El fedora directory server es un servidor de alta escabilidad que cumple con el protocolo LDAP y facilidad a la gestion de la infraestructura medinate la centralizacion de configuraciones de las aplicaciones, perfiles de usuario, informacion de grupos, politicas y controldel acceso a loa informacion en un directorio basado en conexiones en red. La gestion esta aun mas simplicada por caracteristicas tales como la replica multiple de originales ("multi-master") y la recuperacion automatica. Los administradores tienen la habilidad de mejorar la seguridad de las redes medinte la distribucion de una sola fuente de autenticacion.
CARACTERISTICAS:
MULTI-MASTER REPLICACION:Proporciona una alta disponibilidad para el servicio de directorios de ambas operaciones de lectura y escritura. multi-master de replicación puede ser combinado muy sencillo y la conexión en cascada de replicación en escenarios es para ofrecer un srvicio muy flexible y escalable de replicación medio ambiente.
ENCADENAR Y REFERENCIAS: Aumenta la potencia de su directorio de almacenamiento de una vista lógica de su directorio en un único servidor, manteniendo al mismo tiempo datos sobre un gran número de servidores de directorio transparente para los clientes.
MULTIPLES BASES DE DATOS: Proporciona una manera simple de derribar su directorio de base de datos para simplificar la aplicación de replicación y encadenar a su servicio de directorio.
CONTRASEÑAS POLITICAS DE BLOQUEO Y CUENTAS: Define un conjunto de normas que rigen la forma en contraseñas y cuentas de usuario son gestionados en el servidor de directorio.SSL-TLS: Proporciona la autenticación segura y la comunicación a través de la red, utilizando la red de Mozilla Servicios de Seguridad (NSS) para bibliotecas de la criptografía.
viernes, 22 de agosto de 2008
QUE ES EL FEDORA DIRECTORY SERVER
Publicado por luisa en 9:15 0 comentarios
DIRECTORY SERVER FEDORA
Hace dos semanas aproximadamente estamos trabajando en la configuracion del directorio activo en fedora y la verdad es algo complicado ya que aparte de no haber manejado este sistema operativo nos toca saber manejarlo y configurar el directorio.
hasta hoy viernes hemos avanzado en este trabajo, almenos ya se instalo el directorio y lo que estamos tratando de hacer es crear los grupos, usuarios y permisos de nuestro dominio con la ayuda de una documentacion pero estamos algo confundidos, espero lograr el objetivo para el dia martes que el profe nos califica.
Publicado por luisa en 7:15 0 comentarios
miércoles, 6 de agosto de 2008
PROGRAMACION
En este modulo de administracion tambien estamos haciendo enfasis un poco sobre la configuracion de script ya que este tema tambien es muy util para nuestra formacion como administradores.
algunos conceptos.
lenguaje C es la base de todos los lenguajes porque es mas comprendible y esta mas del computador.
#include
int C=0 int A=0 int B=0 C=ATB
Publicado por luisa en 6:02 0 comentarios
jueves, 31 de julio de 2008
PERMISOS
los permisos definen el tipo de acceso concedido a un usuario, grupo o equipo para un objeto. los permisos se aplican a los objetos como archivos, carpetas, carpetas compartidase impresoras. los permisos se asignan alos usuarios y grupos de active directory o de un equipo local.
Permisos estandar.
constituyen el conjunto de permisos mas habituales que suele utilizar diariamente un administrador de sistema.
Permisos especiales.
confroman una lista mas detallada.
un permiso NTFS de lectura estandar esta relacionado con los siguientes permisos especiales.
- Mostrar la lista de carpetas / leer datos
- leer atributos
- leer atributos extendidos
- leer permisos
Publicado por luisa en 12:26 0 comentarios
¿QUE SON GRUPOS?

Es un conjubto de cuentas de usuario que puede utilizar grupos para administrar de forma eficaz el acceso de recursos de un dominio y simplificar, de este modo, la administarcion y mantenimiento de la red.
Ambito de grupo
los grupos son un conjunto de cuentas de equipo y usuarioque se pueden administrar como una sola unidad los grupos:
- simplifican la adminitracion al facilitar la concesion de permisos para recursos a todo un grupo en lugar de a cad una de las cuentas de usuario individualmente.
- pueden estar basados en active directory, o ser locales, de un equipo individual.
- se distingue por su ambito y tipo.
- pueden añadirse, es decir, puede agregar un grupo a otro.
GRUPOS DE SEGURIDAD.
puede utilizar los grupos de seguridad para asignar derechos y permisos de usuarios y equipos. los derechos especifican las acciones que puedan realizar los miembros de grupo de seguridad de un dominio o bosque y los permisos especifican los recursos a los que pueden obtener acceso a un miembro de un grupo en la red.
GRUPOS DE DISTRIBUCION.
pueden utilizar los grupos de distribucion con aplicaciones de correo electronico, como microsoft exchange para enviar mensajes de correo a grupos de usuario, la finalidad principàl de este tipo de grupo es recopilar objetos relacionados.
los grupos de distribucion no tienen habilitada la seguridad, es decir, no puede utilizarce para asignar permisos.
GRUPOS GLOBALES.
un grupo global es un grupo de distribuciones o de seguridad que puede contener usuarios, grupos y equipos procedentes del mismo dominio que el grupo global. puede utilizar grupos de seguridad globales para asignar derechos y permisos de usuario a los recursos de cualquier dominio.
GRUPOS UNIVERSALES.
un grupo universal es un grupo de distribucion o de seguridad que contiene usuarios, grupos y equipos de cualquier dominio del bosque.puede utilizar grupos de seguridad universales para asignar derechos y permisos de usuario a los recursos de cualquier dominio del bosque.
GURPOS LOCALES.
un grupo local del dominio es un grupo de distribucion o de seguridad que puede contener grupos universale, grupos globales,otros grupos locales de dominio de su propio dominio y cuentas de cualquier dominio del bosque.
Publicado por luisa en 11:48 0 comentarios
PROPIEDADES DEL ACTIVE DIRECTORY
BULITIN: contenedor para cuentas de susario integradas
COMPUTERS: contenedor predeterminados para controladores de dominio
DOMAIN CONTROLLER: contenedor predeterminados para controladoresde dominio
FOREIGSEWRITY PRINCIPALS: contenedor para entidades principales de seguridad de dominios externos de confianza, los administradores no deben modificar manualmente el contenido de este contenedor.
USER:contenedor para ver y agregar usuarios.
Publicado por luisa en 11:04 0 comentarios
DOMINIOS Y CONFIANZAS DE ACTIVE DIRECTORY
Dominios y confianzas de Active Directory ayuda a administrar las relaciones de confianza entre dominios. Estos dominios pueden ser de Windows 2000 en el mismo bosque, dominios de Windows 2000 en bosques diferentes, dominios de sistemas operativos anteriores a Windows 2000 e, incluso, territorios de Kerberos V5.
Con Dominios y confianzas de Active Directory se puede:
- Proporcionar interoperabilidad con otros dominios, tales como dominios de sistemas operativos anteriores a Windows 2000 y dominios de otros bosques de Windows 2000, mediante la administración de las confianzas.
- Cambiar el modo de funcionamiento de un dominio de Windows 2000 del modo mixto al modo nativo.
- Agregar y quitar sufijos UPN alternativos usados para crear nombres de inicio de sesión de usuario.
- Transferir la función maestro de operaciones de nombres de dominio de un controlador de dominio a otro.
Publicado por luisa en 10:57 0 comentarios