viernes, 18 de octubre de 2019

Creación de Carpetas entre Servidor/Cliente y Usuarios.

Creación de Carpetas entre Servidor/Cliente y Creación de Usuarios.

Primeramente antes de todo, teniendo ya creada nuestras dos máquinas virtuales tanto la del servidor como la de escritorio, y teniéndolas configurada.
Vamos a tratar de realizar un ping para saber si hay envíos de paquetes entre ellas. Pero antes tenemos que activar la regla en firewall ICMPv4, que es la regla de la que nos permite realizar los ping.
Los servidores por defecto, tiene bloqueado las respuestas ping, ya que si hay mucha gente haciendo ping al servidor se realiza un ataque de denegación de servicios (DDos) y se puede caer el servidor. Por ello está quitada la regla en el firewall. Pero nosotros vamos a ponerla.

¿Qué son las reglas de firewall?

Hay dos tipos de reglas en el Firewall:
Las de entrada: Que son las que protegen hacia adentro de la red.
Las de salida: Son las que con ellas puede limitar el tráfico de dentro hacia afuera de la red.

Dentro del servidor nos dirigimos al firewall:
Una vez dentro del firewall  vamos a la reglas de entrada y buscamos: Archivos e impresoras compartidos (petición eco: ICMPv4 de entrada) dentro de ahí le damos a habilitado.

Ahora vamos a habilitarlo dentro de Windows 7, vamos a firewall, en reglas de entrada, buscamos Archivos e impresoras compartidos (petición eco: ICMPv4 de entrada). Vemos que tenemos dos reglas de entrada. Borramos una, y en la otra la seleccionamos y en opciones avanzadas marcamos la opción de Dominio y la habilitamos.

Una vez, comprobamos con un ping desde el servidor a el cliente y viceversa.

En un servidor solo tiene que tener los servicios que vayas a utilizar, y los que no los tiene que cerrar.
Si hay una regla que solapa a otra, pero una que permite y la otra que no, siempre prevalece la negación.

Creación de una carpeta compartida:

Vamos a crear una carpeta compartida entre el Wserver (Servidor) y Windows 7 (Cliente).

*NUNCA* se crea en un escritorio de un administrador, y menos en la del servidor.

Para crearlo en el Servidor, accedemos a el explorador de archivos y dentro del disco duro que nos hemos creado el E: Con el nombre DATOS, creamos ahí la carpeta con el nombre servidor. 
Dentro de ella pulsamos click derecho propiedades /compartir y dentro de ahí siempre hay que poner la de Uso compartido avanzado.
Seleccionamos compartir esta carpeta y pulsamos en permisos.
Por defecto nos muestra todos, pero ese quiere decir, que lo ven todos, y a nosotros lo que nos interesa es que lo vea solo el cliente. Pero antes de nada vamos a crearnos el cliente.

Nos vamos a administración de equipos y dentro vamos a usuario, y pulsamos click derecho y usuario nuevo al que vamos a llamar cliente.

Una vez tengamos creado el usuario, nos vamos otra vez a la carpeta quitamos a todos y agregamos a nuestro nuevo usuario llamado cliente. 
Cuando le vayamos a darle permiso al cliente, *NUNCA* darle el control total, ya que esto le permitirá borrar la carpeta compartida.
Y claramente también tendremos que añadir al Administrador, o al grupo de administradores.
Una vez aplicado vamos a la pestaña de seguridad.
Y tendremos que eliminar a usuarios, ya que es igual que todos y solo se lo queremos dar a uno. Pero al eliminarlo, nos va a saltar un error, ya que tiene herencia, pues hay que quitársela.

Nos vamos a opciones avanzadas y dentro de ahí vamos a deshabilitar herencia y a convertir los permisos heredados en permisos explícitos en este objeto. Aplicamos y aceptamos y ahora si podemos eliminar usuarios y agregar a cliente.

Una vez hagamos eso,vamos a Windows 7 y hacemos lo mismo.
El usuario creado se tiene que llamar Servidor.
Pero la carpeta esta vez se crea en el disco duro C:.
Cuando vayamos a hacer lo de la seguridad, aquí también tenemos que eliminar Usuarios autentificados, ya que es igual que todos también.

Ahora si lo hemos realizado bien, solo con meternos en la red de nuestra tarjeta LAN \\(Dirección de red) Nos pedirá el nombre de usuario y contraseña que le hemos dado al cliente para poder acceder a nuestra carpeta nueva de Servidor.

No hay comentarios:

Publicar un comentario