Creacion de un dominio en windows 2008
Crear un dominio o unirse a uno, en Windows 2008 + Read Only Domain Controller,
Crear un dominio en Windows 2008 - AKI
Unirse a un dominio Windows 2008 - AKI
Instalación de un controlador de dominio de sólo lectura - Read Only Domain Controller - RODC - AKI
Unirse a un dominio usando Microsoft Windows 2008 Core (RODC) - AKIPrimero una descripción para el que no sepa qué es un dominio: Un dominio es una agrupación de ordenadores en torno a unos servidores centralizados que almacenan la lista de usuarios, nivel de acceso de cada uno, y demás información relacionada con las cuentas de usuario, las cuentas de equipo, grupos, impresoras... lo que llamaremos objetos. Todo se puede gestionar desde una hubicación centralizadagracias a directivas/políticas.
Estos servidores son Controladores de Dominio (Windows 2000, 2003 o 2008) y centralizan la administración de la seguridad del grupo, por supuesto que cada controlador de dominio tiene diferentes roles, unos serán más importantes que otros, aunque Microsoft diga que no hay un controlador de dominio más importante que otro.
Por supuesto que cada dominio puede tener asu vez subdominios, lo más cómodo para gestionar otra parte de la empresa, dividirla en grandes departamentos o grupos de empresas y no delegar permisos en otros usuarios que no tengan accesos en otros dominios más que en los suyos.
Crear un dominio en Windows 2008,
En esta parte del documento veremos cómo crear un dominio o subdominio en Windows 2008, la forma normal.
Primero, abrimosla consola de "Server Manager" o "Administración del servidor" desde las "Herramientas Administrativas",
Pulsamos en "Add Roles" o "Agregar funciones",
Marcamos "Active Directory Domain Services" y "Next",
Nos comenta qué es lo que hace AD DS (Active Directory Active Services), que almacena la información sobre usuarios, equipos y demás dispositivos de la red. "Next",Confirmamos que lo que vamos a instalar son los servicios de dominio y pulsamos en "Install"
... instalando ADDS...
Ok, ya nos muestra que el rol está instalado, cerramos.
Ahora lo que hay que hacerlo es promocionarlo como controlador de dominio, desde la consola de "Server Manager" o "Administración del servidor" pulsamos en "Roles" > "Active Directory Domain Services" y en elenlace de "Run the Active Directory Domain Services Installation Wizard" o "Ejecutar el asistente de instalación de los servicios del Directorio Activo".
Podemos realizar una instalación avanzada, pero no nos interesa, pulsamos en "Siguiente",
Si nos vamos a unir a un árbol de dominios pulsaríamos la primera opción, y ya después veríamos si lo que vamos a hacer es este cómo otrocontrolador de dominio para un dominio ya existente o crearnos un nuevo dominio en un bosque ya existente. Pero lo que interesa, si es el primer dominio para el primer bosque pulsamos la segunda opción: "Crear un nuevo dominio en un nuevo bosque" & "Siguiente",
Indicamos el nombre de dominio que vamos a crear, tiene que llevar un punto ".". Normalmente, suele ser el mismo que el dominiopúblico de internet, pero no tiene por que ser el mismo, Microsoft suele aconsejar que si no sabes cual poner, se le ponga un .local. Lo que sea, "Next",
Realiza comprobaciones que este dominio no exista en la misma red...
Este sería el nombre NetBIOS del dominio, continuamos,
Aquí es donde tenemos que indicar el nivel funcional del bosque, ya que estamos creando un nuevo bosque. Loideal es poner el nivel del bosque más alto que se pueda por seguridad, pero esto nos capará diversas posibilidades teniendo PC's o servidores con versiones antiguas.
El nivel de bosque funcional "Windows Server Codename Longhorn" presenta un nuevo nivel funcional para los bosques y dominios. Aunque el nivel de bosques de Windows Server "Longhorn" (que saldrá al mercado con otro nombre) no...
Regístrate para leer el documento completo.