43
UNIVERSIDAD TECNOLÓGICA PRIVADA DE SANTA CRUZ FACULTAD DE CIENCIAS & TECNOLOGÍA CARRERA: Ingeniería de Sistemas DOMINIO Y SHAREPOINT SERVERBRUNO BUSTAMANTE LÁNCHEZ Pre-Defensa de Grado para optar al Título de Licenciatura Santa Cruz de la Sierra Bolivia 2017

DOMINIO Y SHAREPOINT SERVER

Embed Size (px)

Citation preview

Page 1: DOMINIO Y SHAREPOINT SERVER

UNIVERSIDAD TECNOLÓGICA PRIVADA DE SANTA CRUZ

FACULTAD DE CIENCIAS & TECNOLOGÍA

CARRERA: Ingeniería de Sistemas

“DOMINIO Y SHAREPOINT SERVER”

BRUNO BUSTAMANTE LÁNCHEZ

Pre-Defensa de Grado para optar al Título de Licenciatura

Santa Cruz de la Sierra – Bolivia

2017

Page 2: DOMINIO Y SHAREPOINT SERVER

2

Page 3: DOMINIO Y SHAREPOINT SERVER

3

INDICE

Capítulo 1: ASPECTOS METODOLÓGICOS .............................................................. 5

CASO DE ESTUDIO ................................................................................................ 6

INTRODUCCION ..................................................................................................... 7

1. SITUACIÓN PROBLEMÁTICA .......................................................................... 7

2. SITUACIÓN DESEADA ..................................................................................... 7

3. PROPUESTA .................................................................................................... 7

4. OBJETIVOS ...................................................................................................... 8

4.1. Objetivo general ............................................................................................. 8

4.2. Objetivos específicos ..................................................................................... 8

Capítulo 2: MARCO TEÓRICO ................................................................................... 9

Red ........................................................................................................................ 10

Directorio Activo ..................................................................................................... 10

Dominio ................................................................................................................. 10

Controlador de Dominio ......................................................................................... 10

Servidor DNS ......................................................................................................... 11

Servidor DHCP ...................................................................................................... 11

Internet Information Services ................................................................................. 11

Microsoft SQL Server ............................................................................................. 12

SharePoint ............................................................................................................. 12

Capítulo 3: INGENIERIA DEL PROYECTO .............................................................. 14

1. PLANEAMIENTO DE LA RED FÍSICA ............................................................ 15

1.1. Tipo de red ................................................................................................... 15

1.2. Topología física de la red a utilizar ............................................................... 15

1.3. Direccionamiento IP ..................................................................................... 16

1.4. Planificación de direccionamiento IP ............................................................ 17

1.5. Diagrama físico de red ................................................................................. 18

1.6. Diagrama lógico de red ................................................................................ 19

1.7. Diagrama de dominio ................................................................................... 20

2. PLANEAMIENTO DE LOS SERVICIOS .......................................................... 20

2.1. Servicios a implementar ............................................................................... 20

Page 4: DOMINIO Y SHAREPOINT SERVER

4

2.2.1. Planteamiento de la estructura de bosques .............................................. 20

2.2.2. Planteamiento de la estructura de unidades organizativas ....................... 20

2.2.3. Planteamiento de cuentas de usuario, grupo, equipo................................ 21

2.3. Planificación de DHCP ................................................................................. 23

2.3.1. Tipo de Implementación ............................................................................ 23

2.3.2. Parámetros DHCP .................................................................................... 24

2.3.4. Opciones del DHCP .................................................................................. 25

2.3.5. Tiempo de concesión ................................................................................ 26

2.4. Planificación del DNS ................................................................................... 28

2.4.1. Tipo de implementación ............................................................................ 28

2.4.2. Planeamiento del Espacio de Nombres. ................................................... 28

2.4.3. Planeamiento de Zonas. ........................................................................... 28

2.4.4. Herramientas de Administración y mantenimiento .................................... 28

2.4.5. Plan de Seguridad .................................................................................... 29

2.4.6. Plan de Capacidad.................................................................................... 30

2.4.7. Plan de Disponibilidad .............................................................................. 30

2.5. Planificación SharePoint server 2013 ........................................................... 31

2.5.1. Requisitos ................................................................................................. 31

2.5.1.1. Software ................................................................................................ 31

2.5.1.2. Hardware: Servidores web, servidores de aplicaciones e instalaciones de

un solo servidor ..................................................................................................... 31

2.5.2. Requisitos previos para instalación ........................................................... 32

2.5.3. Instalación ................................................................................................ 33

2.5.4. Configuración ............................................................................................ 39

2.5.4.1. Sitios ..................................................................................................... 39

2.5.4.2. Plantillas de Cuotas de Sitios ................................................................ 40

2.6. Presupuesto ................................................................................................. 40

2.6.1. Equipos ..................................................................................................... 40

2.6.2. Software ................................................................................................... 40

Capítulo 4: CONCLUSIONES Y RECOMENDACIONES .......................................... 41

1. CONCLUSIONES ............................................................................................ 42

2. RECOMENDACIONES ................................................................................... 42

Page 5: DOMINIO Y SHAREPOINT SERVER

Capítulo 1: ASPECTOS

METODOLÓGICOS

Page 6: DOMINIO Y SHAREPOINT SERVER

Capítulo 1: ASPECTOS METODOLÓGICO

6

CASO DE ESTUDIO

La Escuela de Informática cuenta con el dinero suficiente para la adquisición de un

servidor donde se deberán encontrar centralizadas aplicaciones y archivos de uso

común entre los docentes.

El fin primordial por el cual se desea implementar el servidor es el de poder

centralizar documentos de uso común entre los docentes; es decir, permitir que todos

puedan modificar uno o varios documentos que tienen de uso común lo que implica

una aplicación de seguridad por medio de restricciones especificas a usuarios y no

permitir acceso sin la autenticación, proporcionando una cierta facilidad de acceso a

los archivos en la red y lograr centralizar información en una ubicación única.

La estructura corporativa de la Escuela de Informática está formada por los

siguientes departamentos:

Tiene 240 usuarios en los siguientes departamentos:

1. Dirección

2. Jefaturas de carreras

3. Marketing y Comercial

4. Recursos Humanos

5. Docentes

6. Sistemas

Objetivo General

Diseñar e implementar un dominio y SharePoint Server para facilitar la colaboración,

proporcionar características de administración del contenido, implementar procesos

empresariales y dar acceso a la información imprescindible para los objetivos y

procesos de la organización. También crear, fácil y eficazmente, sitios que admitan la

publicación de contenido específico y administración del contenido.

Objetivos Específicos

• Realizar un análisis de la situación actual que permita establecer los requerimientos

necesarios para implementación del proyecto.

• Elaborar la propuesta de solución que cumpla con los aspectos técnicos y supla

todas las necesidades actuales.

• Implementar el dominio y SharePoint Server para la Escuela de Informática.

Page 7: DOMINIO Y SHAREPOINT SERVER

Capítulo 1: ASPECTOS METODOLÓGICO

7

INTRODUCCION

La Escuela Informática, ha decidido implementar una infraestructura de red, la cual le

permita controlar el acceso a sus recursos de la red y le permita una administración

centralizada de la misma.

Debido a la importancia de la información generada, surge la necesidad de contar con

herramientas (Hardware y Software) de mayor potencia que ayuden a realizar las

tareas cotidianas u operacionales de la escuela. Para realizar estas tareas de la forma

más óptima y segura se necesitan diferentes servicios para el tráfico y administración

de la información.

Viendo estas necesidades, se ha desarrollado una solución para la administración de

la información, en el cual se tiene mayor seguridad y accesibilidad en las tareas

operacionales de la escuela.

1. SITUACIÓN PROBLEMÁTICA

La Escuela Informática no consta de una infraestructura centralizada en donde pueda

administrar sus documentos, además de que los usuarios no tienen acceso a la

información imprescindible para los objetos y procesos de la organización de una

manera fácil con medidas de seguridad por medio de restricciones específicas y no

permitiendo el acceso sin autenticación.

2. SITUACIÓN DESEADA

Tener un dominio con Windows Server 2012, con SharePoint que le permita a la

Escuela Informática tener un mejor control de los recursos de la red, en donde los

documentos compartidos deberán tener una administración segura, para que

personas no autorizadas no puedan acceder, modificar y/o eliminar información.

3. PROPUESTA

La propuesta para el siguiente proyecto es el diseño e implementación de un dominio

con Active Directory, que permita centralizar los documentos de uso común mediante

la tecnología de SharePoint Server, con todos los requerimientos que este necesita.

Page 8: DOMINIO Y SHAREPOINT SERVER

Capítulo 1: ASPECTOS METODOLÓGICO

8

4. OBJETIVOS

4.1. Objetivo general

Diseñar e implementar un dominio y SharePoint Server para facilitar la

colaboración, proporcionar características de administración del contenido,

implementar procesos empresariales y dar acceso a la información imprescindible

para los objetivos y procesos de la organización. También crear, fácil y

eficazmente, sitios que admitan la publicación de contenido específico y

administración del contenido.

4.2. Objetivos específicos

• Determinar y analizar el tipo de red a utilizar de acuerdo a las necesidades.

• Planificar el direccionamiento IP de las redes internas.

• Diseñar e implementar una topología que permita una buena conexión entre

las sucursales.

• Implementar Active Directory para brindar seguridad y administrar toda la

información correspondiente a usuarios y recursos del dominio

• Implementar DNS para resolver los nombres de dominio.

• Implementar DHCP para administrar las asignaciones de IP.

• Implementar un SharePoint para facilitar la colaboración y administración del

contenido publicado.

Page 9: DOMINIO Y SHAREPOINT SERVER

Capítulo 2: MARCO

TEÓRICO

Page 10: DOMINIO Y SHAREPOINT SERVER

Capítulo 2: MARCO TEÓRICO

10

Para elaborar el presente trabajo se realizará un marco conceptual que describirá y

explicara los términos que se están utilizando a modo de familiarizar al lector. Se

desarrollarán los conceptos, con la finalidad de proporcionar un mejor entendimiento

del tema para justificar y respaldar teóricamente las asignaciones y los pasos

considerados para desarrollar el proyecto.

Red

Una red es un conjunto de equipos informáticos y software conectados entre sí por

medio de dispositivos con la finalidad de compartir información, recursos y ofrecer

servicios.

Directorio Activo

Su función es encargarse de la seguridad de un dominio, es decir, administrar toda la

información correspondiente a usuarios y recursos de su dominio. Todo dominio

necesita al menos un controlador.

Dominio

Es un conjunto de computadoras conectadas a una misma red y en la cual una de

ellas tiene derechos administrativos capaces de otorgar o restringir privilegios a los

demás ordenadores, como al elemento principal con que se compone una dirección

web.

Controlador de Dominio

El controlador de dominio es el centro neurálgico de un dominio Windows.

Los controladores de dominio tienen una serie de responsabilidades, y una de ellas

es la autenticación: es el proceso de garantizar o denegar a un usuario el acceso a

recursos compartidos o a otra máquina de la red, normalmente a través del uso de

una contraseña. No es que les permita a los usuarios validar para ser partes de

clientes.

Cada controlador de dominio usa un security account manager (SAM), o NTDS en

Windows 2003 Server (que es la forma promovida de la SAM, al pasar como

controlador de dominio), para mantener una lista de pares de nombre de usuario y

contraseña. El controlador de dominio entonces crea un repositorio centralizado de

contraseñas, que están enlazados a los nombres de usuarios (una clave por

Page 11: DOMINIO Y SHAREPOINT SERVER

Capítulo 2: MARCO TEÓRICO

11

usuario), lo cual es más eficiente que mantener en cada máquina cliente centenares

de claves para cada recurso de red disponible.

En un dominio Windows, cuando un cliente no autorizado solicita un acceso a los

recursos compartidos de un servidor, el servidor actúa y pregunta al controlador de

dominio si ese usuario está autenticado. Si lo está, el servidor establecerá una

conexión de sesión con los derechos de acceso correspondientes para ese servicio y

usuario. Si no lo está, la conexión es denegada.

Una vez que el controlador de dominio autentifica a un usuario, se devuelve al cliente

una ficha especial (token) de autenticación, de manera que el usuario no necesitará

volver a iniciar sesión para acceder a otros recursos en dicho dominio, ya que el

usuario se considera "logueado" en el dominio.

Servidor DNS

Proporciona resolución de nombres para redes basadas en TCP/IP. Es decir, hace

posible que los usuarios de equipos cliente utilicen nombres en lugar de direcciones

IP numéricas para identificar hosts remotos.

Servidor DHCP

Distribuye y administra de forma centralizada direcciones IP, esto permite configurar

la red de los clientes en un servidor en lugar de hacerlo personalmente en cada equipo

cliente.

Internet Information Services

Internet Information Services o IIS es un servidor web y un conjunto de servicios para

el sistema operativo Microsoft Windows.

Este servicio convierte a un PC en un servidor web para Internet o una intranet, es

decir que en los ordenadores que tienen este servicio instalado se pueden publicar

páginas web tanto local como remotamente.

Se basa en varios módulos que le dan capacidad para procesar distintos tipos de

páginas. Por ejemplo, Microsoft incluye los de Active Server Pages (ASP) y

ASP.NET. También pueden ser incluidos los de otros fabricantes, como PHP o Perl.

Versiones:

• IIS 1.0, Windows NT 3.51 Service Pack 3

Page 12: DOMINIO Y SHAREPOINT SERVER

Capítulo 2: MARCO TEÓRICO

12

• IIS 2.0, Windows NT 4.0

• IIS 3.0, Windows NT 4.0 Service Pack 3

• IIS 4.0, Windows NT 4.0 Option Pack

• IIS 5.0, Windows 2000

• IIS 5.1, Windows XP Professional

• IIS 6.0, Windows Server 2003 y Windows XP Professional x64 Edition

• IIS 7.0, Windows Vista (Solo Business y Ultimate) y Windows Server 2008

• IIS 7.5, Windows 7 y Windows Server 2008 R2

• IIS 8.0, Windows 8 y Windows Server 2012

• IIS 8.5, Windows 8.1 y Windows Server 2012 R2

• IIS 10.0, Windows 10

Microsoft SQL Server

Microsoft SQL Server es un sistema de manejo de bases de datos del modelo

relacional, desarrollado por la empresa Microsoft.

El lenguaje de desarrollo utilizado (por línea de comandos o mediante la interfaz

gráfica de Management Studio) es Transact-SQL (TSQL), una implementación del

estándar ANSI del lenguaje SQL, utilizado para manipular y recuperar datos (DML),

crear tablas y definir relaciones entre ellas (DDL).

Puede ser configurado para utilizar varias instancias en el mismo servidor físico, la

primera instalación lleva generalmente el nombre del servidor, y las siguientes -

nombres específicos (con un guion invertido entre el nombre del servidor y el nombre

de la instalación).

SharePoint

SharePoint es la plataforma de colaboración empresarial que le permite incrementar

la productividad y administrar los contenidos a través de la interfaz familiar de Office.

Tanto si implementa SharePoint de forma local como si lo hace en servicios

hospedados, los recursos integrados, mejorados por las tecnologías de búsqueda, le

permitirán responder con rapidez frente a los cambios de las necesidades

empresariales. Tome decisiones bien informadas e implemente soluciones

personalizadas de forma rápida y segura para mejorar la colaboración en toda la

Page 13: DOMINIO Y SHAREPOINT SERVER

Capítulo 2: MARCO TEÓRICO

13

empresa y con terceros. La consolidación de soluciones mediante SharePoint

permite ahorrar mediante la reducción de los gastos de mantenimiento y formación, y

a través del aumento de la productividad del departamento de TI. Todo gracias a una

plataforma que ofrece un control total cumpliendo con las normativas.

Funciones Principales

Colaboración: Puede crear contenido desde su navegador web preferido o

desde aplicaciones de escritorio como Microsoft Word. Control de versiones y

flujos de trabajo automatizados, documento de registro de salida y controles

de acceso sofisticados ayudan a los equipos trabajar en documentos

compartidos con un mínimo de confusión y malentendidos.

Gestión de Contenido Empresarial: Los usuarios dentro de su organización

puede gestionar su contenido en una sola plataforma unificada para todo el

ciclo de vida del contenido completo - desde la creación hasta la edición, la

colaboración y aprobación, a retención a largo plazo o vencimiento final.

SharePoint también puede ayudar a implementar y automatizar el

cumplimiento de las políticas de gestión de la información y seguridad de

datos.

Enterprise Search: La infraestructura de búsqueda combina búsqueda

federada, la pertinencia, el refinamiento y las señales sociales para acelerar la

búsqueda y ayudar a las personas encontrar la información y los contactos

que necesitan.

Portales: Se puede construir y mantener múltiples portales de contenido en

una instalación de SharePoint individual, con cada portal personalizado para

una actividad en particular o grupos de interés de la organización. Por

ejemplo, usted puede construir un portal de intranet de la empresa para todos

los empleados y un sitio de portal divisional de determinados departamentos.

Page 14: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA

DEL PROYECTO

Page 15: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

1. PLANEAMIENTO DE LA RED FÍSICA

1.1. Tipo de red

Se utilizará redes LAN (Local Área Network) para comunicar las computadoras

locales al servidor y puedan ser utilizadas por los funcionarios de la Escuela

Informática.

1.2. Topología física de la red a utilizar

Para la implementación de la red física se utilizará la topología en árbol, que no

es más que la interconexión de varias subredes en estrella, donde se caracteriza

por existir en ella un punto central, o más propiamente nodo central, al cual se

conectan todos los equipos, de un modo muy similar a los radios de una rueda.

La principal ventaja de este tipo de red es la fiabilidad, dado que, si uno de los

segmentos tiene una rotura, afectará sólo al nodo conectado en él. Otros

usuarios de los ordenadores de la red continuarán operando como si ese

segmento no existiera.

Page 16: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

16

1.3. Direccionamiento IP

1.3.1. Tasa de crecimiento

Se estima que el Ministerio de Educación tenga un crecimiento en cada una

de sus sucursales del 5% anual para los próximos 5 años, para los cuales

se realizó la siguiente proyección.

TASA DE CRECIMIENTO 5%

CANTIDAD DE IP POR AÑO

Red Inicial Año 1 Año 2 Año 3 Año 4 Año 5

Dirección 20 21 22 23 24 26

Jefatura 25 26 28 29 30 32

Marketing y Comercial 60 63 66 69 73 77

RRHH 35 37 39 41 43 45

Docentes 70 74 77 81 85 89

Sistemas 30 32 33 35 36 38

TOTAL 240 252 265 278 292 306

Page 17: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

1.4. Planificación de direccionamiento IP

Se empleará un direccionamiento para toda la red usando la siguiente IP: 172.16.0.0/16, que pertenece a una red de

clase B de tipo privada.

Una red de clase B nos permite 65534 hosts utilizables, la Escuela Informática requiere 306 hosts para usuarios, lo

cual una red de clase C no cumple con ese requerimiento ya que solo nos proporciona 254 hosts, y la clase A sobrepasa

el requerimiento ya que nos permite 16777214 hosts utilizables.

PLANIFICACIÓN DE DIRECCIONAMIENTO IP

Asignada Dirección de red

Máscara de subred

Máscara de Rango IP Rango IPs Asignables Dirección de Cantidad IP

(Decimal) subred (CIDR) Desde Hasta Primera Última broadcast Disponibles Utilizables Utilizadas Libres

Docentes 172.16.0.0 255.255.255.128 /25 172.16.0.0 172.16.0.127 172.16.0.1 172.16.0.126 172.16.0.127 128 126 89 37

Marketing & Comercial 172.16.0.128 255.255.255.128 /25 172.16.0.128 172.16.0.255 172.16.0.129 172.16.0.254 172.16.0.255 128 126 77 49

RRHH 172.16.1.0 255.255.255.192 /26 172.16.1.0 172.16.1.63 172.16.1.1 172.16.1.62 172.16.1.63 64 62 45 17

Sistemas 172.16.1.64 255.255.255.192 /26 172.16.1.64 172.16.1.127 172.16.1.65 172.16.1.126 172.16.1.127 64 62 38 24

Jefatura 172.16.1.128 255.255.255.192 /26 172.16.1.128 172.16.1.191 172.16.1.129 172.16.1.190 172.16.1.191 64 62 32 30

Dirección 172.16.1.192 255.255.255.224 /27 172.16.1.192 172.16.1.223 172.16.1.193 172.16.1.222 172.16.1.223 32 30 26 4

Servidores 172.16.1.224 255.255.255.248 /29 172.16.1.224 172.16.1.231 172.16.1.225 172.16.1.230 172.16.1.231 8 6 2 4

ENLACE 1 172.16.1.232 255.255.255.252 /30 172.16.1.232 172.16.1.235 172.16.1.233 172.16.1.234 172.16.1.235 4 2 2 0

ENLACE 2 172.16.1.236 255.255.255.252 /30 172.16.1.236 172.16.1.239 172.16.1.237 172.16.1.238 172.16.1.239 4 2 2 0

Page 18: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

18

1.5. Diagrama físico de red

Eth Mod-R1

INTERNET

Eth S2-IMP

Eth S1-IMP

Eth S5-PCEth S5-IMP

Eth S7-SP

Eth R3-S1

Eth R3-S4

Eth R3-S2

Eth R3-S6

Eth R3-S3

Eth R3-S5

Eth S6-IMPEth S6-PC

Eth S4-IMP

Eth S3-IMP

Eth R2-S7

Eth R1-R3

Eth R1-R2

Eth S1-PC

Eth S7-DCSwitch 7Router 1

Eth S4-PC

Eth S3-PC

Eth S2-PC

Impresora de red

Impresora de red

Impresora de red

Impresora de red

Router 2

Switch 1

Switch 4

Switch 2

Switch 5

Switch 3

Switch 6

Impresora de red

Impresora de red

Router 3

Nombre: EI-DCFunción: Controlador de Dominio

DHCPDNS

Nombre: EI-DOC1Función: Cliente

Nombre: EI-MC1Función: Cliente

Nombre: EI-RRHH1Función: Cliente

Nombre: EI-SIS1Función: Cliente

Nombre: EI-JEF1Función: Cliente

Nombre: EI-DIR1Función: Cliente

Nombre: EI-DCFunción: SharePoint

IIS

Page 19: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

19

1.6. Diagrama lógico de red

INTERNET

Router 1

Impresora de red

Impresora de red

Impresora de red

Impresora de red

Router 2

SwitchSwitch

Switch

Switch

Switch

Switch

Impresora de red

Impresora de red

Router 3

SO: Windows 7Dirección IP: IP Dinámica

(172.16.0.1-172.16.0.126)Función: Cliente

SO: Windows 7Dirección IP: IP Dinámica

(172.16.1.1-172.16.1.62)Función: Cliente

SO: Windows 7Dirección IP: IP Dinámica

(172.16.0.129-172.16.0.254)Función: Cliente

SO: Windows 7Dirección IP: IP Dinámica

(172.16.1.65-172.16.1.126)Función: Cliente

SO: Windows 7Dirección IP: IP Dinámica

(172.16.1.129-172.16.1.190)Función: Cliente

SO: Windows 7Dirección IP: IP Dinámica

(172.16.1.193-172.16.1.222)Función: Cliente

SO: Windows Server R2Dirección IP:172.16.1.225Funciones: Controlador de Dominio

DHCPDNS

SO: Windows Server R2Dirección IP:172.16.1.226Funciones: SharePoint

IIS

Page 20: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

1.7. Diagrama de dominio

EINFORMATICA.LOCAL

2. PLANEAMIENTO DE LOS SERVICIOS

2.1. Servicios a implementar

Los servicios a implementarse dentro del dominio son:

• Directorio Activo

• Servidor DNS

• Servidor DHCP

• Servidor SharePoint

• Servidor IIS

2.2. Directorio activo

2.2.1. Planteamiento de la estructura de bosques

Nombre de la compañía Escuela Informática

Dominio raíz de bosque einformatica.local

Numero de controladores de

dominio

1 (DC)

2.2.2. Planteamiento de la estructura de unidades organizativas

Para la creación unidades organizativas se utilizará el modelo jerárquico mixto

o híbrido, el primer nivel basado en los departamentos de la organización y el

segundo nivel basado en el tipo de objeto.

Page 21: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

21

Equipos

Grupos

Usuarios

Impresoras

Equipos

Grupos

Usuarios

Impresoras

Equipos

Grupos

Usuarios

Impresoras

Direccion Jefatura

Equipos

Grupos

Usuarios

Impresoras

Equipos

Grupos

Usuarios

Impresoras

Equipos

Grupos

Usuarios

Impresoras

RRHH Docentes Sistemas

EInformatica

EINFORMATICA

Marketing-Comercial

2.2.3. Planteamiento de cuentas de usuario, grupo, equipo

La convención de nombres se refiere a las reglas utilizadas para unificar las

asignaciones de los nombres de los respectivos objetos a utilizar.

En este punto se definirá como implementar las cuentas de usuario, grupo y

equipo para la escuela informática.

• Usuarios

Para la asignación de “Cuentas de Usuarios”, utilizaremos la siguiente

convención:

Convención 1: “Inicial del primer nombre + Apellido Paterno”.

Usuario: Bruno Bustamante Lánchez

Cuenta: bbustamante

En caso de existir una cuenta similar, utilizaremos la siguiente

convención:

Convención 2: Inicial del primer y segundo nombre + Apellido Paterno”.

Usuario: Bruno Bustamante Lánchez

Cuenta: bbustamante

Si la convención 2 no pudo ser aplicada, porque el usuario no tiene un

segundo nombre, utilizaremos la convención:

Page 22: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

22

Convención 3: “Inicial del nombre + Apellido Paterno + Inicial Apellido

Materno”.

Usuario: Bruno Bustamante Lánchez

Cuenta: bbustamantel

• Grupos

Para la asignación de Grupos utilizaremos la siguiente convención:

Grupos Universales: “U”+“ ”+”Iniciales del Sitio + Nombre de Área”.

Ejemplo: U SCVentas

Grupos Globales: “G”+“ ”+”Iniciales del Sitio + Nombre de Área”.

Ejemplo: G LPGerencia

Grupos Locales: “DL”+“ ”+”Iniciales del Sitio + Nombre de Área”.

Ejemplo: DL CBBAAdministración

• Equipos

Para la asignación de Equipos utilizaremos las siguientes convenciones:

▪ Servidores:

“Sitio al que pertenece”+“-”+“Función del Servidor”+ “Numero Correlativo”.

▪ Equipos Clientes:

“Sitio al que pertenece”+“-”+“Área” + “Numero Correlativo”.

• Estrategia de Grupos

AGDLP,

Se implementará cuentas de usuario (A) en grupos globales (G) y a éstos

en grupos de dominio local (DL) a los que daremos permisos (P). Esta

estrategia nos permitirá mayor flexibilidad para el crecimiento de la red y

reducirá el número de veces en que necesitamos configurar permisos.

Page 23: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

23

2.3. Planificación de DHCP

Se implementará el servicio de DHCP para facilitar la asignación de direcciones a

los equipos clientes, ya que si este trabajo se haría de manera manual sería un

trabajo muy moroso dada la cantidad de clientes con la que se cuenta.

2.3.1. Tipo de Implementación

El Servidor DHCP se implementará de forma centralizada; en el sitio habrá un

Servidor DHCP que tenga la carga de todo el dominio.

El Servidor DHCP permitirá a sus clientes obtener sus parámetros de

configuración automáticamente.

EL DHCP proveerá de una configuración opcional a la computadora cliente

sobre las siguientes opciones configurables:

• Dirección IP.

• Máscara de subred.

• Puerta de enlace.

• Dirección del servidor DNS

Page 24: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

24

2.3.2. Parámetros DHCP

Las configuraciones que tendrá el servidor DHCP se pueden apreciar en el

siguiente recuadro:

Nombre Ámbito Rango IP Regla Exclusiones Reservas

Tipo de opciones Opciones

Tiempo de concesión

Docentes 172.16.0.1 a

172.16.0.126

100/100 172.16.0.1 172.16.0.2 172.16.0.3

Ninguna Opciones de Ámbito

Puerta de enlace predeterminada: 172.16.0.1 Servidor DNS: 172.16.1.225 Nombres de Dominio: einformatica.local

1 día, 9 horas (33 horas)

Marketing & Comercial

172.16.0.129 a

172.16.0.254

100/100 172.16.0.129 172.16.0.130 172.16.0.131

Ninguna Opciones de Ámbito

Puerta de enlace predeterminada: 172.16.0.129 Servidor DNS: 172.16.1.225 Nombres de Dominio: einformatica.local

1 día, 9 horas (33 horas)

RRHH 172.16.1.1 a

172.16.1.62

100/100 172.16.1.1 172.16.1.2 172.16.1.3

Ninguna Opciones de Ámbito

Puerta de enlace predeterminada: 172.16.1.1 Servidor DNS: 172.16.1.225 Nombres de Dominio: einformatica.local

1 día, 9 horas (33

Page 25: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

25

horas)

Sistemas 172.16.1.65 a

172.16.1.126

100/100 172.16.1.65 172.16.1.66 172.16.1.67

Ninguna Opciones de Ámbito

Puerta de enlace predeterminada: 172.16.1.65 Servidor DNS: 172.16.1.225 Nombres de Dominio: einformatica.local

1 día, 9 horas (33 horas)

Jefatura 172.16.1.129 a

172.16.1.190

100/100 172.16.1.129 172.16.1.130 172.16.1.131

Ninguna Opciones de Ámbito

Puerta de enlace predeterminada: 172.16.1.129 Servidor DNS: 172.16.1.225 Nombres de Dominio: einformatica.local

1 día, 9 horas (33 horas)

Dirección 172.16.1.193 a

172.16.4.222

100/100 172.16.1.193 172.16.1.194 172.16.1.195

Ninguna Opciones de Ámbito

Puerta de enlace predeterminada: 172.16.1.193 Servidor DNS: 172.16.1.225 Nombres de Dominio: einformatica.local

1 día, 9 horas (33 horas)

2.3.3. Distribución

Según la cantidad de equipos que posee la empresa, y la manera que está

distribuidos la regla de distribución más recomendable es la 100/100, ya que

existe una configuración centralizada, y los servidores DHCP secundarios

poseen la misma configuración con respecto a los ámbitos que el primario

como plan de contingencia.

2.3.4. Opciones del DHCP

Las opciones de DHCP son configuraciones adicionales de las que estamos

acostumbrados como la dirección IP y la máscara de sub-red, en este caso

también podemos adicionar la puerta de enlace, DNS primario y secundario y

Page 26: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

26

el nombre de dominio. Todas estas opciones se pueden configurar para que

los equipo las obtengan instantáneamente al realizar la conexión dinámica. De

esta manera tengan acceso a las ventajas que estas configuraciones ofrecen.

2.3.5. Tiempo de concesión

El tiempo de concesión se refiere al tiempo que un equipo puede usar una IP

hasta su renovación, el tiempo de concesión varía según el horario de trabajo

de las empresas, la empresa en la que nos encontramos tiene un horario de

trabajo de 16 horas diarias, utilizaremos n tiempo de concesión de 33 horas

diarias, el doble más una hora más, esto para una mayor seguridad, esto

tomando en cuenta que durante la hora del almuerzo y descansos las

computadoras no son apagadas y la conexión a la red continua.

• Herramientas de Administración y Mantenimiento Backup

Ping:

Es una herramienta que ayuda a verificar la conectividad a nivel IP. El

comando ping se puede utilizar para enviar una solicitud de eco ICMP a un

nombre objetivo o dirección IP. Primero debe intentar invocar la dirección IP

del host objetivo para ver si responde, porque esto es la prueba más simple.

Teclee ping -? para ver qué opciones de línea de comando están disponibles.

Ping le permite especificar el tamaño de los paquetes a utilizar, cuántos

enviar, si hay que registrar la ruta utilizada, qué valor TTL usar y si hay que

establecer el indicador “no fragmentar”.

IP-Config:

Para visualizar la dirección IP de un ordenador que tiene instalado un sistema

operativo Windows, se puede emplear la herramienta IP-Config.

Es una utilidad de línea de comando que imprime la configuración TCP/IP

relacionada de un host. Cuando se utiliza con la opción /all, visualiza la

configuración detallada de todas las

Interfaces, incluyendo cualquier puerto serie configurado (RAS).

Page 27: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

27

Protocolo de resolución de direcciones (ARP):

El comando arp es útil para visualizar la memoria caché ARP. Si dos hosts

en la misma subred no pueden invocarse entre sí satisfactoriamente, intente

ejecutar el comando arp -a en cada ordenador, para ver si las mismas tienen

las direcciones MAC correctas enumeradas para cada una. Si existe otro host

con una dirección IP duplicada en la red, la memoria caché ARP puede

contener la dirección MAC para el otro ordenador. Utilice arp -d para eliminar

una entrada que puede ser incorrecta. Agregue entradas utilizando arp -s.

Tracert:

Es una utilidad de rastreo de ruta. Tracert utiliza el campo TTL IP y los

mensajes de error ICMP para determinar la ruta de un host a otro a través de

una red.

El ejemplo que se muestra a continuación ilustra el uso de tracert para

encontrar la ruta de un ordenador marcado a través de PPP hacia un

proveedor de Internet en Seattle para

• Plan de Seguridad

Copia de seguridad (Backup)

El mantenimiento de una copia de seguridad de la base de datos DHCP

permite evitar la pérdida total de los datos, si se pierde o se daña la base de

datos DHCP (por ejemplo, si se produce un error en el disco duro). El servicio

Servidor DHCP permite utilizar tres métodos de copia de seguridad:

Copias de seguridad, mediante la utilidad de copia de seguridad de Windows

(ntbackup.exe)

Cuando se realiza una copia de seguridad sincrónica o asincrónica se incluye

la base de datos DHCP completa.

Utilizaremos el software netBackup que nos proporciona Microsoft.

Page 28: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

28

2.4. Planificación del DNS

2.4.1. Tipo de implementación

El tipo de implementación para el DNS es interno, para que los usuarios puedan

conectarse a los recursos del dominio y la zona de dominio es

einformatica.local.

2.4.2. Planeamiento del Espacio de Nombres.

Es recomendable que en el nombre sólo se utilicen los caracteres

pertenecientes al juego de caracteres estándar de Internet, que se permite usar

en los nombres host de DNS. Los caracteres permitidos se definen en Solicitud

de comentarios (RFC) 1123 de la manera siguiente: todas las letras mayúsculas

(A - Z), letras minúsculas (a - z), números (0 - 9) y el guion ( - ).

Nombre de equipo Menos de 15 caracteres

Nombre de equipo NetBIOS Menos de 15 caracteres

Sufijo DNS principal de este equipo einformatica.local

2.4.3. Planeamiento de Zonas.

Se configurará una zona principal para uso local, denominada

einformatica.local

Nombre Tipo Ubicación Requisitos de Integración de Zona

Requisitos de seguridad de la zona

Einformatica.local Primaria Integrada al Active Directory

No se va a integrar con el servicio WINS

Actualizaciones dinámicas protegidas en Active Directory

2.4.4. Herramientas de Administración y mantenimiento

• Nslookup

Es una herramienta muy útil para solucionar problemas DNS, como la

resolución de nombres de hosts. Cuando inicia nslookup, éste muestra el

nombre del host y la dirección IP del servidor DNS que está configurado para

el sistema local, y después muestra en pantalla un indicador de comando. Si

teclea un signo de interrogación (?), nslookup muestra los diferentes

comandos que están disponibles.

Page 29: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

29

• IPConfig

Para visualizar la dirección IP de un ordenador que tiene instalado un sistema

operativo Windows, se puede emplear la herramienta IPConfig.

Es una utilidad de línea de comando que imprime la configuración TCP/IP

relacionada de un host. Cuando se utiliza con la opción /all, visualiza la

configuración detallada de todas las interfaces, incluyendo cualquier puerto

serie configurado (RAS).

IPConfig/ registerdns: Ayuda a realizar la actualización de manera manual si

es que falla de la manera automática.

2.4.5. Plan de Seguridad

Se realizarán copias una vez por semana los días sábado de los siguientes

archivos: Systemstate.

Este es un archivo que guarda la configuración actual del equipo, incluyendo

los registros, permite restaurar tal como se tenía el servidor antes del desastre.

Page 30: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

30

2.4.6. Plan de Capacidad

Se tiene q tomar en cuenta las especificaciones físicas del servidor para poder

asegurar un buen plan de capacidad ya que por cada registro en el DNS se

consume 100 bytes de memoria RAM.

Nro de

Registros

Byte por

Reg.

Total en Kb Peso de

DNS

Consumo

total

306 100 30.6 4mb 4,306mb

80 100 8 4mb 4,08mb

40 100 4 4mb 4,04mb

Después de haber obtenido esos resultados se puede asegurar que el servidor

DNS tiene la capacidad suficiente para cumplir a cabalidad el diseño realizado.

2.4.7. Plan de Disponibilidad

El servidor DNS dentro de la oficina central estará disponible veinte cuatro horas

al día, los siete días de la semana (24/7), el mantenimiento del servidor se

realizará el primer domingo de cada mes para no afectar las labores de la

empresa.

Page 31: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

31

2.5. Planificación SharePoint server 2013

2.5.1. Requisitos

2.5.1.1. Software

Uno de los siguientes:

o La edición de 64 bits de Microsoft SQL Server 2012.

o La edición de 64 bits de SQL Server 2008 R2 Service Pack 1

2.5.1.2. Hardware: Servidores web, servidores de aplicaciones e

instalaciones de un solo servidor

Los valores de la siguiente tabla son valores mínimos para la instalación

en un solo servidor con base de datos integrada y para servidores de

aplicaciones y servidores web que ejecutan SharePoint 2013 en una

instalación de granja de varios servidores.

Para todos los escenarios de instalación, debe contar con espacio

suficiente para la instalación base, así como con espacio para

diagnósticos, como registro, depuración, creación de volcados de

memoria, etc. Para el uso de producción, también se necesita espacio

libre en disco adicional para las operaciones cotidianas. Además,

mantenga el doble de espacio libre de la cantidad de RAM de que

disponga para entornos de producción. Para más información, vea el

artículo sobre administración de capacidades y tamaños para SharePoint

Server 2010.

Escenario de

implementación Tipo y escala de implementación RAM Procesador

Espacio

en disco

duro

Un solo servidor con

una base de datos

integrada o un solo

servidor que usa SQL

Server

Desarrollo o instalación de

evaluación de SharePoint Server

2013 o SharePoint Foundation

2013 con los servicios mínimos

recomendados para entornos de

desarrollo.

8 GB 64 bits, 4

núcleos

80 GB

para la

unidad de

sistema

Page 32: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

32

Un solo servidor con

una base de datos

integrada o un solo

servidor que usa SQL

Server

Desarrollo o instalación de

evaluación de SharePoint Server

2013 o SharePoint Foundation

2013 que ejecuten Visual Studio

2012 y los servicios mínimos

recomendados para entornos de

desarrollo.

10

GB

64 bits, 4

núcleos

80 GB

para la

unidad de

sistema

Un solo servidor con

una base de datos

integrada o un solo

servidor que usa SQL

Server

Desarrollo o instalación de

evaluación de SharePoint Server

2013 que ejecute todos los

servicios disponibles.

24

GB

64 bits, 4

núcleos

80 GB

para la

unidad de

sistema

Servidor web o servidor

de aplicaciones en una

granja de tres niveles

Piloto, prueba de aceptación de

usuarios o implementación de

producción deSharePoint Server

2013 o SharePoint Foundation

2013.

12

GB

64 bits, 4

núcleos

80 GB

para la

unidad de

sistema

2.5.2. Requisitos previos para instalación

Se necesita instalar el siguiente software, si no está ya instalado en el servidor

de destino, en este orden:

1. Microsoft .NET Framework, versión 4.5

2. Windows Management Framework 3.0

3. Rol Servidor de aplicaciones, Rol Servidor web (IIS)

4. Cliente nativo de Microsoft SQL Server 2008 R2 SP1

5. Windows Identity Foundation (KB974405)

6. Microsoft Sync Framework Runtime v1.0 SP1 (x64)

7. Extensiones de identidad de Windows

8. Microsoft Information Protection and Control Client

9. Servicios de datos WCF 5.0 de Microsoft

10. Windows Server AppFabric

11. Paquete de actualizaciones acumuladas 1 para Microsoft AppFabric 1.1

para Windows Server (KB 2671763)

Page 33: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

33

2.5.3. Instalación

1. Ejecutaremos SharePoint como administrador.

2. Introducimos nuestra clave de producto.

3. Aceptamos los términos de licencia.

4. Ponemos el directorio de instalación.

Empezará la instalación….

Cuando finalice arrancaremos el asistente para la configuración de

productos de SharePoint.

Nos aparecerá la pantalla de bienvenida a los productos de SharePoint.

Clicamos en siguiente

Page 34: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

34

Ahora nos saltara una ventana de advertencia informándonos que se

iniciaran o cerraran algunos servicios. Clicamos que sí.

En la pantalla de conectar con una granja de servidores

seleccionaremos que crearemos una nueva.

Page 35: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

35

En la siguiente ventana nos pide los datos: servidor, base de datos y

usuario.

En la siguiente pantalla se nos pide una contraseña para configurar un

grupo de servidores.

Ahora podemos especificar un puerto y la seguridad.

Page 38: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

38

Ahora ya podemos configurar SharePoint a través del asistente o por

nuestra cuenta.

Para arrancar ejecutaremos Administración central. También poniendo

la url: nombre_del_servidor:puerto

Nos pedirá nombre de usuario y contraseña.

Page 39: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

39

2.5.4. Configuración

La granja de SharePoint estará totalmente contenida y ejecutada en un solo

servidor Windows Server 2012 R2.

Se crearán sitios para cada una de las áreas de la empresa para que puedan

compartir y modificar sus documentos, en donde solo tendrán acceso los

usuarios permitidos esto mediante autenticación.

2.5.4.1. Sitios

La siguiente tabla muestra los sitios creados y sus características:

Titulo Descripción Dirección Plantilla Cuota

Docentes Sitio para compartir

documentos entre

todos los docentes

/sitios/docentes Docente_General

Docentes

Matemáticas

Sitio para compartir

documentos entre

los docentes del

área de matemáticas

/sitios/docentes-mat

Docente_Area

Docentes

Sistemas

Sitio para compartir

documentos entre

los docentes del

área de sistemas

/sitios/docentes-sis

Docente_Area

Docentes

Redes

Sitio para compartir

documentos entre

los docentes del

área de redes

/sitios/docentes-red

Docente_Area

Jefatura Sitio para compartir

documentos de la

Jefatura

/sitios/jefatura Jefatura

Dirección Sitio para compartir

documentos de la

Direccion

/sitios/direcion Direccion

RRHH Sitio para compartir

documentos de

RRHH

/sitios/rrhh RRHH

Marketing &

Comercial

Sitio para compartir

documentos de

Marketing y

Comercial

/sitios/mar-com Mar-Com

Sistemas Sitio para compartir

documentos de

Sistemas

/sitios/sistemas Sistemas

Page 40: DOMINIO Y SHAREPOINT SERVER

Capítulo 3: INGENIERIA DEL PROYECTO

40

2.5.4.2. Plantillas de Cuotas de Sitios

Nombre Plantilla Límite de

almacenamiento

Advertencia Límite Advertencia

Límite diario

Docente_General 40960 MB 36864 MB Ninguno

Docente_Area 40960 MB 36864 MB Ninguno

Jefatura 20480 MB 18432 MB Ninguno

Direccion 20480 MB 18432 MB Ninguno

RRHH 51200 MB 46080 MB Ninguno

Mar-Com 51200 MB 46080 MB Ninguno

Sistemas 204800 MB 184320 MB Ninguno

2.6. Presupuesto

2.6.1. Equipos

La increíble versatilidad del servidor PowerEdge R730 ofrece una excelente

funcionalidad con la combinación de procesadores potentes, gran capacidad

de memoria, opciones rápidas de almacenamiento y soporte del acelerador

GPU, el R730 realiza sus funciones de manera excepcional en una variedad

de entornos exigentes.

El 2S/2U R730 de tamaño popular se puede configurar fácilmente como un

servidor de uso general y confiable para aplicaciones críticas con

almacenamiento de crecimiento modular, administración automatizada y

funcionalidades de alta disponibilidad.

Producto Precio

Servidor PowerEdge R730 6392 $

2.6.2. Software

Producto Precio

Windows Server 12 R2 Standard 882 $

SQL Server Standard 2016 3717 $

Microsoft SharePoint Server 2013 6450 $

Page 41: DOMINIO Y SHAREPOINT SERVER

Capítulo 4:

CONCLUSIONES Y

RECOMENDACIONES

Page 42: DOMINIO Y SHAREPOINT SERVER

Capítulo 4: CONCLUSIONES Y RECOMENDACIONES

1. CONCLUSIONES

Se ha concluido que para la implementación óptima de toda la infraestructura de

red para la escuela informática se necesitara como mínimo los servicios

anteriormente planteados para cubrir todas las necesidades.

La solución planteada es la que cumple todas las exigencias del caso de estudio,

de manera eficiente, utilizando los recursos que posee la empresa y adquiriendo

recursos adicionales siempre salvaguardando la integridad económica de la

misma.

Las tareas realizadas y cumplidas satisfactoriamente fueron:

• Implementar un Dominio (EINFORMATICA.LOCAL).

• Se implementó el Servicio de DNS.

• Se implementó el Servicio de DHCP.

• Se implementó SharePoint Server.

2. RECOMENDACIONES

Para un desarrollo óptimo de la infraestructura se recomienda los siguientes

puntos:

• Se recomienda brindar una capacitación a todo el personal que tendrá

acceso al servicio de SharePoint, para así tener un manejo óptimo de la

herramienta.

• Seguir al pie de la letra los planes de seguridad de cada uno de los servicios

para evitar problemas posteriores y aplicar los planes de contingencia para

dar una respuesta rápida al posible problema eventual.

• Integrar un equipo de soporte técnico para atender y realizar mantenimiento

constante a la infraestructura.

• Se recomienda la implementación de Firewalls para la protección de la red

interna.

• Se recomienda la adquisición de equipos UPS para evitar las quemas de

equipos en caso de bajones de energía eléctrica.

Page 43: DOMINIO Y SHAREPOINT SERVER

BIBLIOGRAFÍA

Microsoft. (05 de 01 de 2017). technet.microsoft.com. Obtenido de

https://technet.microsoft.com/es-es/library/cc262485.aspx

Microsoft. (16 de 12 de 2016). technet.microsoft.com. Obtenido de

https://technet.microsoft.com/es-es/library/cc262957.aspx

EnterPrise Consulting. (31 de 07 de 2015). enterpriseconsulting.es. Obtenido de

http://www.enterpriseconsulting.es/blog/instalacion-de-sharepoint-2013-en-windows-

server-2012-r2/

Microsoft Office System and Servers Team, “Deployment guide for Microsoft

SharePoint 2014”, 1ra Edición.

Joe Davies, “Test Lab Guide: eBook for SharePoint Server 2013 Intranet and

Team Sites”, 1ra Edición 2013.