Inicio‎ > ‎

Cursos en línea

 

Instalar ISA 2006

publicado a la‎(s)‎ 25/03/2010 18:10 por Fernando Salinas   [ actualizado el 25/03/2010 19:37 ]

Para ver otras entradas:

Muy bien, ahora vamos con algo un poco más interesante. La instalación de nuestro servidor ISA 2006 tiene como finalidad proteger nuestra red interna mediante el firewall, definir el modo de acceso a la red, y las publicaciones WEB.

Como ya comenté antes, estas guías son básicas, para que puedan familiarizarse con los productos Microsoft, no se profundizará en configuraciones avanzadas, porque estas deben ser realizadas de acuerdo a necesidades específicas. En caso de necesitar asesoramiento especializado, solo tienen que contactarnos, o a algún otro especialista Microsoft.

Lo primero antes de iniciar la instalación de nuestro ISA, es crear la cuenta del equipo en el Directorio Activo, y luego instalar un servidor con Windows 2003 Standard, ya que el ISA 2006 no está soportado bajo Windows 2008, a partir de este año (2010), se está lanzando Forefront Unified Access Gateway 2010 (para servidores de 64 bits) en reemplazo de ISA Server, asi que por ahora nos mantendremos con ISA y nuestros Servidores x86.

Creamos la cuenta del Equipo en el AD

Una vez creada la cuenta para nuestro nuevo servidor, e instalado el Windows 2003 STD, creamos una nueva cuenta de usuario administrador para seguir trabajando, a partir de ahora este usuario será administrador de dominio, y lo usaremos para realizar todos nuestros trabajos, dejando descansar el Administrador original.

Creamos la cuenta de Usuario Nuevo 

Unimos la cuenta de Usuario al grupo de Admins del Dominio

Configuramos la conexión de red local del nuevo equipo

Unimos el nuevo Servidor al Dominio

Al unir el equipo al dominio, nos pedirá un usuario con permisos, y este es el momento de utilizar nuestra nueva cuenta de administrador del dominio.

Iniciamos sesión en la cuenta del dominio, para instalar nuestro ISA 2006 (ojo, asegurarse de iniciar en el dominio, y no en la cuenta local)

Ejecutamos nuestro instalador de ISA

El asistente nos irá guiando en la instalación, hasta llegar el registro, en el que usaremos el Serial Key por defecto, en el caso de usar una versión de evaluación, o la que tengan comprada.

Elegimos las opciones de instalación.

Agregamos el adaptador de la red interna, con su intervalo de direcciones.

Continuamos con el asistente hasta llegar a la ventana de finalización de instalación.

Ahora configuramos la segunda tarjeta de red, que es la que nos conectará con nuestro proveedor de Internet ISP (Red Externa) utilizando la configuración IP del ISP

Una vez conectados a Internet, configuramos el firewall, para comenzar solo utilizaremos las plantillas predeterminadas que ya trae el ISA, con las que podremos configurar lo básico. En este caso utilizaremos la plantilla de Firewall Perimetral. Todo esto lo hacemos en la opción de redes de la consola de administración de nuestro ISA.

Cuando se inicie el asistente de la plantilla, solo debemos seguir sus instrucciones, y en un par de minutos tendrán una configuración básica de su ISA Server.

El asistente nos presentará una serie de directivas entre las que podremos escoger la que más se ajuste a nuestras necesidades.

Luego de terminar el asistente, y aplicar los cambios realizados, podemos activar el cache del ISA, que nos permitirá almacenar las páginas WEB más usadas, y ahorrar tiempo y tráfico al utilizarlas. Para esto, en la opción Cache del ISA, habilitamos esta opción, y le asignamos el espacio en disco que necesitemos para Cache.

Finalmente nos pedirá guardar los cambios y reiniciar el servicio, para que los cambios tomen efecto.

Con todo esto, ya tenemos una protección básica para nuestra nueva red de pruebas.
Una vez que este todo bien, les recomiendo configurar los reenviadores de DNS de su controlador de dominio, y siempre usar el DNS propio.

Luego pueden averiguar sobre como crear certificados para sus servidores, de todos modos eso lo veremos más adelante, si es que alguien lo pide ;)

Con el ISA tambien podrán crear reglas de publicación, para servidores WEB, de Correo, Aplicaciones, etc. Al igual que podrán crear conexiones VPN, y administrar los puertos habilitados para tráfico de su red.
También dispondrán de un cliente que podrán instalar en todos los equipos de la red, para mejorar el control mediante el ISA.

Cualquier comentario, no duden en comunicarlo.

La siguiente semana podemos comenzar con la instalación de Exchange Server 2007.

Saludos

Configurar el Controlador de Dominio

publicado a la‎(s)‎ 15/03/2010 16:52 por Fernando Salinas   [ actualizado el 25/03/2010 19:37 ]

Para ver otras entradas:

Bueno, lo primero que se debe hacer es diseñar en papel como estará organizada tu infraestructura de servidores, tienes que tener claro los nombres de los equipos, los IPs que les vas a asignar, los roles, etc.
Ahora no vamos a profundizar en estos temas, así que nos concentraremos en lo básico.

Asignamos el IP reservado para nuestro Controlador de Dominio Primario (PDC)

Ejecutamos el comando DC Promo, o si les gusta pueden realizarlo desde el menú de administración del servidor. En este caso usamos el comando...

En el asistente de instalación de Directorio Activo (AD), seleccionamos la opción avanzada.

Como este es el controlador primario, creamos un Dominio nuevo en un bosque nuevo, la otra opción es para otros controladores posteriores.

Asignamos el FQDN nombre de nuestro dominio, siempre es bueno terminar el nombre como .local o algo así, para diferenciarlo del domino de internet que tengamos.

Asignamos el nombre NetBios, para los casos de usuarios con versiones muy antiguas, que es poco común, pero no está demás.

Se establece el nivel mínimo para aceptar nuevos controladores, puede ser desde el 2000 Server, pero en mi caso lo pongo en Windows 2003 como mínimo. Es el mismo paso para el Bosque que para el dominio, asi que tendrán 2 ventanas como esta:

Procedemos a instalar la opción de Servidor DNS y Catálogo Global, ya que este es nuestro primer servidor, ambos son necesarios, a menos que planeemos servidores independientes para ellos, que casi nunca será necesario en casos de PYME's, salvo en casos muy aislados de altísimo tráfico.

Como este es el primer servidor DNS, la advertencia sobre la delegación, no aplica, asi que le damos la opción de si a continuar.

La siguiente será una pantalla donde se elige la ubicación de los archivos de BD, registro y sysvol, salvo casos especiales, no deberían cambiarlo, porque suponemos que la unidad C: será exclusiva para el sistema, y no la ocuparan para nada más que eso.

Luego les pedirá la contraseña del modo de recuperación, en ese caso deben poner una diferente de la del administrador, y solo la utilizaran como su nombre lo indica en situaciones que deban recuperar la instalación dañada.

Ahora revisamos cuidadosamente el resumen, para ver que no se tengan errores antes de comenzar la configuración.

Luego de todo el proceso tendrán la confirmación de la configuración, y le damos a finalizar.

Ahora buscamos el asistente para agregar funciones en el la ventana de administración del servidor, y agregamos la función de Servidor DHCP, que será la encargada de asignar automáticamente las direcciones IP a los usuarios del dominio.

En la siguiente ventana podrán encontrar información referente a los servicios de DHCP, despues que las lean le dan a siguiente.

En la siguiente ventana detecta las conexiones de red con IP estática, en nuestro caso tenemos configurado una tarjeta de red, en la opción IPV4, y tenemos desactivada la opción PV6 porque no la utilizamos en nuestra red. El tema del IPV4 y 6 es largo, asi que si no piensan usar la 6 mejor la desactivan desde las propiedades de la conexión de red.

Especificamos el IP de nuestro DNS principal, en este caso es el mismo IP

La siguiente ventana es para configurar el servidor WINS, que será la misma IP

Luego debemos crear nuestro primer ámbito, este ámbito ya debe estar planeado, y es el rango de direcciones IP que se asignaran a los usuarios del dominio, asi como la máscara de subred, y la puerta de enlace. No se olviden que la puerta de enlace será el IP del servidor que los conecte a Internet.

La siguiente ventana es para activar o no la opción de asignar a los clientes IPV6, y como no vamos a trabajar con ellos, escogemos la opción de habilitar el modo sin estado para que se configuren solos.
Luego en la ventana del DNS para IPV6 dejamos todo en blanco y le damos a siguiente.

A continuación autorizamos las credenciales del administrador para unirlo al AD, en este caso es el mismo adminitrador.

Confirmamos todo.

Terminamos la instalación del Servidor DHCP.

Con esto tenemos listo nuestro controlador de dominio, con Directorio Activo, DNS y DHCP listos para iniciar el trabajo.

El siguiente paso será trabajar en el AD para crear usuarios, equipos, impresoras, grupos, etc.

Bueno, es todo por hoy, la siguiente semana continuamos con otra guía.

Saludos

Instalación de Windows Server 2008 Standard

publicado a la‎(s)‎ 10/03/2010 17:34 por Fernando Salinas   [ actualizado el 25/03/2010 19:38 ]

Para ver otras entradas:

Instalar ISA 2006

Configurar el Controlador de Dominio

Presentación Oficial


Muy bien, para comenzar debemos partir instalando el SO sobre esta plataforma configuraremos el Controlador de Dominio, el servidor de ISA para firewall, el Exchange para mensajería, y luego veremos que más se nos ocurre. Supongo que un Terminal, otro de Impresiones y Fax, Backup, etc. Pero eso lo vemos luego.

 En todos los casos la instalación básica es esta, luego se configura la funcionalidad requerida para el servidor.

 A continuación vamos detallando las pantallas de la instalación:

Configuramos las preferencias de idioma y teclado

Introducimos la clave del producto, o la dejamos en blanco en caso de usarlo como trial.

Elegimos la versión a instalar, en nuestro caso la Standard completa.

Leemos y aceptamos los términos de la licencia.

Al realizar una nueva instalación solo se permite la opción personalizada, por razones obvias. 

Como esta es una instalación de prueba, no es necesario nada especial con los HDDs. Pero en caso de hacerlo para servidores de trabajo, se deben tener al menos 2 HDDs en RAID 1 con sus controladores, o en su defecto 2 HDDs normales con uno extendido cuando preparamos un Controlador de Dominio. Para Exchange será necesario un RAID 5 para la base de datos, para el ISA otro RAID 1. En caso de no disponer de los medios para realizarlo, más adelante veremos la otra alternativa, que es trabajar con máquinas virtuales. 

En el tema de las contraseñas, es muy importante trabajar con contraseñas seguras, que sean de al menos 6 caracteres y que combinen letras, números y otros como el * + &, etc.



Ahora toca configurar la zona horaria, las direcciones IP, cambiar el nombre del equipo, y luego veremos las funciones que tendrá nuestro servidor.




Bueno, hasta acá es la instalación básica del Windows Server 2008 Std. apartir de acá podremos seguir adelante con la configuración de nuestra infraestructura de Servidores.

La próxima entrega será sobre la configuración del Controlador de Dominio, en la que las cosas se pondrán más interesantes, para luego seguir con el ISA, y así...

Saludos

Presentación Oficial

publicado a la‎(s)‎ 06/02/2010 22:26 por Fernando Salinas   [ actualizado el 25/03/2010 19:38 ]

Para ver otras entradas:

Hola, mi nombre es Fernando Salinas, y espero poder presentar material didáctico para aquellos que están interesados en Infraestructuras IT.

Por propia experiencia se lo complicado que es conseguir información al respecto, más aún para quienes no tienen un dominio técnico del Ingles, es por este motivo que me decidí a preparar una serie de tutoriales y guías que pueden servir como punto de partida para quienes están comenzando en este mundo. Esta es una época en la que debemos compartir toda la información que podamos, y de esa manera fortalecernos unos a otros...

Trataré de ser lo más detallado que me sea posible, para facilitar a quienes estén comenzando desde cero, pero esto no significa que presente configuraciones avanzadas, lo normal será presentar configuraciones básicas.

Ahora comencemos explicando que es lo que pienso abarcar como temas de aprendizaje:
  1. Instalación de Windows Server
  2. Instalación de VMware Server e implementación de Servidores Virtuales
  3. Configuración del Controlador de Dominio (DC) 
  4. Configuración de ISA Server
  5. Unir usuarios al Dominio y uso de la herramienta USMT para migración de perfiles 
  6. Configuración de Exchange Server
  7. Configuración de Terminal Server
  8. Google Apps como solución Empresarial Hosteada
Una vez cubiertos estos temas básicos estaré atento a cualquier solicitud de los lectores y visitantes, e intentaré cubrir los temas sugeridos.

El avance de los cursos será semanal, y espero que sean de su agrado.

Saludos

1-4 of 4

Sign in  |  Recent Site Activity  |  Terms  |  Report Abuse  |  Print page  |  Powered by Google Sites