Curso Infraestructura

Distribución de Servidores:

En este curso instalaremos 3 servidores de infraestructura para contar con una red completamente funcional:




















Topología de laboratorio

Se instalará cada uno de los servidores, partiendo, desde la instalación del sistema operativo hasta su uso por parte de los usuarios.






 TEMARIO

Introducción a VMWare Workstaion
  • Introducción interfaz de VMWare
  • Cómo crear una nueva máquina virtual
  • Instalación de Windows Server 2003
  • Instalación de VMWare Tools
  • Configuración de Remote Display
  • Cliente de acceso remoto VNC
  • Reinicio remoto
  • Instalación de actualizaciones
  • Cómo clonar una máquina virtual
  • Descripción de topología de red
  • Generación de nuevos SIDs de seguridad para máquina virtual
 Active Directory

  • Introducción a Active Directory
  • Creación de máquina virtual SRV-DCFS-01
  • Preparación de controlador de dominio
  • Instalación de Active Directory
  • Cómo debo nombrar mi dominio interno
  • Instalación DNS Interno
  • Verificar configuración TCP/IP
  • Configuración DNS interno
  • Creación de zona reversa
  • Configuración de reenviadores
  • Configuración de mantenimiento automático de registros de DNS
  • Instalación de herramientas de soporte
  • Instalación de consola de administración de políticas
  • Configuración de paginación
  • Introducción WINS
  • Instalación de WINS
  • Uso de consola WINS
  • Monitoreo de registros WINS
  • Cliente NBTSTAT
  • Configuración de DHCP
  • Cómo autorizar el servidor de DHCP
  • Creación de Scope de DHCP
  • Pruebas de DHCP desde cliente
  ISA SERVER

  • Introducción laboratorio
  • Tareas Previas a la instalación
  • Creación de máquina virtual SRV-FW-01
  • Cómo actualizar un ISA Server
  • Configuración TCP/IP en adaptadores
  • Prioridad de adaptadores de red
  • Agregar firewall al dominio
  • Asegurar cuenta local
  • Instalación de ISA Server
  • Interfaz de ISA Server 2006
  • Rangos de direcciones internas
  • Cómo determinar Local Address Table
  • Introducción de interfaz ISA
  • Firewall policy rules
  • Explicación de flujo de tráfico de ISA Server
  • Creación de reglas básicas
  • Instalación de actualizaciones de ISA
 INSTALACION EXCHANGE SERVER
  • Creación máquina virtual SRV-DCEX-01
  • Generación de nuevos SIDs de seguridad para máquina virtual
  • Configuración TCP/IP
  • Agregar servidor al dominio
  • Agregar una réplica de Active Directory
  • Verificar instalación de réplica
  • Instalación de servicio de DNS en servidor adicional
  • Replicación de Zonas de DNS entre servidores
  • Configuración de reenviadores
  • Configuración de mantenimiento automático de registros de DNS
  • Instalación de WINS secundario
  • Configuración de replicación de WINS
  • Configuración de opciones DHCP para servidores actuales
  • Instalación de pre-requisitos de Exchange 2003
  • Preparación de Forest con ForestPrep
  • Instalación de Exchange Server 2003
  • Herramientas administrativas de Exchange 2003
  • Instalación de actualizaciones de Exchange 2003
  • Introducción Exchange System Manager
  • Consola de administración de usuarios
  • Configuración de cliente Outlook
  • PST vs OST
  CONFIGURACION EXCHANGE SERVER

  • Configuración Message Delivery
  • Configuración de límites de mensajes
  • Bloqueo de SPAM en Exchange sin usar herramientas de terceros y gratis
  • Opciones de filtrado de SMTP
  • Cómo filtrar correos para usuarios no existentes en nuestro servidor
  • Cómo agregar dominios externos al Exchange Server 2003
  • Cómo activar el seguimiento de mensajes
  • Configuración de límites de almacenamiento
  • Opciones de retención de elementos eliminados
  • Introducción a certificados digitales
  • Cómo instalar una entidad certificadora raíz
  • Cómo solicitar un certificado digital para HTTPS
  • Cómo verificar el certificado digital en el IIS
  • Configuración de Split DNS
  • Acceso a OWA con certificado digital y Form Based Authentication
  • Introducción RPC sobre HTTPS
  • Configuración de RPC sobre HTTPS (Outlook anyware), acceso al correo sin usar VPN
  • Configuración de puertos para RPC sobre HTTPS
  • Configuración de directorio virtual RPC en IIS
  • Cómo verificar el RPC sobre HTTPS desde la red interna
  • Configuración de certificados digitales en clientes para el correcto funcionamiento de RPC sobre HTTPS
  • Diagnostico de RPC
  • Cómo configurar SMTP para conexiones anónimas
  • Cómo configurar SMTPS con certificados para conexiones seguras de usuarios
  • Cómo configurar POP3S con certificados para conexiones seguras de usuarios
  • Pruebas desde cliente usando SMTPS y POP3S
   CONFIGURACION DNS PUBLICO

  • Introducción DNS
  • Registro de dominio público
  • Instalación DNS público
  • Configuración de zona pública
  • Bloqueo de consultas no autorizadas
  • Creación de registros SOA, NS, A MX
  • Publicación de servidor DNS a Internet
  • Cómo verificar el servidor DNS desde Internet
  • Cómo agregar un servidor DNS secundario totalmente gratis
  • Cómo cambiar los registros NS en nuestro NIC para activar el dominio en Internet
    PUBLICACION SERVICIOS ISA

  • Publicación de SMTP
  • Verificar servicio SMTP
  • Configuración banner público SMTP
  • Permiso tráfico DNS desde Exchange Server
  • Explicación registro PTR
  • Publicación de SMTP
  • Publicación SMTP en Linksys
  • Test exterior de SMTP
  • Test con DNSReport.com
  • Creación de Alias Postmaster
  • Pruebas de correo saliente y entrante
  • Regla de ISA correo saliente
  • Envío de correo de prueba
  • Prueba de correo entrante
  • Introducción publicación otros puertos
  • Modificar archivo hosts
  • Regla POP3 Seguro SMTP Seguro
  • Pruebas de puertos POP3S SMTPS
  • Publicación de HTTPS y RPC sobre HTTPS
  • Copiar Certificado digital
  • Creación de WEB Listener con certificado
  • Regla Publicación HTTPS
  • Verificación de publicación HTTPS
  • Configuración cliente Outlook con RPC
  • Exportar Root Certificate
  • Importar Root Certificate
  • Pruebas RPC/HTTPS
    CONFIGURACION VPN - ISA
  • Tipos de VPN
  • Asignamiento de IP en VPN
  • Configuración de VPN en ISA
  • Inicio Configuraciones
  • Activación de VPN Client Access
  • Grupos de Seguridad VPN
  • Configuración de Dial-in
  • Nivel funcional del dominio
  • Tipos de encapsulamiento
  • Firewall Policy
  • Prueba VPN desde cliente
  • Configuración VMNet
  • Configuración cliente
  • Ping usando tunel VPN
  • Acceso recursos de red
     CONFIGURACION POLITICAS ACTIVE DIRECTORY
  • Domains and Trusts
  • Sites and Services
  • Users and Computers
  • Operations Masters
  • Creación de OUs
  • Qué son las políticas
  • Orden de aplicación
  • Almacenamiento de políticas
  • Políticas predeterminadas
  • Políticas de claves
  • Bloqueo de cuentas
  • Audit Policy
  • Cómo refrescar las políticas
  • Cómo redireccionar Mis documentos
  • Creación de grupos de seguridad
  • Creación de recurso de red
  • Permisos de red y NTFS
  • Creación de nueva política
  • Verificar redirección de carpeta
  • AGDPL (introducción)
  • Configuración de Proxy mediante políticas
  • Bloqueo de control panel mediante políticas
  • Comandos importantes