jueves, 4 de mayo de 2017

ADM. EMPRESA. CREAR UNIDADES ORGANIZATIVAS, PERFIL MÓVIL Y OBLIGATORIO.

Nuestra empresa, quiere guardar los perfiles de los usuarios en un directorio del servidor para que tengan una cuenta móvil.

Para ello, usaremos la carpeta que hemos creado anteriormente, llamada perfiles$. Le daremos permisos para que todos los usuarios del dominio puedan acceder y el siguiente paso será crear las Unidades Organizativas y los usuarios.



UNIDADES ORGANIZATIVAS: 
Nos vamos a usuarios y equipos de active directory y aquí creamos las unidades organizativas OU-ADM (con prado y consoli) Y OU-NOMINAS (con manoli y milagros)

PERFIL MÓVIL:
Antes de crear el perfil movil, debemos crear los usuarios y acceder con ellos al equipo local (al menos una vez) para que se les cree un perfil local. Una vez esto ya está listo seguimos con lo siguiente.

Sin salir de usuarios y equipos de active directory, seleccionamos los usuarios que queramos y le damos a propiedades. Dentro de la opción propiedades de múltiples elementos, debemos poner la ruta donde se van a guardar los perfiles. En este caso, se trata de una ruta en nuestro servidor. Ponemos la misma dirección en Ruta de acceso del perfil y en Ruta de acceso local: "Conectar"
Además de la ruta, debemos poner el nombre que le vamos a poner al perfil, por ejemplo ADM o Nominas.






PERFIL MÓVIL OBLIGATORIO:
Hacemos lo mismo que antes, elegimos a los usuarios que queremos darle el perfil móvil obligatorio en la carpeta que hemos dicho anteriormente. Estos van a ser los de la ou-nominas (manoli y milagros). Dato que en %user name% le he puesto otro nombre distinto como %manoli milagros%



Una vez hemos hecho esto, vamos a nuestra unidad %manoli milagros%.V6 (le damos permisos de administración para poder entrar) y una vez dentro, nos vamos a las opciones de carpeta y búsqueda.


Debemos quitar el checkbox "ocultar archivos protegidos del sistema operativo" y "ocultar las extensiones de archivo para tipos de archivo", y seleccionar la opción "mostrar archivos, carpetas y unidades ocultos".



Lo siguiente es, dentro de la carpeta .V6 buscamos un archivo NTUSER.DAT y tras darle permisos al administrador, cambiamos el nombre por NTUSER.MAN.



Cuando accedamos con el usuario milagros por ejemplo, vemos en las propiedades de perfiles de usuario, que se trata de un perfil obligatorio.


Ahora para convertir el perfil de manoli en perfil obligatorio también, debemos irnos al perfil de manoli en usuarios y equipos de active directory, y modificar la ruta de perfil, añadiendo otro directorio como por ejemplo NÓMINAS.



 Al acceder con el usuario y cerrar sesión, vemos que se ha creado un directorio nuevo llamado nominas.V6. Le damos permisos y hacemos lo mismo de antes. 





 Al acceder con manoli de nuevo, vemos que el perfil es también obligatorio.




ADM.EMPRESA. CUOTAS DE DISCO, SERVER 2016.


Nuestra empresa necesita tener controlado el espacio de disco para que los usuarios que tenemos en la empresa no se dediquen a sobrepasar el espacio. Para ello, la mejor opción es crear cuotas de disco. 

Vamos a administrarlo de tal forma que la carpeta perfiles esté limitada a 200mb, y avise al administrador al llegar a los 180mb.
Y en cuanto a la carpeta facturas, lo limitaremos a 500mb, notificando a todos los usuarios de que se ha alcanzado el límite. Temporalmente se les dará 250mb, que es el mínimo que se permite.

Debemos instalar esta característica en nuestro servidor para que podamos administrar las cuotas:



Para administrar las cuotas de disco con el servidor es irnos a la parte de herramientas administrativas y buscamos “Administración de cuotas” y le damos a la opción “crear cuota”

 En esta opción, podemos elegir a quienes queremos mandar el mensaje, que en este caso, sería solo al Administrador.


Creamos la cuota perfiles, y damos el límite a 180mb de máximo para que de el aviso cuando se alcance el límite. 


CUOTA FACTURAS:
En esta cuota, haremos igual que antes pero cambiaremos la opción señalando derivar propiedades ... y aquí escogemos "Límite ampliado de 250mb". De esta forma, tenemos el límite y el ampliado temporal.



Una vez se crean las cuotas, nos aparecen con todas sus opciones.


Otra opción bastante curiosa, es que podemos realizar filtros de ciertos archivos, como por ejemplo, impedir que se guarden archivos de imagen o video. Para esta opción, nos vamos a "Administración de filtrado de archivos"


Aquí debemos poner la ruta de la carpeta que queremos restringir y elegir los archivos que queremos que se bloqueen.


ADM. EMPRESA. CAMBIAR LA RUTA DEL PERFIL DE USUARIO LOCAL

Nuestra empresa,quiere que todos los perfiles de usuario local o Administrador se guarden en una partición distinta a la local, porque en el caso de que se pierdan los datos o se rompa el disco principal, los perfiles los podemos tener guardados y restaurarlos cuando queramos. Para hacer esto, tenemos lo primero, que crear la carpeta USERS en nuestra nueva partición y allí dentro, copiamos el perfil del Administrador y el perfil del resto de usuarios locales en el caso de haberlos.



Una vez esto ya está listo, debemos modificar algunas cosillas en nuestro registro. 

Para ello, nos vamos a inicio y ejecutamos regedit. Aquí tenemos que movernos por estos directorios:
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows NT\Current versión\profileList

Aquí, vamos a cambiar el ProfilesDirectory, haciendo que apunte a la dirección donde queremos que se guarde el perfil de los usuarios y el Public, donde se guardará todo lo de Acceso público.


 Para cambiar el perfil del Administrador, tenemos que hacer muchas más historias. En profileList, tenemos que buscar el Administrador (que de normal es el nombre más largo que hay), y aquí modificamos el ProfileImagePath, cambiando la dirección por la nueva donde vamos a colocar el perfil del Administrador.

 Tras esto vamos a panel de control à perfiles de usuario. 

Aquí buscamos el perfil predeterminado y le damos a las propiedades. En examinar, elegimos la carpeta donde queremos que se guarde el perfil nuevo y aceptamos.



Cuando reiniciemos, debemos irnos a nuestro cmd y ejecutar el comando "set".

Tenemos que observar que el perfil se haya cambiado de C: a E: (o la dirección donde tu hayas escogido). 



En el caso de que aparezca algo como esto, podemos borrar el directorio de usuarios de C; y no habría ningún problema.

ADM. EMPRESA. ADMINISTRAR DISCOS.

La empresa necesita que los trabajadores puedan guardar sus datos de las bases de datos en una unidad de disco que estará situada en el servidor. Para ello, vamos a crear un RAID 5 en nuestro servidor y para ello, primero integraremos tres discos duros del mismo tamaño. En este caso serán 12gb cada uno.

Una vez esto está listo, los vamos a inicializar, y con click derecho, elegiremos "Crear raid 5"


Agregaremos los tres discos que hemos creado y lo montamos en una unidad. En mi caso se trata de la unidad E:




Debemos darle un formato y un nombre, el que queramos. Yo vi adecuado llamarlo DATA.




Cuando se haya creado el RAID 5, veremos que los discos han cambiado a un color azul. 

miércoles, 3 de mayo de 2017

ADMINISTRACIÓN DE LA EMPRESA. TOPOLOGÍA.

Vamos a crear un escenario con diversas funciones en una empresa. Se realizará particionado de discos duros, carpetas compartidas, creación de usuarios y unidades  organizativas, perfiles móviles y obligatorios, entre otros. Se irá explicando conforme se vaya avanzando.

TOPOLOGÍA DE LA EMPRESA:


ENLACES:
1. ADMINISTRACIÓN DE DISCOS. RAID 5.
2. CAMBIAR LA RUTA DEL PERFIL LOCAL DEL USUARIOS LOCALES Y ADMINISTRADOR
3. CUOTAS DE DISCO
4. CREAR UNIDADES ORGANIZATIVAS, PERFILES MÓVILES Y OBLIGATORIOS
5. CREAR COPIAS DE SEGURIDAD

martes, 10 de enero de 2017

RSAT

Es una herramienta para los server admin, y permite administrar desde un equipo Windows  el Directorio Activo, DNS, GPO, Hyper V.. etc. Es compatible para versiones a partir de Windows 7 en adelante.

RSAT también permite a los administradores de TI administrar funciones y características que están instalados en los equipos remotos que ejecutan Windows Server 2008 R2 SP1 o Windows Server 2008 R2 . Incluye soporte para la administración remota de equipos que ejecutan tanto el núcleo del servidor o las opciones de instalación completa de Windows Server 2008 R2 con SP1. Algunas funciones y características en Windows Server 2003 se pueden administrar en forma remota utilizando Remote Server Administration tools para Windows 7 con SP1, aunque la opción de instalación Server Core no está disponible con el sistema operativo Windows Server 2003.

PRÁCTICA:
Lo primero que hay que hacer, es tener un servidor y un equipo integrados en el mismo dominio.

El equipo cliente debe tener instalada la herramienta RSTA que se puede descargar AQUÍ:

Después, debemos acceder desde un equipo cliente como Administrador al dominio.

Una vez hemos preparado estos detalles, nos vamos a "Herramientas Administrativas" y buscamos "Administrar Servidor".

Finalmente, escogemos el servidor que queremos escoger dandole a la opción Agregar Servidores.






Aqui podemos observar que el servidor lo hemos escogido se ha agregado correctamente.


Una vez tenemos acceso, podemos realizar diferentes tareas. Como por ejemplo, agregar nuevos usuarios y grupos, crear GPO's, crear cuotas de disco... entre otros. Un ejemplo sería el siguiente:









SWAT (The Samba Web Administration Tool)

¿QUÉ ES?

SWAT es una instalación que forma parte de la suite Samba. El ejecutable principal se llama swaty y es invocado por la interconexión super daemon. 

SWAT utiliza componentes integrales de Samba para localizar los parámetros soportados por la particular versión de Samba. A diferencia de las herramientas y utilidades que son externos a Samba, SWAT está siempre al día a medida que cambian los parámetros conocidos de Samba. SWAT proporciona ayuda sensible al contexto para cada parámetro de configuración, directamente desde el man.

Algunos administradores de red creen que es una buena idea para escribir la documentación de los sistemas dentro de los archivos de configuración, y para ellos SWAT siempre será una herramienta desagradable. 
SWAT no almacena el archivo de configuración en cualquier forma intermedia; más bien, sólo almacena los ajustes de los parámetros, por lo que cuando SWAT escribe el archivo smb.conf en el disco, se escribe sólo aquellos parámetros que se encuentran en otra de las predeterminadas. El resultado es que todas las observaciones, así como los parámetros que ya no se soportan, se perderán en el archivo smb.conf. Además, los parámetros se escribirán de nuevo en el orden interno.

1-Instalacion de samba 
sudo apt-get install samba samba-common 

2- Instalación de SWAT 
sudo apt-get install swat 

3- Acceder a SWAT 
http://localhost:901 


4- Pagina de login 
usuario: root 
contraseña: su_contraseña