nos devuelva un nombre deberemos configurar la Zona Inversa.

Para crear-la deberemos dirigirnos a las “Zonas de búsqueda Inversas” , dentro de aquí daremos click derecho y crearemos una nueva “Zona Principal”.

Addept10.png

Será una zona de búsqueda inversa para IPv4, ya que en nuestra red no usamos IPv6.

Comprobación DNS

Servicio DFS

Servidor AD2

Servicio Replicación DFS

PFsense

Servicio DHCP

Portal Cautivo

Integración Portal Cautivo con Active Directory