Alberto Cantero Hernández

domingo, 22 de enero de 2017

Instalación de Repositorios con Apt-Cacher NG


En primer lugar debemos saber la función de Apt-Cacher y las funciones que tiene.

Elimina la necesidad de descargar una y otra vez los mismos paquetes de Internet, es decir, si necesitamos un programa para varios ordenadores para una empresa, el hecho de descargar todos de la red va a consumir ancho de banda y la duración de esta acción va a ser superior si tenemos un servidor con ese programa instalado y con un servicio de repositorios, ya que los ordenadores clientes descargaran directamente del repositorio, lo que conlleva una disminución de carga en la red.

Para instalar Apt-Cacher debemos seguir los siguientes sencillos pasos:

Instalación 

Para empezar con la instalación solo debemos introducir el siguiente comando:


sudo apt-get install apt-cacher-ng apache2


Una vez introducido el comando nos aparecerá lo siguiente, nos informa de lo que utilizará la instalación y si estamos de acuerdo, si queremos seguir con la instalación solo debemos introducir "S", si de lo contrario no queremos continuar con la instalación debemos introducir "n".

Una vez realizada la instalación vamos a proceder a la verificación del buen funcionamiento. Para ello nos vamos a un navegador, por ejemplo el de la maquina anfitrión e introducimos la dirección IP de la maquina seguido del puerto, 3142.


Si nos aparece este mensaje significa que el proceso de instalación ha sido satisfactorio.

Si no nos aparece este mensaje es posible que necesitemos reiniciar el servicio, para ello podemos usar el siguiente comando:

sudo service apt-cacher-ng restart

Si lo deseamos poder hacer cambios en la configuración con el siguiente comando aunque el programa es totalmente funcional con la configuración preestablecida.

 nano etc/apt-cacher-ng/acng-conf

En la instalación también hemos incluido el programa "Apache" para que responda a las peticiones HTTP, de esta manera podemos acceder a el desde un navegador.

Ahora vamos a configurar el cliente para que use el repositorio de nuestro servidor, para ellos debemos crear un nuevo archivo en la ruta "/etc/apt/apt.conf.d/" en mi caso lo he nombrado como "02Proxy" ya que de esta manera esta configuración es compatible con todas las versiones de Linux.

Para crear el archivo debemos introducir el siguiente comando.

sudo nano etc/apt/apt.conf.d/02Proxy

En el debemos introducir lo siguiente

Acquire::http { Proxy "http://ServerIP:3142"; };

En el apartado "ServerIP" debemos introducir la IP del servidor, como se puede apreciar en la captura. 


Y de esta manera nuestro cliente descargará los paquete directamente de nuestro servidor sin necesidad de descargarlos de Internet acelerando el proceso y con menor trafico en la red.

Para refrescar el repositorio tanto en el servidor como en el cliente solo debemos introducir el siguiente comando

apt-get update

jueves, 19 de enero de 2017

Instalación de Ubuntu Server


Para realizar la instalación de nuestro Ubuntu Server debemos seguir los siguientes pasos.
Una vez montada la imagen dentro de nuestro equipo lo primero que nos aparecerá será un menú en el cual debemos seleccionar el idioma.




Una vez seleccionado el idioma deseado pulsamos la tecla “Intro” y nos aparecerá el siguiente menú.




En este menú nos aparecen diferentes opciones que podemos realizar, en nuestro caso, como vamos a realizar la instalación de Ubuntu Server, seleccionamos la primera opción como se puede apreciar en la imagen.

Al iniciar la instalación, lo primero que debemos configurar es nuestra ubicación para poder fijar la zona horaria



Una vez hayamos seleccionado la ubicación el sistema nos pedirá si deseamos probar nuestro modelo de teclado, en nuestro caso le damos a “<No>”, ya que en el siguiente paso seleccionamos la configuración de teclado y no hace falta que el sistema lo identifique.




Como bien hemos dicho en el punto anterior, en este punto debemos seleccionar el idioma de entrada del teclado, de este modo las teclas se corresponderán con los símbolos del sistema.




Una vez seleccionado el idioma del teclado, en nuestro caso “Spanish”, nos pedirá que tipo de teclado usamos. Seguimos seleccionando “Spanish” a no ser que deseemos otro tipo de configuración.



Una vez realizado todos estos pasos comenzara la instalación, se detendrá para pedirnos la configuración de red, en particular nos pedirá la dirección IP de servidores DNS, en mi caso lo he dejado en blanco y selecciono “<Continuar>”.



A continuación el asistente de instalación nos pedirá que configuremos el nombre del servidor, en mi caso al tratarse de un tutorial lo he dejado por defecto. Una vez introducido el nombre seleccionamos “<Continuar>”.
En este punto, el asistente nos pedirá que introduzcamos el nombre completo de la cuenta de usuario.



A continuación nos dará la opción de elegir el nombre de usuario de la cuenta.
Cuando hayamos seleccionado el nombre seleccionamos “<Continuar>”.



El siguiente paso será especificar la contraseña de dicha cuenta, nos pedirá la contraseña dos veces para verificar que la hemos introducido correctamente. Una curiosidad es que podemos ver la contraseña que hemos introducido antes de seleccionar “<Continuar>”, pulsando la tecla “Espacio” en la siguiente opción.



Lo siguiente que nos pedirá el asistente de instalación será si deseamos cifrar la carpeta personal, de esta manera los archivos que se encuentren en nuestra carpeta quedaran totalmente cifrados y seguros. En este punto la selección es dependiendo de la seguridad que quieras tener en tus archivos.



Una vez realizado la configuración anterior el sistema nos pedirá la ubicación, en este caso al haber seleccionado España nos muestra las tres opciones posibles para la zona horaria dentro de territorio español, si hemos seleccionado otra ubicación nos aparecerán distintas opciones.



La siguiente configuración será sobre el particionado del disco, en mi caso he seleccionado la opción de “Guiado – utilizar el disco completo y configurar LVM” como se puede apreciar en la captura de pantalla.




En el siguiente punto debemos seleccionar el disco en el que vamos a realizar la instalación del sistema, en nuestro caso solo tenemos un disco duro, pero si nuestra maquina tuviera varios discos duros nos aparecería una lista con todos los discos en los que se pueden realizar la instalación.



Si continuamos con el asistente de instalación nos pedirá el tamaño que queremos dejar en el particionado, en mi caso no he realizado ninguna partición en el disco.




Al continuar con la instalación nos pedirá de que manera queremos actualizar el sistema y nos dan tres opciones, en mi caso he escogido “Sin actualizaciones automáticas”.



La siguiente configuración que debemos realizar son los programas o servicios que deseamos instalar junto con la instalación del sistema operativo de nuestro servidor. Para moverse por el menú debemos utilizar las flechas de dirección, para seleccionar una opción o deseleccionar utilizaremos la tecla “Espacio”. Cuando hayamos seleccionado los programas y servicios que deseamos instalar continuamos con la instalación.



Una vez terminado el proceso de instalación nos aparecerá el siguiente mensaje.




Seleccionamos “<Sí>” para que se inicie el sistema operativo de nuestro servidor de manera automática.


Una vez realizado este punto terminará de modificar el archivo GRUB y se reiniciara el equipo, de esta manera ya tendremos nuestro Ubuntu Server instalado.

domingo, 1 de enero de 2017

Tipos de perfiles de usuario. Perfiles móviles


Antes de explicar lo que son los perfiles móviles debemos conocer que es un perfil.

Los perfiles de usuario son la forma en la que la información es guardada en Windows. Los perfiles se crean cuando el usuario es validado no cuando es creado como muchos piensan.

Los perfiles de usuario pueden ser:

-Local: Se crea la primea vez que el usuario inicia sesión en un equipo concreto, se almacena en él y solo sirve en este equipo.

-Obligatorio: Permite a los administradores disponer de escritores que no pueden cambiarse. Al cerrar la sesión, se ignoran los posibles cambios que el usuario haya realizado.

-Móvil: La configuración de un usuario se muestra en cualquier equipo del dominio.


Perfiles móviles

Los perfiles móviles permiten al usuario trabajar siempre con la misma configuración de escritorio siempre y cuando se valide en el dominio, esto permite que los usuarios puedan moverse de un equipo a otro dentro del dominio.

Esto es posible gracias a que cuando el usuario cierra sesión, su perfil es copiado en el servidor. Esto incluye, por ejemplo, las personalizaciones del "Menú inicio", de su escritorio y del contenido de la carpeta "Mis documentos".

Para poder trabajar con perfiles móviles debemos crear una carpeta compartida en el servidor para contenerlos, eliminando los permisos del usuarios "Todos", y agregar al grupo "Usuarios del dominio" con permisos de control total

martes, 6 de diciembre de 2016

Relaciones de confianza


Las relaciones de confianza son relaciones establecidas entre dos dominios que permiten a los usuarios de un dominio ser reconocidos por los controladores de dominio de otro dominio. Además, permite a los dominios compartir usuarios grupos y, por tanto, asignar permisos a usuarios o grupos de otro dominio

Los tipos de relaciones de confianza en función de su operatividad son:

-Bidireccionales y transitivas: Son relaciones de dominios por pertenecer al mismo árbol o bosque. Cuando se crea un dominio hijo, este confía en el padre y viceversa. Estas relaciones de confianza incluyen:


    • Las confianzas establecidas de forma automática entre los dominios de árbol del mismo bosque.
    • La confianza principal- secundario, que es la que se establece entre un dominio y sus subdominios de forma automática.

-De acceso directo o atajos: Relaciones que mejoran la eficacia de los inicios de sesión remotas. Es posible entre dos dominios del mismo bosque. Deben establecerse manualmente en cada dirección y son transitivas. Se utilizan cuando los usuarios de un dominio deben acceder frecuentemente a los recursos de otro dominio y estos tienen muchos dominios intermedios. De esta forma se accede de forma más rápida generando menos tráficos en la red.

-Externas o unidireccionales no transitivas: Se crean entre dos dominios de diferentes bosques, al ser unidireccional los usuarios del dominio A pueden utilizar los recursos de B pero al contrario no es posible ya que la relación es unidireccional.

-Confianza de bosque: Como su nombre indica es una confianza entre bosques por lo tanto cualquier usuarios de cualquier dominio del bosque A podrá acceder a cualquier recurso de los dominios del bosque B.

-Confianza de territorio: Las relaciones se crean de forma manual entre un dominio Windows Server 2008 y un territorio Kerberos que no sea Windows . Permite la interoperabilidad entre ambos. Es unidireccional y puede ser transitiva o no.

Servicios - Funciones - Nombres - Elementos de Active Directory


Servicios de directorio

Un servicio de directorios es una base de datos con una estructura jerárquica y distribuida. Esta base de datos está optimizada para operaciones de lectura y soporta búsquedas ágiles en grandes volúmenes de datos distribuidos. Se utiliza para definir todos los aspectos de administración relacionados con nuestra red.

En redes pequeñas el administrador puede llegar a realizar la creación de usuarios manualmente, es decir crear el usuario en cada equipo. Pero en una red mediana o de gran tamaño esto resultaría una tarea tediosa y para ello utilizamos el servicio de directorio ya que nos permite crear un usuario una única vez para poder acceder desde cualquier equipo con los mismos permisos sobre los recursos en red. Además si un usuario cambia la contraseña ese cambio se realiza en toda la red.

Un servicio de directorio tiene las siguientes características:

  • Es un almacén de datos: almacena toda la información de los objetos que hay en la red, usuarios, grupos, equipos, recursos compartidos, etc.
  • Distribución jerárquica: La información de la red se estructura mediante unidades organizativas con una estructura similar al árbol de directorios de Windows:
    • La administración está distribuida ya que cada dominio es responsable de gestionar sus objetos.
    • Cada dominio tienen una estructura diferente, aunque se comparten los recursos entre los diferentes dominios
  • Permite la administración centralizada de los recursos de la red: es un punto central de administración. Los usuarios inician sesión desde los equipos de red del directorio para obtener acceso a los recursos de este.
  • Permite el acceso a los usuarios y las aplicaciones a los recursos compartidos de la red

Las ventajas que aporta un servicio de directorio son las siguientes:

  • Seguridad de la información: Implementa la seguridad desde el punto de vista de la protección ante accesos indebidos, y la protección de los datos mediante la replica de la información en los demás equipos.
  • Replicación de la información: el servicio de directorio posee un sistema de replicación de la información lo que permite agilizar búsquedas y la protección ante caídas de servidores. La sincronización se realiza cuando hay cambios en la información y en intervalos de tiempo regulares.
  • Administración basada en directivas: La base para administrar la política de seguridad de una empresa esta formada por las directivas de grupo.
  • Capacidad de ampliación: Se puede realizar ampliaciones en el servicio de directorio de manera sencilla ya que permite la ampliación.
  • Escabilidad: Posee una gran facilidad a la hora de la escabilidad ya que permite el aumento de usuarios tantos como necesitemos, también permite la integración entre dos estructuras.
 
Sistemas de nombres de Active Directory

La estructura del sistema de nombres de Active Directory es la siguientes:

  • Nombre completo: Cada elemento dentro de Active Directory necesita tener un nombre único para poder identificarlo, pueden existir dos usuarios pero deben existir en distintos lugares. Para satisfacer la necesidad de que cada objeto tenga un solo identificador, Active Directory utiliza el nombre completo, por ejemplo "Alberto Cantero", se ubica en una unidad organizativa que se llama "Usuarios" que existe en un dominio llamado "Empresa1.com". Así el nombre completo de un usuario podría ser este: Alberto Cantero Usuarios Empresa1.com
  • Nombre completo relativo: Define la ruta sin tener en cuenta su dominio, es decir, en el ejemplo anterior el nombre relativo es "Alberto Cantero", de esta manera si nos encontramos en la unidad organizativa "Usuarios" dentro del dominio, no hará falta especificar el dominio.
  • Nombre principal del usuario: es el nombre con el que el usuario se registra. Sin embargo, el usuario desconoce el dominio al que pertenece por ello el nombre sería como este por ejemplo: "ACantero@Empresa1.com"
  • Identificador único global e identificador de seguridad: Son identificadores únicos para cada elemento. El identificador de seguridad es un número que depende del dominio en el que nos encontremos, es decir si un elemento cambia de dominio su identificador de seguridad también lo hará mientras que su identificador único global no, ya que nunca debe cambiar.
Active Directory utiliza el sistema de nombres DNS para tres funciones principales:

- Resolver los nombres de los dominios y objetos.
- Asignar nombres a los dominios y a los objetos.
-Localizar los controladores de dominio y sus respectivos componentes.


Elementos de Active Directory

La estructura lógica de la organización se basa en los dominios, que son la unidad básica de gestión del servicio de directorio. La estructura de administración de estos dominios está basada en unidades organizativas, que organizan los diferentes objetos de una forma lógica.

Dominio

Un dominio es un conjunto de equipos que comparten un nombre, un conjunto de directivas y unas bases de datos.

Los dominios son las estructuras principales de Active Directory. Todos los objetos forman parte de un dominio y la política de seguridad es uniforme en él.

Utilizar los dominios nos permite la posibilidad de conseguir los siguientes objetivos:

-Límite de seguridad: La configuración de seguridad es independiente para cada dominio

-Límite de replicación de información: cualquier controlador de dominio admite cambios en la información y es capaz de replicarlos al resto de controladores de su mismo dominio.

-Límite de delegación de permisos administrativos: Se pueden delegar los derechos administrativos del dominio o de algunas de sus unidades organizativas a otros usuarios, pero no de otros dominios.


Árbol


Un árbol es un conjunto de uno o más dominios que comparten un espacio de nombres contiguo, es decir, que derivan del mismo nombre de dominio raíz y por tanto un sufijo DNS común.

Los dominios que forman el árbol están enlazados con relaciones de confianza bidireccional y transitivas entre padres y hijos.

La razón de crear diferentes dominios es la de dividir la información de la red, en una pequeña empresa no sería necesario pero si se trata de una gran empresa la creación de subdominios se hace inevitable.

Otras razones son:

-Replicación: todos los objetos de un dominio son replicados ente los controladores de dominio, pero los recursos externos solo son replicados entre servidores de catálogo global, por lo que se reduce mucho el trafico de red entre dominios.

-Seguridad y administración: ya que cada dominio tiene su propia configuración de seguridad, cada dominio deberá ser administrado un administrador diferente.


Bosque


Un bosque es un conjuntos de uno o mas arboles, conectados entre los dominios raíz de dichos arboles a través de relaciones de confianza bidireccionales y transitivas.

Las principales razones para crear diferentes árboles en un bosque son:

-Mantener los nombres de dominios de sus árboles

-Proporcionar una estructura de red

-Fusiones de empresas que quieren mantener su entidad independiente.

Un error común es el de querer mover dominios de un bosque a otro, esto no es posible.


lunes, 5 de diciembre de 2016

Cuotas de disco


Las cuotas de disco permiten delimitar el tamaño máximo que puede ser utilizado por un usuario. Esto es útil cuando usamos el disco de algún servidor como zona de almacenamiento en red de datos de los usuarios.

En Windows existen dos tipos de cuotas de disco:


  1. Cuota predeterminada: Se aplica a todos los usuarios que no tienen ninguna definida.
  2. Cuota personalizada: Se configura para adaptarla a las necesidades.
Ahora vamos a realizar la configuración de una cuota de disco para que veáis como se realiza.

Para realizar una cuota debemos ir a la ventana equipo, hacemos click derecho sobre el disco al queremos realizar la cuota y acceder a sus propiedades, dentro de las propiedades accedemos a la pestaña "Couta"



Habilitamos la cuota y limitamos al espacio que deseemos, recuerda que esta limitación es para todos los usuarios

Otra opción que podemos marcar es la de "Denegar espacio de disco a usuarios que superen el límite de cuota", esto nos permite denegar el espacio a usuarios que hayan superado su cuota, si no marcamos esta opción el usuario que haya pasado el limite podrá seguir escribiendo datos aun que su cuota haya sido superada.

Otra de las opciones que podemos marcar es la de registrar eventos tanto para cuando se supere el limite o supere el nivel de advertencia, antes de nada hay que explicar que no es lo mismo, el límite de cuota es el máximo que puede llegar a escribir en ese disco y el nivel de advertencia es, como indica su nombre, una adventicia que cuando hayas ocupado cierta capacidad de tu cuota el sistema te avisara mostrándote la capacidad ocupada y la parte que te queda libre.

La ultima opción que nos queda por ver es la "Valores de cuota" en la cual podemos realizar cuotas a cualquier usuario, la forma de realizar la cuota es muy sencilla



Lo que debemos hacer es pinchar sobre "cuota/ Nueva entrada de cuota..."

Nos aparecerá un asistente en el que solo debemos seleccionar el usuario y limitar el tamaño de la cuota y el nivel de advertencia, de esta manera la cuota es única para ese usuario, es decir, que los demás usuarios no tendrán la cuota con los mismas limitaciones ya que esa cuota es destinada para ese usuario. 

Conexión a un recurso compartido de red - Recursos Ocultos


Conexión a un recurso compartido de red

Para encontrar un recurso compartido en red debemos ir al explorador de windows a "Equipos" y buscar el recurso compartido dentro de la maquina que este conectada a nuestra misma red.

También podemos realizar la conexión a un recurso compartido mediante el comando "net use" 

Recursos ocultos

Existen recursos compartidos que su servidor no publica para que el resto de usuarios no los puedan ver, a esto se denomina recurso ocultos.

Para crear un recurso compartido oculto basta con nombrarlo con un nombre determinado y añadirle el símbolo "$", ejemplo: recursocompartido$.

Para realizar la conexión con este recurso el usuario necesita conocer el nombre del equipo y del recurso, ademas de disponer de los permisos adecuados.
.
Cuando un equipo Windows 2008 R2 forma parte de una red, los recursos que comparte por defecto en modo oculto son:

-letra de unidad$: Por cada unidad que posea nuestro servidor se crea un recurso compartido, ejemplo: C$, D$, etc. Los administradores y los operadores de copia del dominio pueden conectarse a estas unidades para tareas de administración y copia de seguridad.

-ADMIN$: Otro recurso que se comparte de manera automática es ADMIN$ que sirve para conectarse remotamente con fines administrativos.

-IPC$: Recurso que agrupa las colas de mensajes de comunicación entre los diferentes procesos para comunicarse entre ellos.

-PRINT$: Contiene los drivers de las impresoras instaladas en el server y compartidas en red.