Documente Academic
Documente Profesional
Documente Cultură
REDES Y TELECOMUNICACIONES
ADMINISTRACIÓN DE SERVIDORES II
28 de febrero de 2018
Documentación de Windows Server 2016 2
___________________________________________________________________________________
ÍNDICE
CAPITULO 1 ……………………………………………………………………………………... 3
CAPITULO 3: SERVICIOS…………………………………………………………………………………….13
Capítulo
Los requerimientos de hardware para instalar Windows Server 2016 son los siguientes:
4 GB si implementas Windows
Essentials como máquina virtual
Discos duros y espacio de 160 GB con una partición del Sin límite
almacenamiento sistema de 60 GB
disponible
Documentación de Windows Server 2016 5
___________________________________________________________________________________
1.3 ESPECIFICACIONES TÉCNICAS DEL SERVIDOR
1.3.1 Microprocesador
La máquina tiene un procesador de la familia INTEL. Su nombre comercial es INTEL
CELERON N3060, tiene una velocidad de reloj 1.6 Ghz además maneja dos núcleos. Admite
arquitecturas de 32 bits / 64 bits, el máximo de memoria RAM que puede manejar esta máquina
son 8 GB.
El máximo de memoria que admite la máquina son 8 GB, el servidor tiene instalado 2 GB de
memoria RAM, por el momento está funcionando bien, pero si se requiere configurar más
servicios de los que más adelante mencionaremos que este servidor contiene, será necesario
adicionar al menos el límite de memoria que esta máquina admite. Los SLOTS RAM que
contiene son dos, en los cuales se les puede insertar las memorias RAM a utilizar. El tipo de
memoria que utiliza son SO-DIMM DDR 3.
Documentación de Windows Server 2016 6
___________________________________________________________________________________
1.3.3 Tipo de arquitectura
El tipo de unidad central de procesamiento que utiliza el servidor es una arquitectura de 64
bits, lo cual facilita las tareas que se pretenden que realice este mismo, puesto que realiza más
en menos tiempo y esto facilita que se puedan realizar más servicios ahorrando tiempo.
1.3.4 Almacenamiento
El servidor cuenta con un almacenamiento de cuatro Discos Duros.
En cuanto a seguridad, el usuario que únicamente tiene control total sobre el D.D. es el
Administrador creado automáticamente por Windows. Es decir, es el único que tiene permisos
para hacer cambios severos en el D.D.
1.3.5.4.1 HDMI
Contiene un puerto HDMI el cual permite el uso de vídeo digital de alta definición, así como
audio digital multicanal en un único cable. El puerto está en perfecto estado y no presenta falla
alguna.
1.3.5.4.3 Bluetooth
Es una red inalámbrica que permite la transmisión de voz y datos mediante ondas
electromagnéticas con una frecuencia de 2.4 Ghz. Este se encuentra en perfecto estado.
Documentación de Windows Server 2016 10
___________________________________________________________________________________
1.3.5.5 TARJETA DE RED
El servidor cuenta con dos tarjetas de red marca INTEL ® PRO/1000 MT DESKTOP ADAPTER
las cuales tienen las siguientes características.
Características Beneficios
Controlador Gigabit Intel 82541PI Mejora el alto rendimiento y la confiabilidad
Compatible con Fast Ethernet y Ethernet Reduce los costos de implementación y
capacitación, y permite un fácil, migración
rápida a Gigabit Ethernet
Interconexión de componentes periféricos Diseñado para un alto rendimiento en la
(PCI) 2.3 32 bits 33/66 MHz arquitectura de bus de escritorio
10/100/1000 Mbps Permite una migración fácil a redes más
rápidas como las actuales 10/100 Mbps las
redes se mueven a Gigabit, sin requerir
reconfiguración por parte de TI personal
ahorrando tiempo, dinero y tiempo de
inactividad
Cableado categoría 5 Utiliza cableado preexistente de 4 pares y
ahorra costos de cableado
Moderación de interrupción Reduce significativamente la utilización de la
CPU y aumenta el rendimiento
Configuración avanzada e interfaz de Permite un menor consumo de energía,
alimentación (ACPI), Wake en LAN * (WoL), activación remota y arranque remoto
Entorno de ejecución de pre arranque (PXE)
Protocolo simple de administración de red Reduce el costo total de propiedad (TCO) a
(SNMP) / escritorio través de manejabilidad mejorada
Interfaz de administración (DMI), cableada
para administración (WfM)
Cumple con la tecnología IEEE 802.3ab Admite la interoperabilidad de estándares
Diagnóstico avanzado de cables Prueba e informa dinámicamente los
problemas de red (interrupciones, error
velocidad, longitud del cable) y compensa
automáticamente el cable problemas como el
cable cruzado, pin-out incorrecto y polaridad
Soporte para muchos sistemas operativos de Permite una implementación generalizada
red (NOS)
Las tarjetas de red tienen el controlador adecuado para que estas funcionen con el Sistema
Operativo, este no debe cambiarse, a excepción de que el controlador este obsoleto o
simplemente falle. El controlador se puede descargar de la página oficial del fabricante.
Documentación de Windows Server 2016 11
___________________________________________________________________________________
Capítulo
El Servidor DNS para los clientes del dominio será el mismo servidor (SERVER-NAME) por lo
cual el DNS le hemos asignado su misma dirección que tiene estáticamente.
La puerta predeterminada para los clientes del dominio será la que tiene asignada la tarjeta de
red VLAN172 (172.16.12.1), esta es para que los clientes puedan salir a la red.
Documentación de Windows Server 2016 13
___________________________________________________________________________________
Capítulo
3.0 Servicios
Comúnmente los servidores proveen servicios esenciales dentro de una red, ya sea para usuarios privados
dentro de una organización o compañía, o para usuarios públicos a través de Internet.
Es un servicio en un servidor en donde se crean objetos tales como usuarios, equipos o grupos,
con el objetivo de administrar los inicios de sesión en los equipos conectados a la red, así
como también la administración de políticas en toda la red.
Su estructura jerárquica permite mantener una serie de objetos relacionados con componentes
de una red, como usuarios, grupos de usuarios, permisos y asignación de recursos y políticas
de acceso.
La duración de la concesión de la IP, es de 4 días máximo, cuando el equipo lleve 4 días con
la dirección se hará el cambio para asignarle otra.
Documentación de Windows Server 2016 17
___________________________________________________________________________________
La puerta predeterminada se le asigno la que tiene en forma estática la tarjeta de red del
servidor SERVER-NAME (172.16.12.1) ya que mediante este servidor saldrán a la red.
El DNS que les traducirá será de igual manera este servidor, el servicio DNS se configurará
más a detalle más adelante.
Para que todos los servidores DNS que se ejecutaran en controladores de dominio en el
dominio local es decir en: dominio.com.mx
Documentación de Windows Server 2016 19
___________________________________________________________________________________
El id de la red, son los primeros tres octetos de la red que definimos para la red VLAN172. En
este caso es: 172.16.12 y automáticamente nos dará el nombre de búsqueda inversa.
Se utilizarán dos reenviadores externos para que aquellas consultas que el servidor NAME-
SERVER no pueda realizar se auxiliara de estos reenviadores para resolver las consultas DNS.
Este permite que los clientes que están conectados al dominio.com.mx mediante la red
VLAN172 puedan salir a Internet pasando por el Servidor. De esta manera los equipos reciben
una dirección IPV4, al mismo tiempo pertenecen a una red privada, además de que el servidor
les resolverá nombres de dominio y por último permite que puedan acceder a Internet.
Para configurar este servicio se debe estar en Herramientas administrativas y se debe acceder
a enrutamiento y acceso remoto. Este servicio esta deshabilitado por lo que se tiene que
habilitar.
Al habilitarlo se debe elegir la traducción de direcciones de red (NAT) para permitir a clientes
internos puedan conectarse a Internet utilizando una dirección IP pública.
Documentación de Windows Server 2016 21
___________________________________________________________________________________
Posteriormente se debe elegir la tarjeta que está conectada a Internet, esto para que esta
funcione como puente y pase el Internet a la otra tarjeta de red.
Con esta configuración los clientes de la red VLAN172 ya están recibiendo Internet.
Documentación de Windows Server 2016 22
___________________________________________________________________________________
Capítulo
4.2 GRUPOS
Los grupos son aquellas cuentas de usuarios conjuntados, que comparten los mismos
permisos de acceso en algunos recursos. En la empresa existen cuatro departamentos que
utilizan equipamiento computacional, y estos departamentos tienen usuarios por lo que cada
empleado tiene una cuenta y los que pertenecen al mismo departamento deben compartir
permisos a recursos compartidos. Así que existen cuatro grupos:
4.2.3 Grupo TI
En este grupo están agregados los empleados de TI
Características:
Este grupo tiene un ámbito grupo GLOBAL, es decir, que los
miembros de este grupo solo están incluidos en un dominio en
específico, y no hay manera de asignarle algún otro dominio.
Su tipo de grupo es SEGURIDAD, así que se pueden determinan
permisos de quién puede acceder a un recurso compartido
Comparten un correo electrónico en común.
Una cuenta de usuario es una colección de información que indica al sistema operativo los
archivos y carpetas a los que puede tener acceso un determinado usuario del equipo, los
cambios que puede realizar en él y sus preferencias personales, como el fondo de escritorio o
el protector de pantalla.
Como anteriormente se menciono acerca de los grupos los cuales contienen varios usuarios
dependiendo en el departamento al que pertenezcan o laboren, se tomará de ejemplo un
usuario del departamento de contabilidad.
4.3.1 Contador 1
El usuario debe proporcionar todos los datos necesarios que se requieren para crear una
cuenta para que este la utilice.
Nombre de inicio de sesión de usuario: Especificar el nombre del usuario para que pueda
iniciar sesión y elegimos el dominio en el que estará incluido.
Existen dos cuentas para el grupo de seguridad. Contador1 y Contador2, ambos comparten
los mismos permisos. Cada usuario tiene su contraseña el administrador no tiene conocimiento
de que contraseña tiene cada cuenta, ya que en el primer inicio de sesión de cada cuenta se
les solicito que se cambiara la contraseña para que este usuario sea responsable de la
información que en su cuenta contiene.
En este grupo contiene dos cuentas, una cuenta para el gerente y una para la asistente del
gerente. Ambas cuentas comparten los mismos permisos. Cada usuario tiene su contraseña
el administrador no tiene conocimiento de que contraseña tiene cada cuenta, ya que en el
primer inicio de sesión de cada cuenta se les solicito que se cambiara la contraseña para que
este usuario sea responsable de la información que en su cuenta contiene.
Documentación de Windows Server 2016 27
___________________________________________________________________________________
4.4.3 Grupo de TI
En este grupo contiene tres cuentas, la primera cuenta es para el técnico en Instalación, la
segunda para el técnico en Mantenimiento y la tercera Soporte. Todas las cuentas comparten
los mismos permisos. Cada usuario tiene su contraseña el administrador no tiene conocimiento
de que contraseña tiene cada cuenta, ya que en el primer inicio de sesión de cada cuenta se
les solicito que se cambiara la contraseña para que este usuario sea responsable de la
información que en su cuenta contiene.
En este grupo contiene dos cuentas, una cuenta para el vendedor1 y una para el vendedor2
del gerente. Ambas cuentas comparten los mismos permisos. Cada usuario tiene su
contraseña el administrador no tiene conocimiento de que contraseña tiene cada cuenta, ya
que en el primer inicio de sesión de cada cuenta se les solicito que se cambiara la contraseña
para que este usuario sea responsable de la información que en su cuenta contiene.
Documentación de Windows Server 2016 28
___________________________________________________________________________________
Capítulo
En el servidor NAME-SERVER se encuentra una carpeta compartida para todos los usuarios
que son parte del dominio dominio.com.mx. Esta se encuentra en la unidad (C:) con un
nombre dominio.com.mx
Documentación de Windows Server 2016 29
___________________________________________________________________________________
5.1.1 Carpeta contabilidad
Dentro de la carpeta llamada contabilidad se encuentras dos carpetas, una para el usuario
contador1 y otra para el usuario contador2. Ha estas carpetas solo tienen acceso dichos
usuarios ya que los permisos así están estipulados.
Contador1 Contador2
Documentación de Windows Server 2016 30
___________________________________________________________________________________
Dentro de la carpeta llamada gerencia se encuentras dos carpetas, una para el usuario
gerente y otra para el usuario asistente. Para la carpeta de Gerencia tienen acceso los dos
usuarios del grupo de gerencia el gerente tiene permisos de escritura y lectura mientras que
la asistente tiene permisos de lectura.
Gerente Asistente
Documentación de Windows Server 2016 31
___________________________________________________________________________________
5.1.3 Carpeta TI
Dentro de la carpeta compartida dominio.com.mx se encuentra una carpeta llamada TI esta
se encuentra compartida con el grupo TI con permisos de solo lectura.
Instalación Mantenimiento
Soporte
Documentación de Windows Server 2016 32
___________________________________________________________________________________
5.1.1 Carpeta Ventas
Dentro de la carpeta llamada contabilidad se encuentran dos carpetas, una para el usuario
vendedor1 y otra para el usuario vendedor2. Ha estas carpetas solo tienen acceso dichos
usuarios ya que los permisos así están estipulados.
Vendedor1 Vendedor2
Documentación de Windows Server 2016 33
___________________________________________________________________________________
Capítulo
Tipos de eventos
Se debe revisar el mensaje que da el sistema para reparar este mismo y no surja
un error en un futuro.
Se debe tomar cartas en el asunto ya que este puede generar que los servicios no
funciones.
DNS-
31/01/2018 Se debe reiniciar el servicio DNS O
Server- 404
09:25:37 a. m. bien reiniciar el servidor.
Service
DNS-
31/01/2018 Se debe reiniciar el servicio DNS O
Server- 407
09:03:32 a. m. bien reiniciar el servidor.
Service
DNS-
29/01/2018 Se debe unir a un dominio para poder
Server- 414
08:56:26 a. m. proveer el servicio DNS.
Service
DeviceMana
23/01/2018
gement- 506 Se debe registrar al WNF.
08:55:07 a. m.
Pushrouter
23/01/2018
Dhcp-Client 1002 No se renovó la dirección IP al cliente
09:31:31 a. m.
06/02/2018
Eventlog 1101 Se refiere a eventos de auditoria
08:12:17 a. m.
ActiveDirect
07/02/2018 Configurar el servidor mediante Active
ory_Domain 2886
08:05:18 a. m. directory para rechazar los LDAP.
Service
DNS-
30/01/2018 No se puede iniciar el DNS si no ha
Server- 4013
02:41:29 a. m. iniciado el active directory.
Service
23/01/2018
Tcpip 4199 Configurar el protocolo TCP
09:28:40 a. m.
Service
06/02/2018 Ocurre porque el servicio ADWS no se
Control 7000
08:13:07 a. m. puedo iniciar.
Manager
Service
14/02/2018 Ocurre cuando se agota el tiempo
Control 7009
08:06:04 a. m. para conectarse al active directory
Manager
Service
23/01/2018 Este error ocurre con una aplicación
Control 7023
09:19:34 a. m. no instalada en el sistema.
Manager
Service
23/01/2018 No se tiene conectada ninguna
Control 7030
08:58:13 a. m. impresora
Manager
Windows
23/01/2018 Remote Ocurre cuando el servicio WinRM no
10119
08:51:38 a. m. Managemen se pudo inicializar.
t
Documentación de Windows Server 2016 38
___________________________________________________________________________________
Windows
30/01/2018 Remote Ocurre porque el usuario no pudo
10154
02:41:37 a. m. Managemen crear los SPN.
t
Capítulo
7.1 CPU
En cuestión del CPU el uso de este mismo de parte del servidor es estable puesto solo está
usando un 32 %.
Dentro de las tareas que se están realizando, no hay tareas que estén sobrecargando el CPU
más de lo debido, así que está controlado el uso del CPU.
Los servicios que están utilizando más el CPU son los siguientes:
DNS
DHCP
DFSR, ETC.
Están haciendo uso adecuado del CPU. Además, no están sobrecargando al CPU.
Documentación de Windows Server 2016 40
___________________________________________________________________________________
La memoria destinada para el servidor es de 2 GB, en este momento se está utilizando 1212
MB y en desuso están 828 MB, la memoria está a punto de alcanzar su límite por lo que se
recomienda aumentar el tamaño de memoria para el servidor.
Los procesos que están utilizando memoria no están sobrepasando el tamaño de memoria
RAM, por lo que se considera que se encuentra estable su uso.
7.3 DISCOS
El servidor está utilizando el Disco duro solo para mantener el sistema en uso, ya que no está
escribiendo datos sobre este.
DISCO (E:)
Tamaño: 50 Gb
Espacio en uso: 0 Gb
Espacio libre: 50GB.
Documentación de Windows Server 2016 41
___________________________________________________________________________________
DISCO (F:)
Tamaño: 50 Gb
Espacio en uso: 0 Gb
Espacio libre: 50GB.
DISCO (G:)
Tamaño: 50 Gb
Espacio en uso: 0 Gb
Espacio libre: 50GB.
7.4 RED
En cuestión de red, las dos tarjetas de red que se tienen configuradas en el servidor estas
funcionando perfectamente. Las se muestran que están en movimiento. Podemos observar en
el monitor trabaja con 10 kbps cada 60 segundos. Tiene conexiones TCP, las actividades que
más evidencia son los procesos DNS ya que los clientes que están conectados al dominio del
servidor estas saliendo a Internet.