Tareas Prácticas - UD09
Tarea 1: Creación de Dominio Windows
Objetivo
Configurar Windows Server como controlador de dominio del bosqueiso.com.
Preparación
Parte A: Instalación de Roles
Agregar roles
Administrador del Servidor → Agregar roles y característicasSeleccionar:
- ☑ Servicios de dominio de Active Directory
- ☑ Servidor DNS
- ☑ Servidor DHCP
Parte B: Promoción a Controlador de Dominio
Iniciar promoción
En el Administrador del Servidor:
- Click en notificaciones
- “Promover este servidor a controlador de dominio”
Opciones del controlador
- Nivel funcional del bosque: Windows Server 2016
- Nivel funcional del dominio: Windows Server 2016
- Capacidades: DNS + Catálogo global
- Contraseña DSRM:
#netAdmin1s0#
Ejercicios
Ejercicio 1
Documenta todo el proceso de instalación con capturas de pantalla de cada paso importante.Ejercicio 2
Entrega el script de PowerShell generado durante la promoción.Ejercicio 3
Verifica que el dominio está activo:- ¿El login muestra
ISO\Administrador? - Captura de pantalla del login
Tarea 2: Gestión de Usuarios en Active Directory
Parte A: Crear Estructura de OUs
Parte B: Crear Usuarios
Crear los siguientes usuarios en sus respectivas OUs:Tecnología (3 usuarios)
Tecnología (3 usuarios)
- Juan Pérez (jperez)
- Departamento: Tecnología
- Cargo: Técnico de Sistemas
- Email: [email protected]
- María García (mgarcia)
- Departamento: Tecnología
- Cargo: Desarrolladora
- Email: [email protected]
- Carlos López (clopez)
- Departamento: Tecnología
- Cargo: Administrador de Redes
- Email: [email protected]
Administración (2 usuarios)
Administración (2 usuarios)
- Ana Martínez (amartinez)
- Departamento: Administración
- Cargo: Contable
- Pedro Sánchez (psanchez)
- Departamento: Administración
- Cargo: Gerente
Parte C: Crear Grupos
Crear grupos de seguridad
En cada OU de departamento, crear un grupo:
- GRP_Tecnologia (Global, Seguridad)
- GRP_Administracion (Global, Seguridad)
- GRP_Ventas (Global, Seguridad)
Parte D: Usuario Plantilla
Crear usuario plantilla
Crear:
_PlantillaTecnicoConfigurar:- Perfil:
\\ServerISO\perfiles$\%username% - Carpeta principal:
\\ServerISO\homes$\%username% - Miembro de: GRP_Tecnologia
Ejercicios
Ejercicio 1
Documenta la creación de la estructura de OUs con capturas.Ejercicio 2
Lista todos los usuarios creados con sus propiedades principales.Ejercicio 3
Usando PowerShell, crea un usuario adicional:Tarea 3: Instalación de OpenLDAP
Objetivo
Configurar un servidor OpenLDAP en Xubuntu para el dominiovalencia.iso.com.
Parte A: Instalación Básica
Parte B: Reconfiguración
Parte C: Instalar phpLDAPadmin
Ejercicios
Ejercicio 1
Documenta el proceso completo de instalación y configuración.Ejercicio 2
Accede a phpLDAPadmin y captura pantalla del árbol LDAP inicial.Ejercicio 3
Ejecuta el siguiente comando y documenta la salida:Tarea 4: Gestión de Usuarios en OpenLDAP
Parte A: Crear Estructura
Crear en phpLDAPadmin:Parte B: Crear Usuarios
Crear 3 usuarios dentro del grupo:Usuario 1: esbirroldap01
Usuario 1: esbirroldap01
Usuario 2: esbirroldap02
Usuario 2: esbirroldap02
Usuario 3: esbirroldap03
Usuario 3: esbirroldap03
Parte C: Operaciones con ldap-utils
Parte D: Añadir Usuario con LDIF
Crear archivonuevo_usuario.ldif:
Ejercicios
Ejercicio 1
Documenta la creación de la estructura y usuarios en phpLDAPadmin.Ejercicio 2
Ejecuta y documenta todas las búsquedas con ldapsearch.Ejercicio 3
Crea un usuario adicional usando LDIF y verifica su creación.Tarea 5: Unir Cliente Windows al Dominio
Requisitos
- VM Windows 10/11
- Misma red NAT que el servidor
- Configuración de red adecuada
Configuración del Cliente
Configurar red
| Parámetro | Valor |
|---|---|
| IP | 10.0.2.50 |
| Máscara | 255.255.255.0 |
| Puerta de enlace | 10.0.2.1 |
| DNS primario | 10.0.2.42 (IP del DC) |
Unir al dominio
- Sistema → Configuración avanzada
- Nombre de equipo → Cambiar
- Miembro de: Dominio →
iso.com - Credenciales: Administrador del dominio
Ejercicios
Ejercicio 1
Documenta el proceso de unión al dominio con capturas.Ejercicio 2
Inicia sesión con diferentes usuarios del dominio y verifica:- Acceso al equipo
- Permisos aplicados
- Carpetas de usuario
Tarea 6: Compartir Recursos en el Dominio
Parte A: Crear Carpeta Compartida
Compartir
Click derecho → Propiedades → Compartir
- Nombre del recurso:
Compartida$ - Permisos de compartición: Control total a Todos
Parte B: Mapear Unidad de Red
En cliente Windows:Ejercicios
Ejercicio 1
Crea dos carpetas compartidas adicionales con diferentes permisos.Ejercicio 2
Verifica que los permisos funcionan correctamente:- Usuario de Tecnología puede modificar
- Usuario de Administración solo puede leer
Criterios de Evaluación
Instalación y Configuración (40%)
Instalación y Configuración (40%)
- Correcta instalación de roles
- Promoción exitosa a DC
- Configuración adecuada de OpenLDAP
- Parámetros de red correctos
Gestión de Usuarios (30%)
Gestión de Usuarios (30%)
- Estructura de OUs lógica
- Usuarios creados correctamente
- Grupos configurados apropiadamente
- Uso correcto de plantillas
Integración (20%)
Integración (20%)
- Cliente unido correctamente al dominio
- Autenticación funcional
- Recursos compartidos accesibles
- Permisos aplicados correctamente
Documentación (10%)
Documentación (10%)
- Capturas claras y relevantes
- Explicaciones de cada paso
- Comandos documentados
- Problemas y soluciones
Entrega
Contenido
- Portada con datos del alumno
- Índice
- Cada tarea en sección separada
- Capturas de pantalla
- Scripts y archivos de configuración
- Conclusiones
Active Directory
Consulta la guía de Active Directory
OpenLDAP
Consulta la guía de OpenLDAP
Recuerda: La administración de dominios es una habilidad fundamental. Practica en entornos de prueba antes de aplicar en producción.