miércoles, 1 de abril de 2020

Administra una red LAN • Actividad #4

Planificación de cuentas de usuario.

Antes de crear la cuenta de usuario debes:

  • Adoptar una convención de nombres que asegure la unicidad y comodidad de las cuentas.
  • Política de contraseñas.
  • Establecer horas validas para entrar al sistema.
  • Limitar el acceso al dominio desde determinadas estaciones
  • Determinar la situación de los directorios de trabajo de los usuarios.
Políticas de contraseñas.

Es posible crear una contraseña realmente segura? | noticias.ltda=> Complejidad mínima de la contraseña:
  1. La longitud mínima de la contraseña debe ser de 8 caracteres.
  2. Debe contener al menos 2 caracteres numéricos.
  3. No puede usarse como contraseña una cadena que contenga tu identificador.
  4. No puede utilizarse una contraseña anterior.
=> Contener caracteres tanto en mayúsculas como en minúsculas.

=> No debe ser una palabra por si solo, en ningún lenguaje, dialecto, jerga, etc.

=> Procurar construir contraseñas fáciles de recordar.

=> Puede tener dígitos y caracteres especiales.

=> No debe ser basada en información personal.

=> No debe ser palíndromo.
Secreta, robusta, no repetida, cambiada periódicamente
 Tipos de perfil de usuario.

 Usuario local:  se guarda en el disco duro local del equipo cliente, de modo que todas las modificaciones que se realicen serán específicas del ordenador en el que se han establecido.

Sin Foto De Perfil De Usuario. Ilustración Dibujados A Mano ... Usuario móvil:  los crea el administrador y los almacena en una carpeta compartida en el servidor. Estará disponible de forma independiente al ordenador concreto desde el que inicie sesión el usuario.

 Usuario obligatorio:  perfiles móviles de solo lectura, ya que solamente el administrador del dominio pueden realizar cambios.

 Usuario temporal:  cuando se produce un error que impide cargar el perfil, se crea un perfil temporal para facilitar el inicio de sesión del usuario. Cuando el usuario caba su sesión, el perfil temporal se elimina.

 Usuario super-obligatorio:  es similar al perfil obligatorio, solo que, si se produce un error que impida cargar el perfil, el usuario no podrá iniciar sesión. Impedirá que se cargue un perfil temporal cuando exista algún motivo que impida cargar el perfil super-obligatorio.

Administra una red LAN • Actividad #3

Tipos de cuentas de usuario en la máquina cliente (Local) y en el servidor (Active Directory).

Desbloqueando el usuario de Windows | Oficina de Seguridad del ...
Local/Active Directory
 Administrador:  es el usuario que puede llevar a cabo los cambios importantes del sistema. Tiene control total sobre los archivos, directorios, servicios y otros recursos en el equipo.

Local/Active Directory
 Invitado:  permite a usuarios puntuales, que no tienen una cuenta en el equipo, iniciar sesión temporalmente en el servidor local o en el equipo cliente con derechos de usuario limitados.

Local
 Limitada:  puede acceder a todos los programas instalados en el sistema pero no instalar nuevos. Tampoco puede crear nuevas cuentas de usuario, sólo modificar el estilo de su cuenta.

Active Directory
 Servicio:  es una cuenta de usuario que se crea explícitamente para proporcionar un contexto de seguridad determinada la capacidad de servicios que se ejecutan en Sistemas Operativos de Windows Server.

Local (Windows 10)/Active Directory
 Asistente de Ayuda:  cuenta local predeterminada que está habilitada cuando se ejecuta una sesión de asistencia remota.

Active Directory
 KRBTGT:  es una cuenta local predeterminada que actuá como una cuenta de servicio para el servicio de contro de distribución de claves (KDC). (No se puede habilitar en Active Directory).

Active Directory
 InetOrgPerson:  se usa en varios servicios de directorio que no son de Microsoft, LDAP (Protocolo Ligrero de Acceso a Directorio) y X.500 para representar a las personas de una organización. Puede funcionar como entidad de seguridad igual que un objeto de clase user. Hacen que sea más eficaz la migración de directorios LDAP o AD DS (Active Directory Domain Services).

En Active Directory se cuenta con grupos los cuales, dentro de estos, cuentan con diferentes usuarios con determinados privilegios:
  • Operadores
  • Publicadores de certificados
  • Controladores
  • Replicación
  • Usuarios del depurador
Entre otras.

En el equipo cliente (local) pueden encontrarse las cuentas de administrador, invitado y limitado. A partir de Windows 10 se encuenta tambien la cuenta de asistente de ayuda.

En el Active Directory se encuentran las mismas cuentas que el local, agregando las cuentas de servicio, KRBTGT, InetOrgPerson y las integradas en los diferentes grupos.

Administra una red LAN • Actividad #2

Examen de diagnostico

  •  Explica con tus palabras que es Active Directory. 
Es un servicio de dominio que funciona como una base de datos para almacenar información sobre la red y facilitar el acceso de estas de manera segura puesto que gestiona el acceso de usuarios a los recursos de la red.
Conceptos sobre tecnología de redes - Cisco
  •  Explica con tus propias palabras cual es la finalidad de instalar el servidor DNS. 
Identifica a las IP por medio de nombres los cuales son traducidos para que la máquina lo entienda o viceversa.
  •  Explica con tus palabras cual es la finalidad de instalar el servidor DHCP. 
Administra el acceso de los usuarios a la red configurando el host para ello, así el administrador no debe hacerlo manualmente cada vez que un host se conecta a la red.
  •  Explique porqué es importante compartir carpetas a través de la red. 
Es más seguro y promueve la confianza y confidencialidad así como la facilidad de administrar recursos y el acceso a ellos.
  •  Explica cuál es la diferencia de crear una cuanta de usuario en la máquina cliente (Windows 10) y crear una cuenta de usuario en el dominio (Active Directory). 
El cliente puede crear su propia cuenta así como administrar la misma, mientras la de dominio en la de dominio es predeterminada por el administrador y cuenta ocn restricciones y diferentes funciones.
  •  ¿Qué políticas de seguridad establecer al crear una cuenta de usuario y muy en especial al asignar una contraseña? 
CARNICERIA RIVAS. Comprar carne online Madrid, Alcobendas, La ...=> El Nombre de la cuenta (Usuario) debe describir a la persona e identificarla.

=> Registrarla con datos que se recuerden con facilidad.

=> 8 Caracteres, símbolos, números, letras en mayúsculas y minúsculas, etc. Para la creación de contraseñas.

=> No usar como contraseña fechas, nombre de alguna persona o mascota. Evitar usar datos personales en estas.

martes, 17 de marzo de 2020

Administra una red LAN • Actividad 1

ADMINISTRA UNA RED LAN DE ACUERDO A LOS RECURSOS.

Unidad 2.


Competencia: Establece derechos de trabajo de usuarios sobre los recursos de la red.



Plan de trabajo
  • Asistencia (en clase y laboratorio)
  • Tareas (Referencia bibliográfica o hipervilculo)
  • Actividades a desarrollar a la secuencia didáctica.
Tipos de practicas:
  • Demostrativa
  • Guiada
  • Supervisada
  • Autónoma
 TIPO E INSTRUMENTOS DE EVALUACIÓN 

Tipo de evaluación:
  • Auto-evaluación
  • Coevaluación
  • Heteroevaluación
Instrumentos:
  • Lista de cotejo
  • Lista de asitencia
  • Guías de observación
  • Reporte de práctica 

 MATERIALES Y/O EQUIPO 
  • Un cable de red con norma 568A o 568B
  • Dos computadores
  • Un router o switch
  • Laptop personal
  • Windows server 2012 instalado en la máquina virtual (Con pruebas de conectividad
  • Un dispositivo de almacenamiento USB


martes, 21 de mayo de 2019

Unidad 3 • Actividad #10

Resultado de imagen para router dibujo
CREAR UNA RED LAN

Configurar una LAN básica.

1.- Reúne el hardware de red. Para crear una LAN necesitaras un router o un switch, que funcionara como el concentrador de tu red. Estos dispositivos se encargan de direccionar la información.

2.- Enchufa el router a una fuente de alimentación, preferiblemente cerca del módem.

3.- Conecta tu módem al router (si es necesario). Si vas a compartir la conexión a Internet desde el módem, conecta el módem al puerto que dice "WAN" o "INTERNET" en el router.

4.- Conecta el switch al router (si es necesario). Si vas a usar un switch para expandir la cantidad de puertos disponibles en el router, conecta un cable Ethernet en cualquier puerto LAN del router y en cualquier puerto LAN del switch.

5.- Configura una de las computadoras como servidor DHCP si solo vas a usar un swith; para que todas las computadoras conectadas puedan obtener fácilmente direcciones IP.

6.- Verifica la conexión de red en cada computadora. Si usaste un router para compartir la conexión a internet, ahora también podrán acceder a Internet.


Imagen relacionadaCrear una red inalámbrica.

1.- Conecta una computadora en uno de los puertos LAN del router.

2.- Abre un navegador web en tu computadora.

3.- Escribe la dirección IP del router.

4.- Inicia sesión en la cuenta de administrador.

5.- En el menú de configuración del router, abre la sección "inálambrica" o "Wireless".

6.- Cambia el nombre de la red en el campo SSID.

7.- En la opción "Autenticacion" ("Authentication") o "Seguridad" ("Security") Selecciona WPA2-Personal.

8.- Crea una contraseña segura. Este campo puede aparecer con el nombre "Clave precompartida".

9.- Asegúrate de que la red este habilitada. Es posible que debas marcar una casilla o hacer clic en un botón al principio del menú "Inalámbrica".

10.- Haz clic en el botón "Guardar" ("Save") o Aplicar ("Apply").

11.- Espera mientras el router se reinicia.

12.- Conéctate a la red inalámbrica a través de tus dispositivos inalámbricos.