You are on page 1of 42

C.F.G.S.

Administración de Sistemas Informáticos]
Práctica de Active Directory en Windows 2008

Javier Pérez González

[C.F.G.S. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González

ÍNDICE
Introducción ............................................................................................................................. 3 Configuración TCP/IP de la máquina.......................................................................................... 5 Instalación de servicios ............................................................................................................. 6 DHCP .................................................................................................................................... 6 Active Directory y DNS .......................................................................................................... 8 Configuración DNS .......................................................................................................... 11 Punto 1 ................................................................................................................................... 14 Punto 2 ................................................................................................................................... 15 Punto 3 ................................................................................................................................... 18 Punto 4 ................................................................................................................................... 21 Comprobamos el funcionamiento ........................................................................................... 22 Con el usuario Sistemas01................................................................................................... 22 Con el usuario Director........................................................................................................ 26 Punto 7 Creación de perfiles móviles ocultos........................................................................... 27 Punto 8. Perfil obligatorio invitado (falta) ................................................................................ 28 Punto 9. Partición para almacenar los proyectos ..................................................................... 29 Punto 10. Optimización con directivas de grupos .................................................................... 30 Punto 11. Distribución de software mediante MSI (no funciona) ............................................. 37 Punto 12. Instala DFS y haz una prueba de su funcionamiento. ............................................... 39

2

martes, 27 de noviembre de 2012

[C.F.G.S. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González

Introducción
Perteneces al departamento de sistemas de la empresa Asir S.A. A fecha de 10 de Octubre de este año, se plantea una migración del entorno corporativo a la versión de Windows 2003 Server. Esto es debido al gran auge experimentado por la empresa, gracias al buen hacer de sus trabajadores (tus compañeros de clase, que son unos fenómenos, como tú). Como consecuencia se va a proceder al traslado de toda la empresa a un nuevo edificio situado en a C/ Arcos de la Frontera s/n Nuestra labor como analistas y técnicos de sistemas es la de determinar los procedimientos necesarios para dicha migración y llevarlos a cabo para tal fecha. Suponemos que tenemos que controlar en el nuevo entorno los mismos elementos que están actualmente en producción: · Administración de usuarios y grupos. · Administración de ficheros. · Administración de discos. · Copias de seguridad. El trabajo consiste en realizar un informe detallado de los pasos seguidos para la nueva implantación con el máximo nivel de detalle (incluyendo capturas de pantalla) de los pasos seguidos para la gestión de los servicios anteriormente citados y otros nuevos que añadiremos. La información necesaria para esta labor en relación al entorno actual es la siguiente: 1. La empresa consta de 20 empleados. 2. 3 de ellos pertenecen al departamento de sistemas. Donde uno de ellos es el administrador y los otros dos son los encargados de la gestión de incidencias. Esta se almacenará en una carpeta a la que solo tendrá acceso el departamento de sistemas. Los datos estarán en una partición o disco duro diferente a la del sistema operativo. 3. 15 empleados son desarrolladores de software que tienen acceso limitado a los repositorios de código y de documentación, donde únicamente tendrán acceso a aquellos directorios asociados al proyecto en el que estén trabajando. 4. Existen dos usuarios especiales correspondientes al gerente y al director de la empresa. El gerente tendrá acceso a toda la documentación y código ejecutable. El director tendrá acceso ilimitado a todos los recursos disponibles. 5. La empresa tiene una serie de servicios que quiere seguir manteniendo (incluidos sus nombres): a. Controlador de Dominio => midominio.local b. Servicio DNS c. Servicio DHCP =>192.168.100.0/24 i. Ámbito: 192.168.100.2 – 192.168.100.254 ii. Servidor: 192.168.100.1 6. Todos los equipos (máquinas virtuales) deben estar conectados a un switch virtual que trabaje es la subred 192.168.100.0/24. Configura una interfaz de red para simular lo anterior y que no tengan salida a Internet. Como si estuvieran todos conectados físicamente a un switch. 7. Para cada uno de estos usuarios se creará un perfil móvil, que será oculto para el resto de los usuarios, salvo para los dos usuarios del punto anterior.

3

martes, 27 de noviembre de 2012

[C.F.G.S. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González
8. Se creará también un perfil obligatorio, llamado “invitado”, por si alguien ajeno a la empresa quiere usar algún equipo. Este perfil no tendrá acceso a ningún otro perfil, proyecto, documentación, etc de la empresa. Los datos de los perfiles estarán en una partición o disco duro diferente a la del sistema operativo. 9. El servidor tiene una partición donde se almacena tanto el código fuente, ejecutables y documentación de cada uno de los proyectos. 10. El administrador, para optimizar el funcionamiento de la empresa, decide incluir alguna directiva de grupo en el sistema. Son las siguientes: a. Para el dominio pretendes que los usuarios puedan solicitar la asistencia remota de alguien del departamento de sistema por alguna incidencia (cuidado con el firewall de windows), deshabilitar Windows Messenger, deshabilitar el uso de pendrives y poner un fondo de escritorio corporativo para evitar “posibles distracciones”: i. Habilitar Asistencia Remota Solicitada. ii. Habilitar no permitir que se ejecute windows messenger. iii. Poner un fondo de pantalla corporativo que no pueda cambiarse. iv. Ejecutar un programa que indique la ip del equipo y un usuario en el escritorio. v. Deshabilitar el uso de pendrives. b. Para el Departamento de Sistemas. Que puedan ofrecer asistencia remota a los usuarios sin necesidad de que estos la soliciten antes (como alternativa al escritorio remoto). El usuario puede aceptar o rechazar ese ofrecimiento (cuidado con el firewall de windows). i. Habilitar ofrecer asistencia remota. c. Para el Departamento de Software. Con idea de que los perfiles de usuarios no se vuelvan muy pesados, la carpeta “Mis Documentos” se ubicará en una unidad de red. Se almacenará en el servidor (en una partición diferente a la del sistema operativo) llamada “personales”. El recurso debe ser oculto para el resto. Como consecuencia de esto, se le C.F.G.S de Administración de Sistemas Informáticos en Red Administración de Sistemas Operativos habilitará una cuota de disco de 100 Mb, ya que estos ficheros personales no estarán asociados al perfil. Práctica Active Directory Francisco Javier Gavilán Escriche 4 i. Redireccionamiento de “Mis Documentos” ii. Limitar el tamaño del perfil. d. Para el director. Como es el jefe, dice que el puedo usar pendrives cuando le dé la gana y que quiere el windows messenger que le niega al resto de sus empleados (no hay nada como ser el jefe). Recuerda la jerarquía de aplicación de las directivas de grupo. i. Deshabilitar no permitir que se ejecute windows messenger. ii. Habilitar el uso de pendrives. e. Cambia el modo en que Windows 2003 visualiza las GPO a otro “más amigable”. No olvides que no se pueden aplicar directivas de grupo a grupos del dominio. 11. Instala un servicio de distribución de software desde tu equipo servidor a las estaciones de trabajo del dominio mediante paquetes MSI: a. OpenOffice. b. Firefox. Crea tú mismo estos paquetes con alguna utilidad. 12. Instala DFS y haz una prueba de su funcionamiento.

4

martes, 27 de noviembre de 2012

27 de noviembre de 2012 .1 y la tarjeta de red NAT la dejamos automática.S.168. 5 martes. le vamos a dar la 192.100.[C. por defecto.F. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Configuración TCP/IP de la máquina Pues vamos a necesitar una tarjeta de red tipo NAT para dar servicio de internet y otra Red Interna para dar el servicio DHCP a los clientes: La tarjeta de Red Interna debe de tener una IP fija.G.

G.[C.F. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Instalación de servicios DHCP Para ello nos dirigimos a agregar funciones y instalamos el servidor DHCP: 6 martes.S. 27 de noviembre de 2012 .

G.[C.F. 27 de noviembre de 2012 .S. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Agregamos un nuevo ámbito: Comenzamos la instalación: 7 martes.

[C. lo llamaremos midodminio.local 8 martes. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Active Directory y DNS Para ello ponemos en ejecutar el comando dcpromo esperamos que cargue y seguimos los pasos como en las siguientes capturas de pantalla: Comenzamos el asistente de instalación: Elegimos crear un nuevo dominio en un bosque nuevo.S.G. 27 de noviembre de 2012 .F.

S. elegimos Windows 2008: Instalamos el servidor DNS también: 9 martes.F.[C.G. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Seguimos los pasos: Elegimos para que nivel queremos que funcione nuestro bosque. 27 de noviembre de 2012 .

F. 27 de noviembre de 2012 .S.[C. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Y finalizamos la instalación de AD: Reiniciamos el equipo y ya lo tendremos instalado: Ahora al iniciar sesión vemos como estamos iniciando sesión en el dominio creado: Y al iniciar sesión nos pide que cambiemos la contraseña porque ha caducado al cambiar a dominio. 10 martes.G.

. elegimos en todos los servidores DNS en este dominio: 11 martes. picamos en zona nueva.G. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Configuración DNS Ahora vamos a crear una nueva zona inversa.F.S.. 27 de noviembre de 2012 . ya que la directa la crea sola al instalarlo con el Active Directory.[C. Seguimos con el asistente y creamos una zona principal Elegimos donde se van a replicar la zona.

S.G.F. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González 12 martes.[C. 27 de noviembre de 2012 .

G.F. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Actualizamos el servicio DNS y como vemos ya se ha actualizado el puntero. ya tenemos nuestro servidor en la zona inversa.[C.S. que antes no teníamos: Ahora vamos a autorizar el servicio DHCP ya que lo hemos instalado antes que el DNS y el Active Directory para ello nos vamos al servidor DHCP y en la pestaña Acción picamos en Autorizar: 13 martes. 27 de noviembre de 2012 .

Vamos a crear primero una unidad organizativa llamada usuarios y otra llamada grupos y creamos los usuarios de sistemas: Como vemos he creado:     3 usuarios de sistemas. uno es el administrador y los otros dos encargados de la gestión de incidencias).S. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 1 La empresa consta de 20 empleados (3 pertenecen al departamento de sistemas. 15 desarrolladores.F.[C. 27 de noviembre de 2012 . (15 desarrolladores con acceso limitado.G. (1 usuario gerente con derecho a documentación y código ejecutable) y 1 director con acceso ilimitado a todo. 1 gerente. sólo a su proyecto). 14 martes. 1 director.

3 de ellos pertenecen al departamento de sistemas.S. con VirtualBox creamos un nuevo disco duro y mediante windows le damos formato NTFS: Como vemos ya tenemos el disco de datos creado y listo para funcionar.F. Para ello vamos a crear un grupo donde meteremos a los 3 usuarios de sistemas. 15 martes. Primero vamos a crear el nuevo disco duro. 27 de noviembre de 2012 . ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 2 2. donde uno será el administrador. Donde uno de ellos es el administrador y los otros dos son los encargados de la gestión de incidencias.G. y que este grupo almacene sus cosas en una carpeta llamada Sistemas que solo este grupo tendrá acceso. y se guardará en otro disco duro distinto.[C. Los datos estarán en una partición o disco duro diferente a la del sistema operativo. Esta se almacenará en una carpeta a la que solo tendrá acceso el departamento de sistemas.

16 martes.F.[C. tiene que quedar un árbol así: E:\Proyectos\Sistemas\ donde irán administración y incidencias. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Ahora procedemos a crear el grupo de Sistemas: Y en propiedades del grupo en la pestaña Miembros agregamos a los respectivos usuarios: Ahora vamos a crear una carpeta en el disco duro que creamos nuevo anteriormente.S.G. 27 de noviembre de 2012 .

S. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Ahora vamos a compartir la carpeta Sistemas con el grupo Sistemas: Y como vemos la carpeta ya se encuentra compartida con el grupo Sistemas.F. 17 martes.G.[C. 27 de noviembre de 2012 .

GL_Proyecto1 y GL_Proyecto2 donde se repartirán los desarrolladores para separar los permisos de cada proyecto: Buscamos a los usuarios y los agregamos del Desarollador1 hasta el Desarollador15: Y como vemos están todos los desarrolladores en el grupo GG_Desarolladores. donde únicamente tendrán acceso a aquellos directorios asociados al proyecto en el que estén trabajando.S. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 3 3.G.F. 15 empleados son desarrolladores de software que tienen acceso limitado a los repositorios de código y de documentación.[C. Vamos a crear 3 grupos para este apartado llamados GG_Desarolladores (todos los desarrolladores). 18 martes. 27 de noviembre de 2012 .

repositorios de código y documentación y luego compartimos la carpeta Proyecto1 con el grupo GL_Proyecto1 y la carpeta Proyecto2 con el grupo GL_Proyecto2: 19 martes.[C.F. para ello creamos una carpeta llamada Software dentro de la carpeta Proyectos que hay en el disco duro de datos: Ahora crearemos dos carpetas dentro de Software.G. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Ahora vamos a crear los grupos GL_Proyecto1 y GL_Proyecto2 de ámbito Dominio Local ya que tendrán permiso sobre una carpeta en concreto: Ahora vamos a proceder a crear la carpeta donde trabajaran estos usuarios. las carpetas Proyecto1 y Proyecto2 y dentro de cada una de ellas.S. 27 de noviembre de 2012 .

S.G.[C. 27 de noviembre de 2012 . ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Y ahora hacemos lo mismo con la carpeta Software y la compartimos con el grupo GG_Desarolladores: 20 martes.F.

Existen dos usuarios especiales correspondientes al gerente y al director de la empresa. Pues para este apartado vamos a compartir la carpeta Software con el grupo GG_Gerente que tendrá todos los permisos: Ahora compartimos la carpeta de la empresa Proyectos con el grupo GG_Director que tendrá control total sobre todo la empresa (Sistemas y Software): 21 martes. El gerente tendrá acceso a toda la documentación y código ejecutable. 27 de noviembre de 2012 . El director tendrá acceso ilimitado a todos los recursos disponibles.S.[C.G. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 4 4.F.

le ponemos de DNS la IP del servidor que es la 192. XP por ejemplo y comprobamos su configuración TCP/IP. como se ve en la imagen: 22 martes.S.100.F.[C. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Comprobamos el funcionamiento Con el usuario Sistemas01 Para ello nos vamos a un cliente.net para ello nos vamos a propiedades de MiPC y en la pestaña Nombre de equipo picamos en Cambiar.168.1 aceptamos y nos vamos a la consola de comandos y ponemos el comando ipconfig /renew y como vemos nos da la primera IP disponible del ámbito que creamos Ahora debemos de meter el cliente XP en el dominio jperez.gcap. 27 de noviembre de 2012 .G.

ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Nos saldrá una ventana donde aparece el nombre del equipo y si estamos en un dominio o grupo de trabajo.net y nos pedirá confirmación del administrador del servidor: Nos da la bienbenida al dominio y nos pide reiniciar. 27 de noviembre de 2012 . 23 martes.gcap. elegimos dominio y ponemos el nombre del nuestro jperez.S.[C.F. lo hacemos!.G.

elegimos el dominio e intentamos iniciar sesión como Sistemas1 por ejemplo: Como vemos nos inicia sesión correctamente desde la cuenta de usuario creada en el servidor: 24 martes. 27 de noviembre de 2012 .S.F.G. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Luego cuando arranca el sistema podemos ver que podemos iniciar sesión en el dominio o en local.[C.

F. nos dirigimos a Toda la red -> Red de Microsoft Windows -> Jperez -> NombreDelServidor y ya entramos en todas las carpetas compartidas: Entramos en la carpeta Sistemas en la que tenemos permisos.S.[C. y probamos a crear una carpeta nueva. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Hemos entrado como el usuario Sistemas01. que no debería: 25 martes. como vemos nos deja perfectamente: Ahora probaremos a ver si nos deja entrar a la carpeta Software.G. 27 de noviembre de 2012 .

G. 27 de noviembre de 2012 .F. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Con el usuario Director Probaremos ahora a iniciar sesión con el usuario director y a ver si tiene permisos sobre todas las carpetas compartidas: Ya hemos iniciado sesión.[C. ahora entramos en la carpeta Sistemas: Entra perfectamente y a la carpeta de Software como vemos también: 26 martes.S.

G. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 7 Creación de perfiles móviles ocultos Para ello vamos a crear una carpeta llamada perfiles en la cual daremos todos los permisos a todos y añadiremos el grupo creator owner y le asignaremos permisos de lectura y escritura: Ahora procedemos a crear los perfiles de cada todos y cada unos de los usuarios con la línea \\SERVIDOR\perfiles$\%username% para que coja el nombre del usuario automáticamente: Despues de entrar con algunos usuarios vemos como se crean las carpetas: 27 martes.F.S. 27 de noviembre de 2012 .[C.

G. llamado “invitado”. Este perfil no tendrá acceso a ningún otro perfil. etc. Creamos un nuevo usuario llamado invi: Como vemos inicia sesión correctamente: Pero al intentar cambiar de perfil local a móvil no nos da la opción.S. por si alguien ajeno a la empresa quiere usar algún equipo. No nos permite modificarlo.F. proyecto. Los datos de los perfiles estarán en una partición o disco duro diferente a la del sistema operativo. de la empresa. 27 de noviembre de 2012 . 28 martes.[C. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 8. Perfil obligatorio invitado (no sale) Se creará también un perfil obligatorio. documentación.

Ya deberíamos de tener esto creado y en funcionamiento. 27 de noviembre de 2012 . El servidor tiene una partición donde se almacena tanto el código fuente. con VirtualBox creamos un nuevo disco duro y mediante windows le damos formato NTFS: Como vemos ya tenemos el disco de datos creado y listo para funcionar. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 9. 29 martes.S. ejecutables y documentación de cada uno de los proyectos.F.[C. La partición ya la creamos con anterioridad para poder almacenar y compartir las carpetas de los usuarios y grupos y los perfiles móviles (Recordamos el punto 2): Primero vamos a crear el nuevo disco duro.G. Partición para almacenar los proyectos 9.

30 martes. para optimizar el funcionamiento de la empresa. El administrador. Para el dominio pretendes que los usuarios puedan solicitar la asistencia remota de alguien del departamento de sistema por alguna incidencia (cuidado con el firewall de windows).S. deshabilitar el uso de pendrives y poner un fondo de escritorio corporativo para evitar “posibles distracciones”: i.[C. Optimización con directivas de grupos 10.G. decide incluir alguna directiva de grupo en el sistema. deshabilitar Windows Messenger. Son las siguientes: Para modificar las directivas nos vamos a Editar: Editamos y aquí tenemos todas las opciones que pronto elegiremos: a.F. Vamos picando como en la siguiente captura y habilitamos la asistencia remota. 27 de noviembre de 2012 . ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 10. Habilitar Asistencia Remota Solicitada.

ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González ii. Habilitar no permitir que se ejecute windows messenger. Y habilitamos la opción en configuración del usuario.G. 27 de noviembre de 2012 . Vamos picando como en la siguiente captura y habilitamos la opción “No permitir que se ejecute Windows Messenger”.F.[C. iii. Poner un fondo de pantalla corporativo que no pueda cambiarse.S. tapiz del escritorio. Creamos una carpeta Fondo$ y lo ponemos dentro. escritorio. 31 martes. lo compartimos con todos con todos los permisos oculto.

F.[C.G. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Vemos las opciones al habilitar la opción. Creamos una carpeta compartida Programas$ donde lo guardaremos y nos bajamos el siguiente programa monitorApp: 32 martes. ponemos la ruta de la imagen: Iniciamos sesión con cualquier usuario y vemos como se cambia: iv.S. 27 de noviembre de 2012 . Ejecutar un programa que indique la ip del equipo y un usuario en el escritorio.

G.S.[C. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Vamos picando como en la siguiente captura y habilitamos la opción marcada en rojo: Ponemos la ruta de la aplicación que la guardamos en la carpeta Programas$: Reiniciamos la maquina cliente y iniciamos sesión: 33 martes.F. 27 de noviembre de 2012 .

[C. 27 de noviembre de 2012 . ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González v.F.G. Deshabilitar el uso de pendrives (no me funciona).S. 34 martes.

la carpeta “Mis Documentos” se ubicará en una unidad de red. Redireccionamiento de “Mis Documentos” Creamos una carpeta llamada Documentos$ que compartiremos con todos pero oculta: 35 martes. i. i. Habilitar ofrecer asistencia remota. Se almacenará en el servidor (en una partición diferente a la del sistema operativo) llamada “personales”. Que puedan ofrecer asistencia remota a los usuarios sin necesidad de que estos la soliciten antes (como alternativa al escritorio remoto). ya que estos ficheros personales no estarán asociados al perfil.G. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González b. se le habilitará una cuota de disco de 100 Mb. El usuario puede aceptar o rechazar ese ofrecimiento (cuidado con el firewall de windows). El recurso debe ser oculto para el resto. Para el Departamento de Software. Como consecuencia de esto.F. Seguimos los pasos de la captura: c.S. 27 de noviembre de 2012 .[C. Para el Departamento de Sistemas. Con idea de que los perfiles de usuarios no se vuelvan muy pesados.

F. ii. Deshabilitar no permitir que se ejecute windows messenger. Cambia el modo en que Windows 2003 visualiza las GPO a otro “más amigable”. e. 36 martes. i. Para el director. Recuerda la jerarquía de aplicación de las directivas de grupo. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González ii. 27 de noviembre de 2012 . Seguimos los pasos de la captura y habilitamos la opción de limitar el tamaño: Elegimos el tamaño.G. 100000KB que son 100MB: d.S. No olvides que no se pueden aplicar directivas de grupo a grupos del dominio. Limitar el tamaño del perfil. Como es el jefe.[C. Habilitar el uso de pendrives. dice que el puedo usar pendrives cuando le dé la gana y que quiere el windows messenger que le niega al resto de sus empleados (no hay nada como ser el jefe).

exe http://download.1/Apache_Ope nOffice_incubating_3.S. OpenOffice.F.sourceforge.net/project/openofficeorg. b.mozilla.1_Win_x86_install_es. 27 de noviembre de 2012 . Para este punto vamos a utilizar una carpeta ProgramasMSI en Datos con permisos para el administrador total y los demás solo lectura: Nos descargamos los paquetes de firefox y openoffice: http://ignum. Firefox. Crea tú mismo estos paquetes con alguna utilidad.org/firefox/releases/17. Distribución de software mediante MSI (no funciona) Instala un servicio de distribución de software desde tu equipo servidor a las estaciones de trabajo del dominio mediante paquetes MSI: a.mirror/localized/es/3.0/win32/esES/Firefox%20Setup%2017.dl.4.net/pub/mozilla.G.0. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 11.cdn.exe Los metemos en la carpeta creada: 37 martes.4.[C.

com/FreeTools. 27 de noviembre de 2012 .S. quedarían así: Ahora crearemos un nuevo paquete: 38 martes.aspx Y los convertimos.[C.exe en .F. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Nos descargamos el siguiente programa para convertir los archivos .qwertylab.G.msi: http://www.

G.S.F. Instala DFS y haz una prueba de su funcionamiento.[C. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Punto 12. 27 de noviembre de 2012 . Primero crearemos un grupo llamado UsuariosDFS: Metemos a los usuarios que podrán acceder a través de DFS: Vamos a: 39 martes.

eligiendo que cambiamos los permisos NTFS: 40 martes.G.[C. vamos a elegir e:\ para probar: Empezamos el asistente.F. 27 de noviembre de 2012 .S. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Picamos en Aprovisionar recurso compartido… Elegimos la ubicación que queremos compartir.

S.F. 27 de noviembre de 2012 .[C. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Añadimos el grupo UsuariosDFS y le asignamos los permisos siguientes: Seguimos con el asistente poniendo el nombre por el cual van a acceder: Seguimos el asistente: 41 martes.G.

27 de noviembre de 2012 .[C.F. 42 martes. ADMINISTRACIÓN DE SISTEMAS INFORMÁTICOS] Javier Pérez González Vemos como se ha añadido el recurso: Nos vamos al cliente y ponemos en ejecutar la dirección \\servidor\DATOS: Y nos entra perfectamente al recurso compartido.S.G.