dijous, 26 de febrer del 2009

Crear un controlador de domini en Windows Server 2008 - Part II


Continuant on ho vam deixar en el post anterior, ara cal promocionar el controlador del domini. Això ho farem introduïnt dcpromo en Executar del menú d'inici. Apareixerà l'assistent per a la instal.lació dels serveis del domini d'Active Directory o AD que serà com ens referirem a ell a partir d'ara. Farem un clic a siguiente.En la finestra Compatibilidad del sistema operativo es repasa l'advertència sobre les configuracions de seguretat per defecte per als controladors de domini de Windows Server 2008. Farem clic a siguiente.
En la finestra Eligir una configuración de implementación seleccionarem Crear un dominio nuevo en un bosque nuevo i farem clic a siguiente.
En la finestra Asigne un nombre al dominio raiz del bosque, posarem contoso.com (una mica per seguir l'estandard que utilitza Microsoft en els seus manuals). Podriem posar un altre nom de domini, com per exemple domini.local. Cal anar amb cura al escullir el nom del domini per si en un futur vulguessim donar accés a Internet a la nostra xarxa. M'explico: si escullim un nom de domini que ja existeix a Internet, per exemple google.com,  un usuari de la nostra xarxa interna que vulgui cercar informació en aquest domini, el que li apareixeria en el navegador web seria la nostra pàgina web local del servidor IIS. El servidor de DNS entendria que google.com és el nom del nostre domini.
Bé un cop hem introduït el nom al domini arrel del bosc clicarem a siguiente. El sistema realitzarà una comprovació per assegurar-se que els noms DNS i NetBios no estàn en ús a la xarxa.
En la finestra Establecer el nivel funcional del bosque, seleccionarem Windows Server 2008 i després farem clic en siguiente. Cada un dels nivells funcionals es descriu en l'apartat Detalles de la finestra. Al marcar el nivell funcional del bosc Windows Server 2008 ens assegurem que tots els dominis del bosc operen en el nivell funcional de domini de Windows Server 2008, el que permet tenir noves característiques proporcionades per Windows Server 2008.
Apareix la finestra Opciones adicionales del controlador de dominio. Per defecte es troba marcada la opció Servidor DNS. L'assistent crearà una infraestructura  DNS durant la instal.lació. El primer controlador de domini d'un bosc ha de ser un catàleg global i no pot ésser un controlador de domini de només lectura (RODC). Clicarem a siguiente i ens apareixerà un quadre d'advertència Asignación de dirección IP estática; Seleccionarem IP estática.
En la finestra Ubicación de la base de datos, archivos de registro y SYSVOL, acceptarem les ubicacions proporcionades per defecte.
En la finestra Contraseña de admin. del Modo de restauración de servicios de directorio, introduirem una contrassenya segura en els quadres de texte Contraseña i Confirmar contraseña. Farem clic a siguiente. Important no oblidar aquesta contrassenya. Tot seguit en la finestra Resumen farem un cop d'ull a les nostres seleccions. Si n'hi cap d'incorrecta, farem clic atrás per modificar-les.
Si tot és correcte farem clic en siguiente. S'inicia la configuració de AD DS. El servidor necessitarà reiniciar-se quan hagi completat el procés. Opcionalment seleccionarem la casella de verificació Reiniciar al completar.

Bé i de moment és tot per avui. Ja tenim instal.lat un controlador de domini en Windows Server 2008.

Gràcies.

dilluns, 2 de febrer del 2009

Crear un controlador de domini en Windows Server 2008 - Part I

El primer que hem de fer és establir una adreça IP fixe per l'equip que farà de controlador de domini. Això és imprescindible ja que un servidor ha d'estar sempre perfectament localitzat. Per posar una adreça IP a l'ordinador obrirem el panel de control localitzat en el botó d'Inici. Tot seguit farem doble-clic sobre l'icona Centro de redes y recursos compartidos. A conexión de area local clicarem en l'enllaç ver estado i a continuació en el botó de propietats. Seleccionarem la opció Protocolo de internet versión 4. Marcarem la opció Usar la siguiente dirección ip. En dirección ip posarem una adreça de xarxa segons el context en el qual estem treballant;si es tracta d'una màquina virtual o treballem en un entorn real. Hem de tenir en compte de no utilitzar una adreça ja configurada en algun equip de la nostre xarxa. En el meu cas he utilitzat una adreça de classe C i la seva corresponent màscara de xarxa. En principi deixarem la puerta de enlace predeterminada en blanc.
En servidor DNS preferido posarem la mateixa ip del servidor ja que serà aquest mateix el que farà la tasca de resolució de noms o servidor dns. Una configuració bona podria ser la seguent: