Active Directory en Windows Server
Introducción
Active Directory (AD) es la implementación de Microsoft de servicio de directorio en redes Windows. Utiliza varios protocolos (LDAP, DNS, DHCP, Kerberos) y su estructura jerárquica permite mantener objetos relacionados con componentes de red.Active Directory se utiliza desde Windows Server NT y ha evolucionado para convertirse en el estándar de gestión de dominios Windows.
Requisitos Previos
Hardware
- Mínimo 2GB RAM (recomendado 4GB)
- 40GB espacio en disco
- Procesador compatible x64
Configuración de Red
Configuración recomendada:| Parámetro | Valor |
|---|---|
| IP | 10.0.2.42 |
| Máscara | 255.255.255.0 |
| Puerta de enlace | 10.0.2.1 |
| DNS primario | 127.0.0.1 |
| DNS secundario | 1.1.1.1 |
Nombre del Equipo
Establecer un nombre descriptivo (ejemplo:ServerISO):
- Administrador del Servidor → Servidor Local
- O: Sistema → Configuración avanzada → Nombre de equipo
Instalación de Roles
Roles Necesarios
Seleccionar roles
Marcar:
- Servicios de dominio de Active Directory (AD DS)
- Servidor DNS
- Servidor DHCP (opcional pero recomendado)
La instalación de roles añade las características necesarias pero NO configura el dominio. Ese es el siguiente paso.
Promoción a Controlador de Dominio
Concepto
La promoción es el proceso de configurar un servidor como controlador de dominio. Este servidor se convierte en el nodo principal del dominio.Proceso de Promoción
Acceder a configuración adicional
En el Administrador del Servidor, aparecerá un aviso en AD DS indicando que se requiere configuración adicional.Click en el icono de notificaciones → “Promover este servidor a controlador de dominio”
Opciones del controlador
- Nivel funcional del bosque: Windows Server 2016 o superior
- Nivel funcional del dominio: Windows Server 2016 o superior
- Capacidades:
- ☑ Servidor DNS
- ☑ Catálogo global (GC)
- Contraseña DSRM:
#netAdmin1s0#
Opciones de DNS
Si aparecen advertencias de delegación DNS, se pueden ignorar (es normal en nuevos bosques)
Rutas de bases de datos
Dejar rutas por defecto:
- Base de datos:
C:\Windows\NTDS - Archivos de registro:
C:\Windows\NTDS - SYSVOL:
C:\Windows\SYSVOL
Revisar opciones
- Revisar el resumen de configuración
- Importante: Guardar el script de PowerShell generado para futuros despliegues
DSRM (Directory Services Restore Mode) es un modo de recuperación. La contraseña es diferente a la del administrador y solo se usa para recuperación del AD.
Verificación
Tras el reinicio, el inicio de sesión mostrará:Administración de Usuarios
Herramientas de Administración
Usuarios y equipos de Active Directory:- Herramientas → Usuarios y equipos de Active Directory
- O ejecutar:
dsa.msc
Estructura Predeterminada
Al crear el dominio, se generan contenedores predeterminados:Crear Usuario
Navegar al contenedor
Usuarios y equipos de Active Directory → iso.com → Users (o una OU personalizada)
Datos del usuario
Página 1: Identificación
- Nombre:
Juan - Apellidos:
Pérez - Nombre completo:
Juan Pérez(auto-completado) - Nombre de inicio de sesión:
jperez - UPN:
[email protected]
Contraseña
Página 2: Contraseña
- Contraseña: Establecer contraseña
- Opciones:
- ☐ El usuario debe cambiar la contraseña…
- ☑ El usuario no puede cambiar la contraseña (opcional)
- ☐ La contraseña nunca caduca (no recomendado)
- ☐ Cuenta deshabilitada
Propiedades del Usuario
Click derecho en usuario → PropiedadesPestaña General
Pestaña General
- Nombre, apellidos, descripción
- Oficina, teléfono, correo electrónico
- Página web
Pestaña Cuenta
Pestaña Cuenta
- Nombre de inicio de sesión (UPN)
- Opciones de cuenta:
- Horas de inicio de sesión
- Equipos donde puede iniciar sesión
- Expiración de cuenta
- Opciones de contraseña
Pestaña Perfil
Pestaña Perfil
- Ruta del perfil
- Script de inicio de sesión
- Carpeta principal (Home folder)
- Unidad de red para carpeta principal
Pestaña Miembro de
Pestaña Miembro de
- Grupos a los que pertenece
- Grupo principal
- Añadir/quitar de grupos
Operaciones con Usuarios
Plantillas de Usuario
Crear usuarios plantilla para copiar configuraciones comunes:Crear usuario plantilla
Nombre:
_PlantillaTecnicoConfigurar:- Grupos
- Rutas de perfil
- Scripts de inicio
- Permisos
Administración de Grupos
Crear Grupo
Tipos de Grupos
Grupos de Seguridad
Grupos de Seguridad
Uso: Asignar permisos a recursosPueden:
- Recibir permisos en archivos, carpetas
- Aplicar políticas de grupo
- Asignar derechos de usuario
- Usarse para distribución de correo
Grupos de Distribución
Grupos de Distribución
Uso: Solo para listas de correo electrónicoNO pueden:
- Recibir permisos
- Aplicar políticas
Ámbitos de Grupo
| Ámbito | Miembros | Permisos | Anidamiento |
|---|---|---|---|
| Local del dominio | Cualquier dominio | Dominio local | Limitado |
| Global | Mismo dominio | Cualquier dominio | Sí |
| Universal | Cualquier dominio | Cualquier dominio | Total |
Administrar Miembros
Unidades Organizativas (OU)
Contenedores que organizan objetos lógicamente y permiten delegar administración.Crear OU
Estructura Recomendada
Delegar Administración
Recursos Adicionales
Teoría de Dominios
Conceptos teóricos sobre LDAP y dominios
Tareas Prácticas
Ejercicios de configuración de AD