You are on page 1of 4

En este artculo se describe cmo instalar y configurar una instalacin nueva de Active Directory en un entorno de laboratorio que incluye

Windows Server 2003 y Active Directory. Tenga en cuenta que necesitar dos servidores conectados en red que ejecuten Windows Server 2003 para tal fin en un entorno de laboratorio. Volver al principio

Crear Active Directory


Despus de haber instalado Windows Server 2003 en un servidor independiente, ejecute el Asistente para Active Directory con el fin de crear el nuevo bosque o dominio de Active Directory y, a continuacin, convierta el equipo de Windows Server 2003 en el primer controlador de dominio del bosque. Para convertir el equipo Windows Server 2003 en el primer controlador de dominio del bosque, siga estos pasos:

1.

Introduzca el CD-ROM de Windows Server 2003 en la unidad de CD-ROM o DVD-ROM del equipo.

2. 3.

Haga clic en Inicio, en Ejecutar y, a continuacin, escriba dcpromo. Haga clic en Aceptar para iniciar el Asistente para la instalacin de Active Directory y haga clic en Siguiente.

4.

Haga clic en Controlador de dominio para dominio nuevo y, a continuacin, haga clic en Siguiente.

5.

Haga clic en Dominio en un bosque nuevo y, a continuacin, haga clic en Siguiente.

6.

Especifique el nombre DNS completo del nuevo dominio. Tenga en cuenta que como este procedimiento es para un entorno de laboratorio y no va a integrar este entorno en su infraestructura DNS, puede utilizar un nombre genrico como miempresa.local para esta opcin. Haga clic en Siguiente.

7.

Acepte el nombre NetBIOS predeterminado de dominio (es decir, "miempresa" si sigui la sugerencia del paso 6). Haga clic en Siguiente.

8.

Establezca como ubicacin de la base de datos y del archivo de registro el valor predeterminado de la carpeta c:\winnt\ntds y, despus, haga clic en Siguiente.

9.

Establezca como ubicacin de la carpeta Sysvol el valor predeterminado de la carpeta c:\winnt\sysvol y, despus, haga clic en Siguiente.

10. Haga clic en Instalar y configurar el servidor DNS en este equipo y haga clic en Siguiente. 11. Haga clic en Permisos compatibles slo con sistemas operativos de servidor Windows 2000 o Windows Server 2003 y haga clic en Siguiente. 12. Como ste es un entorno de laboratorio, deje en blanco la contrasea de Contrasea de administrador del Modo de restauracin de servicios de directorio. Tenga en cuenta

que en un entorno de produccin, esta contrasea se configurara con un formato de contrasea segura. Haga clic en Siguiente. 13. Revise y confirme las opciones que haya seleccionado y haga clic en Siguiente. 14. La instalacin de Active Directory contina. Tenga en cuenta que esta operacin puede tardar varios minutos. 15. Cuando se le indique, reinicie el equipo. Una vez reiniciado, confirme que se han creado los registros de ubicacin del servicio del Sistema de nombres de dominio (DNS) para el nuevo controlador de dominio. Para confirmar que se han creado los registros de ubicacin del servicio DNS, siga estos pasos: a. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en DNS para iniciar la consola de administracin de DNS. b. c. Expanda el nombre del servidor, Zonas de bsqueda directa y el dominio. Compruebe que aparecen las carpetas _msdcs, _sites, _tcp y _udp. Estas carpetas y los registros de ubicacin del servicio que contienen son esenciales para las operaciones de Active Directory y Windows Server 2003.

Volver al principio

Agregar Usuarios de y equipos al dominio de Active Directory


Una vez establecido el nuevo dominio de Active Directory, cree una cuenta de usuario en ese dominio para utilizar como cuenta administrativa. Cuando ese usuario se agrega a los grupos de seguridad adecuados, use esa cuenta para agregar equipos al dominio.

1.

Para crear un usuario nuevo, siga estos pasos: a. Haga clic en Inicio, seleccione Herramientas administrativas y, a continuacin, haga clic en Usuarios y equipos de Active Directory para iniciar la consola de Usuarios y equipos de Active Directory. b. c. Haga clic en el nombre de dominio que cre y expanda el contenido. Haga clic con el botn secundario del mouse (ratn) en Usuarios, seleccione Nuevo y, a continuacin, haga clic en Usuario. d. Escriba el nombre, apellido y nombre de inicio de sesin del nuevo usuario y haga clic en Siguiente. e. Escriba una contrasea nueva, confrmela y active una de las casillas de verificacin siguientes:

Los usuarios deben cambiar la contrasea en el prximo inicio de sesin (se recomienda para la mayora de los usuarios)

El usuario no puede cambiar la contrasea

La contrasea nunca caduca La cuenta est deshabilitada

Haga clic en Siguiente.

f.

Examine la informacin suministrada y, si todo es correcto, haga clic en Finalizar.

2.

Despus de crear el nuevo usuario, haga que esta cuenta de usuario sea miembro de un grupo que le permita realizar tareas administrativas. Dado que se trata de un entorno de laboratorio que est bajo su control, puede dar acceso administrativo completo a esta cuenta de usuario convirtindola en miembro de los grupos de administradores de dominio, esquema y organizacin. Para agregar la cuenta a estos grupos, siga estos pasos:

En la consola Usuarios y equipos de Active Directory, haga clic con el botn secundario del mouse en la nueva cuenta creada y, despus, haga clic en Propiedades. a. b. Haga clic en la ficha Miembro de y, despus, haga clic en Agregar. En el cuadro de dilogo Seleccionar grupos, especifique un grupo y haga clic en Aceptar para agregar los grupos que desee a la lista. c. Repita el proceso de seleccin para cada grupo al que el usuario necesite pertenecer. d. Haga clic en Aceptarpara finalizar.

3.

El paso final de este proceso es agregar un servidor miembro al dominio. Este proceso tambin se aplica a las estaciones de trabajo. Para agregar un equipo al dominio, siga estos pasos:

Inicie sesin en el equipo que desea agregar al dominio. a. Haga clic con el botn secundario del mouse en Mi PC y, a continuacin, haga clic en Propiedades. b. c. Haga clic en la ficha Nombre del equipo y, despus, haga clic en Cambiar. En el cuadro de dilogo Cambios del nombre de equipo, en Miembro de haga clic en Dominio y escriba el nombre de dominio. Haga clic en Aceptar. d. Cuando se le solicite, escriba el nombre de usuario y la contrasea de la cuenta creada y haga clic en Aceptar.

Se genera un mensaje que le da la bienvenida al dominio. e. Haga clic en Aceptar para volver a la ficha Nombre de equipo y haga clic en Aceptarpara terminar. f. Reinicie el equipo si se le pide.

Volver al principio

Solucin de problemas
No puede abrir los complementos de Active Directory
Despus de finalizar la instalacin de Active Directory, quiz no pueda iniciar el complemento Usuarios y equipos de Active Directory y puede recibir un mensaje de error que indica que no es posible contactar con ninguna autoridad para la autenticacin. Esto puede ocurrir si DNS no est configurado correctamente. Para resolver este problema, compruebe si las zonas del servidor DNS estn configuradas correctamente y que ste tiene autoridad para la zona que contiene el nombre de dominio de Active Directory. Si las zonas parecen ser correctas y el servidor tiene autoridad para el dominio, intente iniciar de nuevo el complemento Usuarios y equipos de Active Directory. Si recibe el mismo mensaje de error, utilice la utilidad DCPROMO para quitar Active Directory, reinicie el equipo y, a continuacin, reinstale Active Directory.

Para obtener informacin adicional acerca de cmo configurar DNS en Windows Server 2003, haga clic en los nmeros de artculo siguientes para verlos en Microsoft Knowledge Base: 323380 Cmo configurar DNS para el acceso a Internet en Windows Server 2003 324259 Cmo configurar DNS en un entorno nuevo de trabajo en grupo en Windows Server 2003 323418 Cmo integrar DNS con una infraestructura DNS existente si Active Directory est habilitado en Windows Server 2003 323417 Cmo integrar DNS de Windows Server 2003 con una infraestructura DNS existente en Windows Server 2003 324260 Cmo configurar registros DNS para su sitio Web en Windows Server 2003 323445 Cmo crear una zona nueva en un servidor DNS en Windows Server 2003

You might also like