Professional Documents
Culture Documents
Departament d’Educació
Institut Obert de Catalunya
Solució
Aquest exercici d’avaluació continuada (EAC) es correspon amb els continguts treballats a la unitat 8
“Administració de l'accés al domini”.
Criteris d’avaluació
Els criteris que es tindran en compte per avaluar el treball de l’alumnat són els següents:
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
Actua en conseqüència per donar resposta als missatges tècnics rebuts a través de suports
convencionals -correu postal, fax- o telemàtics -correu electrònic, web-.
Selecciona i extreu informació rellevant en llengua anglesa segons prescripcions establertes, per
elaborar en llengua pròpia comparatives, informes breus o extractes.
Emplena en llengua anglesa documentació i/o formularis del camp professional habituals.
Utilitza suports de traducció tècnics i les eines de traducció assistida o automatitzada de textos.
Per respondre les qüestions heu d’utilitzar aquest mateix fitxer. Elimineu els apartats Presentació i resultats
d'aprenentatge, Criteris d’avaluació i Forma i data de lliurament. L’enunciat està disponible en el format de
LibreOffice/OpenOffice (.odt).
Un cop finalitzat l’exercici d’avaluació continuada heu d’entregar, dins el termini establert, el document a la
bústia "Lliurament EAC7” de l'aula. Tingueu en compte que el sistema no permetrà fer lliuraments després
de la data i hora indicades.
Substituïu “Nom i cognoms” de la capçalera d'aquest document per les vostres dades personals.
Comprimiu tots els fitxers que heu de lliurar (aquest document amb les respostes o altres fitxers que
requeriu) en un format lliure (.7z, per exemple, eviteu els formats no lliures com el .rar). Anomeneu el fitxer
comprimit amb el mateix criteri que el fitxer odt: "ADD_M01B2_EAC7_Cognom1_Inicialdelcognom2.7z".
Pengeu aquest fitxer comprimit a l'àrea de lliurament de la plataforma anomenada “Lliurament EAC7”.
Quan s'especifiqui en l'exercici, tant si executeu instruccions sobre Windows o Linux, mostreu captures de
pantalla en les quals es mostrin el vostre usuari, les instruccions executades i les respostes del
sistema. Per tant, en definitiva, les captures de pantalla han de demostrar el que heu fet i que el
comportament del sistema és l'esperat.
El termini de lliurament finalitza a les 23:55 h del dia 16-05-2023. La proposta de solució es publicarà el dia
17-05-2023 i les qualificacions de l’EAC es publicaran el dia 24-05-2023.
Enunciat
Abans de realitzar aquests exercicis és molt aconsellable que mireu les activitats que proposa la unitat. Com
a documentació de referència teniu la documentació PDF.
Eines necessàries:
– Gestor de màquines virtuals. Us recomanem fer servir VirtualBox, ja que el document n’explica la
configuració de xarxa. Hi ha altres opcions (VMware, Proxmox, KVM+libvirt a Debian,...) però caldrà
que tingueu en compte la configuració de xarxa. Podeu descarregar la darrera versió de VirtualBox,
bé des del repositori del vostre sistema operatiu amfitrió o bé des del web https://www.virtualbox.org/
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
Important: el VirtualBox, en la configuració per defecte d’una màquina virtual, defineix una interfície
de tipus NAT des de la qual l’hoste (la màquina virtual) obté la configuració DHCP, normalment amb
l’adreça IP 10.0.2.15 (totes les màquines obtenen la mateixa adreça!), la màscara 255.255.255.0,
passarel·la per defecte 10.0.2.1 i el servidor DNS que tingui l’amfitrió). Les màquines en NAT
"simple" tenen sortida a l’exterior a través de l’amfitrió, però es troben en xarxes independents,
motiu pel qual no es podran veure entre elles. Si instal·leu les màquines virtuals utilitzant aquesta
modalitat, aquestes s’instal·laran bé i mantindran connexió amb l’exterior, però heu de ser
conscients que no podreu comunicar-les entre si! Per a aquest EAC us cal canviar la configuració de
xarxa de les màquines per tenir-les totes en la mateixa xarxa. Hi ha diverses solucions per a dur a
terme aquesta tasca. Al VirtualBox una solució fàcil és definir una "Xarxa NAT" (per defecte la xarxa
NatNetwork) i canviar l’adaptador de xarxa de cada màquina virtual de mode NAT a mode "Xarxa
NAT" a la xarxa definida. En les proves que hem realitzat l’inconvenient que hem trobat és que el
servei DHCP no aporta la configuració de DNS i cal entrar-la manualment. També podeu definir
manualment la resta d’informació IP (si ho feu, recomanem posar la mateixa que el servei DHCP li
ha assignat). Després de tenir els adaptadors configurats d’aquesta manera, ja podreu instal·lar les
màquines (si les heu instal·lat abans, no passa res si canvieu el tipus d’adaptador després; haureu
de tenir en compte, però, que en la "Xarxa NAT" es perd la configuració DNS). Hi ha altres opcions
de xarxa, per exemple, interfícies en mode pont o afegir una segona interfície de xarxa i crear una
xarxa interna. L’opció comentada, però, per a aquest exercici, ens estalvia de definir manualment les
adreces IP o bé disposar d’un servei DHCP propi en, per exemple, un servidor o encaminador i
manté la connexió de les màquines amb l’exterior (tot i que, al cap i a la fi, no és necessària).
A continuació teniu dues figures que podrien sintetitzar la configuració de xarxa per a aquest EAC:
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
Si voleu aprofundir més en les modalitats de xarxa que permet el VirtualBox, podeu llegir:
https://www.nakivo.com/blog/virtualbox-network-setting-guide/
– Servidor Windows 2019 server. Si esteu matriculats al cicle ASX, aquest servidor pot ser el mateix
que heu fet (o esteu fent servir) per a l'EAC8. Si no disposeu d'ell, us podeu descarregar la
imatge .ISO d’avaluació des del lloc web de Microsoft:
https://drive.google.com/file/d/1_e_TSJKVnbUWHwPHlZFPhTy0AHZZh3uK/view?usp=sharing
– Client Windows 11 . Podeu descarregar la imatge .ISO d’avaluació des del web:
https://www.microsoft.com/software-download/windows11
INTRODUCCIÓ
• En el primer bloc de l'EAC (BLOC A) treballareu amb un domini Windows, concretament amb
Windows 2019 Server. El promocionareu a controlador de domini i provareu alguns dels seus
serveis.
• Al segon bloc implementareu un controlador de domini amb Ubuntu i compartireu informació entre
màquines Linux i màquines Windows
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
A – Recursos del domini – 6,0 punts (Totes les qüestions puntuen igual)
A1. Servidor
En aquest primer apartat es demana implementar una màquina 2019 Server, tal com indica la introducció i
promocionar-la a controlador de domini.
b) Configureu nom, si voleu, i una configuració de xarxa que us permeti la comunicació amb l’exterior.
Comproveu que teniu connectivitat amb l’exterior a través de ping.
https://www.petenetlive.com/kb/article/0001262
https://www.redeszone.net/tutoriales/seguridad/configurar-directiva-contrasenas-windows/
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
En aquesta qüestió volem que configureu un servei de DNS sobre el controlador de domini creat a l’apartat
anterior. Les tasques que haureu de seguir són les següents:
a) La promoció a PDC ja ha agregat la funcionalitat de servidor DNS. Accediu a la configuració del mateix i
afegiu una zona de resolució inversa coherent a les IP’s que esteu utilitzant.
c) Comproveu amb la comanda nslookup, els registres directes, inversos i els alias (CNAME).
Us adjuntem una url, que us pot ajudar per la creació del registre amb Poer Shell
https://learn.microsoft.com/en-us/powershell/module/dnsserver/add-dnsserverresourcerecorda?
view=windowsserver2022-ps
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
b) Resgistre A
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
Comprovació
Alias
Comprovació de l’alias
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
En aquesta qüestió haureu d’adherir una màquina al domini. Alçareu una segona màquina virtual Windows
11.
Teniu el punt de descàrrega a la introducció de l‘EAC. Caldrà que feu el vostre W11 membre del domini
creat a l’apartat A1. Per fer aquesta activitat tingueu molt en compte els requisits de configuració de la xarxa:
el DNS del client ha de ser la IP del PDC.
a) Alçar la màquina client seguint l’assistent que ofereix el producte, i quan us demani la clau indiqueu que
serà membre de domini.
b) Quan tingueu la màquina implementada, configureu nom de màquina (podeu assignar-li client) i xarxa:
assigneu una IP i màscara coherent dins la vostra xarxa, però important: assigneu com a DNS la IP del
vostre PDC. Comproveu que des del client podeu tenir accés al servidor per IP i pel seu propi nom.
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
En aquesta qüestió us demanem crear una estructura d’objectes dins el directori actiu, concretament haureu
de fer:
a) Ja que el nostre domini allotja atletes de diferents zones, haureu de crear 2 o 3 unitats organitzatives que
representarien consells esportius. A la proposta de solució es crearan les unitats ‘anoia’ ‘bages’ i ‘penedes’
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
b) Creeu 2 grups globals: atletes i organitzadors dins d’una nova unitat organitzativa grups.
c) Creeu dos usuaris de nom lliure, que poden estar o no a la mateixa unitat organitzativa i feu-los membre
de cada grup respectivament (cada usuari membre d’un grup atletes i organitzadors).
d) Comproveu que podeu accedir correctament al domini des de l’estació W11 amb les credencials d’un dels
usuaris creats.
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
En aquesta qüestió volem que conegueu el servidor Web i de transferència que ofereix Microsoft: IIS
En altres assignatures aprofundireu en aquestes eines, per això, us demanem només uns mínims, que,
evidentment podeu superar i aprofundir més si és que us resulta d’interès.
La puntuació màxima en aquesta qüestió la podeu assolir fent:
b) Aprofiteu el Site Web per defecte que trobareu a la cònsola IIS o creeu-ne un de nou per mostrar una
pàgina web creada per vosaltres, de nom index.html, que mostri el vostre nom, semestre i si voleu posar
una fotografia, ... doncs millor :-)
d) Creeu a la consola de IIS un Site FTP per oferir arxius d’una carpeta. Aquesta estarà ubicada a c:\
inetpub\ftproot\carpeta_compartida.
e) Instal·leu un client FTP a la màquina W11, per exemple Filezilla Client i accediu al vostre PDC amb les
credencials d’un usuari del domini. Comproveu que l’accés és coherent amb els permisos assignats.
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
Instal·lació de servei
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
Site HTML
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
Site FTP
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
En aquesta qüestió us demanem que compartiu un recurs des del vostre PDC i accediu a ell a través del
W11 client.
Els permisos que s’apliquen a través de la xarxa, tal com explica el material són els permisos SMB que
haureu d’establir:
a) Creareu un recurs a un path del vostre PDC i li donareu permisos de lectura i escriptura a un dels dos
usuaris del vostre directori actiu i només de lectura per l’altre usuari.
b) Comproveu des del W11 que s’estan aplicant les limitacions establertes: només l’usuari amb permís
d’escriptura pot modificar i el que té el permís limitat a lectura només llegit.
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
A.8 Impressores.
En els anteriors apartats, hem compartit arxius, pàgines web, recursos ... En aquesta qüestió us demanem
compartir una impressora. Podeu usar una impressora real (si la teniu) o una de virtual. Us animem a usar
Bullzip https://www.bullzip.com/products/pdf/info.php com a impressora virtual. Us facilitarà molt la tasca, ja
que la seva instal·lació (a la banda del PDC) ja instal·la ens controladors necessaris.
Com compartir una impressora? Caldrà instal·lar un servidor d’impressió, i implementar la impressora. Us
facilitem una url, que malgrat l’idioma de les imatges que aporta no sigui molt familiar us ajudarà en el
procés.
https://rdr-it.com/es/servidor-de-impresion-de-windows-instalacion-y-configuracion/
L’objectiu de l’activitat és publicar una impressora i usar-la per imprimir un document des del W11
Donem llibertat per establir usuaris i permisos (impressió o administració) al vostre gust.
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
A.9. GPO.
En aquesta última qüestió del bloc, us demanem fer ús dels objectes de directives de grup per limitar les
possibilitats d’un usuari. Les GPO, les podeu aplicar a tots els usuaris, o un conjunt limitat: Nosaltres, en
aquesta EAC, l’aplicarem als usuaris d’un consell esportiu (una unitat organitzativa). Volem que els
membres d’aquesta unitat no tinguin accés al panell de control.
Com procedir, ho teniu explicat al material web, però per facilitar-vos la feina us donem una url, que us
explica pas a pas que heu de fer. La url, exemplifica exactament la mateixa limitació: Control panel.
https://www.solvetic.com/tutoriales/article/3003-como-prohibir-acceso-panel-de-control-gpo/
Doneu finalment una captura on es vegi que des del W11, un usuari de la OU aplicada visualitza un error
quan accedeix al Panell de control.
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
In this question we ask you to promote an Ubuntu machine on a domain controller, as we have done in block
A using a 2019 Server.
On this Ubuntu, windows or Linux clients should be able to join.
To facilitate the task, we give you an URL based on Ubuntu 20, which will guide you step by step, with the
necessary checks so that you can achieve the goal.
http://somebooks.es/crear-un-controlador-de-dominio-de-active-directory-con-samba-en-ubuntu-20-04-lts/
Your answer
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
In this question we ask you to share resources between Linux and Windows using samba.
a) First you are going to share two resources on the Ubuntu machine:
- One public
- The second one for a single user
And you will access these resources from the Windows file explorer. You can use the client machine from the
previous section or any other Windows machine (even the physical one). The course material explains how
to share resources through Samba.
b) Secondly, share a resource on the Windows machine (a c:shared folder) and access it from your Ubuntu.
To do this, you must first install the cifs-utils package and once installed, mount the resource. You must
attach an image showing the contents of the shared folder accessed from Ubuntu.
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
The last question we ask you is to administer the Ubuntu machine remotely from the Windows machine
using Nomachine as a tool.
You must install the software on the server side (Windows), but also install it on the Ubuntu side to open the
administration port.
You have the product website and where you can download it from at
https://www.nomachine.com/es
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
Your answer. Attach a screenshot showing the mount from Ubuntu using cifs and the share
contents.
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023
Formació professional
Solució
ADDM01B2_EAC7_Enunciat_2223S2 Lliurament:
Versió: 02
Marc Brufau / Joan Carles Guillén / Xavier Vallejo 16/05/2023