Inicio wiki
Aula Virtual
 Administración de Sistemas Operativos
Inicio ASO Aula Virtual

Vistas
  •   W2k8 Instalación de un controlador de dominio
De ASO

A continuación vamos ver cómo se realiza la instalación de un controlador de dominio.


Contenido

Tareas previas

Antes de comenzar el proceso de promocionar un servidor con Windows Server 2008 a controlador de domino debemos dedicar un tiempo a planear nuestra insfraestructura de Directorio Activo. Concretamente:

  • El nombre del dominio y el nombre DNS. Igualmente el nombre netbios
  • El nivel funcional del dominio según los criterios siguientes:
    • Windows 2000 nativo. Seleccione esta opción si ejecuta programas en servidores anteriores a Windows 2000 (Windows NT, 3.11, etc.) o en servidores Windows 200x que son miembros de dominio anteriores a Windows 2000.
    • Windows Server 2003. Seleccione esta opción si ejecuta programas de servidor sólo en servidores Windows 2003 o posterior que forman parte de dominios de Active Directory.
    • Windows Server 2008. Seleccione esta opción si ejecuta programas de servidor sólo en servidores Windows 2008 o posterior que forman parte de dominios de Active Directory.
  • Los controladores de dominio requieren una IP y una máscara de subred fijas.
  • El controlador de dominio debe tener un servidor DNS que realice la resolución de nombres. Si estamos realizando la instalación de un nuevo bosque, el asistente nos pedirá que agreguemos la función de servidor DNS al servidor que estamos instalando. Tras terminar el proceso deberemos configurar nuestro controlador de dominio para que su DNS sea él mismo.


Instalación

Tras agregar al servidor la función Servicios de Dominio de Active Directory (ver 3. Agregar o quitar funciones y características del servidor ) ejecutamos el asistente de instalación de Servicios de Dominio de Active Directory mediante el comando Dcpromo.exe para dar funcionalidad completa al servidor como controlador de dominio

Image:ico_video.gif   Animación
Instalación w2k8

Instalación w2k3


Si deseas más información sobre la instación del Directorio Activo puedes consultar Instalación y configuración del Directorio Activo


Cómo comprobar la instalación

El proceso de instalación de Active Directory crea una serie de objetos predeterminados en la base de datos de Active Directory. También crea la carpeta del sistema compartida, así como la base de datos y los archivos de registro. Deberemos comprobar la instalación de Active Directory después de que el asistente finalice la instalación y el nuevo controlador de dominio se reinicie.


Comprobación de la carpeta SYSVOL y las carpetas compartidas

En el símbolo del sistema ejecutamos : Net share. La salida del comando debe ser la lista de carpetas compartidas en el equipo y, más concretamente, deben aparecer las dos siguientes:

NETLOGON %systemroot%\SYSVOL\sysvol\domain\SCRIPTS
SYSVOL	%systemroot%\SYSVOL\sysvol


Si la carpeta SYSVOL no se crea correctamente, los datos de dicha carpeta, como la directiva de grupo y las secuencias de comandos de inicio de sesión, no se replicarán entre controladores de dominio.


Comprobación de la creación de la base de datos y los archivos de registro del Directorio Activo

En el explorador de Windows mostramos el contenido de la carpeta %systemroot%\NDTS (o la que utilizáramos en la instalación), que debe incluir:

  • NTDS.dit Archivo de la base de datos de directorio
  • EDB.* Registros de transacciones y archivos de control


Comprobación de la creación de la estructura predeterminada de Active Directory

Utilizando la consola Usuarios y Equipos de Active Directory comprobamos que se han creado los siguientes objetos:

  • Builtin
  • Computers
  • Domain Controllers
  • ForeignSecurityPrincipals
  • Users
Image:ico_video.gif   Animación
Verificar la instalación del AD




Libro Recomendado

SEGURIDAD EN SISTEMAS OPERATIVOS WINDOWS Y LINUX. 2ª EDICIÓN ACTUALIZADA
Ver fichaVer ficha
Comprar libroComprar