Dominio en Windows Server 2008

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 29

Crear un

domino en
Windows
server 2008
Jos Vidal Bryan Villalobos
En este manual trataremos detalladamente y paso a paso como se
crear un controlador de dominio en un computador con sistema
operativo Windows server 2008

Introduccin
Explicamos cmo instalar el rol de Servicios de
dominio de Active Directory en un equipo con
Microsoft Windows Server 2008 Standard. Mostramos
cmo promocionar un equipo a controlador de
dominio. Explicamos los requisitos necesarios para
crear un dominio Windows con un controlador de
dominio W2K8. Mostramos un listado de todas las
herramientas de administracin y supervisin de un
controlador de dominio Windows Server 2008.

Requisitos para instalar rol de


Servicios de dominio de Active
Directory en Microsoft Windows
Server 2008 Standard
Equipo con sistema operativo Microsoft Windows
Server 2008
En primer lugar necesitaremos un equipo con el
sistema operativo Microsoft Windows Server 2008
Standard instalado. En los siguientes enlaces
mostramos cmo instalar este sistema operativo
desde el principio y cmo configurar las opciones
bsicas:
Instalar Microsoft Windows Server 2008 Standard
Edition R2 x64.
Instalar y testear Windows Server 2008 Enterprise
Release Candidate.
Instalar Windows Server 2008 64 bits virtualizado con
VirtualBox en Linux Ubuntu.

Configuracin de red, IP, hostname en


Microsoft Windows Server 2008
Para poder instalar el rol de Servicios de dominio de
Active Directory en un servidor con Microsoft Windows
Server 2008 es muy recomendable que el equipo
tenga asignada una IP esttica (nunca dinmica por
DHCP). En este tipo de servicios no se debe permitir
que cambie la direccin IP del servidor.
El nombre de red (hostname) del equipo tambin debe
estar establecido correctamente antes de instalar el
rol de Servicios de dominio de Active Directory pues
tampoco es recomendable modificarlo despus de
instalar este rol.
Para modificar o comprobar las opciones de red en
Windows Server 2008 accederemos al botn "Inicio" "Panel de control":

En "Redes e Internet" pulsaremos en "Ver el estado y


las tareas de red":

Pulsaremos en "Conexin de rea local":

Pulsaremos en "Propiedades":

Seleccionaremos "Protocolo de Internet versin 4


(TCP/IPv4)" (o "Protocolo de Internet versin 6
(TCP/IPv6)") y pulsaremos "Propiedades":

Como hemos comentado, no debemos tener marcada


la opcin "Obtener una direccin IP
automticamente", deberemos tener marcada la
opcin "Usar la siguiente direccin IP" con una
Direccin IP, una Mscara de subred, una Puerta de
enlace predeterminada y, muy importante, si ya
hemos instalado el rol Servidor DNS como indicamos
en este requisito deberemos tener como servidor DNS
preferido la propia IP del equipo que ser controlador
del dominio donde instalaremos el rol de Servicios de
dominio de Active Directory:

Para modificar el hostname (nombre de red) del


equipo que ser controlador de dominio y tendr el rol
de Servicios de dominio de Active Directory con
Windows Server 2008 accederemos al panel de
control, pulsaremos en la opcin "Sistema y
seguridad":

Pulsaremos en "Sistema":

Desde la ventana de "Sistema" (ver informacin


bsica acerca del equipo) podremos consultar el
hostname (nombre de red) pulsando en "Cambiar
configuracin" en la opcin "Configuracin de nombre,
dominio y grupo de trabajo del equipo":

En la pestaa "Nombre de equipo", en "Nombre


completo de equipo" podremos ver el nombre
(hostname) actual. Para cambiarlo pulsaremos en el
botn "Cambiar":

En "Nombre de equipo" podremos introducir el nuevo


nombre. Este cambio debemos hacerlo antes de
instalar cualquier rol pues no es recomendable
cambiar el nombre del equipo si nuestro servidor tiene
algn rol instalado. Desde esta misma ventana
tambin podremos agregar este servidor W2k8 a un
dominio Windows existente.

Promocionar equipo Windows Server


2008 a controlador de dominio
(dcpromo)
Desde el botn "Inicio" - "Herramientas
administrativas" - "Administrador del servidor", en la
parte izquierda seleccionaremos "Roles" - "Servicios
de dominio de Active Directory", en la parte derecha
pulsaremos en "Ejecute el asistente para instalacin
de Servicios de dominio de Active Directory
(dcpromo.exe)". Tambin es posible ejecutar el
asistente para promocionar un equipo Windows Server
2008 a controlador de dominio desde el botn "Inicio"
- "Todos los programas" - "Accesorios" - "Ejecutar" (o
la combinacin de teclas Windows + R) e
introduciendo "dcpromo" y pulsando "Aceptar":

Se iniciar el asistente para la instalacin de Servicios


de dominio de Active Directory, este asistente nos
permitir hacer que el servidor sea un controlador de
dominio de Active Directory. Marcaremos la opcin
"Usar la instalacin en modo avanzado" y pulsaremos
"Siguiente":

El asistente nos avisar de la compatibilidad con


sistemas operativos anteriores:

El asistente nos dar la posibilidad de agregar este


equipo como controlador de dominio de un bosque
existente o bien crear un dominio nuevo en un bosque
nuevo. En nuestro caso, puesto que no tenemos

ningn bosque marcaremos la opcin "Crear un


dominio nuevo en un bosque nuevo":

Introduciremos el nombre de dominio completo


(FQDN), por ejemplo: "oficina.ajpdsoft.com":

El asistente realizar algunas comprobaciones como


que el nombre NetBIOS no exista en otro equipo:

Introduciremos el nombre NetBIOS para el equipo


servidor controlador de dominio, suele ser la parte

izquierda del primer punto del nombre FQDN, en


nuestro caso "OFICINA":

A continuacin seleccionaremos el nivel funcional del


bosque, podremos elegir entre:
Windows 2000: el nivel funcional del bosque de
Windows 2000 proporciona todas las caractersticas de
los Servicios de dominio de Active Directory
disponibles en Windows 2000 Server. Si tiene
controladores de dominio que ejecutan versiones
posteriores de Windows Server, algunas
caractersticas avanzadas no estarn disponibles en

esos controladores de dominio mientras este bosque


contine en el nivel funcional de Windows 2000.
Windows Server 2003: el nivel funcional del bosque de
Windows Server 2003 proporciona todas las
caractersticas que estn disponibles en el nivel
funcional del bosque de Windows 2000 y, adems, las
siguientes caractersticas:
Rplica de valores vinculados, que mejora la
replicacin de
los cambios en las pertenencias a grupos.
Generacin ms eficaz de topologas de
replicacin complejas por parte de KCC.
Confianza en el bosque, que permite a las
organizaciones compartir con facilidad los recursos
internos por varios bosques.
Todos los dominios nuevos creados en este bosque
funcionarn automticamente en el nivel funcional de
los dominios de Windows Server 2003.
Windows Server 2008: este nivel funcional del bosque
no proporciona ninguna caracterstica nueva con
respecto al nivel funcional del bosque de Windows
2003. Sin embargo, garantiza que todos los dominios
nuevos creados en este bosque funcionarn
automticamente en el nivel funcional del bosque de
Windows Server 2008, que ofrece unas caractersticas
nicas.
Windows Server 2008 R2: el nivel funcional de bosque
de Windows Server 2008 R2 proporciona todas las
caractersticas que estn disponibles en el nivel
funcional de bosque de Windows Server 2008, adems
de la caracterstica adicional siguiente: Papelera de
reciclaje, que, cuando est habilitada, proporciona la
capacidad de restaurar totalmente objetos eliminados
mientras se ejecuta Servicios de dominio de Active

Directory. Los nuevos dominios que se creen en este


bosque funcionarn de forma predeterminada en el
nivel funcional de dominio de Windows Server 2008
R2.
En nuestro caso, puesto que crearemos una red con
equipos servidores Windows Server 2008 R2 y clientes
Microsoft Windows 7 seleccionaremos "Windows
Server 2008 R2":

El asistente verificar que est instalado y


funcionando correctamente la configuracin DNS:

A continuacin podremos elegir las opciones


adicionales para el controlador de dominio:
Servidor DNS: ya debe estar instalado.
Catlogo global: ya debe estar instalado.
Controlador de dominio de slo lectura (RODC): slo
podr instalarse si ya existe algn controlador de
dominio en el dominio actual. Si es el primer
controlador de dominio no podr marcarse esta
opcin.
Pulsaremos "Siguiente" para continuar:

El asistente para la instalacin de los Servicios de


dominio de Active Directory nos avisar si detecta
algn problema de configuracin en el servidor DNS,
en este caso nos indica que es aconsejable crear una
delegacin en el servidor DNS para la zona primaria,
pulsaremos "S":

A continuacin podremos indicar la ruta donde se


guardar la base de datos del catlogo global, la
carpeta de archivos de registro y la carpeta SYSVOL:

Introduciremos la contrasea para la cuenta de


administrador que se usar cuando el controlador de
dominio se inicie en el modo de restauracin de
servicios de directorio:

El asistente nos mostrar el resumen de las opciones


seleccionadas, si son correctas pulsaremos en
"Siguiente" para iniciar la promocin a controlador de
dominio. Podremos exportar la configuracin elegida a

un fichero pulsando en "Exportar configuracin" para


futuras operaciones desatendidas.

Se iniciar la configuracin de los Servicios de dominio


de Active Directory:

Tras la promocin a controlador de dominio, el


asistente nos indicar que ha finalizado el proceso:

El asistente nos pedir reiniciar el servidor,


pulsaremos "Reiniciar ahora":

Configuracin, herramientas tras la


promocin a controlador de dominio
en Windows Server 2008
Tras la promocin a controlador de dominio, el equipo
servidor con Microsoft Windows Server 2008 quedar
agregado al dominio creado (en nuestro caso
"oficina.ajpdsoft.com") y no podr eliminarse esta
agregacin a no ser que se degrade el controlador de
dominio a equipo normal:

Desde el botn "Inicio" - "Herramientas


administrativas" podremos ver nuevos accesos
directos a herramientas de Active Directory como
"Usuarios y equipos de Active Directory":

Por ejemplo, desde "Domain Controllers" podremos


ver todos los controladores del dominio:

Desde aqu podremos dar de alta grupos de


seguridad, unidades organizativas, usuarios y
cualquier objeto de Active Directory.
Desde el botn "Inicio" - "Herramientas
administrativas" - "Administrador del servidor",
seleccionando "Roles" y "Servicios de dominio de
Active Directory" podremos ver todo lo relacionado
con este servicio: avisos, advertencias, informacin,
servicios iniciados, detendis, herramientas avanzadas,
etc.:

El asistente de promocin a controlador de dominio


habr creado, si no exista, una zona de bsqueda
directa en el servidor de DNS con el nombre del
dominio (oficina.ajpdsoft.com):

También podría gustarte