Cambiemos el nombre de la cuenta de Administrador. Instalación de nuevos roles de servidor

Todos los esfuerzos de los desarrolladores y especialistas en marketing de Microsoft están dedicados a la rehabilitación.
después del virtual fracaso de la empresa Vista. Los medios solo hablan.
sobre Windows 7, pero sobre la preparación de una nueva versión de la versión del servidor de Win2k8, que recibió
Pocas personas conocen sólo una modesta adición al nombre R2. Mientras tanto, el tándem de estos
dos sistemas operativos pueden hacer que trabajar en la red sea más seguro, productivo y
cómodo.

Inicialmente para Win2k8R2 se previó un nombre más ruidoso:
Windows Server 7, pero en la conferencia PDC 2008 se anunció que el nuevo producto será
debe llamarse con precisión y no debe considerarse
como versión principal, sino como versión intermedia. Esto creó confusión y muchas preguntas,
porque al principio todo el mundo estuvo convencido durante mucho tiempo de que todo sería exactamente al revés.
Los chicos de Microsoft aclararon la situación, indicando que la corporación planea lanzar
nuevas versiones del sistema operativo del servidor según el esquema 2 años (actualización) y 4 años (nueva versión),
es decir, R2 es precisamente una actualización posterior a Win2k8. Probablemente hicieron esto
para no “ensombrecer” la salida de los siete. Por otro lado, fue bienvenido el lanzamiento de Win2k8.
aceptado por los especialistas, y cambiar el nombre podría asustar a quienes ahora son
quiere comprar este sistema operativo. De lo contrario, la mayoría pospondrá la transición y esperará.
Win7Server, más o menos la misma situación que hoy con Vista y Win7.

Una versión beta del sistema estuvo disponible para descargar a mediados de enero de 2008.
El 14 de agosto la empresa, que a finales de julio de este año fue lanzada en estado RTM
junto con Windows 7. Los suscriptores de Microsoft Download ahora pueden descargar el sistema
Network (MSDN) o TechNet, el resto del nuevo sistema operativo del servidor será
Disponible a partir del 22 de octubre.

La lista de los principales productos nuevos anunciados en R2 se encuentra en una página,
pero éste es exactamente el caso cuando la cantidad se convierte en calidad. Los "pequeños"
Hay bastantes mejoras. Pero primero lo primero.

Windows Server 2008 R2: ¿qué hay de nuevo?

Entre las principales novedades se encuentra un sistema de virtualización actualizado.
2.0,
compatible con la tecnología Live Migration, que le permite migrar sobre la marcha
máquinas virtuales entre servidores físicos. Almacenamiento dinámico
Las máquinas virtuales brindan la capacidad de conectarse y desconectarse en caliente.
almacenes. Los sistemas físicos y virtuales se pueden implementar fácilmente utilizando VHD
(Disco duro virtual) archivos. Y, a diferencia de la versión anterior del sistema operativo, Hyper-V
es una parte integral del sistema, es decir, no hay división en versiones regulares
y "con Hyper-V".

El tema de la virtualización en R2 no se agota con la actualización de Hyper-V. Término
La "virtualización" ahora cubre tres tecnologías: virtualización de servidores, cliente.
Virtualización y Virtualización de Presentaciones. Se observa que R2 es
una solución VDI completa (infraestructura de escritorio virtual, infraestructura para
virtualización de estaciones de trabajo de clientes), proporcionando centralización
Administre todos los sistemas virtuales y aprovisione computadoras fácilmente.
¿Cómo funciona esto? Un servidor habilitado para Hyper-V ejecuta muchos
máquinas virtuales con sistema operativo cliente desde WinXP a Win7. Usuario
(lo que implica que está sentado frente a una computadora de bajo consumo o un cliente ligero bajo
ejecutando Windows Fundamentals o Linux) para acceder a su escritorio,
se conecta de forma remota a uno separado (VDI aísla completamente los entornos virtuales
usuarios) máquina virtual. La VM puede estar cableada a
él, o cualquiera de los disponibles, depende del tipo de infraestructura utilizada
VDI: estático o dinámico. En resumen, VDI es
una combinación única de conexiones RDP y virtualización.

Servicios de Terminal ha cambiado de nombre a Servicios de escritorio remoto (RDS),
que refleja mejor su propósito: trabajar en la estructura VDI. Pero VDI no lo es
la única innovación en RDS. Se admiten configuraciones de varios monitores
El vídeo y el audio son de muy alta calidad. Los usuarios de Win7 pueden obtener fácilmente
acceder a una aplicación o escritorio remoto usando un nuevo subprograma
Conexión de RemoteApp y escritorio sin sentir la diferencia entre local y
aplicaciones terminales.

El paquete estándar incluye PowerShell 2.0 actualizado, cantidad
Los cambios que, en comparación con 1.0, son bastante grandes:

  • API mejorada;
  • GUI para crear y depurar scripts;
  • PowerShell en Servicios de Escritorio Remoto;
  • Ejecutar comandos en una máquina remota usando WinRM 2.0;
  • Ejecución de tareas en segundo plano (PSJob);
  • Ejecutar un proceso en una o más máquinas y trabajar con WPF (Windows
    Presentation Foundation): un nuevo subsistema como parte de .NET Framework 3.0,
    permitiéndole crear hermosas interfaces gráficas.

Se han mejorado algunos cmdlets antiguos y han aparecido unos 240 nuevos.

El IIS actualizado (versión 7.5) integra FTP (con nuevos archivos de configuración,
basado en .NET XML), WebDav, URLScan 3.x (tipos limitantes de solicitudes http),

Paquete de administración (gestión de bases de datos SQL, configurador, informes, filtrado
solicitudes). Anteriormente, todo esto se implementó como una extensión separada, pero ahora
basta con un clic del ratón. Soporte PHP mejorado para la implementación FastCGI.
En IIS 7.0, era posible crear aplicaciones en un grupo aislado, que
contribuido a aumentar el nivel de fiabilidad y seguridad. En IIS 7.5 cada grupo
Las aplicaciones se ejecutan en un nivel único y menos privilegiado.
autenticidad. Por cierto, el hecho de que el nuevo IIS sea completamente confiable se evidencia en
el hecho de que Microsoft trasladó su sitio web a la versión 7.5 en febrero.

Aquí también agregaremos la posibilidad de publicar con un clic en Visual Studio 10, nuevo
contadores de rendimiento y herramienta de gestión Herramienta de implementación web (EM
Desplegar
), permitiendo a los administradores de servidores web implementar fácilmente,
sincronizar y migrar sitios, incluida la configuración, el contenido y
Certificados SSL.

Server Core ahora también puede instalar .NET, incluidos ASP.NET y
PowerShell. Instalación de .NET Framework 2.0 y 3.0 usando una nueva utilidad DISM
(Gestión y mantenimiento de imágenes de implementación), que está incluido en la norma
entrega del sistema y del kit WAIK (la tecla /Online permite gestionar la configuración
sistema de trabajo):

>
> dism /En línea /Habilitar-función /Nombre de característica:NetFx3-ServerCore

Una innovación interesante es la capacidad de establecer atributos adicionales y
propiedades de los archivos en el Administrador de recursos del servidor de archivos. En realidad, esto combina NTFS con
bibliotecas de SharePoint y ofrece posibilidades casi ilimitadas para
procesar archivos según diversas características.

A partir de ahora sólo 64

Anteriormente se informó que Win2k8 será la última versión de 32 bits del sistema operativo del servidor.
Y así sucedió: R2 se lanzará sólo para arquitecturas x64/ia64. Empresas AMD
e Intel ya no produce procesadores de 32 bits para servidores basados ​​en la arquitectura
x86, abandonando así el mercado de 32 bits y cambiando el énfasis hacia el sistema operativo de 64 bits y
Las aplicaciones parecen bastante lógicas. Aunque el soporte para aplicaciones de 32 bits en R2
permaneció y se implementó utilizando la capa de emulación WOW64 (Windows en Windows64). Por
De forma predeterminada, la compatibilidad con WOW64 está deshabilitada en las versiones Server Core y Hyper-V. A
habilitar el soporte para aplicaciones de 32 bits, el administrador solo necesita ejecutarlas;
un comando:

> dism /En línea /Habilitar-función /Nombre de característica:ServerCore-WOW64

Y – para admitir aplicaciones .NET de 32 bits:

> dism /En línea /Habilitar-función /Nombre de característica:NetFx2-ServerCore
> dism /En línea /Habilitar-función /Nombre de característica:NetFx2-ServerCore-WOW64

> iniciar /w ocsetup ServerCore-WOW64
> iniciar /w ocsetup NetFx2-ServerCore-WOW64

La versión actual de Win2k8 admite hasta 64 procesadores lógicos. En R2 ellos
el número se incrementó a 256. Teniendo en cuenta que recientemente el número de núcleos ha aumentado
un procesador físico aumenta constantemente, esa reserva definitivamente no es superflua
voluntad. Además, si los núcleos no se utilizan, se pueden apagar, por lo que
ahorrando mucha electricidad. Máquina virtual ejecutándose bajo nuevo
Hyper-V admite hasta 32 CPU lógicas (en la versión anterior solo había
4). Por cierto, por procesador lógico en Windows nos referimos no solo al número
núcleos, sino también el número simultáneo de subprocesos procesados. En mensajes
se deslizó que Win2k8R2 puede funcionar con 32 procesadores de 4 núcleos, cada uno
cuyo núcleo procesa simultáneamente 2 flujos de datos (32 CPU x 4 núcleos x 2
flujo de datos = 256).

Se han anunciado los requisitos mínimos del sistema: CPU de 64 bits a 1,4 GHz, 512 MB de RAM, disco duro
10 GB. Los recomendados, como comprenderás, son mucho más altos. Al planificar
La configuración del servidor también debe tener en cuenta que la versión estándar admite
máximo 32 GB de RAM, y Enterprise y Datacenter hasta 2 TB de RAM.

Hay muchas otras características nuevas disponibles en R2; algunos de ellos fueron encontrados en
Siete. Así, varios perfiles pueden estar activos en el Firewall de Windows (Privado,
Público o Dominio), que no causa problemas al conectarse a múltiples redes;
Se agregó soporte para enlaces http en QoS, se implementó VPN Reconnect y DHCP.
Conmutación por error. El servicio QoS permite priorizar el tráfico al acceder
ciertos recursos. Anteriormente en la pestaña "Nombre de la aplicación" en "QoS basada en políticas"
sólo había dos puntos con los que se podía configurar todo o
ciertas aplicaciones. Ahora la pestaña se llama "Nombre de la aplicación o URL".
y aquí puede especificar el nombre/plantilla del recurso http cuyo tráfico se asignará
mayor prioridad. Nueva función de reconexión de VPN, parte de RRAS
(“Servicio de enrutamiento y acceso remoto”), permite al cliente VPN
restaurar automáticamente la conexión VPN en una situación en la que la comunicación con
El servidor VPN se interrumpió temporalmente (antes esto tenía que hacerse manualmente o
espere un tiempo de espera bastante largo). Para habilitar la reconexión de VPN,
el tipo de VPN debe ser IKEv2 (Intercambio de claves de Internet, descrito en RFC 4306).

Herramientas de administración de Windows Server 2008 R2

Instalación de un nuevo sistema, que en Win2k8 se simplificó para
Pulsación secuencial de la tecla "Siguiente", en R2 prácticamente no cambió
(por cierto, en la versión beta, durante la instalación, las palabras Windows 7 aparecen en la parte inferior de la pantalla). Todo
La instalación se puede realizar literalmente con 6 clics del mouse, después de varios
Después de reiniciar e ingresar la contraseña de administrador, obtenemos un sistema listo. en la ventana
registro, puede crear un disquete para restablecer la contraseña (es decir, un disquete, no
CD/DVD, por lo que necesitará una unidad de disquete). Al crear particiones del disco duro
El asistente crea de forma predeterminada dos particiones (arranque y sistema) para que no haya
Problemas al activar BitLocker.

Subjetivamente, el sistema operativo actualizado funciona más rápido que el anterior, esto es especialmente bueno
visible en máquinas virtuales. Después de cargar, serás recibido por un escritorio estilizado.
en Win7. Para cambiar la resolución de la pantalla, no es necesario abrir el panel Apariencia.
En cambio, el elemento Resolución de pantalla se encuentra en el menú contextual. Todos los demás
los cambios se realizan a través del "Panel de control". En general, con respecto a la perestroika.
Hay bastantes cambios en la interfaz aquí, pero creo que te interesan otros completamente diferentes.
herramientas.

Antes de que tuviéramos tiempo de acostumbrarnos a todas las innovaciones de Win2k8, obtuvimos muchas más en R2.
mejoras. La "Tarea de configuración inicial" se lanzó inmediatamente, cuando
en el que se realizan los ajustes iniciales no ha cambiado. Pero en el servidor
El gerente ahora tiene una oportunidad que antes claramente desaprovechaba: el control remoto
conexión a otro servidor. Ahora simplemente vaya a Acción – Conéctese a
Otra Computadora e ingrese los datos de otro sistema que ejecute R2.
Y lo más importante: no solo se admite el control remoto de todo el sistema.
instalación, sino también en Server Core. Es decir, muchos administradores no tendrán la agonía de elegir:
use de forma segura y rápida, pero inconveniente/inusual para administrar Core
o instalar el sistema completo. También cabe señalar que el Administrador del servidor
es parte de las herramientas de administración remota del servidor para Win7 (usando RSAT
puede controlar Win2k3 y Win2k8). En un entorno de dominio, si existen
Tienes razón, no habrá ningún problema de conexión. Y en una red peer-to-peer, una computadora con
qué conexión remota se está realizando debe agregarse a "confiable"
hosts" (para obtener detalles sobre WinRM, consulte el artículo "", publicado en
).

> winrm establece winrm/config/client @ (TrustedHosts="sistema, sistema2")

Al realizar tareas administrativas, UAC puede interferir y bloquear
trabajar. Para evitar esto, debes seleccionar la sección
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system,
dónde crear un parámetro LocalAccountTokenFilterPolicy de tipo DWORD con un valor de 1.

Por cierto, si ejecuta comandos en la consola desde una cuenta normal,
Si requiere derechos de administrador, es posible que reciba el mensaje "Se permiten permisos elevados".
requerido y luego ejecute..." La solución es simple: seleccione el acceso directo cmd.exe en el menú Inicio y
Elemento "Ejecutar como administrador" en el menú contextual.

La lista de roles y componentes ha cambiado, ahora su número es 17 y 40 (en
Win2k8 - 16 y 35), algunos roles recibieron un nombre diferente. Por ejemplo, para reemplazar
La tecnología de Terminal Services es nueva: Servicios de escritorio remoto,
En consecuencia, el nombre cambió. WSUS ahora es parte de R2. y el no lo es
Debe descargarlo de Internet e instalarlo usted mismo, manteniendo un registro de las dependencias. EN
componentes encontramos BranchCache (almacenamiento en caché local de datos recibidos de
servidor central), consola de administración de acceso directo (facilita la conexión
usuarios a la red corporativa), WinRM IIS Extension (el componente está diseñado
para gestionar el servidor utilizando el protocolo WS-Management), y
Herramientas de migración de Windows Server (le permiten transferir algunos
roles y configuraciones de servidores Win2k3-Win2k8 en R2).

Para roles individuales (servidor web IIS, servicios de dominio AD, certificado AD
Services, DNS, RDS) está disponible la herramienta Best Practices Analyzer (BPA). Él
ayudará a configurar el rol de acuerdo con las recomendaciones de Microsoft y, en caso de que
surgen problemas: comprender lo que realmente sucedió y, si es necesario,
devolver el sistema a su estado inicial.

Tres nuevos cmdlets para PowerShell: Add-WindowsFeature, Get-WindowsFeature
y Remove-WindowsFeature le permiten agregar, eliminar y ver información sobre
rol seleccionado. Sí, para que estén disponibles no olvides ponerte a trabajar.
Descargue el módulo Servermanager. Por ejemplo:

PS C:\> Administrador de servidor de módulo de importación
PS C:\>Get-WindowsCaracterística

Y pon el que necesites seleccionando su nombre de la lista:

PS C:\> Agregar-WindowsFeature -Nombre "Servicios de archivos" –IncludeAllSubFeature

Novedades del Directorio Activo

Servicio ADDS (Servicios de dominio de Active Directory) recibido en R2
Varias características nuevas y muy interesantes. Por ejemplo, apareció la cesta Activa
Papelera de reciclaje de directorios, que recuerda a la Papelera de reciclaje de Windows. Ahora eliminado accidentalmente
el objeto se puede restaurar rápidamente. Considerando que la operación anterior
La reanimación de la cuenta requirió mucho esfuerzo, esta oportunidad puede
bienvenido. El objeto restaurado desde AD RB recibe todos sus
atributos. De forma predeterminada, la vida útil de un objeto eliminado en AD RB es 180
días, después de los cuales pasa al estado "Vida útil de la papelera de reciclaje", pierde
atributos y después de algún tiempo se elimina por completo. Cambiar este valor
posible configurando el parámetro msDS-deletedObjectLifetime. Si el dominio está activado
Nivel Win2k8R2, la papelera de reciclaje de AD se activa automáticamente.

Los nuevos cmdlets de PowerShell facilitan la administración del servidor con
línea de comando. Convertir un dominio al modo R2 es muy sencillo:

PS C:\> Set-ADForestMode –Identidad dominio.ru -ForestMode
Windows2008R2Bosque

Ahora habilite AD RB:

PS C:\> Enable-ADOptionalFeature –Identidad 'CN=Papelera de reciclaje
Característica,CN=Funciones opcionales,CN=Servicio de directorio,CN=Windows
NT,CN=Servicios,CN=Configuración,DC=dominio,DC=ru’ –Scope Forest –Target
'dominio.ru'

Puede ver la lista de objetos eliminados utilizando la utilidad ldp.exe o
utilizando los cmdlets Get-ADObject y Restore-ADObject.

El paquete R2 incluye una nueva utilidad, djoin.exe, que tiene varios propósitos.
inusual: conectarse a un dominio que actualmente no está disponible. tal necesidad
puede ser necesario al implementar máquinas virtuales y al realizar pedidos
equipo preconfigurado al proveedor, para no revelar credenciales. Principio
bastante simple: primero, en un sistema conectado al dominio usando djoin.exe,
Se crea un archivo XML que luego se importa al sistema conectado.

Además, se ha actualizado el Centro de administración de Active Directory,
que integró todas las tareas de gestión de AD y reemplazó a ADUC (Active
Directorio de Usuarios y Consola de Computadoras).

Conclusión

Hay bastantes innovaciones en Win2k8R2 y realmente simplifican muchas cosas.
Aspectos de la administración de redes Windows. Por supuesto, para el lanzamiento final algo
aún puede cambiar o agregarse. Entonces, ¿cómo será la final?
versión Win2k8R2, el tiempo lo dirá. Mientras tanto, ¡descárgalo y prueba!

www

Recursos para:

  • información para profesionales de TI en Microsoft TechNet -

    http://go.microsoft.com/fwlink/?LinkID=66006
  • información para desarrolladores en Microsoft MSDN -

    go.microsoft.com/fwlink/?LinkId=67404
  • Artículos en la base de conocimientos de soporte (KB) -

    go.microsoft.com/fwlink/?LinkID=55142
  • Grupos de noticias de Microsoft Connect:

Buenas tardes queridos lectores del blog, hoy me gustaría contarles en este artículo. cómo instalar el servidor de windows 2008R2. La instalación de este sistema operativo es muy sencilla y directa, pero para los administradores de sistemas novatos puede plantear una serie de preguntas que intentaré responder en el artículo. Inserte un disco o unidad flash, cómo prepararlo. En la BIOS seleccionamos el arranque y nuestro medio (sobre esto). Empecemos. Ante nosotros está el Cuadrado Negro de Malevich con un control deslizante blanco; en esta y en las versiones posteriores, este cargador siempre se utilizará.

Instalación del servidor windows 2008 r2

  • Lo mostraré en mi máquina virtual de prueba, pero no es diferente de la instalación en hardware de servidor real. Barra de carga clásica (Windows está cargando archivos)

Cómo instalar un servidor de Windows

  • Una vez que el control deslizante llegue a la meta, comenzará una pequeña etapa de preguntas y una licencia, sobre todo en orden. En una nueva ventana se nos pide que seleccionemos el idioma y la ubicación de Windows Server 2008 R2. Dejamos el ruso, a excepción del idioma de diseño, lo configuramos en EE. UU.

Cómo instalar el servidor de Windows 2008R2-02

  • Haga clic en "Instalar". Tenga en cuenta que en la misma ventana hay un botón "Restaurar sistema" que puede necesitar si tiene problemas de carga o errores en el servidor. En este punto puedes encontrar utilidades convenientes para resolver estos problemas.

  • El asistente de instalación realizará los ajustes necesarios.

Cómo instalar el servidor de Windows 2008 R2-04

  • Elige la edición que más te guste, yo elegí Enterprise. Usted se guía por la licencia que compró.

Cómo instalar el servidor de Windows 2008R2-05

  • Aceptamos el acuerdo de licencia, que por supuesto deberías leer :)

Cómo instalar el servidor de Windows 2008R2-06

  • En esta etapa, debemos decidir sobre el artículo, averigüemos qué se necesita y para qué.

Actualización: como sugiere el nombre, actualizamos versiones anteriores de Windows, como Vista.

Instalación completa: necesaria para una máquina limpia, pero también es adecuada para un Windows existente durante la instalación, la versión anterior de la carpeta de Windows cambiará de nombre a Windows antiguo y se instalará la suya propia. Nuestra opción es empezar todo desde cero.

Cómo instalar el servidor de Windows 2008R2-07

  • Distribuyamos el espacio; para una distribución más detallada, hay un botón "Configuración de disco".

Cómo instalar el servidor de Windows 2008R2-08

  • Como no tiene sentido dividir un disco pequeño, haga clic en crear.

  • Como podemos ver, puedes cortarlo, hacer clic en Aplicar.

  • Vemos que se ha creado una partición de arranque de 100 MB y la principal, donde la pondremos, la seleccionamos y listo.

  • Haga clic en el botón "Siguiente"

  • Comenzará el proceso de instalación de Windows Server 2008R2, llevará algún tiempo, todo depende de la velocidad de la matriz de discos.

  • Después del reinicio, verá una ventana que le pedirá que ingrese una nueva contraseña para el Administrador. La contraseña debe contener 1 letra mayúscula, minúscula y números, al menos 6 caracteres.

  • Ingrese la nueva contraseña dos veces.

  • Como puede ver, la contraseña se ha cambiado correctamente.

  • Una vez establecida la contraseña, comenzará la preparación del escritorio.

VPN (Red Privada Virtual) es una tecnología que le permite proporcionar una o más conexiones de red a través de otra red. En este artículo, le diré cómo configurar Windows 2008 Server R2 como servidor VPN.

1. Primero, debe instalar la función del servidor "Política de red y servicios de acceso". Para hacer esto, abra el administrador del servidor y haga clic en el enlace "Agregar función":

Seleccione la función Servicios de políticas de acceso y red y haga clic en Siguiente:

Seleccione "Servicios de enrutamiento y acceso remoto" y haga clic en Siguiente.

Se han recopilado todos los datos, haga clic en el botón "Instalar".

La función del servidor se ha instalado correctamente, haga clic en el botón "Cerrar".

2. Después de instalar la función, debes configurarla. Vaya al administrador del servidor, expanda la rama "Funciones", seleccione la función "Servicios de políticas de acceso y red", amplíela, haga clic derecho en "Enrutamiento y acceso remoto" y seleccione "Configurar y habilitar enrutamiento y acceso remoto", configure Todos los parámetros según las capturas de pantalla.

Después de iniciar el servicio, consideramos completa la configuración del rol. Ahora necesita abrir los puertos, permitir que los usuarios marquen el servidor y configure la emisión de direcciones IP a los clientes.

3. Para el funcionamiento normal del servidor VPN, se deben abrir los siguientes puertos:

Para PPTP: 1723 (TCP); Para L2TP: 1701 (TCP) y 500 (UDP); Para SSTP: 443 (TCP).

4. El siguiente paso es configurar los permisos para el usuario. Vaya a "Administrador del servidor - Configuración - Usuarios y grupos locales - Usuarios":

Seleccionamos el usuario que necesitamos y vamos a sus propiedades:

Vaya a la pestaña "Llamadas entrantes" y en "Derechos de acceso a la red" coloque el interruptor en la posición "Permitir acceso".

5. El siguiente paso es configurar la emisión de direcciones; este paso es opcional y se puede omitir. Abra "Administrador del servidor - Funciones - Política de red y servicios de acceso - Enrutamiento y acceso remoto - Propiedades":

Vaya a la pestaña "IPv4", habilite el reenvío de IPv4, configure el interruptor en "Grupo de direcciones estáticas" y haga clic en el botón "Agregar":

Configure el rango de direcciones y haga clic en "Aceptar":

En este paso, hemos terminado de configurar Windows 2008 Server R2 como servidor VPN.

Vistas: 123361

0

Configurar un servidor DNS para que apunte a sí mismo

Una de las primeras tareas que se debe realizar inmediatamente después de instalar un servidor DNS es configurar sus ajustes TCP/IP para que apunte a sí mismo al resolver nombres DNS, a menos que exista alguna razón especial por la que no lo hizo.

3. En la ventana Conexiones de red, haga clic derecho en el icono Conexión de área local y seleccione Propiedades en el menú contextual.

4. Haga doble clic en Protocolo de Internet (TCP/IP).

5. En la sección de la ventana que está asociada con el servidor DNS, asegúrese de que el botón de opción Usar la siguiente dirección de servidor DNS esté seleccionado e ingrese la dirección IP de su servidor DNS en el campo "Servidor DNS preferido".

6. Si hay otro servidor DNS, especifique su dirección IP en el campo Servidor DNS alternativo.

7. Haga clic en Aceptar dos veces para que los cambios surtan efecto.

Configurar un servidor DNS

1. Abra la consola del Administrador del servidor.

2. Expanda Roles, Servidor DNS y nodos DNS en secuencia, luego haga clic en el nombre del servidor DNS.

3. En el menú Acción, seleccione Configurar servidor DNS.

4. En la página de Bienvenida del Asistente de configuración del servidor DNS, haga clic en Siguiente.

5. Seleccione el botón de opción Crear zonas de búsqueda directa e inversa (recomendado para redes grandes) y haga clic en Siguiente.

6. Seleccione Sí, cree una zona de búsqueda directa ahora (recomendado) y haga clic en Siguiente.

7. Especifique qué tipo de zona desea crear, en este caso seleccionando la opción Zona primaria, y haga clic en el botón Siguiente. Si el servidor es un controlador de dominio con acceso de escritura, la casilla Guardar zona en Active Directory también estará disponible para su selección.

8. Si guarda la zona en Active Directory, seleccione el alcance de la replicación y haga clic en el botón Siguiente.

9. Ingrese el nombre de dominio completo (FQDN) de la zona en el campo Nombre de zona y haga clic en Siguiente.

10. En esta etapa, si crea una zona que no está integrada con AD, puede crear un nuevo archivo de texto para la zona o importar uno existente. En este caso, seleccione la opción Crear un nuevo archivo con el mismo nombre y deje la configuración predeterminada, luego haga clic en el botón Siguiente para continuar.

11. En la página siguiente se le pedirá que permita o bloquee el servidor DNS para que no reciba actualizaciones dinámicas. En este ejemplo, prohibiremos que el servidor DNS acepte actualizaciones dinámicas seleccionando el botón de opción Prohibir actualizaciones dinámicas y haciendo clic en el botón Siguiente.

12. La siguiente página le pide que cree una zona de búsqueda inversa. En este caso, seleccione el botón de opción Sí, crear zona de búsqueda inversa ahora y haga clic en Siguiente.

13. Especifique que la zona de búsqueda inversa debe ser la zona principal seleccionando el botón de opción Zona principal y haga clic en el botón Siguiente.

14. Si guarda esta zona en Active Directory, seleccione el alcance de replicación y haga clic en Siguiente.

15. Deje seleccionada la opción predeterminada Zona de búsqueda inversa de IPv4 y haga clic en Siguiente.

16. Ingrese el ID de red para la zona de búsqueda inversa y haga clic en Siguiente. (Por lo general, el Identificador de red es el primer conjunto de octetos de la dirección IP de la zona. Por ejemplo, si la red utiliza el rango de direcciones IP de Clase C 192.168.0.0/24, entonces se puede ingresar 192.168.0 como Identificador de red.

17. Si crea una zona que no está integrada en AD, nuevamente se le pedirá que cree un nuevo archivo para la zona o que importe uno existente. En el ejemplo que estamos considerando, seleccione el botón de opción Crear un nuevo archivo con el mismo nombre y haga clic en el botón Siguiente.

18. Luego se le pedirá que indique si se deben permitir las actualizaciones dinámicas. Para los fines de este ejemplo, seleccione el botón de opción Prohibir actualizaciones dinámicas y haga clic en Siguiente.

19. En la página siguiente se le pedirá que configure los ajustes del repetidor. En este ejemplo, seleccione el botón de opción No, no debe reenviar solicitudes y haga clic en Siguiente.

20. La pantalla final proporcionará un resumen de los cambios y zonas seleccionadas para realizar y agregar a la base de datos DNS. Haga clic en el botón Finalizar para realizar todos estos cambios y crear las zonas deseadas.

Abra la consola del Administrador del servidor. Expanda secuencialmente los nodos Roles, servidor DNS, DNS, nombre del servidor, zonas de búsqueda directa y seleccione la zona que creamos.




Arriba