Windows Server 2012 - Guía rápida

Windows Server 2012 con nombre en código Windows Server 8 es la versión más reciente del sistema operativo de Microsoft con respecto a la administración de servidores. Pero no es el último, ya que el último es Windows Server 2016. Oficialmente fue lanzado el 1 de agosto de 2012 y se vende solo como versión comercial.

Mejoras en Windows Server 2012

Las principales mejoras de esta versión son las siguientes:

  • Está listo para integrarse con sistemas en la nube y, como resultado, aún puede mantener las características clásicas de los centros de datos locales. Hyper-V Virtualization tiene nuevas características Hyper-v replicas, le permite crear réplicas de máquinas virtuales entre clústeres y sistemas de almacenamiento.

  • los Storage migration los discos virtuales se pueden mover a diferentes almacenamientos físicos, las instantáneas de máquinas virtuales, las máquinas virtuales se pueden eliminar del Hyper-v y también de los discos virtuales y se pueden usar directamente sin la necesidad de apagar la máquina virtual.

  • los Core server installation cambia fácilmente a la instalación de GUI sin necesidad de reinstalación.

  • La mejora del servidor de archivos y del servicio de almacenamiento es que elimina las copias idénticas en los mismos volúmenes y ahorra espacio.

  • los Storage pools and storage spacesle permite agrupar los discos duros en uno o más grupos de almacenamiento y luego permite crear discos virtuales. Puede agregar otros discos a los grupos de almacenamiento y ponerlos a disposición de los usuarios sin afectarlos.

  • los iSCSI Target Server puede ofrecer almacenamiento en bloque a otros servidores y aplicaciones en la red utilizando el estándar iSCSI.

  • Active Directory cloning puede implementar controladores de dominio adicionales clonando un controlador de dominio virtual existente.

Windows Server 2012 tiene cuatro ediciones: Foundation, Essentials, Standard and Datacenter. Cada uno tiene su propia limitación de aceptar la versión Datacenter que también es la más cara.

La siguiente tabla mostrará cuál es la adecuada para las necesidades de su negocio:

Para conocer el costo de la licencia, puede hacer clic en el siguiente enlace: https://www.microsoft.com/en-us/server-cloud/products/windows-server-2012-r2/purchasing.aspx

En este capítulo, analizaremos los requisitos y prerrequisitos de Windows Server 2012.

Requisitos del sistema

Aunque la mayoría de los servidores de hoy en día probablemente tengan los requisitos necesarios para Windows Server 2012. Sin duda será útil conocerlos en caso de que desee actualizar desde un sistema más antiguo.

Los principales requisitos son:

  • El zócalo de la CPU es de 1,4 GHz como mínimo (procesador de 64 bits) o más rápido para un solo núcleo y Microsoft recomienda que sea de 3,1 GHz (procesador de 64 bits) o de varios núcleos más rápido.

  • La memoria RAM mínima es de 2 GB, pero Microsoft recomienda 8 GB.

  • Disco duro de 160 GB con un espacio de partición del sistema de 60 GB en su disco duro.

Una cosa importante a tener en cuenta aquí es que el proceso de instalación en sí mismo verificará el hardware de su computadora y le permitirá saber si califica para una instalación de Windows Server 2012. De lo contrario, deberá actualizar su hardware.

Instalación

Se deben seguir los siguientes pasos para la instalación de Windows Server 2012.

Step 1 - Podemos descargar la ISO de evaluación de Windows Server 2012 R2 desde el siguiente enlace - https://www.microsoft.com/en-us/evalcenter/evaluate-windows-server-2012-r2

Pero primero tendrás que iniciar sesión con una cuenta de Microsoft como Hotmail por ejemplo para poder completar la descarga y lo bueno es que el período de evaluación durará 180 días, por lo que tendrás tiempo suficiente para saber si será el producto adecuado para usted o no.

Al final, si decides comprar la licencia de tu servidor Windows 2012 R2. Puede comprarlo en línea a través de una tienda en línea de Microsoft que se encuentra en -https://www.microsoftstore.com/store/msusa/en_US/list/Windows-Server/categoryID.70676900?icid=BusinessR_Software_80_Windows_Server_112315

Para la solución Enterprise, recomendaría comprarla a través de un socio de Microsoft que se encuentre en su país.

Step 2 - Después de descargar la ISO de Microsoft, cree un controlador USB de arranque que se puede crear con la herramienta de Microsoft llamada Windows USB / DVD Download Tool y se puede descargar desde el siguiente enlace - https://www.microsoft.com/en-us/download/windows-usb-dvd-download-tool

Después de descargar el archivo EXE, ábralo y seleccione la ubicación del archivo ISO y luego haga clic en Siguiente como en la siguiente captura de pantalla, y espere hasta el final cuando se cree el USB de arranque.

Step 3- Después de completar los pasos anteriores, conecte el USB al servidor y espere un momento hasta que cargue los archivos. Esto continuará durante unos minutos, como se muestra en la siguiente captura de pantalla.

Step 4- Después de cargar los archivos, verá la pantalla de configuración de idioma de instalación, teclado, hora y formato de moneda. Generalmente, todos los predeterminados también son lo suficientemente buenos para empezar. Haga clic en Siguiente.

Step 5 - Haga clic en "Instalar ahora".

Step 6 - Una vez que haya hecho clic en Instalar ahora, se iniciará la configuración y cargará todos los archivos y la pantalla se verá como se muestra en la siguiente captura de pantalla.

Step 7- Espere hasta que se carguen los archivos y luego verá la siguiente pantalla. Seleccionemos Evaluación del centro de datos de Windows Server 2012 (servidor con GUI) y hagamos clic en Siguiente.

Step 8 - Haga clic en "Acepto los términos de la licencia" y luego haga clic en el botón Siguiente como se muestra en la siguiente captura de pantalla.

Step 9- Aparecerá la siguiente pantalla. En "Opciones de controlador" puede crear una nueva partición, eliminar o formatear el disco duro. Después de haber realizado este proceso, puede seleccionar la partición donde se instalará Windows Server 2012 R2 en nuestro caso, tenemos una partición. Una vez hecho todo esto, haga clic en Siguiente.

Step 10 - Esperemos hasta que este proceso finalice durante este tiempo y luego el servidor se reiniciará.

Step 11- Una vez que se haya reiniciado, aparecerá la siguiente pantalla. Establezca la contraseña para el servidor y luego haga clic en "Finalizar".

Step 12 - Pasarán algunos minutos hasta que la configuración finalice por completo.

Step 13 - Una vez hecho todo esto, habrás completado el proceso de instalación y aparecerá la siguiente pantalla.

¡¡¡Felicidades!!!

Al igual que la versión anterior, Windows Server 2012 tiene los siguientes roles que se pueden utilizar y en el capítulo siguiente veremos cómo instalar y configurar los más importantes.

La siguiente imagen muestra todos los roles. A small reminder! - Los roles y características son las herramientas que necesita instalar o activar para completar sus tareas de administración de TI, sin su instalación no puede hacer nada.

Para agregar un rol en el servidor, debemos seguir los siguientes pasos:

Step 1 - Haga clic con el mouse en el Administrador del servidor que se encuentra en la barra de tareas como se muestra en la siguiente captura de pantalla.

Step 2 - Después de abrir el "Administrador del servidor", haga clic en la segunda opción "Agregar roles y características".

Step 3 - Aparecerá la siguiente pantalla, luego puede hacer clic en el botón Siguiente.

Step 4 - Seleccione la instalación basada en funciones o basada en funciones y luego haga clic en el botón Siguiente.

En la siguiente pantalla que aparece, tendrá las siguientes dos opciones:

Option 1- Seleccione un servidor del grupo de servidores. Esta opción es: si desea instalar los servicios en el servidor físico, como se hace en la siguiente captura de pantalla.

Option 2- Seleccione un disco duro virtual si desea instalar los servicios en un disco virtual que puede estar en algún lugar del almacenamiento de red. Eche un vistazo a la siguiente captura de pantalla para una mejor comprensión.

Step 5 - El último paso será verificar el servicio que desea instalar, pero en los próximos capítulos continuaremos con esta configuración para todos y cada uno de los servicios importantes.

Windows PowerShell es un command-line shell y scripting languagediseñado especialmente para la administración del sistema. Su análogo en Linux se llama Bash Scripting. Basado en .NET Framework, Windows PowerShell ayuda a los profesionales de TI a controlar y automatizar la administración del sistema operativo Windows y las aplicaciones que se ejecutan en el entorno Windows Server.

Comandos de Windows PowerShell, llamados cmdlets, le permite administrar las computadoras desde la línea de comandos. Los proveedores de Windows PowerShell le permiten acceder a los almacenes de datos, como el Registro y el Almacén de certificados, tan fácilmente como accede al sistema de archivos.

Además, Windows PowerShell tiene un analizador de expresiones enriquecido y un lenguaje de secuencias de comandos completamente desarrollado. Entonces, en palabras simples, puede completar todas las tareas que realiza con GUI y mucho más.

El icono de PowerShell se puede encontrar en la barra de tareas y en el menú de inicio. Con solo hacer clic en el icono, se abrirá.

Para abrirlo, simplemente haga clic en el ícono y luego se abrirá la siguiente pantalla que significa que PowerShell está listo para que usted trabaje.

La última versión de PowerShell es la 5.0 y para comprobar qué está instalado en nuestro servidor tecleamos el siguiente comando - :$PSVersionTable como se muestra en la siguiente captura de pantalla y desde la pantalla también sabemos que tenemos PSVersion 4.0

Para actualizar con la última versión donde tiene más Cmdlets tenemos que descargar Windows Management Framework 5.0 desde el siguiente enlace - https://www.microsoft.com/en-us/download/details.aspx?id=50395 e instalarlo.

PowerShell ISE

Windows PowerShell Integrated Scripting Environment(ISE) es una aplicación de host para Windows PowerShell. En Windows PowerShell ISE, puede ejecutar comandos y escribir, probar y depurar scripts en una única interfaz gráfica de usuario basada en Windows con edición de varias líneas, finalización de pestañas, coloración de sintaxis, ejecución selectiva, ayuda contextual y compatibilidad con el derecho a -lenguajes izquierdos.

Puede usar elementos de menú y métodos abreviados de teclado para realizar muchas de las mismas tareas que realizaría en la consola de Windows PowerShell. Por ejemplo, cuando depura una secuencia de comandos en Windows PowerShell ISE, para establecer un punto de interrupción de línea en una secuencia de comandos, haga clic con el botón derecho en la línea de código y luego haga clic enToggle Breakpoint.

Para abrirlo, vaya a Inicio - Buscar y luego Escriba - PowerShell como se muestra en la siguiente captura de pantalla.

Luego haga clic en Windows PowerShell ISE. O haga clic en la flecha hacia abajo como se muestra en la siguiente captura de pantalla.

Enumerará todas las aplicaciones instaladas en el servidor y luego haga clic en Windows PowerShell ISE.

La siguiente tabla estará abierta:

Tiene tres secciones, que incluyen: PowerShell Console con el número 1, entonces Scripting File número 2 y el tercero es el Command Module donde puedes encontrar el módulo.

Mientras crea el script, puede ejecutarlo directamente y ver el resultado como el siguiente ejemplo:

Comandos básicos de PowerShell

Hay muchos comandos de PowerShell y es muy difícil poner todos estos comandos en este tutorial, nos centraremos en algunos de los comandos más importantes y básicos de PowerShell.

El primer paso es ir al comando Get-Help que le brinda una explicación sobre cómo dar un comando y su parámetro.

To get the list of Updates -

  • Get-HotFix e instalar un hotfix de la siguiente manera
  • Get-HotFix -id kb2741530

El Servicio de administración remota es una de las partes más importantes relacionadas con la administración de Windows Server 2012. La administración de los servidores se realiza a través de Instrumental de administración de Windows. Las instrucciones WMI se pueden enviar a través de la red WinRM “Remote Management”.

De forma predeterminada, esta utilidad está habilitada, puede verificarla yendo al Administrador del servidor → luego haga clic en Servidor local como se muestra en la siguiente captura de pantalla.

Si en caso de que esté deshabilitado, puede habilitarlo abriendo PowerShell y luego escribiendo EnablePSRemoting como se muestra en la captura de pantalla que se muestra a continuación.

Hay otra forma de habilitarlo: haga clic en “Administrador del servidor” → Servidor local, luego ENABLE Administración remota.

Agregar un servidor para administración remota

Para agregar otros servidores para la administración remota, siga los pasos que se indican a continuación:

Step 1 - Administrador de servidores → Panel de control → Agregar otros servidores para administrar.

Step 2 - Si los servidores están unidos al dominio, agregas la opción de selección “Active Directory”, en mi caso no están unidos, entonces seleccioné la segunda opción “DNS” → En el cuadro de búsqueda agregué la IP del servidor que debe gestionarse → haga clic en una pequeña flecha → Aceptar.

Step 3- Vaya a Administrador del servidor → Todos los servidores, verá el servidor que ha agregado. Como mi servidor está en el Grupo de trabajo, tengo que hacer clic derecho y hacer clic en - "Administrar como" como se muestra en la siguiente captura de pantalla.

Step 4 - Introduzca las credenciales del servidor remoto de la siguiente manera y luego → Aceptar.

Para eliminar un servidor administrado, haga clic con el botón derecho en el servidor → Eliminar servidor.

El Firewall de Windows con seguridad avanzada es un firewall que se ejecuta en Windows Server 2012 y está activado de forma predeterminada. La configuración del Firewall dentro de Windows Server 2012 se administra desde elWindows Firewall Microsoft Management Console. Para establecer la configuración del firewall, realice los siguientes pasos:

Step 1 - Haga clic en el Administrador del servidor en la barra de tareas → Haga clic en el menú Herramientas y seleccione Firewall de Windows con seguridad avanzada.

Step 2 - Para ver los ajustes de configuración actuales seleccionando Windows Firewall Propertiesde la MMC. Estaallows access to modify the settings para cada uno de los tres perfiles de firewall, que son: Domain, Private and Public y configuración de IPsec.

Step 3 - Aplicar reglas personalizadas, que incluirán los siguientes dos pasos:

  • Seleccione cualquiera Inbound Rules o Outbound Rules debajo Windows Firewall with Advanced Securityen el lado izquierdo de la consola de administración. (Como usted sabe, el tráfico saliente es el tráfico generado desde el servidor hacia Internet y el tráfico entrante es viceversa). Las reglas que están actualmente habilitadas se indican con un ícono de casilla de verificación verde, mientras que las reglas deshabilitadas muestran un ícono de casilla de verificación gris.

  • Hacer clic con el botón derecho en una regla le permitirá activar / desactivar.

¿Cómo crear una nueva regla de firewall?

Para crear una nueva regla de firewall, debe seguir los siguientes pasos:

Step 1 - Desde el lado derecho de las Reglas de entrada o Reglas de salida, haga clic en "Nueva regla".

Step 2 - Personalizado desde el botón radial Tipo de regla → haga clic en Next.

Step 3 - Seleccione la asociación de programa para la regla de firewall personalizada como Todos los programas o la ruta a un programa → haga clic en Siguiente.

Step 4 - Campo de tipo de protocolo select the protocol type → haga clic en Next.

Step 5 - Seleccione un IP address association para direcciones locales y remotas → haga clic en Next.

Step 6 - Seleccione una acción para realizar en el tráfico coincidente → haga clic en Siguiente.

Step 7 - Seleccione los perfiles asociados con la regla personalizada → haga clic en Next.

Step 8 - Pon un nombre para tu regla de Firewall y una descripción opcional → Finish.

Step 9- La regla de firewall se puede encontrar en la pestaña Regla correspondiente, ya sea entrante o saliente, según el tipo creado. Para deshabilitar o eliminar la regla, busque la regla en la MMC, haga clic con el botón derecho y seleccioneDisable Rule o Delete.

En este capítulo, veremos cómo habilitar la aplicación de escritorio remoto. Es importante porque esto nos permite trabajar de forma remota en el servidor. Para hacer esto, tenemos las siguientes dos opciones. Para la primera opción, tenemos que seguir los pasos que se indican a continuación.

Step 1 - Vaya a Inicio → haga clic derecho en “Esta PC” → Propiedades.

Step 2 - En el lado izquierdo, haga clic en "Configuración remota".

Step 3 - Marque el botón de radio "Permitir conexión remota a esta computadora" y la casilla de verificación "Permitir conexión solo desde computadoras que ejecutan Escritorio remoto con autenticación de nivel de red (recomendado)" → haga clic en "Seleccionar usuarios".

Step 4 - Haga clic en Agregar.

Step 5- Escriba el usuario al que desea permitir el acceso. En mi caso, es administrador → haga clic en Aceptar.

Para el second option, debemos seguir los pasos que se indican a continuación.

Step 1 - Haga clic en "Administrar servidor" → Servidor local → haga clic en "Activar" o Desactivar, si está desactivado.

Resource Monitor es una gran herramienta para identificar qué programa / servicio está usando recursos como programas, aplicaciones, conexión de red y usos de memoria.

Para abrir Resource Monitor, vaya a Server Manage → Tools.

Haga clic en "Monitor de recursos", la primera sección es "Descripción general". Indica la cantidad de CPU que consume cada aplicación y, en el lado derecho de la tabla, monitorea en tiempo real el gráfico de uso de la CPU. La memoria indica cuánta memoria consume cada aplicación y, en el lado derecho de la tabla, se supervisa en tiempo real en el gráfico de uso de la CPU.

La pestaña Disco lo divide por los diferentes discos duros. Esto mostrará la E / S del disco actual y mostrará el uso del disco por proceso. La pestaña de red mostrará los procesos y sus bytes de red enviados y recibidos. También mostrará las conexiones TCP actuales y qué puertos están escuchando actualmente, también ID.

En este capítulo, veremos cómo instalar Active Directory en Windows Server 2012 R2. Muchos de los que hemos trabajado con la versión anterior ejecutamosDCPROMO.EXE instalarlo, pero en la versión 2012, Microsoft recomienda no usarlo más.

Para continuar con la instalación, siga los pasos que se indican a continuación.

Step 1 - Vaya a "Administrador del servidor" → Administrar → Agregar funciones y funciones.

Step 2 - Haga clic en el botón Siguiente.

Step 3 - Mientras estamos instalando AAD en esta máquina, seleccionaremos “Instalación basada en funciones o en función” → Siguiente.

Step 4 - Haga clic en "Seleccionar un servidor del grupo de servidores", este es el caso cuando se instalará localmente.

Step 5 - Marca de verificación en la casilla junto a Active Directory Domain Services. Un recuadro explicará los servicios o funciones de roles adicionales que también se requieren para instalar servicios de dominio.

Step 6 - Haga clic en Agregar funciones.

Step 7 - Marque “Administración de políticas de grupo” → Siguiente.

Step 8 - Haga clic en el botón "Siguiente".

Step 9 - Haga clic en "Instalar".

La pantalla de instalación aparecerá ahora y tendrá que esperar hasta que se complete la barra de instalación.

Ahora que la instalación del rol DC ha finalizado, debe configurarlo para su servidor.

Step 10 - Haga clic en "Administrador del servidor" → Abra el panel de notificaciones seleccionando el Notifications icondesde la parte superior del Administrador del servidor. En la notificación sobre la configuración de AD DS (Servicios de dominio de Active Directory), haga clic enPromote this server to a domain controller.

Step 11 - Haga clic en "Agregar un nuevo bosque" → Inserte su nombre de dominio raíz en el Root domain namecampo. En mi caso, he puesto "example.com".

Step 12 - Select a Domain and Forest functional level. Una vez seleccionadofill in a DSRM passworden los campos de contraseña proporcionados. La contraseña de DSRM se utiliza al iniciar el controlador de dominio en modo de recuperación.

Step 13 - En la siguiente pantalla que aparece, hay una advertencia en la pestaña Opciones de DNS, haga clic en Aceptar y luego seleccione Next.

Step 14 - Ingrese el nombre NETBIOS y haga clic en "Siguiente".

Step 15 - Seleccione la ubicación de SYSVOL, los archivos de registro y las carpetas de la base de datos y luego haga clic en Next.

Step 16- Haga clic en "Instalar" y espere hasta que termine. El servidor se reiniciará varias veces.

La instalación está completa.

En Windows 2012, la creación de grupos y unidades organizativas de la cuenta es casi la misma que en las versiones anteriores.

Para crear un usuario de OU, siga los pasos que se indican a continuación.

Step 1 - Vaya a: Administrador del servidor → Herramientas → Usuarios y equipos de Active Directory.

Step 2- Para crear una unidad organizativa denominada Gestión. Haga clic con el botón derecho en el dominio en Usuarios y equipos de Active Directory, elijaNew y haga clic en Organizational Unit.

Step 3- Escriba Gestión para nombrar la unidad organizativa. Comprobar elProtect container from accidental deletion option. Esta opción protegerá este objeto de una eliminación accidental.

Step 4 - Para crear un usuario, haga clic derecho en el Management OU → haga clic en New → y luego haga clic en User.

Step 5 - Complete el campo con los datos de los usuarios → luego haga clic en Siguiente.

Step 6- Ahora escriba la contraseña. Marque la casilla de verificación → El usuario debe cambiar la contraseña en el próximo inicio de sesión. El usuario se verá obligado a cambiar la contraseña cuando el usuario inicie sesión → Haga clic en Siguiente → y luego haga clic enFinish.

En Windows Server 2012, se presenta un nuevo sistema de archivos con el llamador Resilient File System (ReFS).

Los atributos clave de ReFS incluyen:

  • Mantener un alto nivel de disponibilidad y confiabilidad de los datos, incluso cuando los dispositivos de almacenamiento subyacentes individuales experimentan fallas.

  • Proporciona una arquitectura completa y resistente de un extremo a otro cuando se usa junto con los espacios de almacenamiento. Cuando se usan juntos, ReFS y Storage Spaces brindan mayor resistencia a fallas en los dispositivos de almacenamiento.

La funcionalidad significativa incluida con ReFS se describe a continuación:

  • Integrity- ReFS almacena datos de una manera que los protege de muchos de los errores comunes que normalmente pueden causar la pérdida de datos. Cuando ReFS se usa junto con un espacio espejo o un espacio de paridad, la corrupción detectada, tanto los metadatos como los datos del usuario, cuando los flujos de integridad están habilitados, se pueden reparar automáticamente utilizando la copia alternativa proporcionada por Storage Spaces. Además, hay cmdlets de Windows PowerShell (Get-FileIntegrity y Set-FileIntegrity) que puede utilizar para administrar las políticas de limpieza de disco e integridad.

  • Availability- ReFS prioriza la disponibilidad de datos. Históricamente, los sistemas de archivos a menudo eran susceptibles a la corrupción de datos que requerían que el sistema se desconectara para su reparación. Con ReFS, si se produce una corrupción, el proceso de reparación se localiza en el área de la corrupción y se realiza en línea, sin requerir tiempo de inactividad del volumen. Aunque es poco común, si un volumen se corrompe o elige no usarlo con un espacio espejo o un espacio de paridad, ReFS implementasalvage, una función que elimina los datos corruptos del espacio de nombres en un volumen en vivo y asegura que los datos correctos no se vean afectados negativamente por datos corruptos no reparables. Dado que ReFS realiza todas las operaciones de reparación en línea, no tiene unchkdsk mando.

  • Scalability- Dado que la cantidad y el tamaño de los datos que se almacenan en las computadoras continúa aumentando rápidamente, ReFS está diseñado para funcionar bien con conjuntos de datos extremadamente grandes (petabytes y más grandes) sin afectar el rendimiento. ReFS no solo está diseñado para admitir tamaños de volumen de 2 ^ 64 bytes (permitido por las direcciones de pila de Windows), sino que ReFS también está diseñado para admitir tamaños de volumen aún mayores de hasta 2 ^ 78 bytes utilizando tamaños de clúster de 16 KB. Este formato también admite tamaños de archivo de 2 ^ 64 - 1 byte, 2 ^ 64 archivos en un directorio y la misma cantidad de directorios en un volumen.

  • Proactive Error Correction- Las capacidades de integridad de ReFS se aprovechan mediante un escáner de integridad de datos, que también se conoce como depurador . El escáner de integridad escanea periódicamente el volumen, identifica las corrupciones latentes y activa de forma proactiva una reparación de esos datos corruptos.

Cuando los metadatos de un directorio ReFS están dañados, las subcarpetas y sus archivos asociados se recuperan automáticamente. ReFS identifica y recupera los archivos mientras ReFS permanece en línea. La corrupción irrecuperable de los metadatos del directorio ReFS afecta solo a los archivos que se encuentran en el directorio en el que se produjo la corrupción.

ReFS incluye una nueva entrada de registro, RefsDisableLastAccessUpdate, que es el equivalente al anterior NtfsDisableLastAccessUpdateentrada de registro. El nuevo comando de almacenamiento permite que Windows PowerShell esté disponible (Get-FileIntegrity y SetFileIntegrity) para que usted administre las políticas de integridad y limpieza del disco.

Las cuentas de servicio administradas (MSA) se introdujeron en Windows Server 2008 R2 para administrar (cambiar) automáticamente las contraseñas de las cuentas de servicio. Con MSA, puede reducir considerablemente el riesgo de que las cuentas del sistema que ejecutan servicios del sistema se vean comprometidas. MSA tiene un problema importante que es el uso de dicha cuenta de servicio solo en una computadora. Significa que las cuentas de servicio de MSA no pueden funcionar con servicios de clúster o NLB, que operan simultáneamente en varios servidores y utilizan la misma cuenta y contraseña. Para solucionar esto, Microsoft agregó la función deGroup Managed Service Accounts (gMSA) a Windows Server 2012.

Para crear una gMSA, debemos seguir los pasos que se detallan a continuación:

Step 1- Cree la clave raíz de KDS. Esto es utilizado por el servicio KDS en DC para generar contraseñas.

Para usar la clave inmediatamente en el entorno de prueba, puede ejecutar el comando de PowerShell:

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

Para comprobar si se crea correctamente o no, ejecutamos el comando de PowerShell -

Get-KdsRootKey

Step 2 - Para crear y configurar gMSA → Abra el terminal Powershell y escriba -

Nuevo - ADServiceAccount - nombre gmsa1 - DNSHostNamedc1.example.com - PrincipalsAllowedToRetrieveManagedPassword "gmsa1Group"

En el cual,

  • gmsa1 es el nombre de la cuenta gMSA que se creará.

  • dc1.example.com es el nombre del servidor DNS.

  • gmsa1Groupes el grupo de directorio activo que incluye todos los sistemas que deben utilizarse. Este grupo debe crearse antes en los Grupos.

Para comprobarlo, vaya a → Administrador del servidor → Herramientas → Usuarios y equipos de Active Directory → Cuentas de servicio administradas.

Step 3 - Para instalar gMA en un servidor → abra el terminal de PowerShell y escriba los siguientes comandos:

  • Instalar - ADServiceAccount - Identidad gmsa1
  • Prueba: ADServiceAccount gmsa1

El resultado debería ser "Verdadero" después de ejecutar el segundo comando, como se muestra en la captura de pantalla que se muestra a continuación.

Step 4 - Vaya a las propiedades del servicio, especifique que el servicio se ejecutará con un gMSA account. En elThis account caja en el Log onpestaña escriba el nombre de la cuenta de servicio. Al final del nombre use el símbolo$, no es necesario especificar la contraseña. Una vez guardados los cambios, se debe reiniciar el servicio.

La cuenta obtendrá el "Iniciar sesión como servicio" y la contraseña se recuperará automáticamente.

Las funciones de administración de políticas de grupo se instalaron durante la instalación del rol de DC. Muchas de las funciones de administración no han cambiado en comparación con las versiones anteriores de Windows Server. Para crear un GPO (descripción general de la política de grupo), debemos seguir los pasos que se indican a continuación.

Step 1 - Para crear un GPO, abra el Group Policy Management Console (GPMC), ir Server Manager → Tools → Group Policy Management como se muestra en la captura de pantalla a continuación.

Step 2 - Haga clic derecho en una unidad organizativa → seleccione la primera opción Crear un GPO en este dominio y vincúlelo aquí.

Step 3- Escriba el nombre de este objeto de GPO → haga clic en el botón Aceptar. Hemos seleccionado el nombre comoTest GPO.

Step 4 - Haga clic con el botón derecho en el objeto GPO y haga clic en Editar.

Como sabes Dynamic Host Configuration Protocol(DHCP) es un servicio de red comúnmente implementado en los entornos de red actuales. DHCP se utiliza principalmente para distribuir automáticamente los parámetros de configuración de IP a los clientes de la red, eliminando la configuración manual de hosts en redes basadas en TCP / IP.

Para instalar la función DHCP, deberá seguir los pasos que se indican a continuación.

Step 1 - Vaya a “Administrador del servidor” → Administrar → Agregar roles y características.

Step 2 - Haga clic en Siguiente.

Step 3 - Seleccione el Role-based or feature-based installation opción → haga clic en Siguiente.

Step 4 - Instalaremos un rol DHCP local, ya que seleccionará un servidor del grupo de servidores → luego haga clic en Siguiente.

Step 5 - Desde el Roles listas, verifique la función del servidor DHCP → haga clic en Add Features en las ventanas emergentes como se muestra en las siguientes capturas de pantalla.

Step 6 - Haga clic en Siguiente.

Step 7 - Haga clic en Siguiente.

Step 8 - Haga clic en Instalar.

Step 9 - Haga clic en Cerrar.

Configuración posterior a la implementación

En esta sección, veremos cómo realizar la configuración posterior a la implementación del DHCP. Siga los pasos que se indican a continuación.

Step 1 - Haga clic en el icono de advertencia y luego haga clic en "Configuración DHCP completa".

Step 2 - Haga clic en Siguiente.

Step 3 - Seleccione una cuenta de usuario de dominio que tenga permisos para crear objetos en el contenedor Net Services en Active Directory o una cuenta de administrador de dominio → haga clic en Siguiente.

Step 4 - Haga clic en Cerrar.

Implementación del alcance de DHCP

Ahora tenemos que configurar el servicio para que sea útil para las computadoras. Para hacer esto, debemos seguir los pasos que se detallan a continuación.

Step 1 - Pantalla Administrador del servidor → Herramientas → DHCP.

Step 2 - Haga clic con el botón derecho en el servidor DHCP → luego haga clic en "Agregar o quitar enlaces ..."

Step 3 - Asegúrese de que la dirección IP estática del servidor aparezca como se muestra en la siguiente captura de pantalla.

Step 4 - Haga clic con el botón derecho en IPv4 → Seleccione "Nuevo alcance".

Step 5 - Haga clic en "Siguiente".

Step 6 - Ingrese el Nombre del alcance y la descripción como se muestra en la siguiente captura de pantalla y luego → Siguiente.

Step 7 - Ingrese la dirección IP de inicio y finalización, la máscara de subred, deje la longitud como predeterminada “24” para la subred de clase C → haga clic en Siguiente.

Step 8- Ingrese su rango de IP en la lista de exclusión. Si tiene dispositivos en la red que requieren una dirección IP estática y también se asegura de que el rango excluido coincida con el rango de Inicio y Fin especificado anteriormente, → haga clic en Siguiente.

Step 9 - Ingrese la duración de arrendamiento deseada para las IP asignadas o déjela como predeterminada → luego haga clic en Siguiente.

Step 10 - Seleccionar → Yes, I want to configure these options now para configurar las opciones de DHCP para el nuevo alcance → luego haga clic en Siguiente.

Step 11 - Ingrese la puerta de enlace predeterminada que es la IP de su enrutador → luego haga clic en Siguiente.

Step 12 - Agregar IP de DNS → haga clic en Siguiente (podemos poner el DNS de Google o si es un entorno de dominio, puede colocar la IP de DC allí) y luego haga clic en → Siguiente.

Step 13 - Especifique su servidor WINS, si lo hay, y luego haga clic en → Siguiente.

Step 14 - Seleccionar Yes, I want to activate this scope now opción para activar el alcance inmediatamente y luego haga clic en → Siguiente.

Step 15 - Haga clic en Finalizar.

El rol de DNS es uno de los servicios más importantes en una red con un entorno de controladores de dominio. Nos ayuda a resolver nombres de dominio interna y externamente a IP y a tener acceso al servicio solicitado para el dominio respectivo.

Veamos ahora cómo instalar el rol DNS. Para ello, debemos seguir los pasos que se indican a continuación.

Step 1 - Para instalar la función DNS, vaya a "Administrador del servidor" → Administrar → Agregar funciones y funciones.

Step 2 - Haga clic en Siguiente.

Step 3 - Seleccione el Role-based o feature-based installation opción y luego haga clic en Siguiente.

Step 4 - Instalaremos un rol de DNS local, ya que seleccionará un servidor del grupo de servidores → y luego haga clic en Siguiente.

Step 5 - Desde el Server Roles listas, verifique el DNS Server rol → haga clic en Agregar funciones en las ventanas emergentes y luego haga clic en Siguiente.

Step 6 - Haga clic en Siguiente.

Step 7 - Haga clic en Instalar.

Step 8 - Espere hasta que se complete la barra de instalación.

Una vez finalizada la instalación, haga clic en Close.

Para administrar DNS, tenemos que crear una Zona primaria porque por defecto no existen zonas para administrar los registros.

Step 1 - Para administrar DNS, vaya a Administrador del servidor → Herramientas → DNS → Haga clic con el botón derecho en “Zona de búsqueda directa” → Nueva zona.

Step 2 - Seleccione "Zona principal" y luego haga clic en Siguiente.

Step 3 - Ingrese el nombre de la Zona principal para la que desea administrar los registros.

Step 4 - Seleccione la opción "Crear un nuevo archivo con este nombre de archivo".

Step 5 - Si desea actualizar el registro de esta zona manualmente, debe seleccionar “No permitir actualizaciones dinámicas”, como se muestra en la siguiente captura de pantalla.

Step 6 - Haga clic en el botón Finalizar.

Como sabes, en DNS puedes agregar registros según tus necesidades y también en Windows Server 2012. Esto no cambia demasiado con respecto a su versión anterior de Windows Server 2008.

Para agregar o administrar registros, tenemos que seguir los pasos que se detallan a continuación:

Step 1 - Administrador del servidor → DNS → Haga clic con el botón derecho en el servidor que tiene un registro DNS, que en nuestro caso es local.

Step 2 - Vaya a "Zona de búsqueda directa".

Step 3 - Haga clic derecho en el campo vacío → Nuevo host (A o AAAA)…

Step 4- El campo de nombre y el nombre del subdominio o caso es WWW. → La dirección IP que ponemos es 192.168.1.200. Entonces, cuando ingresemos nuestro navegador www.example.com , nos redirigirá a 192.168.1.200.

Step 5 - Para agregar un registro de servidor de correo, agregamos un registro MX y luego haga clic con el botón derecho → Nuevo intercambiador de correo como se muestra en la captura de pantalla que se muestra a continuación.

Step 6- En "Califica completamente el nombre de dominio (FQDN) del servidor de correo", ingrese el nombre del servidor de correo → luego en "Prioridad del servidor de correo", ingrese un número. Cuanto menor sea el número, mayor será la prioridad.

El IIS o Internet Information Services role es uno de los servicios más importantes de Windows Server 2012. Tiene características mejoradas en comparación con sus versiones anteriores y nos ayuda a publicar aplicaciones web o páginas web.

Veamos ahora cómo instalar el rol de IIS, para lo cual tendrá que seguir los pasos que se indican a continuación.

Step 1 - Para instalar el rol de IIS, vaya a “Administrador del servidor” → luego Administrar → y luego a Agregar roles y características.

Step 2 - Haga clic en Siguiente en la ventana que aparece.

Step 3 - Seleccione el Role-based o feature-based installation opción y luego haga clic en Siguiente.

Step 4 - Instalaré una función de IIS local, ya que seleccionará un servidor del grupo de servidores → luego haga clic en Siguiente.

Step 5 - En las listas de funciones, marque la función de servidor “Servidor web” (IIS) → Siguiente.

Step 6 - Haga clic en Siguiente.

Step 7 - Haga clic en Siguiente.

Step 8 - Puede elegir todos los ajustes predeterminados o personalizarlos según sus necesidades.

Step 9 - Haga clic en Instalar.

Step 10- Espere hasta que finalice el asistente de instalación. Una vez hecho esto, haga clic en Cerrar.

Step 11- Compruebe si su IIS está instalado correctamente. Esto se puede hacer abriendo su explorador de Internet y luego escribiendohttp://localhost y debería poder ver la siguiente captura de pantalla.

El IIS (Internet Information Services)está frente a Internet todo el tiempo. Por lo tanto, es importante seguir algunas reglas para minimizar el riesgo de ser pirateado o tener otros problemas de seguridad. La primera regla es tomar todas las actualizaciones del sistema con regularidad. La segunda es crear encuestas de aplicaciones diferentes a esto, lo que se puede hacer siguiendo los pasos que se muestran a continuación.

Step 1 - Tiene que ir a: Administrador del servidor → Administrador de Internet Information Services (IIS) → Extracciones de aplicaciones.

Step 2 - Haga clic en "Sitios" → Haga clic con el botón derecho en "Sitio web predeterminado" → Administrar sitio web → Configuración avanzada.

Step 3 - Seleccione las piscinas predeterminadas.

Step 4 - Deshabilite el método OPCIONES, esto se puede hacer siguiendo la ruta - Administrador del servidor → Administrador de Internet Information Services (IIS) → Filtrado de solicitudes.

Step 5 - En el panel de acciones, seleccione "Denegar verbo" → Inserte 'OPCIONES' en el Verbo → Aceptar.

Step 6 - Habilite los bloques de Restricciones de IP dinámicas yendo a - Administrador IIS → Haga doble clic en "Restricciones de dominio y dirección IP" → Panel de acciones.

Step 7 - Luego seleccione "Editar configuración de restricción dinámica" → Modificar y establezca la configuración de restricción de IP dinámica de acuerdo con sus necesidades → presione OK.

Step 8 - Habilite y configure las reglas de filtrado de solicitudes, para ello - Administrador de IIS → Haga doble clic en "Filtrado de solicitudes" → Cambie a la pestaña Reglas → Panel de acciones.

Step 9 - Luego seleccione "Agregar regla de filtrado" → Establezca las reglas requeridas → Haga clic en Aceptar.

Step 10 - Habilite el registro, para hacer esto debemos seguir esta ruta - Administrador de IIS → seleccione el sitio específico que desea configurar → Registro.

La virtualización es una de las características tecnológicas más importantes y Microsoft ha invertido en esto y el rol responsable se llama Hyper-V.

Veamos ahora cómo instalar Hyper-V Role, para ello debemos seguir los pasos que se indican a continuación.

Step 1 - Para instalar la función DNS, vaya a “Administrador del servidor” → Administrar → Agregar funciones y funciones.

Step 2 - Haga clic en Siguiente.

Step 3 - Seleccione el Role-based o feature-based installation opción → haga clic en Siguiente.

Step 4 - Instalaré una función de Hyper-V local, ya que seleccionará un servidor del grupo de servidores → Siguiente.

Step 5 - Desde las listas de Roles, verifique el rol del servidor Hyper-V → haga clic en Agregar características en las ventanas emergentes que aparecen y luego → Siguiente.

Step 6 - Haga clic en Siguiente.

Step 7 - Elija los adaptadores de red físicos de su servidor que participarán en la virtualización → Siguiente.

Step 8 - Debajo Migration, deje la configuración predeterminada → Next.

Step 9 - Elija la ruta donde guardar el archivo.

Step 10 - Haga clic en Instalar y espere a que finalice la barra de instalación.

En este capítulo veremos cómo crear una máquina virtual. En primer lugar, debemos abrir el administrador de Hyper-V y luego seguir los pasos que se indican a continuación.

Step 1 - Abra “Administrador del servidor” → y luego haga clic en “Hyper-V”.

Step 2 - Haga clic en "Nuevo" en el panel del lado derecho o haga clic en el botón Acción en las opciones como se muestra en la captura de pantalla a continuación.

Step 3 - Haga doble clic en la opción Máquina virtual como se muestra en la siguiente captura de pantalla.

Step 4 - Se abrirá una nueva tabla → Escriba el Nombre de su nueva máquina y luego haga clic en Siguiente.

Step 5- Se abrirá una nueva tabla donde deberás asignar la memoria. Tenga en cuenta que no puede elegir más memoria de la que tiene en su sistema.

Step 6 - En el Connection cuadro desplegable, elija su adaptador de red físico y haga clic en Siguiente.

Step 7- Ahora es el momento de crear un disco duro virtual. Si ya tiene uno, elija la segunda opción.

Step 8 - Seleccione la Imagen de ISO que se debe instalar y luego haga clic en Finish.

Step 9- Conéctese a la máquina virtual. Para hacerlo, haga clic derecho en el nombre de la máquina y luego → Conectar.

Step 10 - Después de eso, continuará la instalación de su ISO.

Como saben, WSUS (Windows Server Update Services) es un servicio de actualización de Microsoft que permite a las empresas probar las actualizaciones antes de instalarlas en un entorno en vivo.

Para instalar este rol, debemos seguir los pasos que se detallan a continuación.

Step 1 - Vaya a “Administrador del servidor” → Administrar → Agregar funciones y funciones → Siguiente → Seleccione “Instalación basada en funciones o basada en funciones → Seleccione un servidor del servidor de grupo y luego → Siguiente.

Step 2 - Marque “Windows Server Update Service” y aparecerá una ventana emergente → haga clic en “Agregar funciones”, luego → Siguiente y luego nuevamente → Siguiente.

Step 3 - Marque la casilla de WID Database y WSUS Services

Step 4- Elija la ruta del contenido. Si tiene otra partición que no sea C :, instálela allí porque C: puede correr el riesgo de llenarse → Siguiente.

Una vez hecho esto, debe esperar a que finalice la instalación.

En este capítulo, veremos cómo configurar WSUS y ajustarlo. Se deben seguir los siguientes pasos para configurarlo.

Step 1 - Cuando lo abra por primera vez, debe hacerlo yendo a “Administrador del servidor” → Herramientas → Servicios de actualización de Windows Server, luego se abrirá un asistente de configuración y luego haga clic en → Siguiente.

Step 2 - Haga clic en “Iniciar conexión” → Espere hasta que la barra verde esté llena y luego → Siguiente.

Step 3 - Marque la casilla para la que se quieren tomar las actualizaciones, hice para inglés y luego → Siguiente.

Step 4- Marque la casilla de todos los productos que desea actualizar. Es solo para productos de Microsoft y se recomienda incluir todos los productos relacionados con Microsoft y luego → Siguiente.

Step 5 - Elija la clasificación actualizada para descargar, si tiene una muy buena velocidad de Internet, luego marque todas las casillas, de lo contrario marque "Actualizaciones críticas".

Step 6 - Ahora deberíamos programar las actualizaciones que recomendaré que lo hagan automáticamente durante la noche → Siguiente.

Step 7 - Marque la casilla “Comenzar sincronización inicial” → Finalizar.

Step 8- Ahora la consola WSUS estará abierta y debemos agregar la computadora a WSUS. Para hacer esto, vaya a Opciones → Computadoras.

Step 9 - Si tiene un entorno de Controlador de dominio, elija la segunda opción como en mi caso, de lo contrario elija la primera opción y luego → Aceptar.

Step 10- Después de haber hecho todo esto, debe aprobar las actualizaciones, que es similar a cómo se hace en la versión anterior. Para hacer esto: haga clic con el botón derecho en las actualizaciones → Aprobar como se muestra en la captura de pantalla que se muestra a continuación.

Step 11 - Entonces deberías hacer clic Approve for install como se muestra en la captura de pantalla que se muestra a continuación.

Otro servicio importante para Windows Server es Sharing Files y para este propósito, Windows Server 2012 tiene: File and Storage Services, que se encuentra en el Administrador del servidor en el panel izquierdo como se muestra en la captura de pantalla que se muestra a continuación.

Ahora veamos cómo crear un Shareen el sistema con sus respectivos derechos. Para ello, debemos seguir los pasos que se indican a continuación.

Step 1 - Haga clic en Administrador del servidor → luego haga clic en Servicios de archivo y almacenamiento en la barra lateral del Administrador del servidor → haga clic en Recursos compartidos → haga clic en la lista desplegable Recursos compartidos → haga clic en Nuevo recurso compartido.

Step 2 - Esto abrirá el Asistente para compartir nuevo → Desde aquí, seleccione un tipo de recurso compartido → Crearé un recurso compartido SMB muy básico, así que haga clic en SMB Share – Quick. Posteriormente podemos configurar los derechos de usuario de este recurso compartido.

Step 3 - Haga clic en "Escriba una ruta personalizada" → haga clic en el botón Examinar.

Step 4 - Seleccione la carpeta que desea compartir → Haga clic en Select Folder.

Step 5 - Haga clic en Siguiente.

Step 6- Puede elegir una de las tres opciones según su necesidad. Las explicaciones también se mencionan junto a las casillas de verificación, una vez seleccionadas → Siguiente.

Step 7 - Haga clic en Customize Permissions para autorizar los derechos que sus usuarios deben tener.

Step 8 - Haga clic en Add si desea agregar otros usuarios.

Step 9 - Haga clic en Select a principal.

Step 10 - Debemos otorgar derechos que se pueden hacer ingresando el nombre del objeto, que es Backup Operator en este caso y luego → OK.

Step 11 - A este usuario le daremos Read\Write rights, para eso marcaremos las casillas respectivas y luego → OK → OK → Siguiente.

Step 12 - Haga clic en Create.

Como sus versiones anteriores, la actual versión de Windows Server 2012 tiene un File Server Resource Manager Role. Como sabe, esta es una función que ayuda a los administradores del sistema a administrar las carpetas compartidas en el enlace de funciones al establecer límites o restricciones de extensión de archivo. Para instalarlo, debemos seguir los pasos que se detallan a continuación.

Step 1 - Vaya a Administrador del servidor → Administrar → Agregar roles y características → Siguiente → Verifique la Role-based or feature-based installation casilla → Marque la Select a server from the server pool cuadro → Siguiente.

Luego, en la lista de roles, busque File and Storage Servicesy expandirlo. Después de esto, expanda elFiles and iSCSI Services → Compruebe el File Server Resource Manager cuadro y luego se abrirá una ventana emergente.

Step 2 - Haga clic en Add features y luego → Siguiente.

Step 3 - Haga clic en el botón Siguiente.

Step 4 - Haga clic en el botón Instalar.

Ahora que instalamos el File Server Resource Manager, vamos a abrirlo siguiendo el camino que se indica a continuación.

Step 1 - Haga clic en Server Manager → Herramientas → Administrador de recursos del servidor de archivos.

Para establecer la cuota en una carpeta, debemos seguir los pasos a continuación.

Step 2 - En el panel izquierdo, haga clic en Quota Management → expandir Quota Templates → haga clic en Create Quota Template… en el panel lateral derecho como se muestra en la captura de pantalla que se muestra a continuación.

Step 3 - Se abrirá una nueva mesa, donde el aspecto más importante a poner es Space Limitdependiendo de la necesidad. Aquí, pondremos 2GB y luego → OK.

Step 4 - Debes poner el umbral para ello y una vez que la carpeta alcance su capacidad, te enviará una notificación donde tendrás la opción de poner el correo electrónico.

Step 5 - Haga clic en Aceptar.

Step 6 - Luego, para adjuntar esta cuota a una carpeta - Haga clic con el botón derecho en la plantilla → haga clic en Create Quota from Template…

Step 7 - Haga clic en Browse… y luego seleccione su carpeta → Crear.

Step 8 - Para poner una restricción de archivo a sus carpetas, puede ir al panel izquierdo File Screening Management → Plantillas de filtrado de archivos → Haga clic en en el panel izquierdo Create File Screen Template…

Step 9 - Haga clic en Browse… y busque la carpeta que desee → Crear.

En este capítulo, veremos cómo instalar un Print Serverque juega algunos roles muy importantes para el administrador del sistema y la gerencia. Debemos seguir los pasos que se indican a continuación.

Step 1 - Vaya a Administrador del servidor → Administrar → Agregar roles y características → Siguiente → Verifique la Role-based o feature-based installation casilla y → Marque Select a server from the server pool y luego → Siguiente.

Una vez hecho esto, en la lista de roles, busque Print and Document Services → Se abrirá una ventana emergente.

Step 2 - Haga clic en Add features y luego → Siguiente → Siguiente → Siguiente.

Step 3 - Compruebe el Print Server cuadro y → Siguiente.

Step 4 - Haga clic en Instalar.

Easy Printinges una función que permite al cliente que se conecta a través de RDS imprimir a través de la red. Está instalado en Windows Server 2012 de forma predeterminada. La impresión fácil es básicamente donde se define el dispositivo de la impresora en el sistema cliente y se conecta una impresora directamente a través de la red. Toda la configuración se realiza a través de Objetos de política de grupo.

Los ajustes de configuración se pueden encontrar en Computer Configuration - Plantillas administrativas - Servicios de escritorio remoto - Redirección de impresoras.

por User Configuration, tendrá la misma ruta - Plantillas administrativas - Servicios de escritorio remoto - Redirección de impresora.

En la administración, otro aspecto importante es establecer la prioridad de la impresora, para que los usuarios tengan el mismo instalador de impresora y puedan imprimir según sus prioridades. En esto, los usuarios que imprimen con prioridades más altas sobrepasan la impresión tendrán prioridades más bajas.

Para hacerlo, debe agregar diferentes impresoras lógicas y luego agregarlas según los usuarios o departamentos que tengan diferentes prioridades.

Para hacer esto, primero agreguemos una impresora al servidor de impresión siguiendo los pasos que se indican a continuación.

Step 1 - Haga clic en Server Manager → Herramientas → Administración de impresión → luego, en el panel izquierdo, haga clic en Print Servers → luego haga clic derecho en Printers y → Agregar impresora.

Step 2 - A continuación, siga el asistente para agregar la impresora de red como lo hace para una estación de trabajo normal y al final esta impresora se mostrará en la Printer Management.

Step 3 - Ahora que hemos instalado la impresora, podemos establecer la prioridad en esta impresora - Haga clic derecho en la impresora → Avanzado → ponga un número en Priority from 1-99 → OK.

Si queremos agregar otros controladores adicionales, para que a nuestros clientes les resulte más fácil instalar una impresora por su cuenta. Debemos seguir los pasos que se detallan a continuación:

Step 1 - Vaya a Administrador del servidor → Herramientas → Administrador de impresión → Acción → Agregar controlador…

Step 2 - Marque ambas casillas → Siguiente.

Step 3 - Elija la ruta de los controladores a instalar y luego → Siguiente.

Step 4 - Haga clic en el botón Finalizar.

Windows también tiene muchos servicios de red y es posible que ya sepa que también puede convertirse en un enrutador o un servidor VPN. Veamos cómo usar Windows Server 2012 como enrutador instalando elRemote Access papel en él.

PS - El servidor debe tener 2 tarjetas de red: una dentro de la LAN y la otra frente a Internet.

Para agregar el rol de acceso remoto, debemos seguir los pasos que se detallan a continuación.

Step 1 - Vaya a Administrador del servidor → Administrar → Agregar roles y funciones → Siguiente → Verificar Role-based o feature-based installation → Comprobar Select a server from the server pool → Siguiente.

Una vez hecho todo, en la lista de roles busque Remote Access y compruébalo → Se abrirá una ventana emergente.

Step 2 - Haga clic en "Agregar funciones" → Siguiente.

Step 3 - Haga clic en Siguiente.

Step 4 - Compruebe el DirectAccess and VPN(RAS) y Routing casillas de verificación.

Step 5 - Click Install y espere a que se instale por completo.

Una vez realizada la instalación, veamos ahora la configuración del enrutador. Para ello, debemos seguir los pasos que se indican a continuación.

Step 1 - Vaya a Administrador del servidor → Herramientas → Enrutamiento y acceso remoto.

Step 2 - Haga clic derecho → y luego haga clic de nuevo en Configure and Enable Routing and Remote Access como se muestra en la siguiente captura de pantalla.

Step 3 - Seleccione el Network address translation (NAT) opción → Siguiente.

Step 4 - Ahora elija su tarjeta Ethernet que estará frente a su sitio de Internet como se muestra en la siguiente imagen y luego → Siguiente.

Step 5 - Elija I will set up name and address services later como ya hemos configurado el DHCP y DNS y luego → Siguiente.

Step 6 - Haga clic en el botón Finalizar.

Ahora veamos cómo hacer la configuración de VPN para permitir que los empleados se conecten desde casa. Para ello, debemos seguir los pasos que se detallan a continuación.

Step 1 - Vaya a Administrador del servidor → Herramientas → Enrutamiento y acceso remoto → Haga clic derecho → y luego haga clic nuevamente en Configure and Enable Routing and Remote Access → Configuración personalizada y luego → Siguiente.

Step 2 - Acceso VPN y luego → Siguiente.

Step 3 - Haga clic en el botón Finalizar.

En este capítulo, instalaremos y configuraremos Backup que no difiere demasiado de las versiones anteriores.

A Install the backup característica, debemos seguir los pasos que se indican a continuación.

Step 1 - Vaya a Administrador del servidor → Administrar → Agregar roles y funciones → Siguiente → Marque la casilla Role-based o feature-based installation casilla → luego marque la Select a server from the server pool cuadro y luego haga clic en Siguiente.

Una vez hecho todo esto, marque el Windows Backup Server y luego haga clic en Siguiente como se muestra en la siguiente captura de pantalla.

Step 2 - Click Install y luego espere a que finalice el proceso.

Ahora vamos y Configure the Backup Preséntelo, para lo cual debemos seguir los pasos que se detallan a continuación.

Step 1 - Ir a Server Manager → Herramientas → Copia de seguridad de Windows Server.

Step 2 - Haga clic en Backup Schedule… en el panel lateral izquierdo o haga clic en Action en la parte superior de la pantalla como se muestra en la siguiente captura de pantalla.

Step 3 - Haga clic en Siguiente.

Step 4- Si desea hacer una copia de seguridad de un archivo o carpeta, puede hacer clic en el archivo personalizado, pero en este caso quiero hacer una copia de seguridad completa del servidor. Entonces, debemos hacer clic en la primera opción.Full server (recommended) y luego haga clic en Siguiente.

Step 5 - Debemos hacer una copia de seguridad una vez al día, por lo que elegiremos la primera opción y el horario adecuado, que generalmente se recomienda por la noche → Siguiente.

Step 6 - No debemos hacer clic en el Back Up to a shared network folder opción porque la copia de seguridad debe guardarse en algún lugar fuera del servidor del que se está realizando la copia de seguridad y luego haga clic en Siguiente.

Step 7 - En la ubicación, coloque la ruta de la carpeta compartida y luego → Siguiente.

Step 8 - Aparecerá una tabla de credenciales que le pedirá el nombre de usuario y la contraseña de la carpeta compartida que debe poner aquí y luego haga clic en → Aceptar.

Step 9 - Haga clic en el botón Finalizar.

Step 10 - Ahora obtendrá una ventana que muestra el estado de si la copia de seguridad se creó con éxito o no, que se puede ver en la siguiente captura de pantalla.

Impresión