Actividad 6
Vamos a configurar el dominio para que de soporte a un par de grupos de usuarios de la empresa que no habíamos tenido en cuenta inicialmente:
- webmaster
- contabilidad
En el controlador de dominio vamos a crear UOs y grupos de seguridad del ámbito adecuado para dar soporte a este par de agrupaciones de empleados en la organización.
Además, tendremos que crear un par de cuentas de usuario del dominio , una para cada grupo:
- Eva Hart Antúnez, que pertenece al grupo webmaster, con el nombre de usuario evaha.
- Monica Marquez Zamora, que pertenece al grupo contabilidad, con el nombre de usuario monicamz.
Ahora vamos a compartir un par de recursos en red en el equipo srv02.jpedrerom.ex con la ayuda de Samba utilizando la estrategia AGDLP.
Vamos a compartir el recurso webmaster de forma que puedan acceder a dicho recurso en red los miembros del grupo webmaster@jpedrerom.ex pudiendo realizar operaciones de lectura y escritura. Además podrán acceder con acceso de solo lectura los miembros del grupo contabilidad@jpedrerom.ex. El recurso webmaster estará en /educatica/2024/dominio/webmaster.
Vamos a compartir el recurso contabildiad de forma que puedan acceder a dicho recurso en red los miembros del grupo contabilidad@jpedrerom.ex pudiendo realizar operaciones de lectura y escritura. Además podrán acceder con acceso de solo lectura el usuario evaha@jpedrerom.ex. El recurso contabilidad estará en /educatica/2024/dominio/contabilidad.
Recuerda que para configurar los permisos con AGDLP tendrás que crear grupos de Dominio Local para cada recurso compartido que serán los que gestionen los accesos a cada recurso.
Para poder establecer los permisos necesitamos utilizar los comandos setfacl y getfacl (para comprobar) que están disponibles en el paquete de software acl que tendremos que instalar en el sistema.
Una vez creados los grupos de Dominio Local, los directorios y configurados los permisos, tendremos que compartir cada directorio como recurso compartido utilizando Samba con configuración de permisos adecuada para que se apliquen los permisos configurados en el sistema de ficheros.
Desarrollo
Configura el sistema para que cumpla con el enunciado de la actividad. En concreto deberás configurar:
- Windows Server 2016 – Controlador de dominio
- Crear las UOs, grupos y cuentas de usuario del dominio necesarios.
- Crear los grupos de Dominio Local para AGDLP atendiendo al enunciado.
- GNU/Linux Debian 12 – Equipo del dominio
- Crear los directorios a compartir y configurar los permisos de acceso de acuerdo con AGDLP.
- Compartir los directorios como recursos en red con la configuración necesaria para que se apliquen los permisos configurados.
- Comprobar los accesos con smbclient con los distintos usuarios.
Dejar una respuesta