Mostrando entradas con la etiqueta ASO2011. Mostrar todas las entradas
Mostrando entradas con la etiqueta ASO2011. Mostrar todas las entradas

lunes, 13 de febrero de 2012

Servidores de impresión de Gnu/Linux

Servidores de impresión de Gnu/Linux:

CUPS (Common Unix Printer System, Sistema de impresión común de Unix) es un servidor de impresión que tiene GNU/Linux comenzó a desarrollarse en el año 1997 y luego Apple lo compraría en el 2007, haciéndose cargo del desarrollo del mismo (manteniendo las mismas licencias GPL y LGPL). CUPS posee una enorme cantidad de drivers, facilitando la instalación y administración de las impresoras en entornos Unix.

CUPS está compuesto por una cola de impresión con su planificador, un sistema de filtros que convierte datos para imprimir hacia formatos que la impresora conozca, y un sistema de soporte que envía los datos al dispositivo de impresión. CUPS utiliza el protocolo IPP (Internet Printing Protocol) como base para el manejo de tareas de impresión y de colas de impresión

Todas las distribuciones de GNU/Linux vienen con una interfaz gráfica que nos permite manejar CUPS para agregar y administrar nuestras impresoras. Pero muchas veces, las interfaces gráficas fallan y es necesario recurrir a otras opciones. La interfaz web de CUPS, es una herramienta excelente para manejar todas nuestras impresoras, de una manera mucho más eficiente cosa que otras no cumplen.

¿Como acceder a CUPS via web?
Muy sencillo, una vez instalado solo debemos ingresar la dirección http://localhost:631 en nuestra navegador favorito (631 es el puerto que utiliza por defecto).
Desde aquí, tenemos acceso a todo nuestro servidor de impresión. Podemos realizar cualquier tarea de administración, desde las más básicas (como instalar una impresora) hasta algunas más complejas (administrar varias impresoras remotas al mismo tiempo, mover trabajos en cola, etc). Aquí tenemos un ejemplo de alguna función basica que tiene el servidor:

Instalar una impresora. Para eso tenemos que ir a la solapa Administración y luego a Añadir impresoras.

Les va a aparecer su impresora con el nombre del puerto en el que esta conectada seleccionamos una y le damos a siguiente.
Luego elegimos el fabricante de la impresora.
Por lo general con el driver que aparece como Recomendado debe funcionar sin problemas. Hacen click en Añadir impresora y listo, ¡ya tienen su impresora instalada via web!  Para verla, vuelvan a Administracion / Administrar impresoras y verán algo así:
Si en algún momento les pide un usuario y password, es root y su respectivo password. Con un poco de maña, pueden sacarle todo el jugo a esta herramienta. Hay muchas opciones y solo es cuestión de meter mano. Al día de hoy, CUPS soporta infinidad de impresoras y por lo general, no da muchos problemas. 


Google Cloud Print

Google Cloud Print
Imprime en cualquier lugar y desde cualquier dispositivo.

Google Cloud Print es una nueva tecnología que conecta tus impresoras a la red. El uso de Google Cloud Print, puede hacer que que las impresoras de su casa o de su trabajo esten disponibles para nosotros mismos y para cualquier persona que elijamos, desde las aplicaciones que utilizamos a diario. Google Cloud Print funciona en tu teléfono, tablet, Chromebook, ordenador y cualquier otro dispositivo conectado a Internet desde el que quieras imprimir.

Como ya hemos dicho antes Google Cloud Print te permite compartir impresoras con amigos, familiares o compañeros de trabajo tan fácil como se comparte un archivo de Google Docs. Desde la página de gestión de la nube de Google Print, sólo se necesita un solo clic para compartir impresoras de su propiedad, con personas de confianza. También puede realizar un seguimiento de trabajos de impresión en las impresoras compartidas, y modificar o revocar los derechos de participación en cualquier momento.
Para obtener más información sobre cómo compartir impresoras, consultar esta página.

Google Could Print toma la seguridad de nuestros archivos muy en serio. Los documentos se transfieren a través de una conexión Web segura HTTPS. Después de un trabajo completado, el documento asociado se elimina de nuestros servidores. Además, puede eliminar puestos de trabajo y su historial, en cualquier momento a través de la nube de Google Print.

Google Cloud Print puede complementar o sustituir la infraestructura de impresión existente en una empresa y hace la vida más fácil para los administradores de sistemas y usuarios.

Las aplicaciones que trabajan con Google Cloud Print:


Algunos de estos productos pueden ser ofrecidos por Google, mientras que otros pueden ser puestos a disposición por terceros no afiliados a Google.
Para descargar estas aplicaciones podemos hacerlo aquí.


lunes, 12 de diciembre de 2011

Planificación de tareas con Crontab

RaquelEsquinas_PlanificaciónDeTareasCron

martes, 29 de noviembre de 2011

Investigación sobre automatización de tareas:

Que es la AUTOMATIZACIÓN.
Debido al tipo de vida acelerado que se tiene hoy en día, se vuelve cada vez más necesario intentar mejorar los procesos tecnológicos de tal manera que se facilite y ayude a desarrollar de una manera óptima dentro de las distintas áreas de trabajo.
Automatización es la tecnología que trata de la aplicación de sistemas mecánicos, electrónicos y de bases de datos para operar y controlar la producción.
Esta tecnología incluye:
  • Herramientas automáticas para procesar partes.
  • Máquinas de montaje automático.
  • Manejo automático de material y sistemas de almacenamiento.
  • Sistemas de inspección automática para control de calidad.
OBJETIVOS
  • Mejorar la productividad de la empresa, reduciendo los costes de la producción y mejorando la calidad de la misma.
  • Optimizar las condiciones de trabajo del personal, suprimiendo los trabajos penosos e incrementando la seguridad.
  • Realizar las operaciones imposibles de controlar intelectual o manualmente.
  • Renovar la disponibilidad de los productos, pudiendo proveer las cantidades necesarias en el momento preciso.
  • Integrar la gestión y producción.
Un sistema automatizado consta de dos partes principales:
  • Parte de Mando: Suele ser un autómata programable (tecnología programada).
  • Parte Operativa: es la parte que actúa directamente sobre la máquina. Son los elementos que hacen que la máquina se mueva y realice la operación deseada. Los elementos que forman la parte operativa son los accionadores de las máquinas como motores, cilindros, etc...
VENTAJAS:
  • Incrementa la productividad
  • Control en la calidad del producto
  • Reducción ciclo de fabricación
  • Reducción de inventarios e Incremento de ventas.
  • Flexibilidad para adaptarse a nuevos productos y disminución de la contaminación y daño ambiental.
INCONVENIENTES:
  • Acrecentamiento de costos fijos
  • Ampliación de mantenimiento
  • Reducción de flexibilidad de recursos
Planificación de tareas en sistemas UNIX. Comandos y herramientas gráficas.

En LINUX existen dos comandos más usados para la planificación de tareas:
AT: Permite la planificación de tareas para un momento determinado, y una vez ejecutadas no se volverán a ejecutar.
La sintaxis es la siguiente: at [-lr] hora [fecha].
CRON: A diferencia con el comando AT, CRON ejecuta una tarea de forma periódica, hasta que no definamos lo contrario en el fichero crontab del usuario (donde se especifican los comandos que esos usuarios quieren que se ejecuten. En el archivo contrab se encuentran las ordenes a ejecutar de forma periódica).
La sintaxis es la siguiente: minuto(0-59) hora(0-23) dia_mes(1-31) mes(1-12) dia_semana(0-6) comando.
minuto: especifica el minuto dentro de una hora (0-59)
hora: especifica la hora dentro de un día (0-23)
día: especifica el día dentro del mes (1-31)
mes: especifica el mes dentro del año (1-12)
día_semana: especifica el día de la semana (0-6, siendo el domingo el 0)
comando: especifica el comando a ejecutar.

En LINUX también existen herramientas gráficas para la planificación de tareas:
WEBMIN: Webmin es una interfaz basada en web para la administración de sistemas Unix.
El uso de cualquier navegador web, puede configurar cuentas de usuario, Apache, DNS, compartir archivos y mucho más.
Webmin elimina la necesidad de editar manualmente los archivos de configuración de linux como /etc, /passwd, y le permite administrar el sistema desde la consola o de forma remota.
Para más información entrar AQUÍ.

Planificación de tareas en Windows 2003/2008 Server. Comandos y herramientas gráficas.

En Windows existen comandos para la planificación de tareas. Algunos ejemplos son:
Clip: Redirigir la información de salida del comando desde la línea de comandos al Portapapeles.
Doskey: Permite llamar a comandos y modificar líneas de comando.
For: Ejecutar un comando especificado para cada archivo de un conjunto de archivos.
W32tm: Diagnosticar problemas producidos con el horario de Windows.
Waitfor: Sincronizar varios equipos de la red.

También tenemos herramientas gráficas, como por ejemplo:
Archivos por lotes: Con los archivos por lotes, que se denominan también programas de proceso por lotes o secuencias de comandos, puede simplificar tareas rutinarias o repetitivas. Un archivo por lotes es un archivo de texto sin formato que contiene uno o más comandos, y cuya extensión de nombre de archivo es .bat o .cmd. Al escribir el nombre del archivo en el símbolo del sistema, Cmd.exe ejecuta los comandos secuencialmente como aparecen en el archivo.
Programador de tareas: Se puede utilizar el Programador de tareas para programar comandos, programas o secuencias de comandos y ejecutarlos a horas específicas.
Servicio de hora de Windows: Sincroniza la hora en los equipos de una red.
Directiva de grupo (pre-GPMC): Se puede utilizar Directiva de grupo para definir opciones de configuración de directivas que se aplican a equipos o a usuarios.
Para más información pinchar AQUÍ.
Realizado por: Raquel Esquinas
Módulo: Administración de Sistemas Operativos

miércoles, 23 de noviembre de 2011

Descripción y opciones del comando TOP en Linux:

Comando TOP:
Muestra a tiempo real un listado de los procesos que se están ejecutando en el sistema, especificando además el % de Cpu y Memoria que están utilizando, sus IDs, usuarios que lo están ejecutando, etc.
La salida por pantalla de Top, puede dividirse en dos partes, la “cabecera” en la que se ve entre otras cosas, el Uptime del servidor, número de usuarios conectados y load average. En la siguiente línea podemos ver el número de procesos ejecutándose en el sistema, así como el uso de disco, memoria y cpus.

Descripción de algunos campos que se muestran:
PID: ID de proceso.
PPID: PID del proceso padre.
RUSER: nombre real del usuario (del propietario de la tarea).
UID: Identificación del usuario.
USUARIO: Nombre de usuario.
GRUPO: Nombre del grupo
TTY – El nombre del terminal de control. Este suele ser el dispositivo (puerto serie, PTY, etc) a partir de la cual el proceso comenzó.
PR: La prioridad de la tarea.
NI - Valor de nice de la tarea, si el numero es negativo la prioridad será mas alta, si es positivo el numero la prioridad será menor.
P: Un número que representa el procesador utilizado por última vez. Los últimos CPU.
%CPU: Uso de la CPU en %.
TIME+: Tiempo total de CPU que la tarea ha utilizado desde que empezó.
%MEM: Uso de la memoria en %.
VIRT: Total de memoria virtud usada.
 S: El estado de la tarea o proceso que puede ser uno de estos estados mostrados con una letra:
             'D' = Sin interrupciones o ininterrumpible.
             'R' = En funcionamiento o corriendo.
             'S' = Durmiendo, esperando una señal para activarse de nuevo.
             'T' = Parado o terminado.
             'Z' = Zombie.

Opciones del comando TOP:
-b: Inicia el "modo batch", que podría ser útil para el envío de salida desde la parte superior a otros programas o en un
-c: Visualizar la línea de comandos completa.
-d: Intervalo de refresco.
-h: Muestra la ayuda.
-i: Muestra los procesos o tareas que tienen el estado inactivo o zombie.
-n: Aquí se especifica el número de veces que se actualizara los procesos hasta que se finalice la ejecución del comando TOP.
-p: Monitoriza solamente los IDs de los procesos que se le especifican.
-s: Inicia el modo de operación seguro.
-S: Muestra el tiempo usado por los procesos hijos de cada proceso padre.
-u: muestra los procesos lanzados por un usuario concreto.
-U: Monitoriza solamente los procesos de un determinado UID.
-v: Mostrar versión de la biblioteca y el uso del sistema, y luego termina.
Realizado por: Raquel Esquinas Chaparro.
Módulo: Administración de Sistemas Operativos.

miércoles, 16 de noviembre de 2011

Práctica Active Directory ASO

Practica_ActiveDirectory_RaquelEsquinas

sábado, 5 de noviembre de 2011

Resumen Tema 5

Tema 5: Servicios del Sistema.
5.1. Introducción:
Un servicio es un programa que está ejecutándose indefinidamente para atender a peticiones de otros programas o del usuario. Por defecto en Windows 2003 Server, se ejecutan automáticamente muchos servicios (necesarios o no) que consumen más memoria de la necesaria. Por ejemplo si no vas a utilizar nunca el Servicio de Fax o el Programador de Tareas, ¿por qué tienen que estar ejecutándose y consumiendo memoria?.
Pues bien, en los siguientes puntos explicaré que hay que hacer para que los servicios no se ejecuten automáticamente y no malgasten memoria, para otras funciones del sistema que realmente la necesitan.
5.2. Servicios:
Para poder acceder a todos los servicios disponibles en un sistema Windows 2003, se debe de iniciar sesión como administrador.
Para ejecutar la utilidad Servicios, hay que irse a Inicio->Todos los Programas->Herramientas Administrativas->Servicios. Esta utilidad muestra todos los servicios disponibles en el sistema.
Si nos fijamos en la columna “Tipo de inicio”, es un atributo que se define cuando se arranca el servicio, aquí es donde vamos a elegir que servicios son los que realmente necesitamos y cuales no queremos que se ejecuten.
5.2.1. Tipo de inicio de un servicio:
Las tres opciones que existen en el “Tipo de inicio” son: Automático, manual y deshabilitado.
- Automático: el servicio se inicia automáticamente mientras se carga el sistema operativo. Esta opción es la que esta por defecto y malgasta el consumo de recursos, mientras que el servicio no es necesario o no se está utilizando.
- Manual: el servicio no se inicia de forma automática tras la carga del sistema operativo, y puede ser iniciado manualmente cuando se quiera utilizar el servicio.
- Deshabilitado: esta opción obliga al administrador a tener que habilitarlo antes de poder ejecutarlo.
Para poder cambiar el tipo de inicio de un servicio hay que editar las Propiedades
de servicio respectivo.
5.2.2. Dependencias entre servicios:
Las relaciones de dependencia entre los servicios implican que a la hora de parar servicios, todos aquellos que dependan de el se verán afectados también, corriendo el peligro de dejar el sistema en un estado no utilizable. Para saber que servicios dependen de que otros, en la ficha de Propiedades del servicio, elige la pestaña Dependencias.

5.2.3. Recuperación de un servicio:
También se pueden personalizar las opciones de Recuperación de un servicio ante un fallo o parada del servicio. En otras palabras, que hacer cuando falla un servicio. De nuevo en la ficha Propiedades eligiendo la pestaña Recuperación podemos definir dicho comportamiento.
Las acciones posibles a tomar son:
- No realizar ninguna acción
- Reiniciar el servicio: el sistema intentará reiniciar el servicio si este falló.
- Ejecutar un archivo: tenemos la posibilidad de ejecutar un archivo de comandos.
- Reiniciar el equipo: si es un servicio importante y no hay forma de levantarlo.
5.3. Solucionando problemas:
Puede suceder que al haber deshabilitado un servicio que era necesario para la carga del sistema operativo Windows 2003 o para el buen funcionamiento del sistema, nos encontremos con la desagradable situación de que la utilidad de Servicios no nos permite devolver el estado a un servicio concreto. Una opción para arreglar esto es editar la subclave del registro HKLM\SYSTEM\CurrentControlSet\Services. Es aquí donde se almacena el valor de tipo de inicio para cada servicio. Lo que hay que hacerse es seleccionar el servicio apropiado y en el panel de la derecha cambiar el valor de la clave Start de tipo. Un valor DWORD hexadecimal o decimal determina el tipo de inicio del servicio.
Los valores posibles de esta clave son:
- Un valor 2 significa un tipo de inicio Automático.
- Un valor 3 significa un tipo de inicio Manual.
- Un valor 4 significa que el servicio está deshabilitado.

Enlace a página de interés.
Módulo: Administración de sistemas operativos.
Realizado por: Raquel Esquinas Chaparro. 
Curso: 2º ASIR.

sábado, 22 de octubre de 2011

Resumen Tema 4

Tema - 4: Administración de Políticas de Grupo:
4.1. Introducción:
Este capítulo introduce una de las herramientas que incluye Windows Server 2003.
Las políticas de grupo permiten establecer de forma centralizada múltiples aspectos de la configuración que reciben los usuarios cuando se conectan a una máquina del dominio.
4.2. Objeto de Política de Grupo (GPO):
En cada sistema Windows Server 2003, forme parte o no de un dominio, existe una política local que el administrador puede editar según su criterio para ajustar el comportamiento de dicho equipo. Cuando hay muchos equipos que administrar, resultaría incómodo tener que establecer este comportamiento uno por uno. Por este motivo, las políticas de grupo se han integrado dentro de la administración del Directorio Activo.
Los GPOs se crean y posteriormente se vinculan a distintos contenedores del Directorio Activo (sitios, dominios y unidades organizativas), de forma que los usuarios y equipos que se ubican dentro de estos contenedores reciben los parámetros de configuración establecidos en dichos GPOs.
Dentro de cada GPO, las políticas se organizan jerárquicamente en un árbol temático que permite una distribución lógica de las mismas.
Existen dos nodos principales que separan las configuraciones para equipos y para usuarios:
La configuración del equipo y la configuración de usuario.

4.3. Aplicación de Políticas de Grupo:
Las políticas de grupo son heredables y acumulativas.
Desde el punto de vista de un equipo o de un usuario concretos, la lista de GPOs que les afecta depende de su ubicación en Directorio Activo: esta lista incluye todos los GPOs vinculados a los contenedores por los que hay que pasar para llegar desde el sitio (y dominio) hasta la unidad organizativa concreta donde ese equipo o usuario se ubica.
Existe una relación "muchos a muchos" entre contenedores y GPOs: un mismo GPO puede vincularse a múltiples contenedores y un contenedor puede tener vinculados múltiples GPOs.
4.4. Políticas de Grupo y grupos de seguridad:
Como todos los objetos del Directorio Activo, los GPOs poseen listas de control de acceso (o DACLs). Estas DACLs establecen qué usuarios y grupos pueden leer, escribir, administrar, etc., dichos objetos. En el caso concreto de los GPOs, esta asociación de permisos a grupos de usuarios (o grupos de seguridad) permite filtrar el ámbito de aplicación de un GPO y delegar su administración.
4.4.1. Filtrar el ámbito de aplicación de un GPO:
Uno de los permisos de cada GPO es "Aplicar directiva de grupos" (o, simplemente, Aplicar). Por defecto, este permiso lo tienen concedido el grupo Usuarios autentificados, que incluye en la práctica a todos los usuarios del dominio.
4.4.2. Delegar la administración de un GPO:
Cualquier usuario o grupo que tenga concedido el permiso de Control Total sobre
un GPO puede administrarlo. Por defecto, en este caso se encuentran:
El grupo Administración de Empresas, el grupo Administradores del Dominio, el creador del GPO (Creator Owner), y el sistema (System).
4.5. Principales políticas incluidas en un GPO:
Cada GPO consta de un árbol de políticas, subdividido en su nivel más alto en dos subárboles denominados Configuración de equipo y Configuración de usuario. La jerarquía de políticas en cada uno de ellos se subdivide en tres grupos: Configuración de Software, Configuración de Windows, Plantillas Administrativas.
4.5.1. Plantillas administrativas:
Este grupo contiene todas las configuraciones de políticas basadas en el registro de Windows 2003, incluyendo aquellas que controlan el funcionamiento y apariencia del escritorio, de los componentes de Windows Server 2003 y de algunas aplicaciones que utilizan estas políticas.
4.5.2. Configuraciones de seguridad:
Centrándonos en los aspectos de seguridad a nivel de equipo, podemos destacar:
  • Políticas de Cuentas. Se pueden configurar aspectos sobre el plan de cuentas, tales como caducidad de contraseñas, bloqueo de cuentas, etc.
  • Políticas Locales. Bajo este apartado se encuentran las configuraciones que corresponden a la configuración de la auditoría, la asignación de derechos y privilegios de usuario y las opciones de seguridad.
  • Registro de Eventos. Aquí se controla el registro de eventos en los registros de aplicación, seguridad y sistema, que posteriormente pueden visualizarse con la herramienta Visor de Sucesos.
4.5.3. Instalación de software:
Mediante este apartado se puede asignar y/o publicar aplicaciones a equipos o a usuarios en el dominio:
  • Asignar una aplicación significa que los usuarios que la necesitan la tienen disponible en su escritorio sin necesidad de que un administrador la instale.
  • Publicar una aplicación a un equipo o usuario le da la oportunidad al usuario de instalar dicha aplicación bajo su voluntad, pero no se realiza ninguna acción automática en el equipo.
4.5.4. Guiones (Scripts):
Los scripts pueden implementarse en cualquiera de los lenguajes que entiende el soporte de scripts independiente del lenguaje de Windows Server 2003, o Windows Scripting Host. Ahora existen soportes para Visual Basic Scripting Edition, Java Script, PERL y los tradicionales archivos por lotes MS-DOS. Posiblemente en el futuro se incluya un soporte para otros lenguajes como Tcl-Tk o
Python. Existen cuatro tipos de scripts principales:
  • Inicio (equipo). Se ejecuta cada vez que el equipo arranca.
  • Apagado (equipo). Se ejecuta cada vez que el equipo va a detenerse.
  • Inicio de sesión (usuario). Se ejecuta cada vez que el usuario inicia una sesión interactiva (local) en un equipo.
  • Cierre de sesión (usuario). Se ejecuta cada vez que el usuario se finaliza una sesión interactiva en un equipo.
4.5.5. Redirección de carpetas:
Este grupo de políticas permite redirigir la ubicación local predefinida de ciertas
carpetas particulares de cada usuario ("Mis Documentos" o el menú de inicio, como por ejemplo el recurso \\servidor\home\%username%) a otra ubicación, bien sea en la misma máquina o en una unidad de red.
4.5.6. Otras políticas:
Existen muchas otras políticas, entre ellas podemos destacar, el Mantenimiento de Internet Explorer (controla la apariencia y la configuración personal del navegador para cada usuario), y los Servicios de Instalación Remota (permiten configurar automáticamente las opciones de instalación de clientes Windows).
4.6. Recomendaciones de uso:
Las reglas básicas para simplificar el diseño y la administración de Políticas de Grupo, que un administrador debería de tener en cuenta son:
Administración de GPOs, separar usuarios y equipos en unidades organizativas diferentes, organización homogénea de unidades organizativas, minimizar los GPOs asociados a usuarios o equipos, minimizar el uso de "No reemplazar" y de "Bloquear la herencia", evitar asignaciones de GPOs entre dominios, utilizar el proceso Loopback (Política de Grupo "de bucle inverso" o En otras palabras, conseguir que nunca se apliquen las políticas de usuario, independientemente del usuario que inicie una sesión local en dichos equipos) sólo cuando sea necesario.


Módulo: Administración de sistemas operativos.
Realizado por: Raquel Esquinas Chaparro. 
Curso: 2º ASIR.

lunes, 10 de octubre de 2011

Resumen Tema 3


Tema 3. Administración de dominios Windows 2003 Server
3.1. Introducción
Aquí se explicarán conceptos fundamentales que soportan el Directorio Activo (Active Directory) tales como: 
La administración del mismo, incluyendo los principales objetos que pueden definirse en el mismo.
La compartición de recursos entre sistemas.
Y la delegación de tareas administrativas dentro de un dominio.
3.2. El Directorio Activo
Dominios Windows 2003 y el Directorio Activo
La mejor forma de aprovechar la característica principal de intercambiar información entre ordenadores conectados a una red, es la creación de un dominio, en donde toda la información se encuentra centralizada en uno o varios servidores, facilitando la labor del administrador. Una de las ventajas fundamentales es que separa la estructura lógica de la organización (dominios) de la estructura física (topología de red).
Estándares relacionados
Windows 2003 proporciona compatibilidad con muchos protocolos y estándares existentes, algunos de ellos son:
El Directorio Activo y DNS
El Directorio Activo y DNS son espacios de nombres. El Directorio Activo utiliza el DNS, para tres funciones principales: 
- Resolución de nombres: DNS permite realizar la resolución de nombres al convertir los nombres de host a direcciones IP y al revés.
- Definición del espacio de nombres: Directorio Activo utiliza las convenciones de nomenclatura de DNS para asignar nombre a los dominios. 
- Búsqueda de los componentes físicos de Active Directory: para realizar consultas en Directorio Activo.
Estructura lógica
La estructura lógica del Directorio Activo se centra en la administración de los recursos de la red organizativa, independientemente de la ubicación física de dichos recursos, y de la topología de las redes.
Dominios
La unidad central de la estructura lógica del Directorio Activo es el dominio.
El uso de dominios permite conseguir algunos objetivos como: Delimitar la seguridad, replicar información, aplicar políticas de Grupo, delegar permisos administrativos.
Múltiples dominios en la misma organización
Según los estándares de nombres DNS, los dominios de Active Directory se crean dentro de una estructura de árbol invertida, con la raíz en la parte superior. Cuando se instala el primer controlador de dominio en la organización se crea lo que se denomina el dominio raíz del bosque, el cual contiene la configuración y el esquema del bosque.
Un árbol: es un conjunto de uno o más dominios que comparten un espacio de nombres contiguo. Si existe más de un dominio, estos se disponen en estructuras de árbol jerárquicas.
Un ejemplo de al estructura arborescente:
Un bosque: es un grupo de árboles que no comparten un espacio de nombres contiguo, conectados a través de relaciones de confianza bidireccionales y transitivas.
Añadir nuevos dominios a un bosque es fácil. Sin embargo, existen ciertas limitaciones que hemos de tener en cuenta al respecto:
- No se pueden mover dominios de Active Directory entre bosques.
- Solamente se podrán eliminar dominios de un bosque si este no tiene dominios hijo.
- Después de haber establecido el dominio raíz de un árbol, no se pueden añadir dominios con un nombre de nivel superior al bosque.
- No se puede crear un dominio padre de un dominio existente.
 Los niveles funcionales son cuatro:
Windows 2000 mixto, Windows 2000 nativo, Windows Server 2003 provisional, Windows Server 2003.
Por otro lado, un bosque de dominios Windows 2003 puede estar en tres niveles funcionales: Windows 2000, Windows Server 2003 provisional, Windows Server 2003.
Relaciones de confianza
Una relación de confianza es una relación establecida entre dos dominios de forma que permite a los usuarios de un dominio ser reconocidos por los DCs de otro dominio.
Unidades Organizativas
El objetivo de las unidades organizativas es estructurar u organizar el conjunto de los objetos del directorio, agrupándolos de foma coherente. En el Directorio Activo, las unidades organizativas permiten: Delegar la administración, establecer de forma centralizada comportamientos distintos a usuarios y equipos.
Estructura física
En Active Directory, la estructura lógica está separada de la estructura física. La estructura lógica se utiliza para organizar los recursos de red mientras que la estructura física se utiliza para configurar y administrar el tráfico de red.
Sitios
Un sitio es una combinación de una o varias subredes IP que están conectadas por un vínculo de alta velocidad.
Normalmente los sitios se crean por dos razones principalmente, para optimizar el tráfico de replicación y para permitir que los usuarios se conecten a un controlador de dominio mediante una conexión confiable.
Controladores de dominio
Un controlador de dominio (Domain Controller, DC) es un equipo donde se ejecuta
Windows 2003 Server y que almacena una replica del directorio.
La información almacenada en cada controlador de dominio se divide en tres categorías (particiones): dominio, esquema y datos de configuración.
Servidor de catálogo global
El catálogo global cumple dos funciones importantes en el directorio:
- Permite que un usuario inicie una sesión en la red mediante el suministro de la información de pertenencia a grupos universales a un controlador de dominio cuando inicia un proceso de sesión.
- Permite que un usuario busque información de directorio en todo el bosque, independiente de la ubicación de los datos.
Operaciones de maestro único
Todos los bosques de Active Directory deben tener controladores de dominio que
cumplan dos de las cinco funciones de operaciones de maestro único. Las funciones
para todo el bosque son:
Maestro de esquema, Maestro de nombres de dominio, Maestro de identificadores relativos (RID), Emulador de controlador de dominio principal (PDC), Maestro de infraestructuras.
3.3. Objetos que administra un dominio
Este apartado expone con detalle los principales tipos de objetos que pueden
crearse en el Directorio Activo de Windows 2003:
Usuarios globales
En la administración de sistemas Windows 2003 independientes (administración local),
se crean en los sistemas cuentas de usuario y de grupo que sirven para identificar y autentificar a las personas (usuarios) que deben poder acceder al sistema y administrar los permisos y derechos a los usuarios.
Grupos
Existen tres clases de grupos de seguridad (o, de forma más precisa, se pueden definir grupos de tres ámbitos distintos): Grupos locales del dominio, Grupos globales, Grupos universales.
Equipos
La misma base de datos tanto de grupos como de usuarios de directorio recoge también una cuenta de equipo por cada uno de los ordenadores miembro de un dominio.
Entre otras informaciones, en cada una de estas cuentas se almacena el nombre
del ordenador, así como un identificador único y privado que lo identifica unívocamente.
3.4. Compartición de recursos
Cuando un sistema Windows 2003 participa en una red (grupo de trabajo o dominio),
puede compartir sus recursos con el resto de ordenadores.
Existen tres tipos:
Permisos y derechos.
Compartición dentro de un dominio.
Mandatos Windows 2003 para compartir recursos.
- Mandato net share: Crea, elimina o muestra recursos compartidos.
- Mandato net use: Conecta o desconecta un equipo de un recurso compartido o muestra información acerca de las conexiones del equipo.
3.5. Delegación de la administración
Para delegar, total o parcialmente, la administración de una unidad organizativa existe un asistente (wizard) que aparece cuando se selecciona la acción Delegar el control... en el menú contextual de la unidad organizativa. Este asistente pregunta básicamente los dos aspectos propios de la delegación: a quién se delega y qué se delega.
Texto sacado de temario de ASO.
Enlace a página de interés.

Módulo: Administración de sistemas operativos.
Realizado por: Raquel Esquinas Chaparro.
Curso: 2º ASIR.