Tutoriales

Administrar Zentyal PDC (controlador de dominio primario) en Windows

Este tutorial le muestra cómo acceder a su. acceder y gestionarlos Edición de desarrollo de servidor Zentyal tener un Controlador de dominio principal desde un sistema basado en Windows con software remoto en un ventana Computadora.

Zentyal PDC (Controlador de dominio principal) imita un básico casi a la perfección Directorio activo de Windowslo que significa que puede configurar usuarios y grupos, crear archivos compartidos, agregar nuevos dominios o nuevas entradas en su servidor DNS y configurar la configuración de políticas de grupo para todos los usuarios y computadoras que están realmente integrados con Active Directory.

Le facilita la administración de la seguridad para una gran cantidad de cuentas y computadoras mientras lo hace con solo una licencia de computadora básica de Windows (nunca tiene que comprar o tocar una licencia de Windows Server).

Requerimientos:

Paso 1: integrar el sistema Windows en el dominio PDC

1. Inicie sesión con la cuenta de administrador local y vaya al lado izquierdo de la bandeja del sistema y haga clic derecho en el icono de red, luego Red abierta y centro de intercambio de y haga clic en Ethernet.

Centro de uso compartido de red de Windows

2. Ir al adaptador propiedades y elige IPv4 y luego seleccione propiedades.

Propiedades de red de Windows
Propiedades de red de Windows

3. Configure su propia dirección de conexión de red, máscara de red, puerta de enlace y DNS (asegúrese de que su primer DNS aquí sea la dirección IP de Zentyal PDC).

Configuración de red de Windows
Configuración de red de Windows

Cuarto hacer clic OK y cerrando en todas las ventanas. Ha llegado el momento de comprobar que las configuraciones de red son las correctas y que todo funciona. Clic derecho en empezar -> símbolo del sistema e intente hacer ping a su dominio.

¡¡Para advertir!!: Si no puede ver la dirección IP correcta del PDC de Zentyal. Abra un símbolo del sistema (admin) e ingrese el siguiente comando.

ipconfig/flushdns

Y luego intenta hacer ping «tecmint.com«. También debe utilizar el «nslookup”Comando para mostrar la dirección IP del dominio.

Compruebe el dominio de PDC
Compruebe el dominio de PDC

5. Ahora abre el «Esta pc«Acceso directo y vaya a Propiedades del sistema -> Nombre del computador -> Cambio.

Ingresar Nombre del computador (prueba algo más descriptivo como WIN10_REMOTE_PDC) y su nombre de dominio en Miembro del dominio Campo, golpe Ingresar, ingrese su nombre de usuario y contraseña de administrador (en este caso en mi tutorial anterior que configuré en Zentyal PDC el usuario «ravi«Con derechos de administrador).

Agregar Windows a Zentyal PDC
Agregar Windows a Zentyal PDC
Inicio de sesión de usuario administrador de Zentyal PDC
Inicio de sesión de usuario administrador de Zentyal PDC

Sexto Después de que sus credenciales hayan sido verificadas por samba A Servidor Zentyal Se le pedirá un mensaje de éxito, luego reinicie su sistema para unirse a un dominio e iniciar sesión.

Windows agregado al dominio PDC
Windows agregado al dominio PDC

Séptimo Después del reinicio, cuando se le solicite, ingrese el nombre de dominio nombre de usuario y la contraseña del administrador.

Inicio de sesión de usuario de AD
Inicio de sesión de usuario de AD

Paso 2: Administrar Zentyal PDC remoto desde el sistema Windows

Ahora que todo está bien y funcionando, es hora de instalar el software necesario para el acceso remoto. Servidor Zentyal PDC Samba.

Octavo. Abra un navegador y vaya a la Herramienta de administración remota del servidor para Windows 10 y descargue, guarde y ejecute los controladores de Windows Flavor (x64 o x86) en su computadora.

Instale la herramienta de administración del servidor remoto
Instale la herramienta de administración del servidor remoto

9. Una vez instalado este software, reinicie y luego vaya a Tablero de conmutadores -> sistema y seguridad -> herramientas administrativas y seleccione Usuarios y equipos de Active Directory, Administración de políticas de grupo y DNS y envíe los tres como accesos directos al escritorio.

Agregue herramientas de administración al escritorio
Agregue herramientas de administración al escritorio

10. Probemos una conexión remota al servidor DNS a través de Zentyal PDC y añadir CNAME para Zentyal. Mente abierta DNS y entrar FQDN (nombre de dominio completo) para el Zentyal PDC Servidor como en la captura de pantalla a continuación.

Conéctese a DNS a través de Zentyal PDC
Conéctese a DNS a través de Zentyal PDC

11 Ve al tuyo PDC FQDN, seleccione su nombre de dominio y agregue Nuevo anfitrión.

Agregar nuevo host
Agregar nuevo host

12 Ve y agrega uno nuevo CNAME y luego intente hacer ping a su nuevo alias.

Agregar host CNAME
Agregar host CNAME

13 Como puede ver el resultado es el CNAME smb al pdc.mydomain.com fue agregado exitosamente Servidor Zentyal y es completamente funcional.

Ahora abra un navegador y muestre la dirección de su nombre de dominio de la dirección del servidor PDC ( https://192.168.0.128:8443 ) luego ve a Módulo DNS y agregar nuevos reenviadores (yo elijo mi puerta de enlace predeterminada y un DNS público de Google, usted elige el que mejor se adapte a sus necesidades).

Agregar reenviadores de DNS
Agregar reenviadores de DNS

14 Luego agregue un nuevo alias para su dominio, esta vez desde la interfaz web de Zentyal. Haga clic en Alias, Agregar nuevo, ingrese el nombre de alias (CNAME) Finalizar y luego presionar AGREGAR.

Agregar un nuevo alias
Agregar un nuevo alias

quince. Haga clic en Guardar cambios para aplicar la nueva configuración y volver a DNS de Windows 10 y ver si el registro se ha actualizado.

Verificar el host CNAME
Verificar el host CNAME

dieciséis. Servidor DNS Zentyal y Software remoto DNS son completamente funcionales en ambos lados, por lo que ahora podemos agregar tantos registros como sea necesario a nuestro servidor DNS.

Ahora es el momento de jugar con usuarios y grupos, abrir Usuarios y equipos de Active Directory, navegar hasta su nombre de dominio, seleccionar usuarios y agregar un nuevo grupo.

Ingrese el nombre de su grupo y seleccione Distribución en Tipo de grupo (la selección de Seguridad otorga derechos de administrador y no queremos esto para nuestro usuario) y Global en la sección Grupos y haga clic en Aceptar.

crear un nuevo grupo
crear un nuevo grupo

17 Luego navegue hasta Usuario, Agregar nuevo usuario, complete los campos obligatorios, configure una contraseña para ese usuario, incluso obligue al usuario a cambiar la contraseña la próxima vez que inicie sesión.

Crea un nuevo usuario
Crea un nuevo usuario

18 Ahora volvamos a Módulo de usuario y computadora -> Administrar. Podemos ver el nuestro anusha fue creado en el servidor Zentyal PDC y ahora podemos integrarlo en uno de nuestros grupos. Decimos Grupo de usuarios permitidos.

Verificar la creación de usuarios
Verificar la creación de usuarios

19. Ahora intentemos un. para agregar Nuevo Usuario desde la interfaz web de Zentyal. Escoger usuarioir al green "+" Botón, seleccione Usuario nuevamente e ingrese sus credenciales para este nuevo usuario.

Añadir nuevo usuario
Añadir nuevo usuario

Una vez creado el usuario, puede integrarlo en un grupo (opcional).

Vigésimo Ahora vuelva a Usuarios y equipos de Windows Active Directory y compruebe que el nuevo ronav es miembro de Usuarios_permitidos Grupo.

Verifique los detalles del usuario
Verifique los detalles del usuario

21. También tienen muchos ajustes para contratar usuarios como en un servidor de Windows real (cambiar las contraseñas al iniciar sesión, ingresar el número de teléfono, la dirección, cambiar la ruta del perfil, etc.).

Cambiar los detalles del usuario
Cambiar los detalles del usuario

22 La configuración final de este tutorial es ir a Módulo de dominio en Zentyal Server y activar «Activar perfiles de roaming“Para que sus usuarios tengan acceso a documentos y configuraciones, necesita tener la misma experiencia de escritorio en cada computadora que inicien sesión en su dominio.

Activar perfiles de roaming
Activar perfiles de roaming

23 El servidor mantiene los perfiles móviles en el «/ inicio / samba / perfil”Ruta para que pueda navegar a esta ruta de administración remota utilizando una herramienta de línea de comandos como. usar masilla o WinSCP.

Perfiles de usuario de Samba
Perfiles de usuario de Samba

24 Por defecto, Zentyal usa sudo al raíz Seguridad privilegiada. Entonces, si desea habilitar una cuenta raíz en el servidor, descargue e instale Putty en su sistema Windows y conéctese a la dirección IP del servidor o al nombre de dominio a través de SSH.

Para permitir que la cuenta raíz se conecte a través de ssh con el nombre de usuario y la contraseña creados durante la instalación del sistema, ingrese el siguiente comando «sudo passwd“, Ingrese la contraseña y confírmela (esto lo ayudará más tarde con las tareas administrativas completas en una interfaz gráfica de usuario que se conecta a través de WinSCP.

Descarga Putty en Windows
Descarga Putty en Windows
Conexión Putty Linux
Conexión Putty Linux

25 Para configurar Política de grupo Para usuarios y computadoras, simplemente haga clic en el acceso directo de Administración de políticas de grupo que se creó anteriormente en el escritorio.

Gestión de políticas de grupo de Windows
Gestión de políticas de grupo de Windows

Ahora tiene acceso administrativo remoto completo a su Zentyal PDC Servicios: DNS, Active Directory, usuarios y grupos, políticas de grupo, acceso al sistema local a través de la línea de comandos o GUI y acceso web remoto a través del protocolo https desde un sistema basado en Windows.

Después de escrito

Este experimento se realizó en una red privada local con acceso a Internet a través de NAT, el nombre de dominio se eligió al azar (cualquier parecido con un dominio registrado es puramente aleatorio) y las máquinas nodo se instalaron con software de virtualización como VirtualBox.

Si valora lo que hacemos aquí en TecMint, aquí hay algunas cosas a considerar:

TecMint es el sitio comunitario más confiable y de más rápido crecimiento para todo tipo de artículos, guías y libros de Linux en Internet. ¡Millones de personas visitan TecMint! para navegar o buscar en los miles de artículos publicados disponibles GRATIS para todos.

Si le gusta lo que lee, recuerde comprarnos un café (o 2) como muestra de agradecimiento.

Apoyanos

Agradecemos su apoyo sin fin.

.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba