dilluns, 26 de març del 2012

3. NFS

El servei nfs es un protocol servidor/client en que el servidor ofereix o comparteix un directori i el client pot accedir, es troba al nivell d'aplicació del model OSI, la seguretat d'aquest servei es basa en el UID i el GID per decidir quins usuaris poden accedir als recursos compartits.

Al treballar a nivell d'aplicació ens permet treballar amb els fitxers que es troben al recurs compartit sense haver de descarregar-los al nostre ordinador. També implementar perfils mòbils si tenim guardada la carpeta home en el servidor de nfs.


Paquets a instal·lar

Al servidor:

·nfs-kernel-server

·portmap

Al client:

·nfs-common

·portmap

Recursos compartits:

Per compartir recursos del nostre servidor haurem de modificar el fitxer /etc/exports, en aquest fitxer haurem d'afegir una linia similar a la següent,


/var/nfs 192.168.30.0/255.255.255.0(rw,no_subtree_check,no_root_squash)


Aquesta linia ha de contenir, 
1º La carpeta que compartirem, també es compartiran tots els directoris que penjin d'aquesta carpeta.

 2º La direccio IP o xarxa amb la que compartirem la carpeta juntament amb la mascara de xarxa.

3º Entre parentesis introduirem les opcions per a la compartició del recurs les quals explicare a continuació.

Un cop hem introduit la linia a compartir farem la comanda exportfs -a, un cop fet aixo el recurs de xarxa ja estara disponible.



Opcions de compartició:

1 Permisos de lectura i escriptura

rw: Quan muntem el recurs podrem tenir permisos de lectura i escriptura.

ro: Quan muntem el recurs nomes podrem tindre permisos de lectura.

2 Comprovacio del sistema

no_subtree_check: Aquesta opció desactiva una serie de comprovacions de seguretat

subtree_check: Amb aquesta opció activem les comprovacions de seguretat.

3 Opcions de sincronització

sync: Notifica a l'usuari les modificacions dels fitxers just en el moment que han sigut realitzades.

async: No notific les modificacions dels fitxers en el moment que es fan, es una opció mes rapida peró amb aquesta opcio pot ser que es perdi informació si mes d'un usuari treballa amb el mateix fitxer.

4 Opcions d'acces

root_squash: Amb aquesta opcio no es permet el acces com a root al recurs nfs

no_root_squash: Aquesta opcio permet l'acces com a root al recurs nfs.

all_squash: Aquesta opcio permet l'opcio d'acces anonim al recurs d'nfs, tots els UIDS i GIDS usin la compte anònima.

diumenge, 25 de març del 2012

2. Samba

Samba es un servidor d'arxius que esta publicat sota la llicencia GNU GPL, es un paquet destinat a la compartició de recursos de xarxa en ordinadors amb sistemes tant linux com windows, aquest paquet ens permet emular o imitar la tecnologia utilitzada a l'active directori o workgroup de windows en quant a compartició de recursos a la xarxa.

En resum seria una implementació lliure del sistema de compartició de microsoft.


Serveis de samba:


smbd: Es el servei que s'encarrega de la compartició de recursos de xarxa.
nmbd: Encarregat d'emular el servei de resolució net bios de window.



Paquets a instal·lar per utilització de samba:

• samba
• samba-client
• smbfs
• smbclient

Configuració

Un cop tinguem instal·lat aquests paquets procedim a configurar el servidor, el que farem serà editar al fitxer de configuració /etc/smb.conf el nom del recurs amb les seves opcions.

Les opcions son les següents:

[nom_del_recurs]

coment= Aquí podem introduir qualsevol tipus de comentari sobre el recurs.

path= Ruta del recurs compartit

writable= aquí nomes podem posar yes o no per indicar  si es pot modificar el contingut del recurs o no.

valid users= Aquí afegim els usuaris de samba que tinguin accés al recurs compartit.

invalid users= Aquí aniran els usuaris als que es denega l'accés al recurs compartit.

public= Nomes es pot indicar yes o no si posem yes això permetrà accedir al recurs sense cap tipus d'autenticació.

browsable= Es pot iniciar yes o no serveix per indicar si serà visible a la llista de recursos compartits del servidor.

Comandes

La comanda smbpasswd la farem servir per afegir usuaris al sistema de samba, també ho podem fer amb l'aplicació swat o instal·lant  els paquet de configuració de samba. Tots els usuaris que afegim a samba han d'haver sigut afegits al sistema prèviament.


smbpasswd -a [username]

Smbclient es la comanda que farem servir per connectar-nos a un recurs compartit a la xarxa, el que hem de fer es introduir la comanda seguida del recurs de xarxa, si necessitem connectar-nos amb algun usuari concret fem servir la opció -U seguida del nom d'usuari.
Un altre opció per connectar-nos al recurs seria des-de interfície gràfica, anant a la xarxa de windows o en l'apartat de connectar a un servidor seleccionant la opció recurs compartit de windows.

smbclient -U [username] //[recurs de xarxa]

dissabte, 24 de març del 2012

1. Permisos i drets

En linux y la gran majoria dels sistemes basats en UNIX  hi ha 3 tipus de permisos, que son lectura escriptura i execució (rwx) aquests permisos estan representats amb un numero que va des de el 0(cap permís) fins al 7 (permisos totals)


Lectura(Read):
Si disposem d'aquest permís el sistema ens permetrà mostrar el contingut del fitxer o carpeta que tingui aquest permís, el seu valor numèric es de 4 i la lletra representativa es la 'R'.

Escriptura(Write):
Aquest permís ens permetrà modificar el contingut de un directori o fitxer a mes de poder crear nous fitxers dins d'una carpeta amb aquest permís, el seu valor numèric es de 2 i la seva lletra representativa es la 'W'.


Execució (Execution):
Aquest permís ens permetrà executar arxius o programes, aquest permís nomes es necessari en arxius específics com l'executable d'un programa o scripts d'usuari., el seu valor numèric es de 1 i la seva lletra representativa es la 'X'.


Com podem observar si sumem tots els valors numèrics dels permisos sumen un total de 7, els permisos es poden representar numèricament, amb la suma del valor numèric de cada permís, per exemple si un fitxer te permisos de lectura(4) i de execució(1) aixo es representara amb el numero 5.


 Gestió de permisos
Per veure els permisos dels directoris o fitxers farem servir la comanda:

ls -l

Que ens mostrara 3 columnes amb els permisos, la primera es els permisos del propietari la segona columna es per els permisos del grup i la tercera es la de els permisos que te un usuari qualsevol del sistema. Després de això ens mostra dos noms que son el usuari propietari i el grup propietari.



La principal gestió de permisos que farem en els sistemes linux es canviar els permisos que tenen les carpetes o fitxers, la comanda que farem servir es:

chmod

Podem fer servir la comanda de dos formes diferents, una que seria especificant a quina seccio d'usuaris volem canviar el permis i si li volem treure o afegir per exemple si volem afegir a un arxiu permisos d'escriptura per others  la comanda serià:

chmod o+x fitxer.txt

L'altre es especificar els permisos de tots de forma numèrica en l'ordre de user group others, si per exemple volguéssim donar permisos de lectura i escriptura a l'usuari i permisos de lectura per others  i group la comanda serà:

 chmod 644 fitxer.txt


 Una altre tasca que podem fer serià canviar el usuari o grup  al que pertany un directori o fitxer, en aquest cas el que farem serà la comanda chown usuari:grup, un exemple d'aquesta comanda seria:

 chown david:administrators fitxer.txt


Una altre comanda interessant es la comanda umask, que ens permet canviar els permisos que te un fitxer just al crear-lo per exemple si fem servir umask 755 aixo farà que tots els fitxers, es crearan amb permisos 755.

Permisos especials


Sticky: Es un permís que s'assigna als fitxers o usuaris als tots els usuaris tenen accés, serveix per que els  usuaris no puguin eliminar els fitxers que no hagin creat ells mateixos però si tinguin d'escriptura.



Setuid: Es un permís que serveix per els arxius executables, aquest bit serveix perquè quan algun usuari llenci un proces amb un arxiu que tingui aquest bit el proces es llenci amb el nom d'usuari del propietari i no amb el que ha fet la comanda.




Setgid: El funciona de la mateixa manera que el Setuid però amb la diferencia de que en comptes d'adquirir els permisos de l'usuari adopta els permisos del grup.




UF3: COMPARTICIÓ DE RECURSOS I SEGURETAT

 

ÍNDEX DE CONTINGUTS


1. Permisos i drets

2. Samba

3. NFS

dimarts, 14 de febrer del 2012

NF4 - Eines d'administració d'un sistema GNU/Linux

Aqui explicarem les diferents enes que pots fer servir per administrar un sistema linux ja sigui per a la deteccio i solucio d'errors com per al mesurament del rendiment, consum i emmagatzemage del nostre equip.

1. Logs


Els logs son registres del sistema que fan servir els programes i el propi sistema operatiu per enregistrar els seus moviments i els seus errors, aquesta informacio es molt interesant, tant per saber quin tipus d'error ens donen els nostres programes com per saber qui ha fet certs moviments al nostre ordinador.


Localització i breu descipcio dels logs:

Daemon log /var/log/daemon.log

Descripció: Els processos dimonis(daemon) son els que se executen en segon pla aquest fitxer es el que registra la informació d'aquests processos, pot ser útil per trobar fallades a processos propis del sistema.


Debug log /var/log/debug.log

Descripció: Es el registre de les aplicacions que encara estan en fase de proves per tant encara no es consideren aplicacions com a tal per el sistema.


Kernel log /var/log/kern.log

Descripció: Es el registre de les activitats i modificacions realitzades al kernel o modificacions que el propi kernel a realitzat a la resta del sistema.


Kernel ring buffer /var/log/dmesg

Descripció: Es el registre que control·La el sistema d'arrancada del kernel, es pot consultar amb la comanda dmesg encara que tambe es guarda en un fitxer.


Messages Log /var/log/messages

Descripció: Aquest registre emmagatzema els missatges de les aplicacions i les utilitats del sistema.


System log /var/log/syslog)

Descripció: El system log conte una gran quantitat d'informació del sistema ubuntu per defecte i es el registre que conte tota la informació que la resta de registres no.


2. Gestió de processos

La gestio de processos es una tasca molt important en un ordinador (en un servidor sobretot) per tal de mantenir aquest amb un rendiment optim. A mes de reiniciar-los per tal de no haver de reiniciar l'ordinador complet.


Comandes per a la gestio de processos:

ps: Ens mostra els processos que hi ha actualment corrent al nostre ordinador.

kill: Si li pasem com a parametre el PID d'un process que hi hagi al nostre ordinador finalitzara o probara a finalitzar aquest process.

top: Aquesta comanda ens mostrara els processos actius al nostre ordinador a mes de permetrens veure el consum i rendiment que esta tenint cada process i el consum global de l'ordinador. Aquesta comanda tambe ens permet matar processos dels cuals coneguem el PID.


3. Serveis

La configuracio dels serveis ens permet definir quins serveis volem que s'iniciin en funcio del run level en el que ens trobem a mes de l'ordre en que s'inician.
Per tal de configurar aixo podem fer dues coses

Fer un enllaç simple del servei que hi ha a init.d a les carpetas rc0.d (on va el 0 es el nivell del run level.

O anar al administrador grafic. Que ens permetra canviar el ordre d'iniciacio o parada manualment.

4. Rendiment i monitorització

Per mesusrar el rendiment podem fer servir la abans mencionada comanda "top" que ens permetra veure per via comanda els processos actius a la nostre maquina a mes del consum de cadascun d'aquets.

Un altre opcio es fer aquest seguiment a traves de l'interficie grafica. Anant a la pestaña resources del system monitor que es troba a les eines d'administracio del sistema podrem veure l'us que estem donant a la nostra CPU.

5. Gestió del emmagatzemament


Per gestionar l'emmagatzemament podrem fer servir la comanda DF que ens mostrara informacio de les unitats muntades al nostre disc dur l'opcio mes recomanable per utilitzar df es -H que mostra la informacio en un format intel·ligible per a els humans.






diumenge, 12 de febrer del 2012

NF3 - Preparació d'un sistema GNU/Linux com a Controlador de Domini

Els requisits per intal·lar un servidor linux com a controlador de domini son:

Tenir instal·lat samba, un servidor de DNS, Un servidor de impresoras, l'entorn grafic GNOME

Tenir contrasenya en el usuari root.

Tenir una direccio IP estatica i una porta de enllaç amb acces a internet.

Tenir instal·lat el servidor de ssh.

Samba

Configuració

Per tal de configurar el nostre servidor de samba el que podem fer es instal·lar-nos l'aplicacio web swat i configurar el servidor a traves del nostre navegador (aquesta es l'opcio mes comoda i recomanable) i l'altre es modificant l'arxiu /etc/samba/smb.conf

El recomanable abans de fer una modificacio d'aquest fitxer es realitzar una copia de seguretat.

Les opcions a configurar son les següents:

Base Options:

Son les opcions basiques aqui podem modificar els identificadors de xarxa que farem servir com el workgroup o el netbios name.

Security Options:

Aqui tocarem els parametres de seguretat com el tipus d'autenticaccio i l'encriptacio de les contrasenyas.

Logging Options:

En aquestes opcions podem configurar les opcions del log quins events registrar, quina mesura tindra el fitxer, en quin fitxer guardar els events, etc.

Protocol Options:

Aqui es poden configurar quin protocol faran servir els scripts del sistema samba, en el nostre cas no es important. En el nostre cas podem modificar un parametre que seria el time server que serveix per sincronitzar l'hora dels clients amb la del servidor.

Browse Options:

Aqui configurarem les opcions de com veuran la resta de ordinadors el nostre equip dins de la xarxa, i quin tipus de controlador de domini o ordinador veuran la resta d'ordinadors.

WINS Options:

Windows Internet Naming Service es un servei de windows que fa servir per asociar a una IP els noms dels ordinadors de la xarxa. Un sistema alternatiu a WINS es el servei de DNS, es mes recomanable ja que WINS nomes soporta ordinadors amb windows.

Logon Options:

En aquest apartat es configura tot el relacionat amb les opcions de verificacio i validacio dels usuaris.

dimarts, 31 de gener del 2012

NF2 -Gestió d'usuaris i grups en un sistema GNU/Linux Server

Els usuaris que nosaltres gestionarem seran usuaris de sistema locals tenint això en compte podem determina que qualsevol modificació no tindrà cap influencia als ordinadors de la xarxa, només a l'ordinador que estem modificant.


2.1 Usuaris en GNU/Linux


Els usuaris nomes els pot afegir un usuari amb permisos que just al instal·lar linux aquest es el usuari root. En els sistemes operatius de linux cal estar autentificat amb un usuari per tal de poder treballar amb el sistema.

2. Grups en GNU/Linux


De igual forma que els usuaris els grups nomes els pot crear un super usuari o un usuari amb acces a la comanda adduser, la utilitat d'aquest grups es la de gestionar els permisos de un conjunt d'usuaris en comptes de gestionar els usuaris de forma individual.


Grups per defecte:


root: Aqui hi ha el usuari root i tots els usuaris als que vulguis permetre administrar


ssh: Aquest grup es per als que tenen acces al servidor per conexio ssh


users: En aquest grup van tots els usuaris del sistema i s'assignen automaticament a ell


3. Inici de sessió en un servidor GNU/Linux


Inici en local

Per iniciar sessio en local es tan simple com encendre l'ordinador, introduir el nostre usuari i la seva contrasenya un cop fet aixo ja hem iniciat sessio en local.

Inici per SSH

Per iniciar sessio via terminal el servidor ha de tenir instal·lat el paquet opennssh-server que es el que gestiona la conexio remota. El client de ssh no cal instal·lar-lo perque ja esta instal·lat per defecte. Per poder conectarse has de fer el següent.

ssh usuari@direcio ip

Un cop fet aixo el que ens demanara la contrasenya l'inroduïm i ja hem iniciat sessio.

Escriptori remot

Per accedir amb l'escriptori remot el que hem de fer es configurar el servidor que ja ve instal·lat per defecte amb l'interficie grafica, un cop configurat aixo permetra que un altre persona vegi la nostra sessio i la controli desde el client de escriptori remot que tambe ve instal·lat per defecte amb l'interficie grafica.

divendres, 25 de novembre del 2011

UF2 Introduccio

Requeriment d'ununtu server i windows 2003



Requeriments ubuntu server 10.04

  • Processador Amdx64orIntel
  • Memora 128Mb
  • DiscDur 500 Mb
  • Unitat de DVD estàndard
  • T.Video Compatible amb VGA

Requeriments windows 2003 server

  • Processador 128Mhz
  • Memora 128 Mb
  • DiscDur 1.2GB
  • Unitat de CD estandard
  • T.Video Compatible amb VGA


FHS

FHS(Filesystem hierarchy standard): Es una norma que defineix una estructur a jeràrquica de com s'han de definir les carpetes que utilitzara el sistema i que contindrà cadascuna, esta utilitzat a la majoria del sistemes operatius de la família linux i unix.


/bin/ Comandàs binaris dels usuaris

/boot/ Arxius estàtics del sector d'arrancada

/dev/ Arxius de les unitats

/etc/ Configuració del sistema

/home/ Carpetes dels usuaris del sistema

/lib/ Llibreries essencials compartides i mòduls del kernel

/media/ punt de muntatge dels medis desmuntables

/mnt/ Punt de muntatge temporal per sistemes d'arxius

/opt/ Agregats de paquets de software i aplicacions

/sbin/ Arxius binaris de sistema

/srv/ dades per els serveis provistos per el sistema

/tmp/ Arxius temporals

/usr/ Utilitats i aplicacions multi usuari jerarquia secundaria

/var/ Variables d'arxius

/root/ directori del usuari root

/proc/ Documentació del sistema d'arxius virtual del kernel i les condicions dels processos en arxius de text


 Ext 3 i Ext4

Journaling

Es un mecanisme que permet a un sistema informàtic implementar un registre diari de transaccions per tal de que quan fallin les transaccions sigui mes fàcil recuperar les dades perdudes fent així el sistema molt mes segur.


Diferencies entre ext3 i ext4

 Les diferencies entre ext3 i ext4 no son gaires, en l'unic que es diferencien es en el rendiment que ofereixen ja que tots dos sistemes d'arxius implementan el sistema journaling, ext4 es superior en rendiment a ext3 amb l'excepcio de la reescritura en el que el sistema de fitxers ext3 ofereix un rendiment superior.

dijous, 24 de novembre del 2011

ÍNDEX DE CONTINGUTS

NF1 - Introducció als sistemes operatius lliure en xarxa amb GNUJ/Linux

NF2 -Gestió d'usuaris i grups en un sistema GNU/Linux Server
1. Usuaris en GNU/Linux
2. Grups en GNU/Linux
3. Inici de sessió en un servidor GNU/Linux
3.1 Connexió remota per terminal
3.2 Escritori remot

NF3 - Preparació d'un sistema GNU/Linux com a Controlador de Domini
1. Samba

NF4 - Eines d'administració d'un sistema GNU/Linux
1. Logs
2. Gestió de processos
3. Serveis
4. Rendiment i Monitorització
5. Gestió de l'emmagatzemament

divendres, 4 de novembre del 2011

NF5 Utilitats d'Administració de Xarxes amb AD

1 Perfils mòbils d'usuari

Els perfils d'usuari per defecte es guardan a la maquina local un cop inicies la sessió per primer cop. Els perfils locals es guarden a la carpeta Documents and settings(XP) o a usuaris (Vista i 7)

Els perfils es poden configurar per que es guardin al servidor i cada cop que iniciem sessió a una maquina del domini, aquesta carregui la nostra configuració. Per aixo hem de tenir una carpeta compartida amb l'usuari(s) que volem que tingui el perfil mòbil.

2 Visor d'events

El visor d'events es una eina del sistema que ens permet veure totes les incidències per exemple si es produeix una apagada inesperada en el visor d'events podrem veure l'hora del problema i el motiu especificat per l'administrador.

3
Gestió de discs: quotes

Les quotes van aparèixer amb windows 2003 server, son l'eina utilitzada per tal de que els usuaris no sobrepassin uns límits d'espai al disc dur als recursos compartits. A mes podem especificar quin limit d'accés tindran cadascun dels usuaris del AD.

4 Automatitzacio de tasques

En els sistemes operatius de windows es poden configurar per que realitzi tot tipus de tasques automatitzades per no haver de realitzar manualment la mateixa tasca cada dia.

Index NF5

Utilitats d'Administració de Xarxes amb AD
1 Perfils mòbils d'usuari
2 Visor d'events

2.1 Anàlisi de successos d'inici i tancament de sessió
3 Gestió de discs: quotes
4 Automatització de tasques

dijous, 3 de novembre del 2011

NF4 Administració amb Active Directory

1 Integració de clients Windows a un domini
  • Configuració prèvia dels clients windows
  1. Configuració ip estàtica: hem de donar una ip estàtica per que el servidor de dns pugui resoldre els noms.
  2. Configuració de DNS: Un dels servidors de DNS de la màquina ha de ser un servidor capaç de resoldre els noms locals, normalment es el servidor de AD.
  3. Nom de la màquina: A l'hora d'escollir el nom s'ha de tenir en compte que ha de ser un identificador únic dins de AD.
Un cop l'equip compleixi aquest requisits el podem unir al domini windows que tinguem creat
  • Inici de sessio amb un client windows en el domini o de forma local.
Quan ja tenim afegit la maquina al domini el que podrem fer es iniciar sessió tant amb l'usuari local d'aquella maquina com amb un usuari del directori actiu que tingui permís per iniciar sessio en aquella màquina.

2 Permisos i drets

  • Carpetes compartides
Les carpetes compartides en l'active directori son bàsicament iguals en tots els sentits però canvia la forma d'assignar permisos als usuaris.

  • Compartir recursos d'un controlador de domini
La forma per compartir recursos es igual que en tots els sistemes windows, es en les propietats de la carpeta compartir i allà s'ha d'habilitar el compartirlo.
En els windows server a mes disposem d'una eina per veure els nostres recursos compartits i administrar-los.
  • Permisos
Els permisos son les regles d'accés que ens permeten determinar quins usuaris poden fer us del recurs compartit i que tipus d'us poden fer.

NF 4 index

NF4 – Administració amb Active Directory
1 Integració de clients Windows a un domini
1.1 Configuració prèvia dels clients
1.2 Inici de sessió des d'un client al domini o de manera local
2 Permisos i drets
2.1 Carpetes compartides
2.2 Compartir recursos d'un controlador de domini
2.3 Permisos

dilluns, 17 d’octubre del 2011

NF3 – Grups i Usuaris d'Active Directory

1 Grups d'Active Directory

  • Grups d'àmbit global: Els permisos concedits a aquest grup tenen validesa en qualsevol domini.
  • Grups de àmbit local de domini: Es el contrari de grup local, ja que el seus membres actuen sobre qualsevol domini però els seus permisos nomes afecten per els recursos del domini en que es crea el grup.
  • Grups d'àmbit universal: Aquests grups poden tenir membres procedents de qualsevol domini i es pot assignar permisos per a recursos de qualsevol domini.

2 Usuaris d'Active Direcrtory

  • Propietats dels comptes d'usuari: Un cop creats els usuaris es poden modificar moltes propietats dels usuaris. Es poden modificar tots aquests camps:


-General
-Direccio
-Compte
-Perfil
-Telefons
-Organitzacio
-Control remot
-COM+
-Membre de
-Marcat
-Entron
-Sesions

  • Operacions sobre comptes d'usuari: Les operacion que es realitzan amb mes frecuencia son:
- Cambi de contrasenya
- Configuracio de contrasenya
- Configuracio de les opcions de l'estacio de treball
- Configuracio d'hores dinici de sessio
- Concedir permisos de marcat


  • Creacio de plantilles d'usuari: Per tal d'estalviar temps a la creacio d'usuaris, es poden crear plantillas amb unas caracteristiques predeterminades que nomes hem de modificar una mica i ens evitem tenir configurar tots els parametres.

Index NF3 - Grup i Usuaris d'Active Directory

NF3 – Grups i Usuaris d'Active Directory
1 Grups d'Active Directory
1.1 Local de domini
1.2 Global
1.3 Universal
1.4 Grups integrats en Active Directory
2 Usuaris d'Active Directory
2.1 Propietats de les comptes d'usuari
2.2 Operacions sobre comptes d'usuari
2.3 Creació de plantilles d'usuari

dilluns, 10 d’octubre del 2011

NF2 UF1 Gestio de dominis


1 Definicio de servei de directori actiu


Conceptes basics dins del directori actiu:
  1. Domini: Estructura fundamental permet agrupar tots els objectes que s'administran de forma esctructurada i jerarquica
  2. Unitats organitzativaes: E l'unitat jerarquica menor d'un domini, que pot esta formada per una serie d'objectes i/o altres unitats organitives
  3. Grups: Conjunt d'objectes del mateix tipus que s'utilitzan fonamentalment per la asignacio de drets de acces a recursos.
  4. Objectes: Formen una representacio d'un recurs de xarxa com poden ser usuaris impresoras ordinadors unitats d'enmagatzemament, etc

1.1 Caracteristiques del directori actiu de windows server

  • Espacio de resolucion de nombres: Cada servei de directori actiu es un servei de noms. En cada espai de noms es pot relacionar un objecte amb el seu nom, gracies a la resolucio de noms.
  • Arbre: Un arbre es un conjunt de un o mes dominis que comparteixen un espai de nom, si existeix mes d'un arbre es disposen en estructures d'arbre jerarquiques. El primer domini creat es el domini arrel, quan s'agrega un domini a un arbre existent es un domini secundari o fill, tots els dominis que tinguin com a pare el mateix domini es diu que ocpues un nom d'espai contigu.
  • Bosc: Un bosc es un grup de dominis que no comparteixen un espai contigu, conectats a trabes de relacions de confianza bidireccionals.


1.2 Estructura física d'un domini a Windows Server:Requisits


Per tal de poder utilitzar el servei de directori actiu necesitem:

-Un servidor amb windows server instalat

-Que el servidor tingui instalat i configurat manualment el protocol TCP/IP

-Una particio formatejada en NTFS amb 250 Mb de disc dur lliures

-Un servidor de DNS


1.3 Especificacions de domini a Windows Server

  • Necesitem un sol domini: A les hores tindrem un ordinador principal que controla el sistema. Els sub-dominis han de anomenarse amb el nom terminat amb . i a mes el del domini principal exemple: subdomini.dominiprincipal.es
  • Necesitem mes d'un domini: En aquet cas es el mateix que l'anterior pero necesitem utilitzar dos controladors de domini diferents ya sigui en el mateix ordinador o en un de diferent

2 Objectes que administra un domini

2.1 Usuaris Globals: Son usuaris que son coneguts per tot els ordinadors del domini i per tant no cal tenir un usuari en cadascun dels equips per tal de poder treballar en ell. Encara que aixo no es incompatible am que els ordinadors tinguin els seus propis usuaris locals.

2.2 Grups: Son un tipus d'objecte del domini que serveix per concedir o denegar permisos a l'utlitzacio de recursos del domini. En comptes de donar els mateixos permisos a tots els usuaris manualment, el que podem fer es afegir als usuaris a un grup i donar permisos a aquest grup.

2.3 Equips: Els equips tambe son un objecte i son identificats dins del controlador de domini per un nom i un identificador unic.

2.4 Unitats organitzatives: Son objectes dels directori actiu que poden contenir altres objectes al mateix temps. S'utilitzan fonamentalment per a delegar l'administracio dels seus objectes a usuaris diferents del administrador del domini.

3 Eines per a l'administració de dominis


3.1 Administració de equips: Administra i configura les opcions basiques del controlador de domini, tals com usuraris locals, grups locals, espai d'enmagatzemament en un disc, reucrsos compratits, etc.

3.2 DNS Desde aqui s'dministra el servei de que en permet asignar noms als equips en lloc de direccions IP. Durant el process d'instalacio del directori actiu aquet servei s'instala automaticament.

3.3 Dominis i confiances de directori Actiu: Amb aquesta eina es pot configurar les relacions de confiança que serveixen per cuan en una organitzacio existeixon dos dominis diferents es pugui unificar en un de sol.

3.4 Usuaris i equips de Active Driectory. En aquesta eina padem administrar usuaris locals i globals, gurps locals i globals, equips i recursos locals.

Index NF2 UF1 Gestio de dominis

1 Definició de servei de directori i domini
1.1 Característiques del Directori Actiu de Windows Server
1.2 Estructura física d'un domini a Windows Server
1.3 Especificacions de domini a Windows Server
2 Objectes que administra un domini
2.1 Usuaris globals
2.2 Grups
2.3 Equips
2.4 Unitats organitzatives (UO)
3 Eines per a l'administració de dominis
3.1 Administració d'equips
3.2 DNS
3.3 Dominis i confiances de Active Directory
3.4 Usuaris i equips de Active Directory

dilluns, 3 d’octubre del 2011

NF1 UF1

1 Caracteristique de un sistema operatiu en xarxa.

1.1 Compartir Recursos: Es important que el sistema que escollim permeti compartir recursos de forma Coordinada entre els usuari i a mes ens permeti gestionar sense problemas els permisos que te cada usuari sobre el diferents recursos.

1.2 Gestio d'Usuaris: El tipus de gestio dels usuaris tambe es molt important, un bon sistema operatiu a de Deixarte Crear,Borrar i modificar els usaris de forma que s'ajusti a les teves necesitats. La gestio dels permisos als usuaris de la xarxa s'ha de tenir molt en compte a l'hora de seleccionar un sistema operatiu en xarxa.

1.3 Gestio de Xarxa: Alguns sistemas operatius tenen eines de xarxa que ayuden a detectar els problemas que poden succeir en la xarxa i ayudar a l'administrador en la seva tasca.

2 Seleccio d'Un sistema operatiu en xarxa.

2.1 Nivell de seguretat de la xarxa: En funcio de cuanta seguretat necesitem a la xarxa hauriem de veure quin tipus de sistema de treball i quin sistema operatiu implementem a la xarxa.

2.2 Numero d'usuaris de la xarxa: Cuan hi ha pocs usuaris normalment resulta mes facil administrar un grup de treball que que una xarxa amb servidor perque el manteniment d'aquesta xarxa sera mes petit.

2.3 Numero d'equips a la xarxa: Igual que en l'anterior cas si hi ha pocs equips a la xarxa pot ser mes simple d'administrar un work-group

2.4 Evaluar l'interoperabilitat de la xarxa: A l'hora de fer l'eleccio hem de tenir en compte que si fem un grup de treball a l'hora de configurar l'interoperabilitat entre els equips s'ha de configurar un per un i en cas de que estiguin en un servidor nomes l'hem de configurar al servidor.


3 Versions Requeriments del sistema operatiu en xarxa

Requerimientos de Windows 2003 Server standard Edition.



Procesador Minimo133 Mhz
Procesador recomendado550 Mhz
Memoria Ram minima128 Mb
Memoria Ram minima recomendada256 Mb
Nºde procesadoresHasta 4
Espacio de disco minimo1.5 Gb
Espacio de disco recomendado20 Gb



Requerimientos minimos Windows 2008 Server standard Edition.



Procesador Minimo1 Ghz
Procesador recomendado2 Ghz
Memoria Ram minima512 Mb
Memoria Ram minima recomendada2 Gb
Nºde procesadoresHasta 4
Espacio de disco minimo10 Gb
Espacio de disco recomendado40 Gb




4 Fases d'instalacio


4.1 Planificacio: A la fase d'instalacio hem d'analitzar quin es el nostre objectiu a obtenir com a diseñadors de la xarxa, hem d'analitzar quins recursos tenim al nostre abast i si l'objetiu de la nostra xarxa cambiara a llarg o curt termini.


4.2 Instalacio: A la fase d'instalacio simplement hem d'instalar el sistema operatiu i incluir tots els serveis que hem previs a la fase de planificacio.


4.3 Documentacio: Un cop terminada l'instalacio hem de documentar tot el proces que hem realitzat aixi com les funcions que te el nostre servidor els tipus d'usuaris que hi ha i quin rol faran tots aquests usuaris a la xarxa.


5 Actualitzacio del sistema operatiu


5.1 Actualitzacions de seguretat: Cuan instalem un nou sistema operatiu hem d'informarnos de quines vulnerabilitats te el sistema i tenen el serveis de que volem oferir a la xarxa per tal de que aquestes vulnerabilitats es cobreixin, tambe hem de tenir en compte que algunes actualitzacions ens poden generar problemes de compatibilitat de software aixi que tambe hem d'informarnos per tal de seleccionar quines actualitzacions ens interesen.

5.2 Personalitzacio de l'entorn: En les edicions de servidor de windows igual que en les versions de sobretaula es pot personalitzar l'entorn grafic, pero el recomanable es utilitzar l'entorn grafic mes simple per tal de consumir el minim de recursos en trivialitats, l'altre aspecte a destacar a la personalitzacio son els complements de la consola (MMC) El recomanable es que tinguem una consola nomes amb les tasques mes importants i amb les tasques que es realitzen habitualment.

dimarts, 27 de setembre del 2011

Index NF1 UF1

NF1 Introducció


  1. Característiques del Sistema operatiu en xarxa

  2. Sel·leccio del Sistema Operatiu en Xarxa - Sel·leccio de components

  1. Versiones/Requerimientos del Sistema Operatiu en Xarxa

  1. Fases d'instal·lació

      1. Planificació

      2. Instal·lació

      3. Documentaccio

  2. Actualitzacio del Sistema Operatiu en Xarxa