Identity Management for UNIX se considera un servicio de rol, o un subcomponente de software, del rol de servidor Servicios de dominio de Active Directory (AD DS).
Para instalar componentes de Identity Management for UNIX
Instalación de Identity Management for UNIX mediante la interfaz de Windows
Importante | |
Servidor para NIS y Password Synchronization solo se pueden instalar en controladores de dominio de AD DS. |
Para instalar componentes de Administración de identidades para UNIX |
Abra el Administrador del servidor. Para abrir Administrador del servidor, haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, haga clic en Administrador del servidor.
En el panel del árbol, expanda Roles.
En la página principal del rol para AD DS, en la sección Roles, en la lista de tareas comunes, haga clic en Agregar servicios de rol.
En la página Seleccionar servicios de rol del Asistente para agregar servicios de roles, seleccione los servicios de rol de Administración de identidades para UNIX que desee instalar y haga clic en Siguiente.
Si el asistente le solicita que instale algún otro servicio de rol requerido por los componentes de Administración de identidades para UNIX, haga clic en Sí.
Después de comprobar las selecciones, haga clic en Instalar en la página Confirmar selecciones de instalación.
El equipo debe reiniciarse tras la instalación de Administración de identidades para UNIX.
Notas | |
|
Instalación de Administración de identidades para UNIX mediante Windows PowerShell
Puede usar el conjunto de cmdlets de Windows PowerShell para que el Administrador del servidor instale Administración de identidades para UNIX.
Para instalar Administración de identidades para UNIX mediante Windows PowerShell |
Abra una sesión de Windows PowerShell con derechos de usuario elevados. Para ello, haga clic en Inicio, Todos los programas, Accesorios y Windows PowerShell, haga clic con el botón secundario en el acceso directo de Windows PowerShell y haga clic en Ejecutar como administrador.
Cargue el módulo Administrador del servidor en la sesión de Windows PowerShell antes de empezar a trabajar con los cmdlets del Administrador del servidor. Escriba lo siguiente y presione Entrar:
Import-Module Servermanager
Nota Los cmdlets de Windows PowerShell no distinguen mayúsculas de minúsculas.
Realice una de las siguientes acciones:
- Para instalar todos los componentes de Administración de identidades para UNIX, escriba lo siguiente y, a continuación, presione Entrar: Add-WindowsFeature ADDS-Identity-Mgmt -restart
- Para instalar solo Sincronización de contraseña, escriba lo siguiente y presione Entrar: Add-WindowsFeature ADDS-Password-Sync -restart
- Para instalar solo Servidor para NIS, escriba lo siguiente y presione Entrar: Add-WindowsFeature ADDS-NIS -restart
Es necesario reiniciar el equipo cuando se instala Administración de identidades para UNIX. El parámetro -restart reinicia el equipo automáticamente al finalizar la instalación.
Nota Agregue el parámetro -whatIf al comando para indicar al Administrador del servidor que muestre la lista de todo el software que se ha instalado de forma predeterminada al usar el comando. La ejecución del comando con el parámetro -whatIf no produce una instalación real; los resultados del comando solo muestran lo que se instalaría con una instalación real.
- Para instalar todos los componentes de Administración de identidades para UNIX, escriba lo siguiente y, a continuación, presione Entrar: Add-WindowsFeature ADDS-Identity-Mgmt -restart
Instalación de Identity Management for UNIX mediante una línea de comandos
Las herramientas de la línea de comandos del Administrador del servidor le permiten instalar roles, servicios de rol o características en un símbolo del sistema de Windows, o bien quitarlos. Identity Management for UNIX se puede instalar mediante la línea de comandos del Administrador del servidor porque es un servicio de rol del rol Servicios de dominio de Active Directory.
Puede ejecutar la línea de comandos del Administrador del servidor, ServerManagerCmd.exe, desde cualquier directorio del equipo local. Para ejecutar el comando Administrador del servidor, debe ser miembro del grupo Administradores en el equipo local.
Importante | |
Debido a las restricciones de seguridad impuestas por el Control de cuentas de usuario en Windows Server 2008 R2, debe ejecutar ServerManagerCmd.exe en una ventana del símbolo del sistema que haya abierto con derechos de usuario elevados. Para ello, haga clic con el botón secundario en el ejecutable Símbolo del sistema o en el objeto Símbolo del sistema del menú Inicio y, a continuación, haga clic en Ejecutar como administrador. |
Nota | |
Hay otros parámetros disponibles para este comando, como -restart, que hace que el equipo se reinicie automáticamente después de la instalación si así lo requieren los programas que ha instalado. Se recomienda que lea la información sobre los parámetros adicionales de la línea de comandos de Administrador del servidor en el tema de introducción a los comandos del Administrador del servidor en la Ayuda del Administrador del servidor. |
Para instalar Identity Management for UNIX mediante una línea de comandos |
Abra una ventana del Símbolo del sistema con derechos de usuario elevados. Para ello, haga clic en Inicio, Todos los programas y Accesorios, haga clic con el botón secundario en Símbolo del sistema y, a continuación, haga clic en Ejecutar como administrador.
Escriba una de las siguientes líneas y presione ENTRAR:
-
ServerManagerCmd.exe -install ADDS-Identity-Management -restart para instalar Administración de identidades para UNIX en su totalidad
-
ServerManagerCmd.exe - install ADDS-NIS -restart para instalar Servidor para NIS
-
ServerManagerCmd.exe - install ADDS-Password-Sync -restart para instalar Sincronización de contraseña
Es necesario reiniciar el equipo cuando se instala Administración de identidades para UNIX. El parámetro -restart reinicia el equipo automáticamente al finalizar la instalación.
Nota Agregue el parámetro -whatIf al comando para indicar al Administrador del servidor que muestre la lista de todo el software que se ha instalado de forma predeterminada al usar el comando. La ejecución del comando junto con el parámetro -whatIf no produce una instalación real. Los resultados del comando solo muestran qué se instalaría en una instalación real.
-
ServerManagerCmd.exe -install ADDS-Identity-Management -restart para instalar Administración de identidades para UNIX en su totalidad
Consideraciones especiales para instalar o quitar Servidor para NIS
El dominio NIS
Al finalizar la instalación, Servidor para NIS crea un dominio NIS (Servicio de información de la red) con el mismo nombre que el dominio de AD DS. Los administradores pueden agregar usuarios, grupos o equipos a este dominio. Asimismo, los administradores pueden migrar datos del dominio NIS de UNIX a Servidor para NIS y designar el equipo que tiene instalado Servidor para NIS como el servidor NIS maestro para el dominio migrado.
Quitar Servidor para NIS en modo maestro
Si quita Servidor para NIS mientras se ejecuta en un servidor maestro, debe asegurarse de que las tareas del servidor maestro se hayan asignado a otro servidor. Si otros servidores NIS subordinados basados en Windows se encuentran en los dominios admitidos por el servidor maestro que quita, debe asignar el rol de servidor maestro a uno de estos servidores. Servidor para NIS no puede ser un servidor subordinado de un servidor NIS maestro que se ejecuta en un sistema operativo basado en UNIX.
Quitar Servidor para NIS en modo subordinado
Si quita Servidor para NIS mientras se ejecuta en un servidor subordinado, el controlador de dominio en el que se estaba ejecutando continuará recibiendo actualizaciones de asignaciones NIS a través de la sincronización de AD DS.
Configuración adicional
Servidor para NIS y Password Synchronization requieren configuraciones adicionales antes de poder usar estos servicios en su empresa. Password Synchronization requiere la instalación de componentes específicos en hosts UNIX que intervendrán en la sincronización de contraseña.
Para obtener más información acerca de los pasos de configuración adicionales, consulte las listas de comprobación para estas tecnologías:
-
Lista de comprobación: Implementación de Servidor para NIS
-
Checklist: Migración de asignaciones NIS a Servicios de dominio de Active Directory
-
Lista de comprobación: Implementación de la sincronización de contraseña