Sunteți pe pagina 1din 41

UNIVERSIDAD TECNOLÓGICA

DEL NORTE DE GUANAJUATO


TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN

REDES Y TELECOMUNICACIONES

ADMINISTRACIÓN DE SERVIDORES II

DOCUMENTACIÓN DE WINDOWS 2016

PROFESOR: VÍCTOR NOEL GARCÍA VALENCIA

ALUMNO: JOSUÉ MANUEL GARCÍA LIRA

28 de febrero de 2018
Documentación de Windows Server 2016 2
___________________________________________________________________________________

ÍNDICE

CAPITULO 1 ……………………………………………………………………………………... 3

1.1 INTRODUCCIÓN SOBRE WINDOWS SERVER 2016…………………………………………......……4


1.2 SISTEMA OPERATIVO EN USO…………………………………………………………….....................4
1.3 ESPECIFICACIONES TÉCNICAS DEL SERVIDOR…………………………………………………..…5
1.3.1 Microprocesador…………………………………………………………………………………….5
1.3.2 Memoria RAM………………………………………………………………………………………...5
1.3.3 Tipo de arquitectura…………………………………………………………………………………6
1.3.4 Almacenamiento……………………………………………………………………………………..6
1.3.4.1 DISCO LOCAL 0………………………………………………………………………………6
1.3.4.2 DISCO LOCAL 1………………………………………………………………………………7
1.3.4.3 DISCO LOCAL 2………………………………………………………………………………7
1.3.4.4 DISCO LOCAL 3………………………………………………………………………………7
1.3.5 Puertos……………………...…………………………………………………………………………8
1.3.5.1 Puerto USB……………………………………………………………………………………8
1.3.5.2 UNIDAD DE DVD o CD-ROM…………………………………………………………….….8
1.3.5.3 SLOTS RAM…………………………………………………………………………………..9
1.3.5.4 PUERTOS PARA AUDIO, VIDEO O MULTIMEDIA………………………………………….….9
1.3.5.4.1 HDMI…………………………………………………………………………………………9
1.3.5.4.2 Puerto VGA…………………………………………………………………………………9
1.3.5.4.3 Bluetooth……………………………………………………………………………………9
1.3.5.5 TARJETA DE RED………………………………………………………………………………...10

CAPITULO 2: INFORMACIÓN BÁSICA SOBRE EL SERVIDOR………………………….11

2.1 Nombre del servidor……………………………………………………………………………………….11


2.2 Tarjetas de Red……………………………………………………………………………………………..11
2.2.1 Tarjeta de red: WAN………………………………………………………………………………..11
2.2.1 Tarjeta de red: VLAN172…………………………………………………………………………..12

CAPITULO 3: SERVICIOS…………………………………………………………………………………….13

3.1 ACTIVE DIRECTORY………………………………………………………………………………………13


3.1.1 ¿Cómo se configuró active directory? …………………………………………………………13
3.2 Servicio DHCP………………………………………………………………………………………………15
3.2.1 ¿Cómo se configuró el servicio DHCP? ………………………………………………………15
3.3 Servicio DNS. ………………………………………………………………………………………………18
3.3.1 ¿Cómo se configuró el servicio DNS?...............................................................................18
3.3.1.1 Zona de búsqueda inversa……………………………………………………………….18
3.3.1.2 Consultas DNS……………………………………………………………………………...19
3.4 Servicio Acceso remoto…………………………………………………………………………………..20
3.4.1 ¿Cómo se configuró el servicio Acceso remoto? ……………………………………………20

CAPITULO 4: USUARIOS Y GRUPOS…………………………………………………………………...22

4.1 USUARIO ADMINISTRADOR……………………………………………………………………………..22


4.2 GRUPOS……………………………………………………………………………………………………..22
4.2.1 Grupo Contabilidad………………………………………………………………………………..22
4.2.2 Grupo Gerencia…………………………………………………………………………………….23
4.2.3 Grupo TI……………………………………………………………………………………………...23
4.2.4 Grupo Ventas……………………………………………………………………………………….23
Documentación de Windows Server 2016 3
___________________________________________________________________________________
4.3 USUARIOS………………………………………………………………………………………………..…24
4.3.1 Contador 1…………………………………………………………………………………………..24
4.4 Relación de grupos y usuarios………………………………………………………………………….26
4.4.1 Grupo de contabilidad…………………………………………………………………………….26
4.4.2 Grupo de Gerencia…………………………………………………………………………………26
4.4.3 Grupo de TI………………………………………………………………………………………….27
4.4.4 Grupo de Ventas……………………………………………………………………………………27

CAPITULO 5: RECURSOS COMPARTIDOS…………………………………………………………..28

5.1 Carpetas compartidas…………………………………………………………………………………….28


5.1.1 Carpeta contabilidad………………………………………………………………………………29
5.1.2 Carpeta Gerencia…………………………………………………………………………………..30
5.1.3 Carpeta TI……………………………………………………………………………………………31
5.1.4 Carpeta Ventas……………………………………………………………………………………...32

CAPITULO 6: VISOR DE EVENTOS………………………………………………………………………33

6.1 Visor de eventos……………………………………………………………………………………………33

CAPITULO 7: LÍNEA BASE DE RENDIMIENTO………………………………………………………39


7.1 CPU………………………………………………………………………………………………………...…39
7.2 Memoria RAM……………………………………………………………………………………………….40
7.3 DISCOS………………………………………………………………………………………………………40
7.4 RED……………………..…………………………………………………………………………………….41
Documentación de Windows Server 2016 4
___________________________________________________________________________________

Capítulo

1. INTRODUCCIÓN SOBRE WINDOWS SERVER 2016

Sistema operativo de la familia Windows para uso en servidores. Desarrollado


simultáneamente junto a su monologo Windows 10. Windows Server es una
marca que abarca una línea de productos del servidor de Microsoft Corporation
y consiste en un sistema operativo diseñado para servidores de Microsoft y
una gama de tipos de productos dirigidos al mercado más amplio de negocios;
Windows Server incluye, por ejemplo, interfaz de usuario, el administrador de
tareas, el IP address management, entre otros.

1.2 SISTEMA OPERATIVO EN USO

El servidor utiliza como sistema operativo WINDOWS SERVER 2016 STANDART


EVALUATION (EXPERIENCIA DE ESCRITORIO), el cual contiene interfaz gráfica para
administrar este mismo, además es compatible con versiones anteriores de una aplicación que
no se puede ejecutar en una instalación de Server Core.

Los requerimientos de hardware para instalar Windows Server 2016 son los siguientes:

Componente Mínimo Recomendado Máximo


Socket de CPU 1,4 Ghz (procesador de 64 bits) 3,1 Ghz (procesador de 64 2 sockets
o más rápido para un único bits) o más rápido para
núcleo varias núcleos
Memoria (RAM) 2 GB 16 GB 64 GB

4 GB si implementas Windows
Essentials como máquina virtual
Discos duros y espacio de 160 GB con una partición del Sin límite
almacenamiento sistema de 60 GB
disponible
Documentación de Windows Server 2016 5
___________________________________________________________________________________
1.3 ESPECIFICACIONES TÉCNICAS DEL SERVIDOR

1.3.1 Microprocesador
La máquina tiene un procesador de la familia INTEL. Su nombre comercial es INTEL
CELERON N3060, tiene una velocidad de reloj 1.6 Ghz además maneja dos núcleos. Admite
arquitecturas de 32 bits / 64 bits, el máximo de memoria RAM que puede manejar esta máquina
son 8 GB.

1.3.2 Memoria RAM

El máximo de memoria que admite la máquina son 8 GB, el servidor tiene instalado 2 GB de
memoria RAM, por el momento está funcionando bien, pero si se requiere configurar más
servicios de los que más adelante mencionaremos que este servidor contiene, será necesario
adicionar al menos el límite de memoria que esta máquina admite. Los SLOTS RAM que
contiene son dos, en los cuales se les puede insertar las memorias RAM a utilizar. El tipo de
memoria que utiliza son SO-DIMM DDR 3.
Documentación de Windows Server 2016 6
___________________________________________________________________________________
1.3.3 Tipo de arquitectura
El tipo de unidad central de procesamiento que utiliza el servidor es una arquitectura de 64
bits, lo cual facilita las tareas que se pretenden que realice este mismo, puesto que realiza más
en menos tiempo y esto facilita que se puedan realizar más servicios ahorrando tiempo.

1.3.4 Almacenamiento
El servidor cuenta con un almacenamiento de cuatro Discos Duros.

1.3.4.1 DISCO LOCAL 0

Disco local 0 utiliza un sistema de archivos NTFS. Tiene un espacio de almacenamiento de 50


Gb, solamente tiene dos particiones:
La primera partición RESERVADO PARA EL SISTEMA fue creada automáticamente al instalar
el sistema operativo y se utiliza para tomar los datos necesarios que necesita la computadora
para arrancar el sistema operativo, esta tiene un tamaño de 500Mb.
La segunda partición (C:) esta partición tiene un tamaño de 49.51 Gb, y fue creada por el
Administrador de Red. Es una partición primaria por lo que en ella se guardan todos los
servicios que se instalan y configuran, además esta misma contiene los usuarios y grupos
creados para los diferentes inicios de sesión.
El Disco Duro 0 utiliza un REGISTRO DE ARRANQUE MAESTRO (MBR). Este Disco Duro es
el principal ya que aquí está cargado el Sistema Operativo. Hasta el momento de realizar esta
Documentación del servidor el D.D tiene un espacio utilizado de 14.6 Gb y como espacio
disponible para almacenar más datos o programas de 34.9 Gb.

En cuanto a seguridad, el usuario que únicamente tiene control total sobre el D.D. es el
Administrador creado automáticamente por Windows. Es decir, es el único que tiene permisos
para hacer cambios severos en el D.D.

1.3.4.2 DISCO LOCAL 1


Documentación de Windows Server 2016 7
___________________________________________________________________________________

Disco local 1 utiliza un sistema de archivos NTFS. Tiene un espacio de almacenamiento de 50


Gb. Por el momento solamente tiene una partición, la cual es la PARTICIÓN PRIMARIA y esta
misma tiene un nombre NUEVO VOLUMEN (E:), por el momento este D.D. no tiene un uso
específico, pero está destinado para ser compartido en la red para que los usuarios de la
empresa puedan guardan documentos en este mismo o bien para funcionar como un espejo
de la configuración que se tiene en la unidad (C:). Así como el D.D principal este puede ser
manipulado en su totalidad solamente por el Administrador.

1.3.4.3 DISCO LOCAL 2

Disco local 2 utiliza un sistema de archivos NTFS. Tiene un espacio de almacenamiento de 50


Gb. Por el momento solamente tiene una partición, la cual es la PARTICIÓN PRIMARIA y esta
misma tiene un nombre NUEVO VOLUMEN (F:), por el momento este D.D. no tiene un uso
específico, pero está destinado para ser compartido en la red para que los usuarios de la
empresa puedan guardan documentos en este mismo o bien para funcionar como un espejo
de la configuración que se tiene en la unidad (C:). Así como el D.D principal este puede ser
manipulado en su totalidad solamente por el Administrador.

1.3.4.4 DISCO LOCAL 3

Disco local 3 utiliza un sistema de archivos NTFS. Tiene un espacio de almacenamiento de 50


Gb. Por el momento solamente tiene una partición, la cual es la PARTICIÓN PRIMARIA y esta
misma tiene un nombre NUEVO VOLUMEN (G:), por el momento este D.D. no tiene un uso
específico, pero está destinado para ser compartido en la red para que los usuarios de la
empresa puedan guardan documentos en este mismo o bien para funcionar como un espejo
de la configuración que se tiene en la unidad (C:). Así como el D.D principal este puede ser
manipulado en su totalidad solamente por el Administrador.
Documentación de Windows Server 2016 8
___________________________________________________________________________________
1.3.5 Puertos
Son las interfaces a través de las cuales se puede recibir y enviar diferentes tipos de datos, el
servidor cuenta con una diversidad de estos mismos los cuales están conectados directamente
a la tarjeta madre y tienen una función muy importante cuando queremos adicionarle más
características y funcionalidades a nuestro equipo.
Las siguientes imágenes las tomamos de Administrador de dispositivos del servidor Windows.
Los controladores que tienen cada dispositivo del servidor tiene el controlador en su versión
estable por lo que no se recomienda instalar algún otro software, a excepción de que el
controlador se encuentre obsoleto o bien que falle. En este caso lo más recomendable es
descargar el Software de la página oficial del fabricante del dispositivo.

1.3.5.1 Puerto USB


La máquina tiene 3 puertos UNIVERSAL SERIAL BUS con una velocidad de 3.0, estos mismos
se pueden adaptar a mas dispositivos que trabajen con velocidad más baja. El software de
controlador se encuentra estable por lo que no se recomienda buscar algún otro controlador,
a excepción de que este falle. Los puertos en cuanto al hardware se encuentran en perfecto
estado.

1.3.5.2 UNIDAD DE DVD o CD-ROM


Utilizado para insertar algún disco, y la maquina pueda leer la información que este mismo
contiene. Esta unidad se encuentra en perfecto estado.
Documentación de Windows Server 2016 9
___________________________________________________________________________________
1.3.5.3 SLOTS RAM
La máquina tiene dos SLOTS para añadir memoria extra, la memoria RAM con la que trabaja
son SO-DIMM DDR 3. Lo máximo de memoria soportada son 8 GB.

1.3.5.4 PUERTOS PARA AUDIO, VIDEO O MULTIMEDIA

1.3.5.4.1 HDMI
Contiene un puerto HDMI el cual permite el uso de vídeo digital de alta definición, así como
audio digital multicanal en un único cable. El puerto está en perfecto estado y no presenta falla
alguna.

1.3.5.4.2 Puerto VGA


La máquina tiene un puerto VGA el cual está en perfecto estado y se puede utilizar para
interconectarse con distintos dispositivos. El controlador del puerto VGA está funcionando
perfectamente por lo que no se recomienda buscar algún otro, a excepción de que este falle.

1.3.5.4.3 Bluetooth
Es una red inalámbrica que permite la transmisión de voz y datos mediante ondas
electromagnéticas con una frecuencia de 2.4 Ghz. Este se encuentra en perfecto estado.
Documentación de Windows Server 2016 10
___________________________________________________________________________________
1.3.5.5 TARJETA DE RED
El servidor cuenta con dos tarjetas de red marca INTEL ® PRO/1000 MT DESKTOP ADAPTER
las cuales tienen las siguientes características.

Características Beneficios
Controlador Gigabit Intel 82541PI Mejora el alto rendimiento y la confiabilidad
Compatible con Fast Ethernet y Ethernet Reduce los costos de implementación y
capacitación, y permite un fácil, migración
rápida a Gigabit Ethernet
Interconexión de componentes periféricos Diseñado para un alto rendimiento en la
(PCI) 2.3 32 bits 33/66 MHz arquitectura de bus de escritorio
10/100/1000 Mbps Permite una migración fácil a redes más
rápidas como las actuales 10/100 Mbps las
redes se mueven a Gigabit, sin requerir
reconfiguración por parte de TI personal
ahorrando tiempo, dinero y tiempo de
inactividad
Cableado categoría 5 Utiliza cableado preexistente de 4 pares y
ahorra costos de cableado
Moderación de interrupción Reduce significativamente la utilización de la
CPU y aumenta el rendimiento
Configuración avanzada e interfaz de Permite un menor consumo de energía,
alimentación (ACPI), Wake en LAN * (WoL), activación remota y arranque remoto
Entorno de ejecución de pre arranque (PXE)
Protocolo simple de administración de red Reduce el costo total de propiedad (TCO) a
(SNMP) / escritorio través de manejabilidad mejorada
Interfaz de administración (DMI), cableada
para administración (WfM)
Cumple con la tecnología IEEE 802.3ab Admite la interoperabilidad de estándares
Diagnóstico avanzado de cables Prueba e informa dinámicamente los
problemas de red (interrupciones, error
velocidad, longitud del cable) y compensa
automáticamente el cable problemas como el
cable cruzado, pin-out incorrecto y polaridad
Soporte para muchos sistemas operativos de Permite una implementación generalizada
red (NOS)

Las tarjetas de red tienen el controlador adecuado para que estas funcionen con el Sistema
Operativo, este no debe cambiarse, a excepción de que el controlador este obsoleto o
simplemente falle. El controlador se puede descargar de la página oficial del fabricante.
Documentación de Windows Server 2016 11
___________________________________________________________________________________

Capítulo

2.0 Información básica sobre el servidor


2.1 Nombre del servidor
El nombre de un servidor se utiliza para identificar a este mismo en la red. Es útil para que los
clientes sepan de donde reciben direcciones IP, cual es el servidor que los incluye en el
dominio, etc.
El nombre del servidor actual es: SERVER-NAME.

2.2 Tarjetas de Red


En cuestión de red, el servidor cuenta con 2 tarjetas de red de la marca INTEL ® PRO/1000
MT DESKTOP ADAPTER. La configuración que estas contienen no son la misma ya que se
utilizan para distintas tareas.

2.2.1 Tarjeta de red: WAN


Esta tarjeta de red como su descripción lo dice es la que está conectada directamente al
proveedor de servicios. Recibe una dirección IPV4 por DUCO. Mediante esta tarjeta de red el
Servidor recibe Internet para poder compartirlos con clientes que están dentro del dominio.
Documentación de Windows Server 2016 12
___________________________________________________________________________________

2.2.1 Tarjeta de red: VLAN172

El identificador de esta tarjeta es VLAN172, esta se conecta a la red interna de la empresa la


cual lleva el mismo nombre. La tarjeta tiene asignada una dirección IPV4 estática:

 Tiene un direccionamiento clase B.


 Dirección de red: 172.16.12.0 255.255.255.0
 Dirección estática de la tarjeta VLAN172: 172.16.12.1 255.255.255.0
 DNS: 172.16.12.1

El Servidor DNS para los clientes del dominio será el mismo servidor (SERVER-NAME) por lo
cual el DNS le hemos asignado su misma dirección que tiene estáticamente.
La puerta predeterminada para los clientes del dominio será la que tiene asignada la tarjeta de
red VLAN172 (172.16.12.1), esta es para que los clientes puedan salir a la red.
Documentación de Windows Server 2016 13
___________________________________________________________________________________

Capítulo

3.0 Servicios
Comúnmente los servidores proveen servicios esenciales dentro de una red, ya sea para usuarios privados
dentro de una organización o compañía, o para usuarios públicos a través de Internet.

3.1 ACTIVE DIRECTORY

Es un servicio en un servidor en donde se crean objetos tales como usuarios, equipos o grupos,
con el objetivo de administrar los inicios de sesión en los equipos conectados a la red, así
como también la administración de políticas en toda la red.
Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes
de una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas
de acceso.

3.1.1 ¿Cómo se configuró active directory?


Se promovió el servicio de active directory a un controlador de dominio.
Al momento de realizar un nuevo Bosque, se creó un dominio raíz el cual tiene el nombre de:
dominio.com.mx. este dominio es el que utilizan los clientes conectados en la red VLAN172.
Documentación de Windows Server 2016 14
___________________________________________________________________________________
Cuando se creó el dominio raíz, se asignó una contraseña de modo de restauración de
servicios de directorio (DSRM) esa contraseña es la siguiente: Hola9808.

Nombre de dominio NETBIOS: DOMINIO

La base de datos AD DS se encuentra en: C:\Windows\NTDS


Esta configuración se puede verificar con la siguiente imagen tomada al servidor.
Documentación de Windows Server 2016 15
___________________________________________________________________________________
3.2 Servicio DHCP

El servidor DHCP utiliza un protocolo de red de tipo cliente/servidor en el que generalmente un


servidor posee una lista de direcciones IP dinámicas y las va asignando a los clientes conforme
éstas van quedando libres, sabiendo en todo momento quién ha estado en posesión de esa
IP, cuánto tiempo la ha tenido y a quién se la ha asignado después. Así los clientes de una red
IP pueden conseguir sus parámetros de configuración automáticamente.

3.2.1 ¿Cómo se configuró el servicio DHCP?

Este servicio se configuró agregando un ámbito nuevo en la configuración de DHCP en las


herramientas administrativas de este mismo.
El nombre del ámbito, lleva un simple identificador de red. Esta opción no influye en la
configuración. El ámbito creado tiene como nombre: WINDOWS.

El intervalo de direcciones, es decir a partir de qué dirección se quiere repartir y cuál es el


límite:
Utilizamos un direccionamiento CLASE B:
Documentación de Windows Server 2016 16
___________________________________________________________________________________

Red: 172.16.12.0 255.255.255.0


IP INICIAL: 172.16.12.12
IP FINAL: 172.16.12.77

Se agregó una exclusión para la impresora en


red, su dirección es 172.16.12.99.

La duración de la concesión de la IP, es de 4 días máximo, cuando el equipo lleve 4 días con
la dirección se hará el cambio para asignarle otra.
Documentación de Windows Server 2016 17
___________________________________________________________________________________
La puerta predeterminada se le asigno la que tiene en forma estática la tarjeta de red del
servidor SERVER-NAME (172.16.12.1) ya que mediante este servidor saldrán a la red.

El DNS que les traducirá será de igual manera este servidor, el servicio DNS se configurará
más a detalle más adelante.

Finalmente, el servicio quedó configurado de la siguiente manera:


Documentación de Windows Server 2016 18
___________________________________________________________________________________

3.3 Servicio DNS

Su función más importante es "traducir" nombres inteligibles para las personas en


identificadores binarios asociados con los equipos conectados a la red, esto con el propósito
de poder localizar y direccionar estos equipos mundialmente.
El servidor DNS utiliza una base de datos distribuida y jerárquica que almacena información
asociada a nombres de dominio en redes como Internet.
3.3.1 ¿Cómo se configuró el servicio DNS?

3.3.1.1 Zona de búsqueda inversa


Primero se configuro una zona de búsqueda inversa, para permitir generar registros PTR los
cuales permiten asociar una dirección IP a un nombre. Las consultas inversas te permiten
definir de que dominio es la IP consultada.
Al momento de crear esta zona se eligió el tipo de zona principal para que esta se actualice
con el mismo servidor configurado.

Para que todos los servidores DNS que se ejecutaran en controladores de dominio en el
dominio local es decir en: dominio.com.mx
Documentación de Windows Server 2016 19
___________________________________________________________________________________

Elegimos la zona de búsqueda inversa para IPV4.

El id de la red, son los primeros tres octetos de la red que definimos para la red VLAN172. En
este caso es: 172.16.12 y automáticamente nos dará el nombre de búsqueda inversa.

3.3.1.2 Consultas DNS


Se selecciona la dirección IP que dará servicio a las consultas DNS. Se limitó las consultas
DNS en solo una dirección, la cual será la de este mismo servidor.
Documentación de Windows Server 2016 20
___________________________________________________________________________________
Reenviadores

Se utilizarán dos reenviadores externos para que aquellas consultas que el servidor NAME-
SERVER no pueda realizar se auxiliara de estos reenviadores para resolver las consultas DNS.

3.4 Servicio Acceso remoto

Este permite que los clientes que están conectados al dominio.com.mx mediante la red
VLAN172 puedan salir a Internet pasando por el Servidor. De esta manera los equipos reciben
una dirección IPV4, al mismo tiempo pertenecen a una red privada, además de que el servidor
les resolverá nombres de dominio y por último permite que puedan acceder a Internet.

3.4.1 ¿Cómo se configuró el servicio Acceso remoto?

Para configurar este servicio se debe estar en Herramientas administrativas y se debe acceder
a enrutamiento y acceso remoto. Este servicio esta deshabilitado por lo que se tiene que
habilitar.
Al habilitarlo se debe elegir la traducción de direcciones de red (NAT) para permitir a clientes
internos puedan conectarse a Internet utilizando una dirección IP pública.
Documentación de Windows Server 2016 21
___________________________________________________________________________________
Posteriormente se debe elegir la tarjeta que está conectada a Internet, esto para que esta
funcione como puente y pase el Internet a la otra tarjeta de red.

Con esta configuración los clientes de la red VLAN172 ya están recibiendo Internet.
Documentación de Windows Server 2016 22
___________________________________________________________________________________

Capítulo

4.0 Usuarios y grupos


Un usuario representa tanto a una persona como a una entidad que gestiona algún servicio o
aplicación. Todo usuario definido en el sistema se corresponde con un identificador único y con
una cuenta, donde se almacenan sus datos personales en una zona de disco reservada.
Un grupo es una construcción lógica con un nombre y un identificador únicos usada para
conjuntar varias cuentas en un propósito común, compartiendo los mismos permisos de acceso
en algunos recursos. Cada cuenta debe estar incluida como mínimo en un grupo de usuarios,
conocido como grupo primario o grupo principal.

4.1 USUARIO ADMINISTRADOR

El usuario predefinido para todos los sistemas operativos de Windows es el usuario


ADMINISTRADOR, el cual tiene control total sobre todo el sistema. Este usuario es el que
asigna cada recurso a cada usuario.
Este usuario no ha sido modificado y es el único que tiene control total sobre el sistema.
La contraseña que se le asignó al instalar el S.O es: Hola9808

4.2 GRUPOS
Los grupos son aquellas cuentas de usuarios conjuntados, que comparten los mismos
permisos de acceso en algunos recursos. En la empresa existen cuatro departamentos que
utilizan equipamiento computacional, y estos departamentos tienen usuarios por lo que cada
empleado tiene una cuenta y los que pertenecen al mismo departamento deben compartir
permisos a recursos compartidos. Así que existen cuatro grupos:

4.2.1 Grupo Contabilidad

En este grupo están agregados los empleados contadores


Características:
Este grupo tiene un ámbito grupo GLOBAL, es decir, que los
miembros de este grupo solo están incluidos en un dominio en
específico, y no hay manera de asignarle algún otro dominio.
Su tipo de grupo es SEGURIDAD, así que se pueden determinan
permisos de quién puede acceder a un recurso compartido
Comparten un correo electrónico en común.
Documentación de Windows Server 2016 23
___________________________________________________________________________________
4.2.2 Grupo Gerencia
En este grupo están agregados los empleados de gerencia
Características:
Este grupo tiene un ámbito grupo GLOBAL, es decir, que los
miembros de este grupo solo están incluidos en un dominio en
específico, y no hay manera de asignarle algún otro dominio.
Su tipo de grupo es SEGURIDAD, así que se pueden
determinan permisos de quién puede acceder a un recurso
compartido
Comparten un correo electrónico en común.

4.2.3 Grupo TI
En este grupo están agregados los empleados de TI
Características:
Este grupo tiene un ámbito grupo GLOBAL, es decir, que los
miembros de este grupo solo están incluidos en un dominio en
específico, y no hay manera de asignarle algún otro dominio.
Su tipo de grupo es SEGURIDAD, así que se pueden determinan
permisos de quién puede acceder a un recurso compartido
Comparten un correo electrónico en común.

4.2.4 Grupo Ventas


En este grupo están agregados los empleados de ventas
Características:
Este grupo tiene un ámbito grupo GLOBAL, es decir, que los
miembros de este grupo solo están incluidos en un dominio en
específico, y no hay manera de asignarle algún otro dominio.
Su tipo de grupo es SEGURIDAD, así que se pueden
determinan permisos de quién puede acceder a un recurso
compartido
Comparten un correo electrónico en común.
Documentación de Windows Server 2016 24
___________________________________________________________________________________
4.3 USUARIOS

Una cuenta de usuario es una colección de información que indica al sistema operativo los
archivos y carpetas a los que puede tener acceso un determinado usuario del equipo, los
cambios que puede realizar en él y sus preferencias personales, como el fondo de escritorio o
el protector de pantalla.
Como anteriormente se menciono acerca de los grupos los cuales contienen varios usuarios
dependiendo en el departamento al que pertenezcan o laboren, se tomará de ejemplo un
usuario del departamento de contabilidad.

4.3.1 Contador 1

El usuario debe proporcionar todos los datos necesarios que se requieren para crear una
cuenta para que este la utilice.

Nombre de pila: Colocamos el nombre real del usuario.


Apellidos: Colocamos los apellidos del usuario.
Nombre para mostrar: Este se llena automáticamente
con los datos del nombre y apellidos.
Descripción: Introducimos una breve descripción de
quien utilizara este usuario.
Oficina: Colocamos el nombre de la oficina a la que
pertenece el usuario.
Número de teléfono, Correo electrónico y página
web: Introducimos estos datos para localizar al usuario.

Calle: Introducimos el domicilio del usuario, esto es para


localizarlo.
Apartado postal: Es número de casillero para recibir las cartas.
Ciudad: Se coloca la ciudad en la que vive el usuario.
Estado o provincia: Especificar el nombre del estado a que
pertenece la ciudad en la que se vive.
Código Postal: Numero postal que tiene la ciudad.
País o región: Nombre del País a donde pertenece el usuario.
Documentación de Windows Server 2016 25
___________________________________________________________________________________

Nombre de inicio de sesión de usuario: Especificar el nombre del usuario para que pueda
iniciar sesión y elegimos el dominio en el que estará incluido.

En esta pestaña se puede especificar las horas en que se


puede iniciar sesión con la cuenta que se le proporcionara
al usuario, esto se hace con el fin de seguridad tanto para la
empresa como para el usuario. Para ello damos clic HORAS
DE INICIO DE SESIÓN y mostrará una nueva pestaña.

Para permitir horas de inicio de sesión en esta


cuenta las marcaremos con color azul y las horas
que queramos denegar con color blanco. En esta
ocasión a nuestro usuario le permitiremos el acceso
de lunes a viernes de 8 A.M. a 4 P.M. Al realizar esto
daremos en aceptar para aplicar los cambios
Documentación de Windows Server 2016 26
___________________________________________________________________________________

4.4 Relación de grupos y usuarios


A continuación, se especificarán que usuarios son miembros de cuales grupos.

4.4.1 Grupo de contabilidad

Existen dos cuentas para el grupo de seguridad. Contador1 y Contador2, ambos comparten
los mismos permisos. Cada usuario tiene su contraseña el administrador no tiene conocimiento
de que contraseña tiene cada cuenta, ya que en el primer inicio de sesión de cada cuenta se
les solicito que se cambiara la contraseña para que este usuario sea responsable de la
información que en su cuenta contiene.

4.4.2 Grupo de Gerencia

En este grupo contiene dos cuentas, una cuenta para el gerente y una para la asistente del
gerente. Ambas cuentas comparten los mismos permisos. Cada usuario tiene su contraseña
el administrador no tiene conocimiento de que contraseña tiene cada cuenta, ya que en el
primer inicio de sesión de cada cuenta se les solicito que se cambiara la contraseña para que
este usuario sea responsable de la información que en su cuenta contiene.
Documentación de Windows Server 2016 27
___________________________________________________________________________________

4.4.3 Grupo de TI

En este grupo contiene tres cuentas, la primera cuenta es para el técnico en Instalación, la
segunda para el técnico en Mantenimiento y la tercera Soporte. Todas las cuentas comparten
los mismos permisos. Cada usuario tiene su contraseña el administrador no tiene conocimiento
de que contraseña tiene cada cuenta, ya que en el primer inicio de sesión de cada cuenta se
les solicito que se cambiara la contraseña para que este usuario sea responsable de la
información que en su cuenta contiene.

4.4.4 Grupo de Ventas

En este grupo contiene dos cuentas, una cuenta para el vendedor1 y una para el vendedor2
del gerente. Ambas cuentas comparten los mismos permisos. Cada usuario tiene su
contraseña el administrador no tiene conocimiento de que contraseña tiene cada cuenta, ya
que en el primer inicio de sesión de cada cuenta se les solicito que se cambiara la contraseña
para que este usuario sea responsable de la información que en su cuenta contiene.
Documentación de Windows Server 2016 28
___________________________________________________________________________________

Capítulo

5.0 RECURSOS COMPARTIDOS


Los recursos compartidos ofrecen a los usuarios acceso a archivos y carpetas mediante la red
o un dominio. Los usuarios pueden conectar con el recurso compartido por la red y acceder a
lo que contienen: aplicaciones y datos públicos o del usuario. Utilizando carpetas de
aplicaciones compartidas centralizas la administración y puedes instalar y mantener
aplicaciones en el servidor de equipos clientes. Usando las carpetas de datos compartidas
ofreces un lugar central para el acceso común de los usuarios a los archivos y facilitar las
copias de seguridad de los datos contenidos en dichos archivos.

5.1 Carpetas compartidas

En el servidor NAME-SERVER se encuentra una carpeta compartida para todos los usuarios
que son parte del dominio dominio.com.mx. Esta se encuentra en la unidad (C:) con un
nombre dominio.com.mx
Documentación de Windows Server 2016 29
___________________________________________________________________________________
5.1.1 Carpeta contabilidad

Dentro de la carpeta compartida dominio.com.mx se encuentra una carpeta llamada


Contabilidad esta se encuentra compartida con el grupo Contabilidad con permisos de solo
lectura.

Dentro de la carpeta llamada contabilidad se encuentras dos carpetas, una para el usuario
contador1 y otra para el usuario contador2. Ha estas carpetas solo tienen acceso dichos
usuarios ya que los permisos así están estipulados.

Contador1 Contador2
Documentación de Windows Server 2016 30
___________________________________________________________________________________

5.1.2 Carpeta Gerencia

Dentro de la carpeta compartida dominio.com.mx se encuentra una carpeta llamada


Gerencia esta se encuentra compartida con el grupo Gerencia con permisos de solo lectura.

Dentro de la carpeta llamada gerencia se encuentras dos carpetas, una para el usuario
gerente y otra para el usuario asistente. Para la carpeta de Gerencia tienen acceso los dos
usuarios del grupo de gerencia el gerente tiene permisos de escritura y lectura mientras que
la asistente tiene permisos de lectura.

Gerente Asistente
Documentación de Windows Server 2016 31
___________________________________________________________________________________

5.1.3 Carpeta TI
Dentro de la carpeta compartida dominio.com.mx se encuentra una carpeta llamada TI esta
se encuentra compartida con el grupo TI con permisos de solo lectura.

Dentro de la carpeta llamada TI se encuentran tres carpetas, la primera para el usuario


Soporte la segunda para el usuario Instalación y la tercer para el usuario Mantenimiento.
Para la carpeta de TI tienen acceso los tres usuarios del grupo de TI. Ha estas carpetas solo
tienen acceso dichos usuarios ya que los permisos así están estipulados.

Instalación Mantenimiento

Soporte
Documentación de Windows Server 2016 32
___________________________________________________________________________________
5.1.1 Carpeta Ventas

Dentro de la carpeta compartida dominio.com.mx se encuentra una carpeta llamada Ventas


esta se encuentra compartida con el grupo Ventas con permisos de solo lectura.

Dentro de la carpeta llamada contabilidad se encuentran dos carpetas, una para el usuario
vendedor1 y otra para el usuario vendedor2. Ha estas carpetas solo tienen acceso dichos
usuarios ya que los permisos así están estipulados.

Vendedor1 Vendedor2
Documentación de Windows Server 2016 33
___________________________________________________________________________________

Capítulo

6.0 VISOR DE EVENTOS


El visor de eventos permite monitorear y manejar el sistema, seguridad, y los eventos de
aplicación y los errores en su sistema. El visor de eventos del Windows es un depósito para
los eventos críticos tales como un incidente de la energía total o no así que eventos críticos,
tales como una contraseña incorrecta ingresada cuando se intenta iniciar sesión.

Tipos de eventos

Ocurre cuando un servicio o software no realizo su tarea encomendada.

Se debe revisar el mensaje que da el sistema para reparar este mismo y no surja
un error en un futuro.

Se debe tomar cartas en el asunto ya que este puede generar que los servicios no
funciones.

6.1 Visor de eventos


Dentro del servidor SERVER-NAME han ocurrido errores en el transcurso de este mes, se
detallarán cada uno de ellos y una posible solución a estos mismo. Algunas veces el tipo de
evento se repite varias ocasiones durante el mes, en esta ocasión no pondremos todos los
errores solo pondremos uno de cada uno.

Fecha de inicio 29-01-2018- Fecha de término 28-02-2018


Tipo de
Fecha Fallo Código Solución
evento
Deshabilitar el servicio NTP para
06/02/2018 Time-
12 recibir la fecha y hora desde
09:05:43 a. m. Service
Internet.

06/02/2018 Se debe configurar el proveedor de


WMI 24 eventos para que permita realizar la
08:48:04 a.m.
consulta que se necesita para acceder
Documentación de Windows Server 2016 34
___________________________________________________________________________________
al destino.

06/02/2018 EL controlador deshabilito la cache de


Disk 34
09:04:48 a.m. escritura.

Se debe apagar el sistema cuando


31/01/2018 Kernel-
41 estén cerradas todas las ventas del
08:55:27 a. m. Power
servidor.

Se debe a que la cuenta


WEBADMINISTRATORPROVIDER
06/02/2018
WMI 63 tiene permisos, y estos deben ser
09:11:14 a. m.
cambiados para que no haya posibles
infracciones.

Este error se puede solucionar al


23/01/2018 AppModel-
69 reparar del usuario administrador del
09:34:18 a. m. Runtime
dominio.

Se debe registrar manualmente este


24/01/2018 DeviceSetup
121 error utilizando Microsoft Register
09:17:54 a. m. Manager
Server

Se debe registrar manualmente este


19/02/2018 DeviceSetup
123 error utilizando Microsoft Register
08:27:21 a. m. Manager
Server

26/02/2018 Time- Deshabilitar el servicio NTP para


129
09:02:54 a. m. Service recibir la fecha y hora desde Internet.

Ocurre el error porque el servicio NTP


24/01/2018 Time-
134 no encuentra la hora debido a un error
09:15:27 a. m. Service
de resolución de nombres de dominio.

Ocurre porque el servidor no tiene


24/01/2018 DeviceSetup
200 conexión al servicio WINDOWS
09:15:44 a. m. Manager
UPDATE.

Ocurre porque el servidor no tiene


24/01/2018 DeviceSetup
201 conexión al servicio Windows Medata
09:16:13 a. m. Manager
and Internet Services

31/01/2018 DeviceSetup Ocurre porque no hay una conexión a


202
08:57:24 a. m. Manager Internet.

28/02/2018 User Device Esto es causado por una tarea


304 llamada Automatic-Device-Join que se
08:30:10 a. m. Registration
ejecuta como una tarea programada
Documentación de Windows Server 2016 35
___________________________________________________________________________________
cada vez que alguien inicia sesión en
un servidor (servidor de terminal).

Esto es causado por una tarea


llamada Automatic-Device-Join que se
19/02/2018 User Device
307 ejecuta como una tarea programada
08:09:36 a. m. Registration
cada vez que alguien inicia sesión en
un servidor (servidor de terminal).

DNS-
31/01/2018 Se debe reiniciar el servicio DNS O
Server- 404
09:25:37 a. m. bien reiniciar el servidor.
Service

DNS-
31/01/2018 Se debe reiniciar el servicio DNS O
Server- 407
09:03:32 a. m. bien reiniciar el servidor.
Service

Comprobar si la dirección asignada al


DNS-
31/01/2018 servidor es válida, si es así se debe
Server- 408
09:03:32 a. m. reiniciar el servicio DNS o o bien todo
Service
el servidor completo.

DNS-
29/01/2018 Se debe unir a un dominio para poder
Server- 414
08:56:26 a. m. proveer el servicio DNS.
Service

DeviceMana
23/01/2018
gement- 506 Se debe registrar al WNF.
08:55:07 a. m.
Pushrouter

23/01/2018 Se debe a un de error de conexión con


PrintService 808
08:58:19 a. m. la impresora

Ocurre cuando el servidor no


24/01/2018
Dhcp-Client 1001 encuentra al equipo cliente para
09:04:30 a. m.
asignarle una dirección por DHCP

23/01/2018
Dhcp-Client 1002 No se renovó la dirección IP al cliente
09:31:31 a. m.

Ocurre cuando se agota de espera


31/01/2018 DNS Client
1014 para que el servidor DNS responda a
08:56:58 a. m. Events
la solicitud.

Ocurre cuando el servidor no pudo


29/01/2018 DHCP-
1035 encontrar el grupo local con el que
09:01:35 a. m. Server
está trabajando.
Documentación de Windows Server 2016 36
___________________________________________________________________________________
Ocurre cuando el servidor no pudo
29/01/2018 DHCP-
1036 encontrar el grupo local con el que
09:01:35 a. m. Server
está trabajando.

Se detiene el servicio porque no está


30/01/2018 DHCP-
1046 autorizado a iniciar porque no tiene
02:41:46 a. m. Server
permisos.

Se deben configurar las credenciales


19/02/2018 DHCP- de dominio para utilizar los registros
1056
08:05:46 a. m. Server dinámicos. Esto se realiza desde la
configuración del servidor.

30/01/2018 DHCP- No existe autorización para acceder a


1059
02:41:46 a. m. Server recibir direccionamiento por DHCP.

28/02/2018 El usuario especifica porque fue el


User32 1076
08:29:18 a. m. apagado del equipo inesperadamente.

06/02/2018
Eventlog 1101 Se refiere a eventos de auditoria
08:12:17 a. m.

Ocurre cuando no se puede tener


29/01/2018
DFSR 1202 contacto con el dominio que se
09:01:57 a. m.
requiere conectar.

Se debe deshabilitar la memoria cache


23/01/2018 User Profile
1534 mediante active directory para que no
09:00:07 a. m. Service
halla perdida de información.

Procurar apagar la computadora


19/02/2018
DFSR 2212 correctamente desde el menú principal
08:06:59 a. m.
para que no halla estas advertencias.

ActiveDirect
07/02/2018 Configurar el servidor mediante Active
ory_Domain 2886
08:05:18 a. m. directory para rechazar los LDAP.
Service

DNS-
30/01/2018 No se puede iniciar el DNS si no ha
Server- 4013
02:41:29 a. m. iniciado el active directory.
Service

23/01/2018
Tcpip 4199 Configurar el protocolo TCP
09:28:40 a. m.

31/01/2018 Se deben agregar los clientes al


NETLOGON 5774
09:29:07 a. m. dominio, para que localicen el
Documentación de Windows Server 2016 37
___________________________________________________________________________________
controlador de dominio.

07/02/2018 Se ha eliminado el registro para


NETLOGON 5781
08:33:56 a. m. conectarse con el dominio.

Ocurre porque el suscriptor GPCLiente


23/01/2018
Winlogon 6005 tarda mucho en administrar el evento
09:01:04 a. m.
de notificaciones

Ocurre porque el suscriptor GPCLiente


23/01/2018
Winlogon 6006 tardo 120 segundos en administrar el
09:02:23 a. m.
evento de notificaciones

19/02/2018 Notificación de que se cerró el equipo


EventLog 6008
08:05:09 a. m. inesperadamente.

Service
06/02/2018 Ocurre porque el servicio ADWS no se
Control 7000
08:13:07 a. m. puedo iniciar.
Manager

Service
14/02/2018 Ocurre cuando se agota el tiempo
Control 7009
08:06:04 a. m. para conectarse al active directory
Manager

Service
23/01/2018 Este error ocurre con una aplicación
Control 7023
09:19:34 a. m. no instalada en el sistema.
Manager

Service
23/01/2018 No se tiene conectada ninguna
Control 7030
08:58:13 a. m. impresora
Manager

19/02/2018 Error al querer iniciar sesión un


VSS 8193
08:08:16 a. m. usuario en el Servidor.

31/01/2018 DistributedC Ocurre porque no se registró con


10010
09:04:50 a. m. OM DCOM dentro del tiempo permitido.

29/01/2018 DistributedC Ocurre cuando los permisos de DCOM


10016
09:00:32 a. m. OM con CLSID no coinciden.

Windows
23/01/2018 Remote Ocurre cuando el servicio WinRM no
10119
08:51:38 a. m. Managemen se pudo inicializar.
t
Documentación de Windows Server 2016 38
___________________________________________________________________________________
Windows
30/01/2018 Remote Ocurre porque el usuario no pudo
10154
02:41:37 a. m. Managemen crear los SPN.
t

31/01/2018 Ocurre porque no se pueden asignar


Dhcp-Client 50015
09:30:04 a. m. direcciones IP.
Documentación de Windows Server 2016 39
___________________________________________________________________________________

Capítulo

7.0 LÍNEA BASE DE RENDIMIENTO


Se realiza para saber cómo está operando el sistema operativo, como se están administrado
los recursos de hardware para WINDOWS SERVER.

7.1 CPU

En cuestión del CPU el uso de este mismo de parte del servidor es estable puesto solo está
usando un 32 %.
Dentro de las tareas que se están realizando, no hay tareas que estén sobrecargando el CPU
más de lo debido, así que está controlado el uso del CPU.

Los servicios que están utilizando más el CPU son los siguientes:

 DNS
 DHCP
 DFSR, ETC.

Están haciendo uso adecuado del CPU. Además, no están sobrecargando al CPU.
Documentación de Windows Server 2016 40
___________________________________________________________________________________

7.2 Memoria RAM

La memoria destinada para el servidor es de 2 GB, en este momento se está utilizando 1212
MB y en desuso están 828 MB, la memoria está a punto de alcanzar su límite por lo que se
recomienda aumentar el tamaño de memoria para el servidor.
Los procesos que están utilizando memoria no están sobrepasando el tamaño de memoria
RAM, por lo que se considera que se encuentra estable su uso.

7.3 DISCOS
El servidor está utilizando el Disco duro solo para mantener el sistema en uso, ya que no está
escribiendo datos sobre este.

El servidor cuenta con cuatro Discos Duros.


DISCO (C:)
Tamaño: 50 Gb
Espacio en uso: 16 Gb
Espacio libre: 35GB.

DISCO (E:)
Tamaño: 50 Gb
Espacio en uso: 0 Gb
Espacio libre: 50GB.
Documentación de Windows Server 2016 41
___________________________________________________________________________________
DISCO (F:)
Tamaño: 50 Gb
Espacio en uso: 0 Gb
Espacio libre: 50GB.

DISCO (G:)
Tamaño: 50 Gb
Espacio en uso: 0 Gb
Espacio libre: 50GB.

7.4 RED

En cuestión de red, las dos tarjetas de red que se tienen configuradas en el servidor estas
funcionando perfectamente. Las se muestran que están en movimiento. Podemos observar en
el monitor trabaja con 10 kbps cada 60 segundos. Tiene conexiones TCP, las actividades que
más evidencia son los procesos DNS ya que los clientes que están conectados al dominio del
servidor estas saliendo a Internet.

S-ar putea să vă placă și