1
00:00:00,150 --> 00:00:03,950
Vamos a comenzar con el proceso de creación de objetos en nuestro Bauti Directory.

2
00:00:04,110 --> 00:00:07,090
Los objetos que más utilizamos son los usuarios.

3
00:00:07,230 --> 00:00:12,690
Vamos a comenzar por la creación de usuarios y la eliminación de usuarios en nuestro directorio ya vimos

4
00:00:12,780 --> 00:00:16,470
que tenemos dos consolas para crear nuestros objetos.

5
00:00:16,470 --> 00:00:20,070
Vamos a ver el proceso de creación en ambas consolas.

6
00:00:20,070 --> 00:00:23,930
Vamos a comenzar por la consola de usuarios y equipo de directorio ya saben nos vamos a herramientas

7
00:00:23,940 --> 00:00:30,540
usuarios y equipos de ATI Directory y allí vamos a irnos al contenedor donde vamos a crear nuestro usuario.

8
00:00:30,540 --> 00:00:36,300
Nos debemos posicionar en ese contenedor donde va a estar o la unidad organizativa en este caso como

9
00:00:36,300 --> 00:00:41,910
todavía no tenemos unidades organizativas la carpeta o el contenedor por defecto donde vienen los usuarios

10
00:00:41,940 --> 00:00:43,860
es obviamente Inserso.

11
00:00:44,310 --> 00:00:49,440
En este caso podemos crear nuestro usuario dándole clic derecho vamos a la parte de nuevo y aquí nosotros

12
00:00:49,440 --> 00:00:55,770
vamos a poder crear todo lo que vamos a poder tener en nuestro usuario en nuestro dominio por ejemplo

13
00:00:55,770 --> 00:01:03,030
equipo contacto grupo o persona temas de usuarios impresoras y todo este tema lo vamos a poder crear

14
00:01:03,030 --> 00:01:07,650
allí vamos a crear nuestro primer usuario y este es el asistente que tenemos para crear nuestro primer

15
00:01:07,650 --> 00:01:09,170
usuario qué necesitamos.

16
00:01:09,240 --> 00:01:15,210
Nombre de pila iniciales apellidos nombre completo nombre de inicio de sesión de usuario que es el más

17
00:01:15,210 --> 00:01:18,630
importante y vamos a tener también que establecer la contraseña.

18
00:01:18,660 --> 00:01:24,020
El siguiente paso vamos a darle un nombre de pila por ejemplo vamos a darle usuario.

19
00:01:24,340 --> 00:01:30,450
1 Vamos a decirle que los apellidos vamos a dejarlo en blanco podemos dejarlo en blanco y el nombre

20
00:01:30,630 --> 00:01:32,710
de inicio de sesión usuario.

21
00:01:33,030 --> 00:01:38,850
1 El nombre de inicio de sesión es con el que el usuario va a colocar para poder iniciar sesión en su

22
00:01:38,850 --> 00:01:44,430
equipo no va a colocar el nombre de pila no va a colocar el nombre completo va a colocar el nombre de

23
00:01:44,430 --> 00:01:45,600
inicio de sesión.

24
00:01:46,020 --> 00:01:52,280
Entonces su inicio de sesión quedaría Usuario 1 arroba con todo su punto de local a este nombre completo

25
00:01:52,290 --> 00:02:00,690
en este caso al usuario más el arroba punto con todo punto local se le conoce como el FQ ADN del usuario

26
00:02:00,720 --> 00:02:02,980
helpful Quality Domaine.

27
00:02:03,000 --> 00:02:08,700
El nombre completo de nuestro usuario aquí en nombre de inicio de sesión anterior era Windows 2000.

28
00:02:08,700 --> 00:02:12,990
Por defecto colocamos el mismo usuario o sea automáticamente se coloca.

29
00:02:12,990 --> 00:02:19,020
Esto es para si tenemos por ejemplo equipos que tienen equipos en el dominio inferiores o anteriores

30
00:02:19,290 --> 00:02:20,790
a Windows 2000.

31
00:02:20,790 --> 00:02:24,330
Vamos a darle clic en Siguiente aquí vamos a establecer una contraseña.

32
00:02:24,330 --> 00:02:28,860
Esta contraseña cuando nosotros instalamos nuestro dominio creamos nuestro controlador de dominio por

33
00:02:28,860 --> 00:02:33,500
defecto queda la política de contraseñas que les comentaba antes en el anterior video.

34
00:02:33,570 --> 00:02:38,410
En este caso nosotros tenemos que establecer una contraseña que cumpla con los requisitos de esa políticade

35
00:02:38,470 --> 00:02:46,230
de esa directiva que está configurada por defecto que son mayúsculas minúsculas y lo que son números

36
00:02:46,430 --> 00:02:49,030
y debemos tener más de siete caracteres.

37
00:02:49,140 --> 00:02:54,120
En este caso vamos a establecer una contraseña para poder que cumpla con esos requisitos.

38
00:02:55,050 --> 00:02:59,520
Vamos a decirle que el usuario debe cambiar la contraseña en el siguiente inicio de sesión o podemos

39
00:02:59,540 --> 00:03:00,330
deshabilitar.

40
00:03:00,630 --> 00:03:07,230
En este caso cuando el usuario a nosotros le proporcionamos al usuario al usuario uno que va a iniciar

41
00:03:07,230 --> 00:03:12,570
sesión con tu nombre de usuario Usuario y la contraseña que hemos establecido en este momento.

42
00:03:12,660 --> 00:03:19,390
Cuando el usuario va a iniciar sesión en su equipo en su equipo cliente va a cambiar la contraseña y

43
00:03:19,410 --> 00:03:23,880
nosotros le especificamos que el usuario debe cambiar la contraseña para que la contraseña no quede

44
00:03:23,880 --> 00:03:26,900
igual y no quede esa contraseña.

45
00:03:26,970 --> 00:03:28,590
Por temas de seguridad.

46
00:03:28,590 --> 00:03:33,480
Entonces el usuario debe cambiar su contraseña en el siguiente inicio de sesión es algo una práctica

47
00:03:33,480 --> 00:03:34,620
muy recomendada.

48
00:03:34,860 --> 00:03:38,910
En este caso también el usuario no puede cambiar la contraseña si nosotros habilitamos este tema vemos

49
00:03:38,910 --> 00:03:40,930
que nos entra en un conflicto.

50
00:03:41,130 --> 00:03:46,380
En este caso debemos deshabilitar éste para poder que el usuario no pueda cambiar la contraseña en este

51
00:03:46,380 --> 00:03:51,420
caso si de pronto queremos que el usuario siempre mantenga la misma contraseña cosa que no es recomendable

52
00:03:51,420 --> 00:03:56,980
por temas de seguridad pero si se necesita pues podemos habilitar esta opción para poder tener porque

53
00:03:56,980 --> 00:04:02,360
aquí entraría en una contradicción esta política esta opción con lo anterior.

54
00:04:02,370 --> 00:04:05,190
Entonces por eso no sale ese mensaje de error.

55
00:04:05,440 --> 00:04:06,670
La contraseña nunca expira.

56
00:04:06,670 --> 00:04:12,250
Vemos que también me dice que la contraseña el usuario tendrá que cambiar la contraseña en siguiente

57
00:04:12,250 --> 00:04:12,920
inicio de sesión.

58
00:04:12,930 --> 00:04:17,860
Entonces también entra en conflicto está con éste entonces debemos deshabilitar ésta para poder que

59
00:04:17,860 --> 00:04:22,440
la contraseña no cambie no cambie o que la contraseña nunca expire.

60
00:04:22,510 --> 00:04:27,730
En este tema de que la contraseña nunca expire por defecto en esa directiva de contraseñas que les comento

61
00:04:28,050 --> 00:04:34,630
siempre se por defecto viene que la contraseña o que el sistema le pida al usuario que cambie contraseña

62
00:04:34,630 --> 00:04:36,020
cada 30 días.

63
00:04:36,100 --> 00:04:41,080
En este caso si establecemos que la contraseña nunca expire en este caso no va a cambiar o no le va

64
00:04:41,080 --> 00:04:46,210
a pedir a ese usuario que cambie su contraseña cada 30 días sino que va a estar así por siempre esa

65
00:04:46,210 --> 00:04:51,100
contraseña establecida entonces esto de pronto también es una mala práctica de seguridad para nuestro

66
00:04:51,100 --> 00:04:56,300
dominio y aquí también nosotros podemos establecer que la cuenta esté deshabilitada.

67
00:04:56,440 --> 00:05:01,390
En este caso nosotros podemos crear la cuenta pero que se deshabilita automáticamente vamos a dejarla

68
00:05:01,390 --> 00:05:04,860
por defecto así vamos a decirle por ejemplo que el usuario cambie la contraseña.

69
00:05:04,960 --> 00:05:11,530
Le decimos siguiente y le decimos finalizar ya tenemos nuestro usuario creado vemos que el usuario aquí

70
00:05:11,560 --> 00:05:17,310
tiene normal vemos que hay usuarios que tienen una flechitas negra hacia abajo.

71
00:05:17,320 --> 00:05:23,500
En este caso nos indica que la cuenta está deshabilitada aquí si nosotros le vamos a dar deshabilitar

72
00:05:23,500 --> 00:05:28,960
cuenta le decimos que si que nos desea deshabilitar la cuenta vemos que queda una flechitas negra hacia

73
00:05:28,960 --> 00:05:34,780
abajo no indicándonos que el usuario está deshabilitado para nosotros volver a habilitar a nuestro usuario

74
00:05:34,890 --> 00:05:40,630
habilitar la cuenta vamos habilitar cuenta le decimos sí y ya tenemos nuestro usuario allí habilitado.

75
00:05:40,750 --> 00:05:45,850
En este caso vamos a ver las propiedades de nuestro usuario aquí podemos establecer todo el tema de

76
00:05:45,850 --> 00:05:50,740
la organización miembrode todo lo que hemos visto anteriormente y ya tenemos nuestro usuario creado

77
00:05:50,740 --> 00:05:58,990
por medio de la consola usuarios y equipos de Apple Directory ya conexa que usuario 1 y con el nombre

78
00:05:58,990 --> 00:06:05,470
de usuario y con lo que sería la contraseña el usuario que tenga un equipo unido al dominio ya va a

79
00:06:05,470 --> 00:06:09,510
poder iniciar sesión en nuestros equipos clientes.

80
00:06:09,610 --> 00:06:12,850
Este es el proceso a través de usuarios y equipos de Directory.

81
00:06:12,850 --> 00:06:18,280
Vamos a irnos a la consola de centro de administración de ATI Directory en este caso es el mismo proceso

82
00:06:18,550 --> 00:06:22,900
pero vamos a tener la información mucho más detallada nos vamos a ir a nuestro contenedor donde vamos

83
00:06:22,900 --> 00:06:28,750
a crear nuestro usuario le podemos ingresar allí aquí en la parte de tareas en la parte derecha tenemos

84
00:06:28,750 --> 00:06:37,060
nuevo le podemos decir usuario y aquí es lo mismo le vamos a establecer un nombre de usuario 2 le decimos

85
00:06:37,060 --> 00:06:44,590
por ejemplo el nombre completo aquí por defecto siempre los campos requeridos o obligatorios son nombre

86
00:06:44,590 --> 00:06:45,130
completo.

87
00:06:45,130 --> 00:06:51,340
Vemos que aquí nos marca con un asterisco en rojo me dice que el campo es necesario y el nombre de inicio

88
00:06:51,340 --> 00:06:52,250
de sesión.

89
00:06:52,330 --> 00:06:57,990
En este caso vamos a establecer el nombre de inicio de sesión en este caso usuario 2.

90
00:06:58,000 --> 00:07:03,820
Entonces vemos que aquí ya cumple automáticamente nuestro requisito de el inicio de sesión o el San

91
00:07:04,050 --> 00:07:10,990
Juan de usuario en este caso es el atributo que tiene al directorio para indicarle que ese es el nombre

92
00:07:10,990 --> 00:07:14,950
de inicio de sesión con este usuario 2 y su contraseña.

93
00:07:14,950 --> 00:07:18,190
Este usuario va a poder iniciar sesión en nuestro dominio.

94
00:07:18,340 --> 00:07:22,660
Vemos que tenemos opciones también de la contraseña vamos a tener que cumplir con los requisitos de

95
00:07:22,660 --> 00:07:29,960
complejidad también de contraseña en este caso mayúsculas minúsculas números y caracteres especiales.

96
00:07:30,100 --> 00:07:33,140
Nosotros aquí tenemos la parte donde se va a crear nuestra contraseña.

97
00:07:33,140 --> 00:07:35,010
El cine de nuestra cuenta.

98
00:07:35,080 --> 00:07:40,180
Entonces nosotros aquí también podemos cambiar la ubicación donde se va a cambiar esa cuenta podemos

99
00:07:40,180 --> 00:07:45,730
cambiar la ubicación del contenedor que va a tener o va a contener esta cuenta o la unidad organizativa.

100
00:07:45,730 --> 00:07:51,910
Aquí tenemos la parte de que la cuenta nunca es Piri tenemos opciones de contraseña que podemos establecer.

101
00:07:51,910 --> 00:07:57,900
Tenemos temas de organización donde podemos establecer la página web podemos establecer el correo oficina

102
00:07:57,910 --> 00:08:04,330
por ejemplo sistemas y podemos establecer toda la información de nuestros usuarios en una sola parte.

103
00:08:04,330 --> 00:08:09,580
Vemos que en la consola anterior solamente nos pedía usuario nombre de usuario usuario para iniciar

104
00:08:09,640 --> 00:08:11,590
sesión contraseña y listo.

105
00:08:11,650 --> 00:08:17,280
Vemos que aquí tenemos una información mucho más completa que podemos ir detallando la escribiéndola

106
00:08:17,320 --> 00:08:22,950
o digitando automáticamente en el proceso de creación y no tener que ir nuevamente en las propiedades.

107
00:08:22,980 --> 00:08:28,050
Una vez creada nuestra cuenta para poder llenar esta información como pasa en la anterior consola vemos

108
00:08:28,050 --> 00:08:34,600
que aquí podemos de rellenar por ejemplo el puesto admin y por ejemplo podemos decirle por ejemplo quién

109
00:08:34,600 --> 00:08:41,770
supervisa este usuario contra el tema de la calle direcciones país tema descripción de lo que hace el

110
00:08:41,770 --> 00:08:42,640
usuario.

111
00:08:42,700 --> 00:08:46,680
Aquí podemos establecer los permisos que va a tener nuestro usuario automáticamente.

112
00:08:46,750 --> 00:08:51,750
Por ejemplo yo le puedo decir que este usuario va a ser administrado o usuario del dominio.

113
00:08:51,790 --> 00:08:58,380
Por ejemplo aunque automáticamente cuando nosotros creamos la cuenta al crearse la cuenta el usuario

114
00:08:58,380 --> 00:09:03,120
automáticamente queda como miembro de usuarios del dominio entonces no hay necesidad de agregar ese

115
00:09:03,120 --> 00:09:08,390
permiso allí vamos a irnos a la parte de configuración de contraseñas asociada directamente.

116
00:09:08,430 --> 00:09:15,330
Yo puedo asignar un tema de configuración de contraseñas para el tema de contraseña granulares puedo

117
00:09:15,330 --> 00:09:20,490
establecer un tema de perfil o una ruta de perfil en este caso si queremos agregar a un script de inicio

118
00:09:20,490 --> 00:09:27,750
de sesión podemos mapear una carpeta en particular a nuestro usuario conectar una unidad de red y todo

119
00:09:27,750 --> 00:09:31,320
ese tema lo podemos hacer directamente desde esta consola.

120
00:09:31,320 --> 00:09:37,560
Vemos que aquí nosotros tenemos toda la información y solamente sería darle en aceptar y aquí vamos

121
00:09:37,560 --> 00:09:42,430
a crear nuestro usuario donde ya tenemos usuario 1 y usuario 2 que hemos creado en la consola.

122
00:09:42,600 --> 00:09:45,810
Vemos en la consola el centro de administración de apps Directory.

123
00:09:45,900 --> 00:09:51,350
Vemos que aquí me dice que nunca ha iniciado sesión y vamos a ver aquí las propiedades de nuestro usuario.

124
00:09:51,480 --> 00:09:56,550
Desde aquí también podemos deshabilitar nuestra cuenta y vemos que nos agrega el mismo flechita negra

125
00:09:56,550 --> 00:10:02,490
hacia abajo podemos deshabilitar la podemos habilitar nuestra cuenta directamente podemos ver las propiedades

126
00:10:02,760 --> 00:10:08,310
de esa cuenta y vamos a ver toda la información que le decía que automáticamente se agrega a usuarios

127
00:10:08,310 --> 00:10:12,060
del dominio para poder que el usuario pueda iniciar sesión.

128
00:10:12,060 --> 00:10:19,050
Si el usuario no tiene ese permiso de usuario del dominio o no hace parte de ese grupo no va a poder

129
00:10:19,050 --> 00:10:26,970
iniciar sesión en nuestro dominio entonces ya saben que debe tener ese grupo o ese miembrode o ese permiso

130
00:10:27,330 --> 00:10:30,990
del usuario para poder iniciar sesión en nuestro dominio.

131
00:10:30,990 --> 00:10:36,600
Estas son las formas de que podamos nosotros crear usuarios a través de ambas consolas en este caso

132
00:10:36,600 --> 00:10:41,060
la consola de usuarios y equipos de Atid Directory y la consola del Centro de Administración de ATI

133
00:10:41,070 --> 00:10:46,290
Directory siempre está en foco a que utilices el centro de administración de ATI Directory y es el que

134
00:10:46,290 --> 00:10:52,200
vamos a comenzar a utilizar a partir de ahora en la consola de usuarios y equipos de directorio también

135
00:10:52,500 --> 00:10:58,140
podemos crear grupos podemos crear temas de unidades organizativas por ejemplo podemos crear un nuevo

136
00:10:58,140 --> 00:11:05,550
grupo aquí lo tenemos nuevo grupo un nuevo una nueva nueva impresora o un nuevo usuario.

137
00:11:05,550 --> 00:11:10,230
Por ejemplo tema de unidades organizativas podemos crear en la raíz de nuestro dominio.

138
00:11:10,230 --> 00:11:15,060
Aquí nosotros vamos a poder crear unidades organizativas también vamos a poder crear usuarios y todo

139
00:11:15,060 --> 00:11:19,980
este tema entonces allí vamos a tener nuestros nuestros contenedores.

140
00:11:20,070 --> 00:11:25,440
Ya saben que dentro de un contenedor no podemos crear Horgan unidades organizativas solamente podemos

141
00:11:25,440 --> 00:11:31,440
crear organize unidades organizativas en la raíz de nuestro bosque de nuestro dominio y dentro de las

142
00:11:31,440 --> 00:11:35,130
unidades organizativas también podemos crear nuevas unidades organizativas.
