Configuración manual de Microsoft Active Directory

Puede configurar manualmente Microsoft Active Directory para su uso con Control Desk.

Antes de empezar

Configure manualmente Microsoft Active Directory para la autorización y autenticación en Control Desk.

Importante: Los usuarios y las contraseñas que cree en los pasos siguientes deben coincidir con esta configuración exacta para que el despliegue tenga éxito. A veces es necesario alterar temporalmente la política de seguridad de Microsoft Active Directory para crear estas cuentas en el formato necesario. Tras la instalación, puede cambiar estas contraseñas predeterminadas para que cumplan una política de seguridad más estricta.

Acerca de esta tarea

Antes de iniciar los programas de instalación y configuración de Control Desk, configure Microsoft Active Directory. Realice los pasos siguientes

Procedimiento

  1. Añada el rol Servicios de dominio de Active Directory.
    1. Inicie Server Manager.
    2. Pulse en Añadir roles y características.
    3. En la página Antes de empezar, pulse en Siguiente.
    4. Para el tipo de instalación, seleccione Instalación basada en rol o basada en características y pulse en Siguiente.
    5. Seleccione la opción Seleccionar un servidor de la agrupación de servidores y seleccione el servidor local de la lista Agrupación de servidores. Pulse Siguiente
    6. En la lista Roles, seleccione Servicios de dominio de Active Directory.
    7. Pulse Añadir características y Siguiente.
    8. En la página Seleccionar características, acepte los valores predeterminados y pulse en Siguiente.
    9. En la página de confirmación, pulse en Instalar.
    10. Pulse en Cerrar y reinicie el servidor.
  2. Promocione el servidor a un controlador de dominio.
    1. Inicie Server Manager.
    2. Pulse en AD DS en el panel de instrumentos.
    3. Haga clic en el indicador de aviso Configuración necesaria para servicios de dominio de Active Directory.
    4. En la página Todos los detalles y notificaciones de tareas de servidor, pulse en la acción Promover este servidor a un controlador de dominio.
    5. En la página Configuración de despliegue, seleccione Añadir un nuevo bosque. Especifique el nombre de dominio raíz con un nombre de dominio exclusivo totalmente calificado, por ejemplo, qawin01ldap.swg.usma.ibm.com, y pulse en Siguiente
    6. En la página Opciones de controlador de dominio, desmarque la opción Servidor de sistema de nombres de dominio (DNS), y proporcione una contraseña para el Modo de restauración de servicios de directorio (DSRM). Pulse Next.
    7. Acepte el nombre NetBIOS predeterminado y pulse en Siguiente.
    8. Acepte las vías de acceso predeterminadas para la base de datos AD DS, los archivos de registro y SYSVOL. Pulse Next.
    9. Revise el resumen, pulse en Siguiente y pulse en Instalar.
    10. Reinicie el servidor
    Cuando reinicie el sistema, debe incluir el dominio que ha especificado con sus credenciales de inicio de sesión. En este ejemplo, se ha creado un dominio QAWIN01LDAP. Especifique QAWIN01LDAP\Administrator como usuario cuando inicie sesión en el sistema.
  3. Cree contenedores, usuarios y grupos para Control Desk.
    1. Seleccione Panel de control > Herramientas administrativas > Usuarios y equipos de Active Directory.
    2. Seleccione el servidor, pulse con el botón derecho del ratón y seleccione Nuevo > Unidad organizativa.
    3. Especifique un nombre para la unidad organizativa, por ejemplo, SWG y, a continuación, pulse Aceptar.
    4. Seleccione la nueva unidad organizativa ubicada bajo el servidor, en este ejemplo, SWG, pulse con el botón derecho del ratón y seleccione Nuevo > Unidad organizativa.
    5. Especifique un nombre para la unidad organizativa, por ejemplo, usuarios y pulse en Aceptar.
    6. Cree otra unidad organizativa bajo SWG y denomínela grupos.
    7. Pulse con el botón derecho del ratón en la unidad organizativa usuarios y pulse en Nuevo > Usuario.
    8. Cree un usuario denominado maxadmin. Especifique maxadmin como Nombre y Nombre de inicio de sesión de usuario. Pulse Next.
    9. Proporcione una contraseña para maxadmin. Pulse Siguiente y, a continuación, Finalizar.
    10. Cree dos usuarios más con los nombres mxintadm y maxreg.
    11. Pulse con el botón derecho del ratón en la unidad organizativa grupos y seleccione Nuevo > Grupo
    12. Denomine el grupo maximousers y pulse en Aceptar.
    13. Pulse con el botón derecho del ratón en el grupo maximousers y seleccione Propiedades.
    14. En la ficha Miembros, pulse en Añadir.
    15. Escriba maxadmin en el campo Indicar los nombres de objeto a seleccionar y pulse en Aceptar. Ahora el usuario maxadmin es un miembro de la lista de miembros de maximousers.
    16. Añada los usuarios mxintadm y maxreg al grupo maximousers.
    17. Pulse Aplicar y Aceptar.

Qué hacer a continuación

Ha finalizado la configuración de Microsoft Active Directory y ahora está listo para configurar el servidor J2EE para utilizar Microsoft Active Directory.



Comentarios