En esta práctica se reproduce un entorno en una empresa ficticia llamada "TECMÁTICA”.
La empresa tiene su central en Madrid donde se sitúan el servidor principal (PDC) y un servidor auxiliar (BDC) bajo un dominio llamado “Tecmatica”. En la central está el departamento de Administración donde trabajan 2 usuarios más 1 jefe de administración.
Tecmática posee 2 sucursales más, conectadas a la central a través de bridges de la marca Osbridge:
- Una en Cáceres que tiene un servidor bajo el dominio hijo llamado “CC.Tecmatica”, donde está el departamento de Gestión en el que trabajan 2 usuarios más 1 jefe de gestión, interconectados mediante un access point con SSID llamado “TecmaCC” y protegido mediante seguridad WEP de 128 bits.
- Otra en Badajoz que tiene un servidor bajo el dominio hijo llamado “BA.Tecmatica”, donde está el departamento de Investigación en el que trabajan 2 usuarios más 1 jefe de investigación, interconectados mediante un access point con SSID llamado “TecmaBA” y protegido mediante seguridad WEP de 128 bits.
Todos los usuarios de cada departamento trabajan con el perfil de sistema guardado en sus servidores locales.
En todas las sedes existe una carpeta común a la cual acceden todos los usuarios. En todas las sedes cada usuario tiene una carpeta de la cual tiene control total, excepto el jefe de departamento que tiene acceso a todas las de su departamento.
Todos los datos de las distintas sedes están bajo una raíz DFS con redundancia. Todas las noches a las 23:00 h. se copian todas las raíces de los hijos al servidor a una carpeta “Seguridad” haciéndose copia todas las noches en carpetas según el día de lunes a sábado (los datos de la central también se incluyen en la copia).
Por último, todas las carpetas están mapeadas mediante script.
Comenzamos la práctica creando los servidores que se situarán en cada departamento, es decir, un servidor PDC como dominio principal (práctica nº 26), un servidor BDC como dominio secundario (práctica nº 31), y dos servidores hijos como dominios principales de árbol existente (Práctica nº 32).
Realizamos la infraestructura inalámbrica para la interconexión de las sedes a través de los bridges (práctica nº 18) y de los usuarios a través de access point con seguridad WEP (práctica nº 15).
En cada servidor damos de alta los distintos usuarios que van a trabajar en Incio –> Todos los programas –> Herramientas administrativas –> Usuarios y equipos de Active Directory (práctica nº 28) y establecemos (movemos) su perfil en los servidores correspondientes para convertirlos en perfiles móviles (práctica nº 29).
En los distintos servidores creamos las carpetas que contendrán y se asignan los permisos de acceso a ellas dentro de la pestaña “Seguridad” en las propiedades de la carpeta (práctica nº 30).
Se crea la Raíz DFS (práctica nº 33) para el acceso a las carpetas compartidas de los usuarios, y seguidamente se prepara la redundancia hacia el BDC (práctica nº 34).
Finalmente se programa una copia de seguridad a través de la “Utilidad de copia de seguridad” del propio Windows Server 2003 (práctica nº 35) desde los servidores hijos hacia el principal para que se haga de la forma solicitada.
Para hacer un acceso más sencillo a las carpetas compartidas por los usuarios se mapean con letras de unidades con el comando “net use” a través de un script y configurado en la opción de “Perfil” de las “Propiedades” de los “Usuarios” creados en el dominio (práctica nº 30).
0 comentarios:
Publicar un comentario