jueves, 6 de abril de 2017

Segundo Parcial


Competencia 1: Establece los atributos de los recursos de la red.

Competencia 2 : Instala el software necesario para el funcionamiento de la red.

_______________________________________________________________________

¿Que es la cola de impresión?


Cuando en una red de ordenadores existen menos impresoras que ordenadores, puede ocurrir que se genere una cola de impresión en la que esperen, por turno, los trabajos que deben imprimirse. También se genera una cola de impresión cuando se envían a imprimir varios documentos a una sola impresión. Generalmente, el buffer de la impresora no es capaz de almacenar todos los documentos, generando una cola de impresión en la que estos quedan almacenados. Existen programas que permiten gestionar y controlar estas colas de impresión, como, por ejemplo, el administrador de impresión de Windows. 




___________________________________________________________________

Competencia 1: Establece los atributos de los recursos de la red



Listado de atributos modificables

-Expiración cuentas -> límite de tiempo activo
-Historial de nombre de la cuenta
-Nombre de política de la cuenta
-Descripción del administrador
-Iniciales
-Teléfono
-Fotografía
-Ultimo cierre de sesión -> dominio
-Ultimo inicio de sesión
-Nombre


Atributos de una impresora


Atributos
Valores
Dirección IP
(modificable)

Nombre
(modificable)

Edificio
(modificables)

Ubicación
(modificables)

172.16.0.0


Impresoracolor1


117


1342









________________________________________________________________________

Procedimiento general para asignar atributos a los recursos de la red


  1.  Abrir el "Administrador de usuarios para dominios".
  2. En el menú "Directivos" seleccionamos la opción "Derechos de usuario".
  3. En la ventana "Plan de derechos de usuario" seleccionaremos los distintos derechos de la lista desplegable "Derecho" y se los concederemos a los usuarios que hayamos determinado.
  4.  Hacer clic en el botón "Aceptar".




Modificar permisos o privilegios de usuarios y grupos de usuarios

Una vez iniciada la sesión como Administrador:
  1. Nos vamos al "Explorador de Windows" (Tecla Win + E) o doble clic en Equipo.
  2. Hacemos clic derecho sobre el disco local C: (que por defecto en la mayoría de los casos suele ser la asignación de letra de unidad Propiedades.
  3.-  En ventana de "Propiedades: Disco local (C:)". Nos vamos a:
Seguridad, luego  Editar (Se nos abrirá la ventana: "Permisos de Disco local (C:)") ahí seleccionamos el grupo "Usuarios" o "Administradores" y concedemos (en este caso) o denegamos privilegios o permisos a dichos grupos que deseemos o simplemente si queremos conceder o denegar todos.
 4.- Aplicamos los cambios, se nos mostrará una ventana en la que nos dice si estamos seguros de la operación, le decimos que sí. Y aceptamos.
Veremos cómo después de aplicar la operación en la ventana "Propiedades: Disco local (C:)" se nos muestran todos los tics en "Permitir" en el grupo que seleccionáramos (Usuarios o Administradores).



____________________________________________________________________


¿Qué es un SCRIPT y para qué es utilizado en ws2k8?
El SCRIPT es un documento que contiene instrucciones, escritas en códigos de programación. El script es un lenguaje de programación que ejecuta diversas funciones en el interior de un programa de computador.

Los scripts se encargan de cumplir las significantes funciones:
·         Combinar
·         Interactuar con el sistema operativo o con el usuario
·         Controlar un determinado programa o aplicación

ï
¿Cual es el procedimiento para crear un usuario en la linea de comando?
El comando ds add user se puede utilizar para poder agregar un usuario, este lleva una serie de parlamentos para especificar, el nombre, la contraseña, si esta habilitada, y hasta el grupo al que pertenece.
El comando que usaremos para crearlo y que pertenezca un grupo creado es el siguiente:

  1. Para abrir el símbolo del sistema, haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.
  2. Escriba el siguiente comando y presione ENTRAR:

Sintaxis

dsadd user <UserDN> [-samid<SAMName>] -pwd {<Password>|*}

¿Cual es el procedimiento para crear varios usuarios a la vez, utilizando un script?
Enseguida de pwd debe de ir el password que se desee usar.

Se ira creando una por una, esto puede durar unos minutos, pero todo esta automatizado.

Dsadd: Crea objeto en el directorio 
Dsrm: Elimina un objeto, y todos los objetos contenidos en el subárbol bajo dicho objeto.
Dsget: devuelve los atributos especificados de un objeto
Dsmod: Modifica los atributos especificados de un objeto
Dsmove: Mueve un objeto a otro contenedor
Dsquery: Lleva acabo una consulta basada en los parámetros que le indaguemos
Pwd: visualizar la posición en el sistema de archivos.


_______________________________________________________________________


A continuación se muestra unos mapas mentales sobre la configuración del equipo cliente, en el primer mapa mental se muestra de una manera general, sobre la conexión física y lógica que requiere.


Mapa mental de conexión Física y Lógica (configuración equipo cliente)




Mapa mental de conexión Física




Mapa mental de conexión Lógica




___________________________________________

Instalación y Configuración inicial del DHCP (servidor)



¿Qué es un servidor DHCP?
Es el que distribuye las direcciones IP. Este equipo será la base para todas las solicitudes DHCP por lo cual debe tener una dirección IP estática. Cuando un equipo cliente se inicia no tiene información sobre su configuración de red y desea obtenerla.






¿Qué significa DHCP?
En ingles significa Dynamic Host Configuration Protocol.
En español Protocolo de Configuración Dinamico de Host.

Es un servidor que usa protocolo de red de tipo cliente/servidor en el que generalmente posee una lista de direcciones IP dinámicas y las va asignado a los clientes conforme estas van quedando libres, sabiendo en todo momento quien ha estado en posesión de  esa IP, cuanto tiempo la ha tenido y a quien se la ha asignado después.


Mediante la interfaz de Windows:
1-Para abrir la consola de configuración del cliente NAP.
 
Haga clic en Inicio  Todos los Programas → Accesorios → Ejecutar, escriba NAPCLCFG.MSC y a continuación, haga clic en Aceptar.
2-Haga clic en Clientes de Cumplimiento.
3-Haga clic con el botón secundario en Cliente de Cumplimiento DHCP y a continuación haga clic en Habilitar o Deshabilitar.

Mediante la línea de Comandos:

1-Para abrir un símbolo del sistema, haga clic en el botón de Inicio →  Todos los Programas     Accesorios    →    Símbolo del Sistema.
2-Para Habilitar o Deshabilitar el cliente de cumplimiento DHCP, realice una de las acciones siguientes:
a) Para Habilitar y Deshabilitar el cliente de cumplimento DHCP, escriba:
Netsh nap client enforcement ID = 79617 ADMIN = ’’ENABLE”

b) Para deshabilitar el cliente de cumplimiento DHCP, escriba:
Netsh nap client enforcement ID = 79617 ADMIN = ‘’DISABLE”




_______________________________________________________________


¿Que es un Ámbito?
Es una agrupación administrativa de direcciones IP para equipos de una subred que usan el servicio DHCP (protocolo de configuracion dinamica de host). 






Propiedades de un ambito:

  • Un intervalo de direcciones IP desde el que incluir o excluir las direcciones usadas para las ofertas de concesión de servicio DHCP.
  • Una máscara de subred, que determina la subred para una dirección IP determinada.
  • Un nombre de ámbito.
  • Valores de duración de la concesión, asignados a los clientes DHCP que reciben las direcciones IP asignadas dinámicamente.
  • Todas las opciones de ámbito DHCP configuradas para la asignación a clientes DHCP, por ejemplo, servidor DNS (sistema de nombres de dominio), dirección IP de enrutador y dirección de servidor WINS (Servicio de nombres Internet de Windows).
  • Reservas, usadas opcionalmente para garantizar que un cliente DHCP reciba siempre la misma dirección IP.

Para crear un ambito en windows server 2008 se hizo de la siguiente manera:

Click en Administrador del servidor → Servidor DHCP → Click → otra vez click en servidor DHCP → Doble click en IPV4 → acciones → crear ámbito → ámbito nuevo.

De esta manera creamos un ámbito.
______________________________________________________________


Competencia 2 : Instala el software necesario para el funcionamiento de la red.



¿Que es un sistema monousario?
Es un sistema operativo que sólo puede ser ocupado por un único usuario en un determinado tiempo.



Ejemplo de un sistema monousuario Windows 7




¿Que es un sistema multiusuario?
Sistema operativo o programa que permite proveer servicio y procesamiento a múltiples usuarios simultáneamente.




Sistemas operativos Monousarios compatibles con Windows Server 2008

- Windows XP
- Windows Vista
- Windows 7
- Windows 8








jueves, 9 de marzo de 2017

Primer parcial

Centro de Estudios Tecnológicos Industrial y de Servicios No. 18

Soporte y Mantenimiento de Equipos de Computo

Módulo V: Administra redes LAN de acuerdo a los requerimientos de la organización 

Submódulo II: Actualiza los recursos de la red LAN con base a las condiciones y requerimientos de la organización 

Ing. Rogelio Ramírez Zavala

Equipo #8

Aguilar Araujo Jacqueline
Amaral Martinez Yessica
Bautista Quiroz Brenda Edith
Ibarra Bautista Abril
Reyes Ruiz Abigail


Mexicali, B. C. a 09 de Marzo de 2017





Evaluación diagnostica

1- Cada computadora puede comunicarse con otra alcanzando altas velocidades de trasmisión con un reducido número de errores:
Redes LAN         Redes WAN     Redes MAN

2- Me puedo conectar con mi amigo que vive en Japón:
Redes LAN         Redes WAN     Redes MAN

3- Se usa para conectar todos los planteles educativos de la DGETI en México:
Redes LAN         Redes WAN     Redes MAN

4- Trasmite datos a menor velocidad
Redes LAN         Redes WAN     Redes MAN
5- Admite diferentes formas de conectar las computadoras: Topología lineal, en anillo y estrella
Redes LAN         Redes WAN     Redes MAN

6- Conecta pequeños tramos de redes a cierta distancia:
Redes LAN         Redes WAN     Redes MAN

7- Se utiliza habitualmente en las aulas de los institutos:
Redes LAN         Redes WAN     Redes MAN

8- Conectan ciudades, países o continentes:
Redes LAN         Redes WAN     Redes MAN

 9- Suelen utilizar enlaces vía satélite y cables submarinos para su conexión:
Redes LAN         Redes WAN     Redes MAN

10- Habitualmente, son de uso privado:
Redes LAN         Redes WAN     Redes MAN






1-  Define cada uno de los siguientes conceptos:


Sistema operativo de red:
Es un software que permite la interconexión de ordenadores para poder acceder a los servicios y recursos en una red de equipos.

Programas controladores:
Permite que el sistema operativo interactúe con periféricos, haciendo una abstracción del hardware.

Computadoras:
Maquina electrónica que recibe y procesa datos para convertirlos en información conveniente y útil.

Tarjeta de red:
Es una tarjeta  destinada a ser introducida en la placa madre de una computadora o se conecta a uno de sus puertos, y pueda compartir recursos.

Medios de trasmisión:
Son las vías por las cuales se comunican los datos.

Periféricos compartidos:
Es un software diseñado para facilitar la realización de tareas específicas.

Programas de aplicación:
Es un software diseñado para facilitar la realización de tareas específicas.

2- Indica cuales de los siguientes elementos forman parte del software de la red o del hardware:

Sistema operativo                         SW de la red
Programas controladores          SW de la red
Computadoras                              HW
Tarjeta de red                                 HW
Medios de trasmisión                  HW
Periféricos compartidos             HW
Programas de aplicación            SW de la red

3- En una red local es habitual el uso de periféricos compartidos como:
.Impresora
.Escáner
.Cámaras

4- ¿Que es switch?
Es un dispositivo de interconexión utilizado para conectar equipos en red formando lo que se conoce como una red de área local (LAN).

5- Los hubs difunden los datos por todos los nodos a la misma velocidad:
Cierto

6- ¿Qué inconveniente tiene el uso de tarjetas de red inalámbricas frente a los cables de red?
La velocidad se puede volver irregular o lenta.

7- ¿Qué función tiene las tarjetas de red?
Es proporcionar el enlace entre computadoras y red.

8- ¿En qué consiste un cable de par trenzado?
Consiste en ocho hilos de cobre aislados entre sí, trenzados de dos en dos que se entrelazan.

9- ¿Qué es una dirección IP?
Son un número único e irrepetible con el cual se identifica una computadora conectada a una red.

10- ¿Que problema tienen las direcciones IPV4?
Que solo permite aproximadamente 4000 millones de direcciones, una cifra baja en compracion con lo que necesita ineternet.

11- ¿Que es una direccion IPV6?
Es el protocolo de Internet de ultima generación, permite una mayor numero de usuarios y de dispositivos.
12- ¿Que ventajas tienen la IPV6 frente a la IPV4?
Permite un mayor numero de usuarios y dispositivos.

13- ¿Que es una URL?
Significa Localizador Uniforme de Recursos, están formadas por una secuencia de caracteres de acuerdo a un formato modélico y estándar, que designa recursos en una red, como Internet.





Bloque 1
07-febrero al 17 marzo 
•Registra a los usuarios estableciendo los mecanismos de seguridad para su identificación y autentificación.
 -Con base o las necesidades de la organización.
•Establece servicios de seguridad creando estrategias para la prevención y detección de ataques e intrusos
 -Con base en los requerimientos del usuario y las necesidades de la  organización
•Establece derechos de trabajo de usuarios sobre los recursos de la red. 
-Con base en los requerimientos del usuario y las necesidades de la organización.

Bloque 2
20 de marzo al 05 de abril 
•Establece los atributos de los recursos de la red
•Instala el software necesario para el funcionamiento de la red
-Y los cambios de la red

Bloque 3
08 de mayo al 09 de junio
•Realiza la detección, el aislamiento y la corrección de fallas en la red
-según reporte recibidos y la revisión del monitoreo de la red
•Diagnostica y arregla problemas de software y hardware
-según reporte recibidos y la revisión del monitoreo de la red
•Realiza cambios y actualizaciones en la red en respuesta a nuevos escenarios de trabajo.





A través del uso de las TICs

Usuario:
Es un conjunto de permisos y de recursos (o dispositivos) a los cuales se tiene acceso. Es decir un usuario una persona como una máquina, un programa, etc.

Tipos de usuario
-Usuario Final:
Es la persona en especifico a la cual se destina un producto o un servicio. En informática muestra al consumidor de software o hardware que recurre a eso para fines profesionales, personales y sociales. También se muestra como aquellas personas que necesitan acceder a la base de datos para actualizarlo, consultarlos y crear informes.

-Usuario Registrado:
Son aquellas presonas que para utilizar un servicio online tiene un identificador y una clave que le permite el acceso a este.

-Usuario Anonimo:
Es el usuario que utiliza a diario un servicio producto sin que nadie lo reconozca.

-Usuario Tester:
Son los usarios que tienen como fin validar la funcionalidad de una web o programa.

-Usuario Administrador:
Es la persona que maneja un producto ya sea software y hardware que tiene la total autorización de realizar cualquier ajuste o cambio a la que esté realizando.

-Usuario Beta Tester:
Se mantiene entre el usuario administrador y tester, tienen la función principal de dar a conocer posibles errores que presente el desarrollador o programador .

-Usuario Inexpertos:
Son las personas que utilizan tecnologías y maquinarias pero no tienen mucha experiencia en cómo manejarse con estas.

-Usuario Habilitados:
Son usuarios que pueden ser buenos en un campo pero carecen de alguna habilidad que le habitan ser expertos.

-Usuario Principiante:
Refiere a las personas que antes han tenido el contacto con una tecnología o maquinaria pero no conocen como desenvolverse en ella.

-Usuario Expertos:
Son aquellas personas que tienen un alto conocimiento en el manejo y funcionamiento de la tecnología o de ciertas maquinarias.

-Usuario de sistema:
Son las personas que se registran en un determinado sistema con el fin de utilizar un servicio que este ofrece.



Mecanismo de seguridad Informática: Es una técnica o herramienta que se utiliza para fortalecer la confidencialidad y/o la disponibilidad de un sistema informático.


VirtualBox
Es un software de virtualización de código abierto multiplataforma disponible para Windows, Linux, y MAC OS X u otros sistemas operativos, que permite crear unidades de disco virtuales donde podemos instalar un sistema operativo invitado dentro del que utilizamos normalmente en nuestro equipo y asi poder usarlo del mismo modo que si hubiera instalado realmente.
Las ventajas de la virtualización son varias, de hecho una interesante funcionalidad de VirtualBox es la posibbilidad de crear instancias del sistema operativo virtualizando para iniciarlo exactamente en el punto donde dejamos la sesión. 






Mapa mental de cuentas de usuario y grupos





Tipos de servicios de la red



·     ¿Que es un servicio de red?
·     Gestión de los discos, impresoras
·     Configuración de correo electrónico
·     Protección de correo electrónico
·    Protección del sistema eléctrico, virus, acceso indebido de datos
·   Seguridad de red
·   Sistemas anti-spam, firewall, IDS, antivirus


¿Que es un servicio de red?
Es la creación de una red de trabajo en un ordenador. Generalmente los servicios de red son instalados en uno o mas servidores para permitir el compartir recursos a computadoras clientes.




Gestión de discos


Por lo general, la gestión de discos en S.O Oracle Solaris implica la configuración del sistema y la ejecución de programas de instalación para crear los sistemas de archivos y los segmentos de disco adecuado, En ocasiones es posible que deba usar la utilidad format para agregar una nueva unidad de disco o sustituir una unidad de disco defectuoso.



Gestión de impresoras

Los servidores de impresión son equipo que permite una gestión centralizada de las impresoras que hay. Enviar un trabajo de impresión al equipo elegido es la parte más sencilla y directa del flujo de trabajo. La tarea complicada es la de controlar la impresión de manera que el equipo, departamento o empresa pueda hacer un uso óptimo de todas las impresoras disponibles, asegurando de esta manera los procesos de productividad y reducción de gastos.



Configuraciones correo electrónico

Protección de correo electrónico
Evite la entrada en su empresa de spam, phishing, virus, spyware y contenido inapropiado. Gracias a diversas capas específicas de seguridad para la mensajería podrá mantener alejados a los ciberdelincuentes. 



Protección del sistema


La proteccion de la red, comienza inmediatamente despues de la instalacion. La seguridad ocupa gran parte del tiempo y esfuerzo de los administradores. Lo habitaual es que antes de hacer una instalacion de red, el administrador ya haya pensado en su seguridad.



Protección eléctrica

Para combatir la inseguridad eléctrica y alargar la vida de nuestros equipos están los fabricantes de supresores de pico, estabilizadores, de UPS (sistema de alimentación interrumpida) y componentes de pozo de tierra.





Protección de virus

Los virus son una seria amenaza para todos los sistemas de cómputo, especialmente los enlazados a redes o a servicios de correo electrónico o internet. Los programas de protección antivirus son una parte esencial de cualquier sistema de cómputo, La forma de proteger un sistema contra un ataque de virus es utilizando un programa de protección. Los programas antivirus están diseñados para operar permanentemente, por lo que el usuario normalmente no está consciente de que al menos surja un problema. Los programas de protección están diseñados para reconocer virus conocidos e impedir que generen sus efectos.




Protección de accesos indebido

Además de las cuentas personalizadas de usuario, los NOS disponen de herramientas para limitar, impedir o frustrar conexiones indebidas a los recursos de la red. Para ello, se pueden realizar auditorías de los recursos y llevar un registro de los accesos a cada uno de ellos. Si un usuario utilizara algún recurso al que no tiene derecho, seríamos capaces de detectarlo o, al menos, de registrar el evento. Conviene realizar un plan de auditorías en que se diseñen los sucesos que serán auditados. Las auditorías se pueden realizar sobre conexiones, accesos, utilización de dispositivos de impresión, uso de ficheros o aplicaciones concretas, etcétera. El auditor genera un registro de accesos que puede ser consultado por el administrador de red en cualquier momento. Además, es posible definir el disparo de alarmas que avisen de que ciertos eventos han ocurrido en la red, utilizando el sistema de mensajería electrónica del NOS.


Protección de datos

El software mas importante en las estaciones de trabajo de cualquier organización esta representado por los datos de usuario, ya que cualquier aplicación puede ser reinstalada de nuevo en caso de problemas, los datos no.
Por eso se tienen que proteger los datos frente a vulneraciones informáticas.





Mapa mental de mecanismos de protección 








Seguridad en la red

La seguridad de redes es un nivel de seguridad que garantiza que el funcionamiento de todas las máquinas de una red sea óptimo y que todos los usuarios de estas máquinas posean los derechos que les han sido concedidos:
Esto puede incluir:
·  evitar que personas no autorizadas intervengan en el sistema con fines malignos
·  evitar que los usuarios realicen operaciones involuntarias que puedan dañar el sistema
·  asegurar los datos mediante la previsión de fallas
· garantizar que no se interrumpan los servicios.





Sistema anti-spam

Protección para el servicio de correo electrónico, permite disminuir la entrada tanto de mensajes de correo electrónico no deseados, como mensajes de correo que contienen virus informáticos.




Firewall
Mecanismo de seguridad de la red que monitorea el trafico de la red-entrante y saliente y decide si permite o bloquea.
. Autorizar una conexión
. Bloquear una conexión
. Redireccionar un pedido de conexión sin avisar al emisor.





IDS (Sistema de Deteccion de Intrusos)

Programa de deteccion de accesos no autorizados a un computador o a una red.
. Herramienta muy poderosa ya que se une la inteligencia del IDS y el poder de bloqueo del firewall.






Antivirus

Programas cuyo objetivo es detectar o eliminar virus informaticos. Capaces de reconocer malware, spyware, gusano, etc.
Debe ser actualizado frecuentemente.






Establece derechos de trabajo de usuarios sobre los recursos de la red

¿Que es un derecho en la red?
Autoriza a un usuario o a un grupo de usuarios a realizar determinadas operaciones sobre un servidor o estación de trabajo.

¿Que es un permiso en la red?
Es una marca asociada a cada recurso de red: ficheros, directorios, impresoras, etc., que regulan que usuario tiene acceso y de que manera.




Derechos de trabajo de usuarios

El administrador hace que cada usuario sea un miembro, y le proporcione derechos específicos en ciertos directorios. Estos derechos por lo general se extienden a todos los directorios, a menos que el administrador limite específicamente el acceso al usuario.
El administrador de la red le asigna a cada usuario un grupo, y luego puede asignarle derechos encomendados directamente a todo el grupo, ahorrándose el hacerlo usuario por usuario.
Los derechos se pueden conceder tanto a los usuarios individuales como a los usuarios pertenecientes a un grupo.




Tabla de derechos de trabajo