Curso de Windows Server 2012 R2 - Crear usuarios, grupos y OUs en Active Directory

JGAITPro
7 Jul 201427:33

Summary

TLDREste video ofrece una introducción básica para principiantes en Windows Server 2012 R2 y Active Directory, centrado en la creación de usuarios, grupos y unidades organizativas. Se explica cómo estructurar el directorio, proteger contra la eliminación accidental y establecer directivas de contraseña segura. El tutorial también cubre la adición de usuarios a grupos y la administración de cuentas de equipos, proporcionando una guía práctica para la administración de sistemas.

Takeaways

  • 😀 El video proporciona una guía básica para la creación y administración de objetos en Active Directory en Windows Server 2012 R2.
  • 🔐 Se discute cómo crear usuarios, grupos y unidades organizativas (OU) en Active Directory, incluyendo las propiedades y permisos asociados.
  • 👤 La creación de usuarios incluye establecer nombres, apellidos, iniciales, y nombres de inicio de sesión que cumplen con las directivas de seguridad.
  • 🗂 Las unidades organizativas son contenedores para agrupar usuarios, grupos y equipos, y se pueden estructurar jerárquicamente.
  • 🛡️ Existe una opción para proteger las unidades organizativas contra la eliminación accidental, lo que requiere un paso adicional para eliminarlas.
  • 🔑 Se menciona la importancia de establecer contraseñas seguras que cumplan con los requisitos de complejidad del sistema.
  • 🔄 Se describe cómo agregar usuarios a grupos y cómo mover cuentas de usuario entre diferentes unidades organizativas.
  • 📧 Los grupos de distribución se utilizan para la administración de correos electrónicos y se pueden crear para diferentes propósitos, como enviar comunicaciones a un departamento específico.
  • 👥 Los grupos de seguridad se utilizan para controlar el acceso a recursos y se pueden configurar con diferentes ámbitos y tipos.
  • 📝 Se destaca la necesidad de entender y aplicar las directivas de contraseñas, incluyendo la posibilidad de que las contraseñas nunca expiren o se modifiquen según las necesidades de la empresa.
  • 🗑️ La eliminación de objetos en Active Directory, como usuarios o unidades organizativas, puede requerir la desactivación de características avanzadas dependiendo de la configuración inicial.

Q & A

  • ¿Qué es Active Directory y qué rol cumple en Windows Server 2012 R2?

    -Active Directory es un servicio de directorio de Microsoft que se utiliza para la administración de usuarios, equipos y recursos en un entorno de red. En Windows Server 2012 R2, es fundamental para la gestión centralizada de la infraestructura de TI y proporciona servicios como la autenticación y autorización de usuarios.

  • ¿Cuáles son las diferencias entre los contenedores y las Unidades Organizativas (UO) en Active Directory?

    -Los contenedores son estructuras predefinidas en Active Directory que no se pueden eliminar ni modificar, mientras que las Unidades Organizativas son contenedores personalizados creados por el administrador para organizar usuarios, equipos y otros objetos de Active Directory de manera más flexible y ajustada a las necesidades de la organización.

  • ¿Cómo se crean usuarios en Active Directory y qué información es necesaria para su creación?

    -Para crear usuarios en Active Directory, se utiliza la herramienta 'Usuarios y Equipos de Active Directory'. Se necesita información como el nombre de pila, apellido, nombre de inicio de sesión y una contraseña que cumpla con los requisitos de seguridad establecidos por la política de contraseñas del dominio.

  • ¿Qué es un grupo de seguridad y cómo se utiliza en Active Directory?

    -Un grupo de seguridad es un objeto en Active Directory que se utiliza para administrar permisos y control de acceso a recursos. Se puede utilizar para conceder o denegar derechos a varios usuarios a la vez, facilitando la administración de permisos en un entorno compartido.

  • ¿Qué es un grupo de distribución y cómo difiere de un grupo de seguridad?

    -Un grupo de distribución es un objeto en Active Directory utilizado principalmente para la distribución de correos electrónicos a un grupo de usuarios. Difiere del grupo de seguridad en que no se utiliza para control de acceso o permisos, sino para la administración de listas de correo.

  • ¿Cómo se protege una Unidad Organizativa contra la eliminación accidental en Active Directory?

    -Se puede proteger una Unidad Organizativa contra la eliminación accidental activando la opción 'Proteger objeto contra eliminación accidental' en las propiedades avanzadas del objeto. Esto requiere que el administrador desactive esta protección antes de poder eliminar la UO.

  • ¿Qué es el nombre de inicio de sesión de un usuario y cómo se determina?

    -El nombre de inicio de sesión es el identificador que un usuario utiliza para acceder al sistema. Se determina durante la creación del usuario y puede ser una combinación de la inicial y el apellido, o el nombre completo del usuario, dependiendo de la configuración establecida por el administrador.

  • ¿Cómo se establece una contraseña para un nuevo usuario en Active Directory y cuáles son los requisitos?

    -Se establece una contraseña durante el proceso de creación del usuario en Active Directory. Los requisitos suelen incluir una combinación de mayúsculas, minúsculas, números y caracteres especiales, según la política de contraseñas del dominio.

  • ¿Qué es la cuenta de usuario y cómo se diferencia de una cuenta de equipo en Active Directory?

    -La cuenta de usuario es un objeto en Active Directory que representa a un individuo en el sistema. Se diferencia de una cuenta de equipo en que la primera se utiliza para la autenticación de usuarios finales, mientras que la segunda se utiliza para la autenticación de servicios y equipos en la red.

  • ¿Cómo se pueden agregar usuarios a un grupo en Active Directory y cuál es el propósito de esto?

    -Se pueden agregar usuarios a un grupo en Active Directory utilizando las propiedades del grupo y seleccionando 'Agregar miembros'. El propósito es facilitar la administración de permisos y la asignación de directivas a un grupo de usuarios en lugar de administrarlos individualmente.

Outlines

00:00

😀 Introducción a Active Directory en Windows Server 2012 R2

El primer párrafo introduce el tema principal del video, que es la explicación de la estructura básica del Active Directory en Windows Server 2012 R2. Se menciona la creación de usuarios, grupos y unidades organizativas (OU) en un servidor recién instalado como controlador de dominio. El script destaca la importancia de comprender estos elementos para aquellos que comienzan en la administración de sistemas. Seguidamente, se presenta la interfaz de Server Manager y se describe cómo acceder a las herramientas de Active Directory y DNS, así como la jerarquía de Active Directory que incluye bosques, dominios y OU.

05:01

👥 Creación y administración de usuarios y grupos

En el segundo párrafo, se profundiza en el proceso de creación de usuarios en Active Directory. Se discuten los campos de información necesarios para crear un usuario, como el nombre, apellidos, iniciales y el nombre de inicio de sesión. Se menciona la importancia de establecer una contraseña que cumpla con los requisitos de seguridad del dominio y se ilustra cómo se configura la directiva de contraseñas. Además, se aborda cómo se asignan usuarios a grupos y se describe el proceso de copiar usuarios y la gestión de sus propiedades, como la habilitación o deshabilitación de cuentas y la configuración de expiración de contraseñas.

10:02

🔐 Políticas de contraseñas y seguridad de cuentas

Este segmento se enfoca en las políticas de contraseñas y la seguridad de las cuentas de usuario. Se explica cómo se establecen contraseñas que cumplen con los requisitos de complejidad y se ejemplifica con una contraseña que no cumple con estas normas. Se discute la necesidad de que el usuario cambie su contraseña en el primer inicio de sesión y se abordan las opciones de directiva que permiten o denegan que el usuario cambie su propia contraseña. También se menciona la configuración de que la contraseña nunca expire y la habilitación o deshabilitación de cuentas.

15:02

👨‍💼 Estruturación de unidades organizativas y pertenencia a grupos

El cuarto párrafo se centra en la creación y estructuración de unidades organizativas dentro de Active Directory, que sirven como contenedores para usuarios, grupos y equipos. Se describe cómo se crean y nombran estas unidades, y cómo se asignan usuarios a ellas. Se detalla el proceso de agregar usuarios a grupos de seguridad y de distribución, y se muestra cómo se verifican y confirman los nombres de los miembros. Se discute la importancia de una estructura bien organizada para facilitar la administración de usuarios y recursos.

20:03

🖥️ Creación de cuentas de equipos y su unión al dominio

En este párrafo, se aborda la creación de cuentas de equipos en Active Directory, que pueden ser independientes de un equipo físico. Se explica cómo se asigna un nombre a una nueva cuenta de equipo y cómo se relaciona con los grupos existentes. Se discute la opción de unir un equipo al dominio y se menciona la posibilidad de que un nombre de cuenta de equipo ya exista en el directorio, lo que requiere una acción adicional por parte del administrador. Se enfatiza la importancia de la administración adecuada de cuentas de equipos para la integridad y la seguridad del dominio.

25:04

🗑️ Eliminación de objetos en Active Directory y precauciones

El sexto y último párrafo del script se enfoca en el proceso de eliminación de unidades organizativas y usuarios en Active Directory. Se menciona la protección contra la eliminación accidental y cómo se debe desactivar esta protección antes de poder eliminar una unidad organizativa. Se describe el proceso de eliminación, incluyendo los permisos necesarios y la confirmación de la acción. Además, se sugiere mantener la protección habilitada en las características avanzadas para todas las unidades organizativas, a menos que se desee eliminar un objeto específico.

Mindmap

Keywords

💡Active Directory

Active Directory es un servicio de Microsoft para la administración de usuarios y equipos en una red. Es el corazón de la gestión de identidades y accesos en un entorno de Windows Server. En el video, se discute cómo crear usuarios, grupos y unidades organizativas dentro de Active Directory, que son fundamentales para la estructuración y seguridad de la información.

💡Windows Server 2012 R2

Windows Server 2012 R2 es una versión del sistema operativo de servidor de Microsoft. Ofrece características avanzadas para la gestión de redes, incluida la implementación de servicios como Active Directory. El video proporciona una guía para principiantes sobre cómo utilizar esta versión del servidor para administrar su Active Directory.

💡Unidades Organizativas (OU)

Las Unidades Organizativas son contenedores dentro de Active Directory que se utilizan para agrupar y administrar usuarios, equipos y otros objetos de directorio. El video muestra cómo crear y estructurar estas unidades para facilitar la administración y la delegación de tareas dentro de una organización.

💡Usuarios

En el contexto de Active Directory, los usuarios son cuentas de personas o entidades que tienen acceso a los recursos de la red. El video cubre el proceso de creación de usuarios, estableciendo propiedades como nombres de inicio de sesión y contraseñas, y cómo administrar sus permisos y pertenencias a grupos.

💡Grupos

Los grupos en Active Directory son una forma de agrupar usuarios o dispositivos para facilitar la administración de permisos y directivas. El video explica cómo crear dos tipos de grupos: de seguridad y de distribución, y cómo agregar miembros a estos grupos para gestionar el acceso a recursos compartidos y enviar comunicaciones de correo electrónico.

💡Controlador de Dominio

Un controlador de dominio es un servidor que tiene la autoridad sobre un dominio en una red de Active Directory. Es responsable de la autenticación de usuarios y la autorización del acceso a los recursos de la red. El video menciona la creación y administración de controladores de dominio adicionales dentro de Active Directory.

💡Protección contra eliminación accidental

Este concepto se refiere a la capacidad de evitar que se eliminen objetos de Active Directory de manera no intencionada. El video muestra cómo habilitar esta característica para las Unidades Organizativas y otros objetos, asegurando que se requiere una acción adicional para eliminarlos y previniendo la pérdida accidental de datos o configuraciones.

💡Perfiles de usuario

Los perfiles de usuario son configuraciones y opciones personalizadas que se aplican a los usuarios cuando inician sesión en un sistema de Windows Server. Aunque no se discute en profundidad en el video, se menciona como parte de las propiedades de los usuarios que pueden ser administradas en Active Directory.

💡Contraseñas seguras

Las contraseñas seguras son aquellas que cumplen con ciertos requisitos de complejidad para proteger las cuentas de usuarios de ser comprometidas. El video destaca la importancia de establecer contraseñas que incluyan mayúsculas, minúsculas, números y caracteres especiales, y cómo Active Directory puede requerir estas medidas de seguridad.

💡Directivas de contraseña

Las directivas de contraseña son reglas establecidas por una organización para garantizar la seguridad de las contraseñas de los usuarios. El video discute cómo se pueden configurar estas directivas en Active Directory, incluyendo la complejidad, la frecuencia de cambio y el historial de contraseñas.

Highlights

Introducción a la creación de usuarios, grupos y unidades organizativas en Active Directory de Windows Server 2012 R2.

Explicación de la estructura básica de Active Directory y su importancia para principiantes en la administración de sistemas.

Procedimiento para crear usuarios en el servidor recién instalado como controlador de dominio.

Descripción de las propiedades y características de los contenedores predeterminados en Active Directory.

Creación de unidades organizativas (OU) y su función como contenedores para usuarios, grupos y equipos.

Protección de las unidades organizativas contra la eliminación accidental y cómo desactivar esta protección si es necesario.

Estructuración del directorio a través de la creación de sub-unidades organizativas para departamentos y gerentes.

Proceso de creación de usuarios, incluyendo el establecimiento de un nombre de inicio de sesión y la configuración de contraseñas de seguridad.

Importancia de las directivas de contraseñas y cómo establecerlas para cumplir con los requisitos de seguridad.

Opción de hacer que la contraseña nunca expire y su impacto en las políticas de seguridad del dominio.

Métodos para agregar usuarios a grupos y grupos a otros grupos, y cómo gestionar la pertenencia a grupos.

Creación de grupos de seguridad y grupos de distribución, y sus usos en el entorno de Active Directory.

Diferencia entre grupos de seguridad y grupos de distribución y cuándo utilizar cada uno.

Proceso de eliminación de usuarios y unidades organizativas y cómo evitar la eliminación accidental.

Uso de características avanzadas para administrar y proteger objetos en Active Directory.

Accesos directos en la interfaz de usuario para crear usuarios, grupos y unidades organizativas de manera rápida.

Conclusión del video, ofreciendo ayuda para dudas y enlaces a las cuentas de redes sociales para seguir el canal y recibir soporte.

Transcripts

play00:01

hola a todos mi nombre yair gómez mitad

play00:03

de contacto como siempre lo pueden

play00:05

encontrar en la descripción del vídeo

play00:07

mis cuentas de facebook y twitter por si

play00:08

tienen alguna pregunta en este vídeo

play00:11

sobre windows server 2012 r2 y más

play00:14

exactamente sobre active directory vamos

play00:18

a hablar sobre algo que no había

play00:21

realizado un vídeo para mi canal y es

play00:23

algo básico pero que muchos que

play00:25

comienzan en la administración de

play00:27

sistemas windows server 2012 van a

play00:31

necesitar y es la estructura básica o lo

play00:34

principal de nuestro active directory

play00:36

les estoy hablando de la creación de

play00:39

usuarios grupos y unidades organizativas

play00:42

en nuestro apps y director y aquí tengo

play00:45

un servidor recién instalado como

play00:48

controlador de dominio vamos entonces a

play00:50

proceder a lo que es crear estos estos

play00:54

usuarios estos grupos ver qué

play00:55

propiedades tenemos en ellos que como

play00:58

podemos eliminarlos cómo podemos

play01:01

protegerlos ante la eliminación

play01:03

accidental y todo esto entonces vamos a

play01:05

hablar sobre esto

play01:07

aquí tengo mi server manager donde están

play01:10

todas las herramientas vemos que aquí

play01:11

tengo ads y dns lo principal para un

play01:14

controlador de dominio y aquí en las

play01:17

herramientas vamos a dirigirnos a buscar

play01:19

lo que es usuarios y equipos de active

play01:22

directory vamos a abrir nuestra consola

play01:23

donde vamos a poder crear nuestros

play01:25

usuarios y equipos y unidades

play01:27

organizativas para lo que es la

play01:30

administración o la estructura de uptick

play01:32

director y como saben active directory

play01:35

ya está estructurado en lo que es bosque

play01:38

dominio unidades organizativas y lo que

play01:42

son los grupos y usuarios entonces vamos

play01:47

aquí a ingresar a nuestras consolas de

play01:49

apto y director y vamos a desglosar como

play01:51

pueden ver la primera vez que desglosó

play01:52

me comenta sobre lo que es el dominio

play01:55

como vemos aquí tengo por defecto que se

play01:58

crean los siguientes contenedores los

play02:00

contenidos de estas carpetas que se

play02:02

crean por defecto al nosotros instalar

play02:05

un controlador de dominio se llaman

play02:06

contenedores en los cuales no vamos a

play02:09

poder eliminar no vamos a poder

play02:10

modificar como pueden ver no me dadas la

play02:13

opción de eliminar

play02:14

ya que son propios de el sistema propio

play02:17

de active directory aquí vemos la

play02:19

carpeta building la carpeta computer es

play02:22

donde se van a unir los computadores o

play02:24

los equipos que nosotros unamos al

play02:26

dominio vemos el contenedor que toma y

play02:29

controller donde se van a albergar los

play02:31

controlador de dominio adicionales y

play02:34

vemos el controlador de dominio este

play02:36

principal vemos lo que es fueran de

play02:38

seguridad y prensa principal managed

play02:41

service account y vemos otra importante

play02:44

que son los users aquí se van a crear

play02:46

todos los usuarios en los cuales

play02:48

nosotros vamos a poder administrar por

play02:50

defecto crea el usuario administrador y

play02:53

vemos también que crea una serie de

play02:55

grupos que vemos que la mayoría son

play02:57

puros grupos administradores de empresas

play02:59

administradores de esquema de dominio

play03:01

controlador del dominio entonces aquí

play03:03

vamos a poder ver una serie de grupos

play03:05

aquí nos da una descripción de cada

play03:06

grupo que hace cada grupo y vemos el

play03:10

servidor el usuario invitado perdón que

play03:13

solamente vemos aquí también dice

play03:15

usuarios de lo que son servidores rush

play03:18

ellas protecttools

play03:20

y demás pero para nosotros comenzar a

play03:23

estructurar nuestro directorio debemos

play03:26

comenzar a crear unidades organizativas

play03:28

las unidades organizativas son

play03:30

contenedores o son como carpetas o son

play03:33

partes donde nosotros vamos a albergar

play03:36

usuarios grupos y equipos nosotros para

play03:40

crear una unidad organizativa podemos

play03:42

crearla por ejemplo aquí en esta carpeta

play03:45

y user podemos darle clic en nuevo y le

play03:47

vamos a poder crear una lo que es una

play03:49

unidad organizativa para la creación de

play03:53

una carpeta compartida también lo

play03:54

podemos realizar aquí también podemos

play03:56

crear usuarios podemos crear impresoras

play03:58

y podemos crear contactos grupos y

play04:00

equipos para crear nuestra carpeta

play04:03

organizativa vamos a darle clic en la

play04:04

raíz del bosque que en la raíz del

play04:06

dominio perdón que sería esta vamos a

play04:08

darle clic derecho vamos a darle nuevo y

play04:10

como pueden ver aquí se me habilita la

play04:12

opción de unidad organizativa vamos a

play04:14

darle clic en unidad organizativa aquí

play04:16

vemos el

play04:18

y la creación de nuestra unidad

play04:19

organizativa vamos a darle un nombre por

play04:22

ejemplo el nombre como es la primera el

play04:24

nombre de nuestra empresa aquí se nos

play04:26

activó un chip que nos dice proteger

play04:28

contenedor contra eliminación accidental

play04:31

lo recomendable es dejar este set dado a

play04:34

que si queremos eliminar una unidad

play04:37

organizativa vamos a tener que realizar

play04:39

un paso adicional o tenemos que hacer

play04:40

una opciones diferentes para poder

play04:43

eliminar esta para poder quitar ese

play04:45

check para eliminación entonces vamos a

play04:48

dejarlo así le vamos a dar clic en

play04:50

aceptar aquí tenemos nuestra unidad

play04:52

organizativa como pueden ver me las

play04:55

diferencia a lo que son los contenedores

play04:58

y en esta unidad organizativa yo puedo

play05:01

crear otras unidades organizativas vamos

play05:03

a darle admiten nuevo vamos a darle clic

play05:05

unidad organizativa nuevamente y yo por

play05:07

ejemplo aquí puedo estructurar que ésta

play05:10

va a ser la unidad organizativa para

play05:11

usuarios

play05:13

le doy a aceptar creo otra unidad

play05:16

organizativa para grupos es bueno tener

play05:20

esto así estructurado

play05:23

le doy a afectar y voy a crear otra

play05:25

unidad organizativa para lo que es

play05:27

equipos

play05:31

vamos a darle aceptar y aquí tenemos

play05:33

todas nuestras unidades organizativas

play05:35

que en las cuales vamos a ir trabajando

play05:37

aquí en usuarios vamos a crear nuestros

play05:39

usuarios ya vemos que esta es la

play05:41

estructura que vamos a manejar y aquí en

play05:44

usuarios lo que vamos a hacer es la

play05:46

creación o vamos a ver todos los

play05:48

usuarios también podemos crear otras sub

play05:50

unidades organizativas por ejemplo yo

play05:54

puedo crear una unidad o una sub unidad

play05:56

organizativa aquí para los gerentes por

play06:00

ejemplo

play06:02

vamos a darle clic en aceptar puedo

play06:04

crear otra unidad organizativa y puedo

play06:07

ir organizando puedo estructurar los

play06:09

departamentos de nuestra empresa por

play06:11

ejemplo el departamento de sistemas

play06:13

vamos a darle aceptar y aquí dentro de

play06:16

estas unidades organizativas vamos a

play06:17

crear nuestros usuarios podemos hacerlos

play06:20

desde aquí podemos hacerlo desde aquí

play06:21

desde el área de trabajo vamos a darle

play06:24

clic en nuevo vamos a darle usuario y

play06:26

aquí el usuario vamos a tener un

play06:28

siguiente formulario en el cual va a ser

play06:30

un poco más extenso el nombre de pila es

play06:33

el nombre de nuestro usuario el nombre

play06:34

común vamos a darle clic en lo que es

play06:37

nuestro usuario nombre de pila vamos a

play06:42

decirle que va a ser mi nombre a quién

play06:44

apellido o vamos a darle el apellido de

play06:47

nuestro usuario y aquí vamos a darle las

play06:49

iniciales es por ejemplo yo no lo uso es

play06:54

algo que podemos darle y que va a quedar

play06:56

el nombre completo con el nombre

play06:57

principal o el nombre de pila las

play06:59

iniciales y su apellido es algo que no

play07:02

se usa prácticamente casi en las

play07:03

empresas lo dejamos así y también puede

play07:07

y ahora aquí le vamos a dar el nombre

play07:09

de inicio de sesión de nuestro usuario

play07:10

para poder iniciar sesión en los equipos

play07:12

se maneja un tipo de inicio de sesión o

play07:16

un nombre de inicio sesión que es

play07:17

diferente a los nombres de pila ya los

play07:19

apellidos o iniciales aquí vamos a darle

play07:21

un nombre de sesión por ejemplo en

play07:24

muchas ocasiones se combina lo que es la

play07:26

primera letra y el apellido del usuario

play07:29

se maneja mucho esta forma o por ejemplo

play07:31

el nombre y el apellido juntos completos

play07:35

por ejemplo ya ir comes en este caso o

play07:37

por ejemplo j.gómez o lo que sería jota

play07:42

y la segunda letra según la primera

play07:45

letra del segundo nombre y la y el

play07:47

apellido también se maneja bastante

play07:49

entonces ya esto depende de como quieran

play07:51

ustedes plantear esta estructura lo

play07:54

recomendable sería que si escogen por

play07:56

ejemplo la primera letra y el apellido

play07:58

se manejen todas las cuentas de usuario

play08:00

en este orden si de pronto existe una

play08:03

cuenta o un usuario que tiene el mismo

play08:06

nombre o empieza por la misma letra y el

play08:08

mismo apellido de otro podemos modificar

play08:11

esto agregando la segunda letra

play08:15

de lo que es el nombre por ejemplo

play08:16

quedaría así entonces ahí vamos a poder

play08:19

combinando todos los nombres de nuestros

play08:21

usuarios para que puedan ser

play08:24

identificados en la red o en nuestro

play08:27

uptick director y aquí el nombre aquí lo

play08:30

que podemos escoger lo que es el user

play08:32

principal name lo que sería el nombre

play08:34

más lo que es en nuestro dominio qué es

play08:37

jg punto local lo que crea aquí es como

play08:41

una estructura de correo electrónico y

play08:44

también aquí vamos a poder crear o

play08:46

podemos modificar lo que es el nombre de

play08:48

inicio de sesión de usuario anterior a

play08:50

windows 2000 esto ya es algo que no se

play08:52

usa prácticamente ya nada en ninguna

play08:54

empresa está usando windows 2000 también

play08:58

podemos modificar este si es nuestro

play09:00

caso y estamos usando anteriores a

play09:02

windows 2000 como windows nt por ejemplo

play09:05

vamos a darle clic en siguiente aquí

play09:07

vamos a establecer una contraseña una

play09:09

contraseña que cumpla con los requisitos

play09:11

de complejidad por ejemplo que tengan

play09:13

mayúsculas minutos minúsculas números y

play09:17

caracteres especiales por ejemplo

play09:20

y esta contraseña

play09:25

él apoya aquí voy a abrir un bloc de

play09:28

notas para que vean cómo es la cuestión

play09:33

y puedan ver cómo es la cuestión de las

play09:35

las contraseñas y poder cumplir con ese

play09:39

requisito de contraseña una de ellas es

play09:42

esta

play09:46

esa contraseña cumple con el requisito

play09:49

de nuestro de nuestra directiva del

play09:53

controlador de dominio que nos dice que

play09:54

se deben cumplir con esos requisitos de

play09:57

seguridad si por ejemplo yo establezco

play09:59

una contraseña que solamente tiene

play10:01

minúsculas por ejemplo

play10:04

está

play10:06

solamente tiene minúsculas el usuario

play10:09

me va a decir que aquí me dice que la

play10:12

contraseña no coincide voy a crear está

play10:18

si yo trato de darle siguiente te doy

play10:21

finalizar me va a decir que windows no

play10:23

puede establecer la contraseña para

play10:25

seguir gómez debido a que la contraseña

play10:26

no cumple con los requisitos de las

play10:29

directivas de contraseñas compruebe los

play10:31

requisitos de longitud mínima

play10:33

complejidad e historial de contraseña

play10:35

entonces vamos a darle aquí aceptar y no

play10:37

va a dejar crear nuestra cuenta para eso

play10:39

debemos establecer como les digo una

play10:41

contraseña que te mantenga en mayúsculas

play10:43

minúsculas números y caracteres

play10:45

especiales como arroba y esto aquí en el

play10:48

usuario debe cambiar la contraseña en el

play10:50

siguiente inicio de sesión cuando

play10:52

nosotros le entregamos la contraseña y

play10:55

la cuenta nuestro usuario para que

play10:56

inicie sesión en su equipo

play10:58

el usuario va a combate luego le va a

play11:00

pedir el sistema que cambie la

play11:01

contraseña esto por seguridad esto lo va

play11:04

a hacer en el equipo cliente entonces es

play11:07

recomendable también activar esto y que

play11:08

los usuarios proporcionen su propia

play11:12

contraseña su contraseña de lo que es

play11:15

más conveniente debemos explicarle

play11:17

también esta cuestión de directivas de

play11:18

contraseña pero también nosotros podemos

play11:20

modificar estas directivas y hacerlo un

play11:22

poco más flexibles o un poco más duras

play11:24

para

play11:25

los usuarios aquí el usuario no puede

play11:27

cambiar la contraseña sería otra forma

play11:29

pero aquí como nos dice se contradicen

play11:31

las dos entonces nos deshabilita tenemos

play11:33

que deshabilitar la primera y activa la

play11:36

segunda por si nosotros queremos que el

play11:38

usuario no pueda cambiar la contraseña

play11:40

en ningún momento entonces le vamos a

play11:42

dejar solamente una sola contraseña de

play11:43

usuario le activamos esta opción aquí

play11:47

también podemos activar lo que es la

play11:48

contraseña nunca expira o sea que no se

play11:50

va a vencer debido a las políticas de

play11:52

grupo en los cuales nos dice que todo

play11:54

por ejemplo viene por defecto que cada

play11:56

30 días se venza la contraseña nosotros

play11:58

también podemos modificar esto para que

play12:01

sean 15 para que sea menos y aquí la

play12:03

cuenta está deshabilitada si nosotros

play12:05

activamos esto la cuenta se va a crear

play12:07

pero no se va a activar o no va a quedar

play12:09

disponible para que los usuarios puedan

play12:11

iniciar sesión entonces esto lo que

play12:13

podemos hacer con esta cuestión por

play12:17

ejemplo yo lo voy a dejar así y le voy a

play12:18

dar clic en siguiente le voy a dar clic

play12:20

en finalizar y me va a crear mi cuenta

play12:22

de usuario como pueden ver el nombre

play12:25

tipo y descripción aún no le agregado la

play12:27

descripción si yo le doy doble clic

play12:29

me abre las propiedades o si le doy clic

play12:32

derecho propiedades me va a poder abrir

play12:35

todas las propiedades de nuestro usuario

play12:37

en las cuales están campos para rellenar

play12:40

como direcciones apartados estados

play12:44

códigos postales y demás aquí en cuenta

play12:46

vamos a poder lo que es ver el nombre de

play12:49

inicio de sesión lo que vimos en la

play12:51

creación de la cuenta si la cuenta está

play12:53

bloqueada porque por ejemplo si una

play12:55

persona un usuario intenta ingresar la

play12:58

contraseña por repetidas veces y está

play13:01

equivocado la la cuenta se bloquea por

play13:04

seguridad y entonces esta persona debe

play13:06

recurrir al área de sistemas para que

play13:08

esa cuenta sea desbloqueada entonces

play13:10

aquí nos va a aparecer cuando está

play13:11

bloqueada nos va a aparecer un chulito

play13:13

nosotros le quitamos el chulito y le

play13:14

damos a aplicar y aceptar y ya esa

play13:16

cuenta quedaría desbloqueada aquí me

play13:19

dice las mismas opciones de cuenta aquí

play13:21

también nos dice legal y cita cuenta

play13:23

expira por ejemplo nosotros si viene una

play13:26

persona que va a estar solamente por

play13:27

unos días en nuestra empresa nosotros

play13:30

tenemos que crear una cuenta pero que

play13:32

queremos que esa cuenta se deshabilita

play13:34

en

play13:35

x oye plata entonces vamos a poder

play13:37

activar aquí no aquí nos vamos a este

play13:39

calendario en el cual vamos a poder

play13:40

nosotros decirle que queremos que esa

play13:42

contraseña o esa cuenta sedes habilite o

play13:45

se expide en el inicio de sesión para

play13:47

tal día aquí en perfil vamos a tener lo

play13:51

que es el perfil de usuario ruta acceso

play13:52

de perfil script de inicio de sesión y

play13:54

cosas que vamos a poder ver más adelante

play13:57

aquí teléfonos también los formularios

play14:00

de en lo que es contactos y demás

play14:03

organización también formulario de

play14:05

puesto departamento y demás que podemos

play14:07

rellenar aquí lo que son los miembros de

play14:09

o aquí

play14:12

grupos va a pertenecer esta cuenta de

play14:14

usuario y demás lo demás también lo

play14:16

tenemos lo que son sesiones lo que son

play14:19

por ejemplo control remoto entorno de

play14:22

esto que es un poco ya más avanzado y

play14:23

vamos a poder estar viendo más adelante

play14:25

aquí le damos a aplicar

play14:27

le damos a aceptar y tenemos nuestra

play14:28

cuenta de usuario ya creada si nosotros

play14:31

queremos crear una misma cuenta de

play14:33

usuario con esas mismas propiedades

play14:35

nosotros vamos a poder darle clic

play14:37

derecho le damos clic en copiar

play14:39

solamente vamos a proporcionar la nueva

play14:42

nombres de pila que no pueden haber

play14:44

todos con el mismo nombre de inicio de

play14:45

sesión de usuario vamos a darle por

play14:48

ejemplo que este nombre se va a llamar

play14:54

para restablecer este nombre

play15:01

y nuestro nombre inicia sesión sería el

play15:03

siguiente le damos clic en siguiente la

play15:05

establecemos la contraseña

play15:08

la única diferencia de esto es como

play15:10

pueden ver ya aquí no me activa como si

play15:13

estuviese creando una nueva una nueva

play15:15

cuenta sino que me toma las propiedades

play15:17

de la cuenta antigua la cuenta que acabo

play15:19

de crear como pueden verme enseguida me

play15:21

dice que la contraseña nunca expira le

play15:24

doy siguiente le doy finalizar y voy a

play15:26

tener mi cuenta con las mismas

play15:27

propiedades de esta otra cuenta llamada

play15:30

j gomes entonces aquí voy a tener mis

play15:33

dos propiedades entonces mis dos cuentas

play15:35

con las dos propiedades como pueden ver

play15:36

aquí las tenemos son serían todas dos

play15:39

iguales las mismas propiedades o los

play15:41

mismos o no pertenecería a los mismos

play15:44

grupos y demás esta es la forma podrá

play15:46

poner nosotros poder crear cuentas de

play15:49

usuario

play15:50

aquí tenemos otras opciones como es

play15:51

agregar a un grupo deshabilitar la

play15:54

cuenta reestablecer la contraseña mover

play15:57

a otra unidad organizativa por ejemplo

play16:00

yo le doy clic aquí yo quiero que esa

play16:01

cuenta se albergue en la cuenta entonces

play16:06

o la unidad organizativa por ejemplo

play16:08

gerentes le doy clic allí y me va a

play16:10

mover esa cuenta a lo que es gerentes

play16:14

siendo aquí le doy abrir página

play16:16

principal la página principal estos son

play16:18

por ejemplo aquí nos dice que los

play16:20

objetos seleccionados no tienen páginas

play16:21

principales por ejemplo si en las

play16:23

propiedades de nuestro usuario aquí en

play16:26

lo que es página web nosotros

play16:28

establecemos una página web entonces

play16:30

esta cuenta se va a abrir con la página

play16:32

web de esa de esa misma aquí en todas

play16:35

las tareas aquí también podemos enviarle

play16:37

un correo si tenemos servidor de correo

play16:39

tenemos todas las tareas o lo que es

play16:41

copiar agregar a un grupo los mismos que

play16:43

estamos viendo aquí podemos cortar

play16:45

también para pasar como pegar en otra

play16:47

unidad organizativa podemos eliminar

play16:49

podemos cambiar de nombre podemos ver

play16:52

las propiedades o podemos ver lo que es

play16:54

la ayuda listo ya vimos lo que es

play16:56

unidades organizativas y vimos lo que

play16:58

son los usuarios

play17:00

aquí en grupos vamos a poder nosotros

play17:02

crear dos tipos de grupos grupos de

play17:04

seguridad o grupos de distribución los

play17:08

grupos de seguridad se manejan para

play17:10

darle seguridad a las

play17:11

a nuestro entorno de uptick directorio o

play17:14

al entorno donde carpetas compartidas o

play17:16

nuestro servidor de archivos porque por

play17:19

medio de esto nosotros vamos a permitir

play17:21

a los usuarios o vamos a poder denegar a

play17:23

los usuarios si pueden modificar si

play17:26

pueden leer si pueden ingresar a las

play17:30

carpetas compartidas de nuestro sistema

play17:32

las cuentas de distribución o de tipo de

play17:35

distribución son cuentas más bien

play17:37

orientadas a lo que es la distribución

play17:40

de correo electrónico por ejemplo yo

play17:43

quiero enviarle un correo electrónico a

play17:45

todo el departamento de sistemas

play17:46

entonces yo creo un grupo llamado

play17:48

sistemas en los cuales yo voy a poder

play17:51

enviar a todos esos pertenecientes a ese

play17:55

grupo un correo electrónico vamos a ver

play17:57

más rápidamente aquí le voy a dar clic

play18:00

derecho como pueden ver estoy en la

play18:01

unidad organizativa grupos le doy nuevo

play18:03

y le voy a decir que me cree un nuevo

play18:06

grupo aquí lo tenemos aquí esto nos va a

play18:09

pedir el nombre del grupo por ejemplo

play18:13

en grupo

play18:15

sistemas pero le voy a agregar que es un

play18:19

grupo de seguridad por ejemplo existen

play18:22

también un ámbito de grupo nos dice los

play18:25

ámbitos de grupo que pueden ser dominio

play18:27

local si va a ser solamente esto para un

play18:30

dominio para este propio dominio que

play18:32

estoy aquí puede ser global si son para

play18:36

diferentes dominios como por ejemplo yo

play18:40

puedo tener un dominio que se llame como

play18:43

sería empresa 1 punto

play18:45

jg a este punto local entonces nos va a

play18:48

servir también es usuario para iniciar

play18:50

sesión en ese otro dominio o universal

play18:53

que sería para todos los dominios que

play18:55

estén albergados en nuestro bosque aquí

play18:58

vemos el tipo de grupo yo por el momento

play19:01

le voy a decir que es un grupo de

play19:02

seguridad y que va a ser global vamos a

play19:05

darle aceptar y vemos aquí nuestro grupo

play19:07

podemos darle doble clic y aquí vamos a

play19:10

poder ver las propiedades de nuestro

play19:11

grupo el nombre del tipo notas también

play19:13

podemos agregar los miembros aquí vamos

play19:16

a poder agregar miembros de este grupo o

play19:19

también podemos hacer este grupo miembro

play19:21

de otro

play19:22

también podemos establecer quien es el

play19:24

administrador de este grupo por ejemplo

play19:26

aquí le podemos dar un nombre podemos

play19:28

darle datos de estos otro tipo de grupo

play19:31

como pueden ver aquí en tipo me dice que

play19:33

es grupo de seguridad lo global

play19:34

me da también en el ámbito del grupo

play19:36

puedo crear un grupo para lo que es

play19:40

distribución en general los grupos de

play19:44

distribución que son para por ejemplo

play19:45

correos electrónicos con microsoft

play19:47

design pueden ser tienen que ser

play19:49

universales entonces yo puedo decirle

play19:51

sistemas grupos de red para que me

play19:55

identifique el grupo de distribución le

play19:58

doy a aceptar y como pueden ver aquí me

play19:59

ha creado mi grupo yo como puedo unir a

play20:02

este grupo alguna de las cuentas de

play20:05

usuario que ya tengo creadas puedo ir al

play20:06

grupo por ejemplo ir a nuestras

play20:09

propiedades le decimos que los miembros

play20:11

van a ser por ejemplo

play20:14

la que acabo de crear en danza

play20:20

le doy clic en comprobar nombres y como

play20:22

pueden verme me autentifica los nombres

play20:26

que tenemos allí le doy a aceptar y como

play20:28

pueden ver ese es este usuario acaba de

play20:31

pertenecer a este grupo si yo me voy al

play20:33

grupo este miro a la unidad organizativa

play20:36

de usuarios en el área de gerentes si yo

play20:38

miro las propiedades de estos usuarios

play20:40

me voy a la carpeta miembro de como

play20:42

pueden verme me acaba de agregar ese

play20:44

grupo que ese grupo para este usuario y

play20:47

que pertenece al grupo sistemas gd

play20:50

entonces este la forma de nosotros poder

play20:52

unir o poder agregar un usuario a un

play20:57

grupo también tenemos la misma forma que

play20:59

está aquí dándole clic derecho el

play21:01

usuario agregar un grupo buscamos el

play21:03

grupo por ejemplo sistemas

play21:07

aquí nos va a comprobar y nos va a decir

play21:09

a cuál de los dos grupos porque hay un

play21:11

grupo que coincide con las primeras

play21:13

letras que sería sistemas entonces yo

play21:15

quiero que sea al sistema seguridad

play21:17

también le doy a aceptar y le doy a

play21:19

aceptar y como pueden ver me dice que se

play21:20

ha completado con éxito la operación del

play21:23

grupo le doy propiedades voy a miembro

play21:25

de iu como pueden ver ya pertenece a los

play21:28

dos grupos esta es otra forma de

play21:31

nosotros puede agregar usuarios a grupos

play21:35

aparte de esto nosotros podemos aquí en

play21:37

equipos también podemos crear cuentas de

play21:40

equipos sin que se estén vinculados ya a

play21:43

un equipo físico en nuestra organización

play21:47

yo puedo darle clic aquí en nuevo le

play21:49

puedo decir quién voy a crear un equipo

play21:51

aquí en equipo voy a decirle que el

play21:54

nombre de ese equipo por ejemplo es

play21:56

secretaria

play21:59

que el nombre del equipo anterior a 2000

play22:01

también en secretaria me dicen que sí

play22:04

va a estar unido a cualquier grupo oa

play22:07

cualquier por ejemplo si grupo entonces

play22:10

por defecto me dice que es

play22:11

predeterminado admin y administradores

play22:13

del dominio

play22:15

para lo que es unir este grupo al

play22:18

dominio

play22:18

yo puedo cambiar esta está esta opción

play22:21

puedo decirle que un usuario es el que

play22:24

va a poder unir este grupo al dominio le

play22:26

doy aceptar y como pueden ver nuestro

play22:29

grupo equipo se queda se crea cuando

play22:33

nosotros vamos a unir el equipo al

play22:34

dominio si nosotros tratar tratamos de

play22:36

unirlo con ese mismo nombre por ejemplo

play22:39

yo le coloque a ese equipo secretaria

play22:42

cuando yo trato de unirlo al dominio me

play22:44

va a decir que ya hay una cuenta en el

play22:46

directorio llamado secretaria que si

play22:48

quiero utilizarlo con esa misma cuenta

play22:51

quiero crear otra cuenta entonces aquí

play22:53

vamos a poder establecer esto ahora para

play22:56

nosotros poder eliminar lo que son las

play22:59

unidades organizativas por ejemplo yo

play23:01

quiero eliminar esta unidad organizativa

play23:03

que se llama equipos pero como yo active

play23:05

la protección al momento de crear la

play23:08

unidad organizativa si yo le doy clic en

play23:10

eliminar me pregunta que si estoy seguro

play23:12

le doy que sí y me dice que no tengo

play23:14

suficientes privilegios para eliminar

play23:17

equipos así sea la cuenta administrador

play23:19

de nuestro dominio o del dominio

play23:22

en general para nosotros poder eliminar

play23:25

una unidad organizativa debemos irnos a

play23:28

lo que es el menú ver y activar las

play23:31

características avanzadas

play23:33

le damos clic en características antes

play23:35

quería mostrar les voy a mostrar el

play23:37

primero algo le quitó la características

play23:40

avanzadas y yo me voy a la unidad por

play23:41

ejemplo si yo me voy aquí a mi equipos

play23:45

por ejemplo yo quiero eliminar esta

play23:47

organización unidad organizativa le doy

play23:49

a propiedades

play23:51

mire lo que me muestra únicamente estas

play23:53

tres pestañas general administrado por

play23:55

icon si yo voy a lo que es ver activo la

play23:59

opción de características avanzadas

play24:01

vuelvo nuevamente me activan otras

play24:03

carpetas allí otros contenedores del

play24:06

sistema un poco más delicados y que no

play24:09

debemos meternos tanto con ellos si voy

play24:12

a la que yo creé hoy nuevamente equipos

play24:14

le doy propiedades

play24:16

me va a mostrar las siguientes pestañas

play24:19

me muestra general administrado con me

play24:21

muestra objeto me muestra seguridad

play24:23

también que puede darle seguridad a lo

play24:26

que es las las unidades organizativas me

play24:29

muestra con más y me muestra el editor

play24:32

de atributos pero aquí en la pestaña de

play24:34

objetos nos muestra la chet que

play24:37

activamos a la hora de crear nuestra

play24:39

unidad organizativa nos dice que

play24:41

proteger objeto contra eliminación

play24:43

accidental si para nosotros poder

play24:45

eliminar esa unidad organizativa

play24:47

entonces tendríamos que quitarle este

play24:49

set darle clic aplicar darle aceptar y

play24:53

ahora sí vamos a poder eliminar nuestra

play24:55

unidad organizativa vamos a darle clic

play24:57

en eliminar le decimos que sí que sí

play24:59

estamos seguros y como pueden ver me

play25:01

dice que que si estamos seguros de

play25:03

eliminación me dice que esto contiene

play25:05

objetos en este en esta en esta unidad

play25:09

organizativa le voy a decir que sí y

play25:11

como pueden ver me acaba de eliminar mi

play25:13

unidad organizativa llamada equipos

play25:16

pero esto no me lo desactiva para todas

play25:19

las unidades solamente me lo desactiva

play25:20

para esta si yo trato de eliminar otra

play25:22

unidad

play25:22

le doy si me va a dar el mismo error que

play25:25

no está habilitada entonces las

play25:27

recomendaciones serían mantener esto en

play25:29

sí en las características avanzadas y

play25:32

activar le todas las a todas las

play25:35

unidades organizativas que no se pueden

play25:38

eliminar accidentalmente para poder

play25:41

tener esto allí en cuestión a sus

play25:43

usuarios nosotros vamos a poder eliminar

play25:47

vamos a tratar de eliminar este usuario

play25:49

le voy a dar clic sin y como pueden ver

play25:51

los usuarios si se pueden eliminar así

play25:54

rápidamente para no tener que estar

play25:55

activando y desactivando las

play25:57

características avanzadas cada vez que

play25:59

vayamos a eliminar un usuario entonces

play26:02

como pueden ver estas son las opciones

play26:03

de nosotros poder crear grupos unidades

play26:07

organizativas y usuarios además aquí en

play26:09

las opciones en esta barra de opciones

play26:12

nosotros tenemos accesos directos para

play26:15

crear usuarios actualmente aquí entonces

play26:18

vamos a ir acceder rápidamente a la

play26:20

creación de grupos también

play26:21

vamos a poder crear unidades

play26:23

organizativas rápidamente entonces esto

play26:25

va a ser un acceso mucho más rápido a lo

play26:28

que es la creación de estos objetos de

play26:30

uptick director y entonces espero que

play26:33

les sea de mucha ayuda este vídeo esto

play26:35

era un poco un vídeo para la

play26:36

introducción para principiantes en

play26:38

windows server 2012 r2 o en general en

play26:40

aquí directory y poder despejar esas

play26:44

dudas de la creación de la eliminación

play26:46

de estos objetos porque se llaman

play26:49

objetos en nuestro active directory como

play26:52

lo son usuarios equipos y grupos o

play26:54

unidades organizativas entonces espero

play26:57

que les sea de mucha ayuda este vídeo si

play26:59

tiene alguna pregunta me la pueden dejar

play27:01

en los comentarios o en la descripción

play27:02

del vídeo ya saben encuentran mis

play27:04

cuentas o los enlaces a mis cuentas de

play27:06

facebook y twitter para que me dejen

play27:08

allí me sigan y me dejen esta inquietud

play27:12

sin más alargar este vídeo ya saben

play27:16

compartan lo suscriban al canal y nos

play27:18

vemos en una próxima ocasión hasta

play27:20

pronto

Rate This

5.0 / 5 (0 votes)

الوسوم ذات الصلة
Active DirectoryWindows ServerAdministración de SistemasUsuariosGrupos de SeguridadUnidades OrganizativasConfiguración de PerfilCambio de ContraseñaDirectivas de SeguridadCreación de CuentasGestión de Dominio
هل تحتاج إلى تلخيص باللغة الإنجليزية؟