Sunteți pe pagina 1din 140

www.educaciondigitaltuc.gob.

ar
soportetecnico@educaciondigitaltuc.gob.ar
Capacitación Aspirantes
Administradores de Red
Primera Parte
EL PISO TECNOLÓGICO
Se denomina piso tecnológico a la ingeniería de
instalación e integración de las redes eléctricas,
de datos y del equipamiento de red inalámbrica
necesarios para el funcionamiento del Programa
Conectar Igualdad en las escuelas e institutos de
formación docente.
EL PISO TECNOLÓGICO
EL PISO TECNOLÓGICO
El Servidor
en el piso Tecnológico
EL SERVIDOR
Es el equipo encargado de proveer los servicios
necesarios para el funcionamiento de la red escolar.
Principalmente provee
servicios:
● DHCP
● DNS
● WEB
● Compartir archivos
● Certificado de
seguridad a las
netbooks
EL SERVIDOR
Se han entregado diferentes tipos y modelos de
equipos a los que denominamos “SERVIDOR”, con
diferentes marcas y modelos.
EL SERVIDOR
EL SERVIDOR
EL SWITCH
Es el dispositivo que nos permite interconectar
el servidor y los APs que conforman el piso
tecnológico provisto por el Programa Conectar
Igualdad.
En este caso los switch utilizados cuentan con
tecnología POE (Power Over Ethernet),
proveen electricidad a los APs, eliminando la
necesidad de conexión eléctrica para cada uno
de los APs.
El Switch
EL SWITCH
En el piso tecnológico podemos encontrar más
de uno, los cuales se conectan mediante
puertos gigabit. A esta conexión se la denomina
“backbone”.
No tiene botón de encendido/apagado, la
forma de encenderlos o apagarlos es
conectando o desconectando su alimentación
electrica.
EL SWITCH
EL SWITCH
y El Servidor
EL SWITCH
y El Servidor
EL SWITCH
y El Servidor
EL SWITCH
y El Servidor
EL SWITCH
y El Servidor
EL SWITCH y EL SERVIDOR
POE
Power Over Ethernet
POE(Power Over Ethernet)
La alimentación a través de Ethernet (PoE) es
una tecnología que incorpora alimentación
eléctrica a una infraestructura LAN estándar.
Permite que la alimentación eléctrica se suministre a un
dispositivo de red (Switch, punto de acceso, Router, teléfono o
cámara IP, etc.) usando el mismo cable que se utiliza para la
conexión de red. Elimina la necesidad de utilizar tomas de
corriente en las ubicaciones del dispositivo alimentado y permite
una aplicación más sencilla de los sistemas de alimentación
ininterrumpida (SAI).
POE(Power Over Ethernet)
AP
Puntos de Acceso Inalámbricos
Access Points
LOS APs (ACCESS POINT)
Los APs son los dispositivos que permiten la
conexión inalámbrica de las netbooks a la red
escolar.
En este caso se utilizan APs
con tecnología POE que
reciben la alimentación a
través del cable de red, por lo
que no necesitan conectarse a
una fuente de alimentación.
LOS APs (ACCESS POINT)
Sabiendo que el servidor es el ÚNICO
encargado de brindar el servicio DHCP, a
través de estos APs el servidor brinda a los
equipos conectados a la red escolar toda
la configuración necesaria (IP, Máscara de
Red, Puerta de enlace, DNS) para unirse a
la red.
LOS APs (ACCESS POINT)
Micronet SP916n
Fueron los primeros Router (usados como APs)
entregados por PCI, no poseían tecnología
POE por lo que en cada aula debía instalarse
un toma corriente para hacerlos funcionar.

Micronet SP9018A
Estos, también Router, ya contaban con
tecnología PoE, en el puerto 1 se debe
conectar el cable ETH-Poe. También cuentan
con PowerJack para alimentarse con su
correspondiente fuente de alimentación.
LOS APs (ACCESS POINT)
SMC SMC21011 v2
Routers (usados como Aps) de calidad superior
a los anteriores, mejoraron bastante las
posibilidades de implementación del PCI en las
aulas, soportando mayor cantidad de
conexiones simultaneas, cuentan con
tecnología PoE, a través de su puerto 1
(denotado como tal).

HP V-M200
Estos son “puramente” AP, mejoran la potencia
de señal y las prestación con respecto a los
anteriores, son el ultimo modelo que se entrego
(hasta la fecha) por el PCI. A diferencia del
resto, cuentan con un solo puerto de conexión
para ETH por el cual también reciben
alimentación PoE.
LOS APs y el SWITCH
Sistema eléctrico
del Piso Tecnológico
SISTEMA ELÉCTRICO DEL SERVIDOR
ESCOLAR: TABLERO ELÉCTRICO

Dentro del tablero eléctrico se


encuentran tres llaves:
Llave conmutadora (color rojo)
Disyuntor (color naranja)
Llave térmica (color negra)
TABLERO ELÉCTRICO
Condiciones de encendido
Para verificar el encendido del servidor se debe
observar que:
La llave conmutadora se encuentre en la posición
1 o en la posición 2.
La llave térmica y el disyuntor deben estar en la
posición ON.
TABLERO ELÉCTRICO
UPS
Provisión de energía Ininterrumpida
Uninterruptible Power Supply
UPS (UNINTERRUPTIBLE POWER SUPPLY)

El UPS es un elemento que


protege al servidor de las
variaciones de tensión y
mantiene con energía al
mismo luego de un corte
del suministro eléctrico.
UPS
Tienen una o varias baterías (dependiendo del
modelo) que se cargan con la misma corriente
que alimenta al servidor por lo tanto es
importante que se encuentre siempre encendido.
Cuando está funcionando los indicadores
luminosos que se encuentran al frente están
encendidos, de no estarlo probar encenderlos con
el botón de encendido que tiene la figura de un
círculo.
UPS
El cableado
EL CABLEADO
Como en toda red de pequeña o mediana
envergadura el cableado usado es UTP
Categoría 5.

UTP: Proviene del acrónimo inglés


Unshielded Twisted Pair, es decir, “par
trenzado sin malla”
EL CABLEADO
Ya que UTP no tiene protección aislante es usado
para conexiones internas, no siendo la mejor opción
para colocarlo en la intemperie o en lugares con
condiciones que puedan alterar su correcto
funcionamiento.
Este cable se presenta en diferentes tipos
y tamaños y se utiliza principalmente en
cables de nodos, lo que significa que
circula desde una unidad central hasta
cada componente individual de la red.
El Rack
RACK
Los racks utilizados son racks de piso
(tipo), con puertas trasera y delantera
perforadas para una correcta
ventilación. Alojan en su interior:
● Servidor
● Switch
● UPS
● Monitor, mouse y teclado (también
componentes del piso tecnológico)
● Cableado UTP que conecta los APs
al switch
Capacitación Aspirantes
Administradores de Red
Segunda Parte
Sistemas Operativos
en servidores
Sistemas Operativos
en servidores

TOPSCHOOL
Sistemas Operativos
en servidores
Maquinas Virtuales
Maquina Virtual
¿Que son y para que sirven?
En informática una máquina virtual es un software
que simula a un ordenador y puede ejecutar
programas como si fuese un ordenador real.

Una característica esencial de las máquinas virtuales


es que los procesos que ejecutan están limitados por
los recursos y abstracciones proporcionados por
ellas. Estos procesos no pueden escaparse de esta
"computadora virtual".
Maquina Virtual
Estos “equipos o maquinas”
virtuales comparten los
recursos del equipo “host”,
es decir, una porción de la
memoria RAM, de espacio
de almacenamiento y
procesador son
compartidos con cada VM
(Virtual Machine – Maquina
Virtual).
Maquina Virtual
Entre los “Virtualizadores” mas populares de uso domestico
se encuentra Vmware y VirtualBox.

En los servidores que estamos estudiando se utilizan, algo


más complejo a nivel de seguridad, estabilidad y
prestaciones:
OpenVZ , QEMU y VirtualBox
Servidores
Servidores

En estos servidores, no se usa ningún tipo de virtualización, es decir, los


servicios y procesos que se están ejecutando, lo hacen sobre el propio
“host”.

Esto conlleva a falencias de seguridad, integridad y portabilidad, pero


tiene la ventaja de requerir menos recursos (equipos menos potentes).
Servidores
Primaria Digital
Estos servidores, también denominados “Servidores Pedagógicos”,
son portados en los ADMs, su configuración es particularmente
distinta a los otros dos tipos que encontramos, estos son
distribuciones (como RxArt o Huayra Toro) basados en Debian o
puramente Debian, también con entornos de escritorios muy
distintos entre si, buscando la forma de hacer el manejo más
sencillo para los docentes, ya que estas escuelas no poseen un ADR
asignado es el Docente quien debe manipular el contenido del
mismo.
Servidores
Primaria Digital
Utilizan VirtualBox (en Debian) o QEMU (Huayra Toro) para virtualizar sus
VMs.

Estas VMs son:

• Maquina virtual de Contenidos (no es caso de estudio de esta capacitación)

• Maquina virtual de TDSERVER


Servidores

Este sistema operativo, se encuentra en la mayoria de las Esc.


Secundarias.

Están separados en 3 “capas”: 2 “Maquinas virtuales” y 1 física,


viéndolas desde la más baja, encontramos la “capa de hardware” nos
permite realizar configuraciones al hardware del equipo, realizar
Backups, entre otras cosas.
Subiendo un nivel encontramos la “VM de servicios” que nos provee los
servicios necesarios para la administración de la intrared (DHCP, DNS,
Compartición de archivos, WEB, etc), en el nivel más alto se encuentra
la “VM del servicio de seguridad Theft Deterrent”.
TopSchool (Debian)
Capas o Máquinas Virtuales
INGRESO AL SERVIDOR
En los servidores con
sistema Ubuntu, el
login de acceso
principal luce asi, con
las combinación de
usuario: admsrv
Contraseña: Ubuntu.1
Se accede al sistema.
INGRESO AL SERVIDOR
Debido a que es muy
variada la gama de
sistemas que existen en
esta linea, no es caso de
estudio profundo en esta
capacitación.
INGRESO AL SERVIDOR
INGRESO AL SERVIDOR

Una vez que se enciende


el servidor comienza un
largo proceso de carga de
información. Durante este
proceso debemos esperar
hasta que se nos presenta
la pantalla para
loguearnos.
INGRESO AL SERVIDOR
En esta pantalla se nos pide que ingresemos el usuario
y contraseña.
Ingresamos los siguientes valores, respetando
mayúsculas y minúsculas:

Usuario: topadmin
Contraseña: Top.school
Capa de Servicios
VM Servicios
CAPA DE SERVICIOS
SERVICIOS

Al no contar con acceso como ROOT (Administrador) no


podemos realizar cambios en las configuraciones del
servidor, por lo que contamos con una interfaz WEB que
nos brinda un entorno amigable e intuitivo para realizar
configuraciones básicas e incluso avanzadas.
SERVICIOS
Esta interfaz se conoce como “WEBMIN”, accedemos
mediante nuestro navegador web, tipeando:
172.16.0.1:10000
Aprovechando de nuestro DNS también podríamos:
https:\\servicios:10000 o https:\\services:10000
(dependiendo la versión)

Usuario: topadmin
Contraseña: Top.school
DHCP
Dynamic Host Configuration Protocol
SERVICIOS
DHCP: Dynamic Host Configuration Protocol.
Es el servicio encargado de asignar a cada
netbook conectada a la red escolar toda la
configuración IP necesaria para trabajar:
asigna una dirección IP, su respectiva Máscara
de Red, Puerta de enlace y la dirección del
servidor DNS.
SERVICIOS- DHCP
En el ámbito de la red escolar, el encargado de
brindar el servicio DHCP es el servidor, lo hace
mediante los APs, los cuales recordemos, están
interconectados a través de uno o más
Switch/s.
SERVICIOS - DHCP
La configuración establece que el puerto por el que
brinda este servicio es el ETH0, dejando el puerto ETH1
para recibir el
servicio de
internet.
El puerto físico
(conector) puede
variar dependiendo
el modelo de
servidor.
DNS
Domain Name System
SERVICIOS
DNS: Domain Name System.
Este servicio es el encargado de “traducir” direcciones
IPs en direcciones webs, más fáciles de memorizar, por
ejemplo:
173.194.42.23 es una de las direcciónes IP de la web www.google.com.ar

En el ámbito escolar nos permite acceder a los distintos


sitios y servicios que brinda el servidor escolar usando
nombres fáciles de memorizar, por ejemplo:
172.16.0.2 es equivalente a escribir http://tdserver en nuestro navedador.
DNS
Compartición de archivos
SAMBA
SERVICIOS
Compartición de archivos:
Una de las capacidades más importantes del servidor
escolar, es brindar la posibilidad de compartir recursos
(archivos y carpetas) con todos las netbooks conectadas a
la red.
De esta manera nos permite trabajar con material digital
albergado en los discos del servidor o también crear
carpetas públicas y privadas (con usuario y contraseña)
para cada usuario, por ejemplo los docentes.
SERVICIOS - COMPARTICIÓN DE ARCHIVOS
Ventajas
• Ofrece una alternativa a los docentes de los
establecimientos escolares que no poseen servicio
de internet. Pueden cargar en el servidor todos los
recursos que necesiten para sus clases, sin la
necesidad de conectarse a Internet.
• No deben distribuir el material de las clases
mediante un pendrive, lo cual ocasiona pérdida de
tiempo y la propagación de virus entre las netbook
de los alumnos.
SERVICIOS - SAMBA
Compartición de archivos (SAMBA):
Samba es una implementación libre del
protocolo de archivos compartidos de Microsoft
Windows (antiguamente llamado SMB) para sistemas
de tipo UNIX. De esta forma, permite la conexión
de equipos en redes de área local, para compartir
carpetas e impresoras.
Servidor Proxy
SQUID
SERVICIOS
SQUID:
Es un servidor proxy, para web con caché,
una de las aplicaciones más populares y
de referencia para esta función. Es Software libre y
está orientado principalmente a HTTP y HTTPS, pero
también soporta otros protocolos como FTP.
SERVICIOS - SQUID
SQUID: Utilidades
• Mejora el rendimiento de las conexiones a Internet guardando en
caché peticiones recurrentes a servidores web y DNS.
• Acelera el acceso a un servidor web determinado.
• Añade seguridad realizando filtrados de tráfico.
• Mediante “listas de control de acceso” puede bloquear accesos a
páginas webs, filtrando por palabras claves o direcciones completas o
direcciones IP.
• Mantiene un listado de las páginas visitadas.
Servicio
THEFT DETERRENT SERVER
SISTEMA DE SEGURIDAD
Cuando las netbooks llegan al establecimiento se asocian al
servidor para que las reconozca como propias, de esta manera el
sistema de seguridad se activa y éste servidor será el único que
podrá realizar el desbloqueo.
El servidor le indica a la netbooks cuando se bloqueará,
controlado por dos parámetros:
• fecha de bloqueo
• cantidad de arranques restantes
Ambos datos son manejados por una aplicación del servidor
llamada Servidor de Seguridad o Theft Deterrent.
SISTEMA DE SEGURIDAD
Existen dos versiones actualmente usadas de este servicio.
• “Theft Deterrent Server v1” llamada TDSERVER 1, fue la primera versión
de este sistema, se lo encuentra en servidores Ubuntu, Debian TopSchool
y en los más antiguos servidores de Primaria Digital.
• “Theft Deterrent Server v2” o TDSERVER 2, empezó a implementarse en
los Gestores Escolares Huayra, y luego así también en Servidores de
Primaria Digital, con respecto a su antecesor, este último trae consigo un
grupo de opciones y capacidades que facilitan su administración.
INGRESO A TD SERVER 1

Para acceder al servidor de


seguridad Theft Deterrent, en
nuestro navegador tipeamos:
http://172.16.0.1/tdserver
o gracias a nuestro servidor DNS
activo podemos escribir:
tdserver/tdserver
Y luego ingresamos:
Usuario: admin
Contraseña: Top.school
INGRESO A TD SERVER 1
Para acceder al servidor de
seguridad Theft Deterrent, en
nuestro navegador tipeamos:
http://172.16.0.2/tdserver
o gracias a nuestro servidor
DNS activo podemos escribir:
tdserver/tdserver
Y luego ingresamos:
Usuario: admin
Contraseña: Top.school
THEFT DETERRENT SERVER 1- CONTRASEÑA
Debido a la importancia del servidor de
seguridad no debe ser accedido por terceros.
Es por esto que se debe cambiar la contraseña
del mismo, para esto se debe accede al
servidor de seguridad y seleccionar “Cambiar
contraseña”.
Al hacerlo recordar entregar la nueva
contraseña al director de la escuela, a sobre
cerrado.
FUNCIONALIDADES DEL
THEFT DETERRENT 1
• Permite llevar un control de las netbooks de la
escuela y su estado.
• Permite realizar el desbloqueo de netbooks
• Provisión de “certificados de arranque común” y
“certificados de un arranque”
• Exportación de la clave/llave que se utiliza
cuando una netbook no puede ser desbloqueada
mediante el procedimiento normal.
TDSERVER 1
Lista de dispositivos
• En esta
seccion se
observan el
listado de
netbooks
asociadas
al servidor.
TDSERVER 1
Aceptar Unidad
• Cuando una netbook
que posee el sistema
de seguridad
compatible con
TDSERVER (TPM), se
conecta a la red del
servidor, aparecerá
en esta lista.
En la cual puede
aceptarla para pasar
a formar parte del
servidor o
rechazarla.
Capacitación Aspirantes
Administradores de Red
Tercera parte
TDserver 1
Tdserver 1: Vinculación al servidor

La vinculación consiste en “aceptar


una netbook” para que está pase a 1. [Lista de dispositivos]
formar parte del servidor escolar. 2. Pestaña [Aprobar
unidad]
3. Tildar el “Id de
hardware” a aceptar.
4. Click en [Aprobar]

Luego, aparecerá en el
listado de “Administrar
Unidad”
Las Netbooks
Las Netbooks
Pedido, recepción y entrega…
Las Netbooks
El Agente
“TDserver Agent”
“EL AGENTE”
“El Agente”
El ícono del sistema de seguridad de la netbook se
encuentra en la barra de tareas en la parte
derecha, llamado “Agente”. El color cambia de
acuerdo al estado:
• Se encuentra comunicada con el servidor y su
estado es normal.
• No está conectado al servidor escolar.
• La netbook está próxima a bloquearse.
“El Agente”
Estado NORMAL, Netbook correctamente
certificada.
“El Agente”
La netbook está próxima a
bloquearse.
“El Agente”
La netbook no está
conectada al servidor
TDserver.
CONFIGURACIÓN DEL AGENTE

Recordemos que en las escuelas


encontramos, 3 distribuciones de sistemas
operativos instalado en los servidores, a
nivel de TheftDeterrent Server la diferencia
a destacar está en la dirección a la que
debe apuntar “el Agente” de las netbooks.
CONFIGURACIÓN DEL AGENTE

TOPSCHOOL
En servidores DEBIAN debe ser:
172.16.0.2

o aprovechando DNS:
tdserver
CONFIGURACIÓN DEL AGENTE

En servidores DEBIAN de Primaria Digital debe ser:


Tdserver.primariadigital.local
CONFIGURACIÓN DEL AGENTE

En servidores UBUNTU debe ser:


172.16.0.1
o aprovechando DNS:
tdserver
CONFIGURACIÓN DEL AGENTE
“El Agente” posee una ventana donde accedemos a la
configuración básica del mismo,

Al hacer doble click,


Se abrirá la siguiente
ventana.

Se puede ver la
dirección
a la que apunta el
Agente:
172.16.0.2
Pruebas de
conexión al servidor
Pruebas de conexión al servidor
Verificación de la configuración de red
adecuada.

Configuración de RED incorrecta.


Pruebas de conexión al servidor
Verificación de la configuración de red
adecuada.

Configuración de RED correcta.


Pruebas de conexión al servidor
Verificación de la configuración de red
adecuada.

PING sin conexión


Pruebas de conexión al servidor
Verificación de la configuración de red
adecuada.

PING con conexión.


Archivos de configuración
del Agente.
CONFIGURACIÓN DEL AGENTE
AgentConfig.ini (Windows) o TDAgent.ini (linux)

Permiten configurar parámetros del Agente.


ServerAddress: Indica la dirección del servidor. Sus valores pueden
ser:
ServerAddress= tdserver o ServerAddress= 172.16.0.2
Heartbeat_Interval: Indica el intervalo de tiempo que pasará hasta
que el Agente intente comunicarse con el servidor. Seleccionar
un valor bajo para acelerar la toma del certificado.
PromptDays: Establece con cuánta anticipación (en días) el Agente
nos advertirá del próximo bloqueo de la netbook.
PrompTimes: Similar al anterior pero en “cantidad de arranques”
CONFIGURACIÓN DEL AGENTE
AgentConfig.ini
CONFIGURACIÓN DEL AGENTE
TDAgent.ini

Abrimos un TERMINAL utilizando la combinación de teclas:

[CRTL]+[ALT]+T
CONFIGURACIÓN DEL AGENTE
TDAgent.ini
CONFIGURACIÓN DEL AGENTE
El otro archivo para el manejo de la configuración del
Agente es:
InitINI.bat (windows) o initINI.sh (linux): Al
ejecutar este archivo devuelve todos los valores del
archivos de configuración del Agente (AgentConfig.ini) a
sus valores por defecto. Este es de utilidad si el
AgentConfig.ini (TDAgent.ini) fue borrado o modificado.
CONFIGURACIÓN DEL AGENTE
initIni.bat
CONFIGURACIÓN DEL AGENTE
initINI.sh
TPM
NETBOOKS: TECNOLOGÍA TPM

Las netbooks poseen un chip denominado TPM el cual


almacena la información referida al próximo bloqueo de
la netbook:
• Fecha
• Cantidad de arranques restantes

El servidor es quien indica a las netbooks cuando se


bloqueará asignando la fecha y cantidad de arranques
NETBOOKS
Relación de las netbooks con el Servidor Escolar.
Es muy importante que las netbooks se conecten al servidor escolar de
manera cotidiana, ya que esto evitaría el bloqueo de las mismas.
Como ya hemos visto, las netbooks pueden bloquearse por “fecha límite”
o “cantidad de arranques”, cuando algunos de estos valores está próximo
a alcanzarse, la netbook nos notifica mediante el “El Agente” (que
estudiaremos mas adelante.
Si la netbook esta conectada al servidor cuando esto sucede, envía una
solicitud al mismo pidiéndole se actualice el “certificado”, este último
contendría una fecha futura de bloqueo acompañado de una determinada
cantidad de arranques.
Tdserver y las Netbooks
Relación de las netbooks con el Servidor Escolar.
Pero, si la netbook no está conectada al servidor al momento en que
notifique al usuario que está próxima a bloquearse, esta no recibirá el
certificado y posteriormente se bloqueara.

Es por esto que es es muy importante, mantener conectada de forma


periódica la netbook al servidor escolar.

Es aquí, donde el piso tecnológico y el servidor cumplen un papel


importante, ya que si algun componente del piso tecnológico o el mismo
servidor no esta funcionando, las netbooks no podrán “aprovisionarse”
debidamente.
Desbloqueo y certificación
La Netbook bloqueada
Continuamos…servicio
THEFT DETERRENT SERVER
Tdserver 1
Desbloqueo y certificación
Para proceder con el Desbloqueo de una netbook, es necesario tomar solo
dos valores de la pantalla de bloqueo, estos son “Id de Hardware
(hardware ID)” y la “Marca de Arranque (bootTick)”.

Una de las funciones del Tdserver es desbloquear y certificar las netbooks,


para ello seguimos los siguientes pasos:
Tdserver 1
Desbloqueo y certificación
1. Botón [Permitir Generar Código].
2. En el cuadro de búsqueda, ingresar el “Id de hardware” de la
netbook bloqueada, puede que, solo es necesario los últimos 6.
3. Click en [Buscar]
4. De la lista de resultados, tildar el equipo correspondiente.
5. Click en el botón [Generar código de desbloqueo].
6. En la ventana emergente ingresar la “marca de arranque” de la
netbook, solo basta con ingresar los dígitos más significativos.
7. Al [aceptar] se mostrará el correspondiente “Código de desbloqueo”
el cual se debe ingresar en la netbook.
Si este es correcto, la netbook se desbloqueara.
Tdserver 1: Desbloqueo
Tdserver 1: Desbloqueo
Tdserver 1
Desbloqueo y certificación
Una vez desbloqueada, la netbook dispone de 10
arranques antes de bloquearse nuevamente.
Para completar el procedimiento la misma debe ser
certificada, es decir, tomar del servidor escolar los
parámetros configurados para:
• fecha de bloqueo.
• cantidad de arranques restantes.
Tdserver 1 y 2
Desbloqueo y certificación
Existen dos métodos para realizar la “certificación”
de una netbook desbloqueada.
• Esperar que la netbook adquiera por si misma el
certificado correspondiente, desde el servidor
escolar.
• Asignarle manualmente un “certificado”
(recomendable)

En ambos casos la netbook debe estar conectada a


la red escolar.
Tdserver 1 y 2: certificación
• Conectar la netbook a la red escolar
• Verificar que la fecha y hora de la netbook sea
la correcta
• Verificar que la configuración del Agente sea la
correcta
• Esperar que la netbook tome el certificado del
servidor escolar o asignarle manualmente.
• Verificar el certificado otorgado
Tdserver 1: Certificación automatica.
Los valores para una “certificación automática” se
configuran previamente en el servidor (TDserver),
es decir, se debe establecer de ante mano lo que se
conoce como “certificado global”, este contendrá
y asignara los mismos valores a todas las netbooks
(Fecha de expiración y cantidad de arranques).
TDserver 1: Certificación manual.

1. Click en [Provisión de certificados]


2. Luego en la pestaña “Certificado de un arranque”.
3. Buscar por “Hardware Id” y click en [Buscar]
4. De la lista de resultados, tildar el equipo correspondiente.
5. Click en el botón [Crear].
6. En la ventana emergente seleccionar la fecha en que se desea el
equipo se bloquee.
7. Al [guardar] se mostrará el mensaje “Solicitudes añadidas
correctamente”.
Tdserver 1: Certificación manual.
Tdserver 1: Certificación manual.
TOMA DE CERTIFICADO
Métodos para acelerar la toma de certificado en
una netbook:
• Terminar el proceso Agente e iniciarlo nuevamente
• Cerrar sesión de la netbook e iniciar sesión
nuevamente
• Modificar el parámetro Heartbeat_Interval en el
archivo de configuración del Agente
Gracias…

Autores:
Décima Guillermo A.
Roldan Lia R.

S-ar putea să vă placă și