Glosario
|  | Windows Server 2003: es
la versión de Windows para servidores lanzada por Microsoft en el año
2003. |  |  | Active Directory: es el nombre utilizado
por Microsoft para referirse a su implementación del protocolo LDAP
en los servidores(ldap es una tecnología empleada pero no la única,
dns, dhcp, kerberos...). Como cualquier otro LDAP, se puede considerar una
base de datos que almacena de forma centralizada toda la información
de un dominio de administración.
Mediante este mecanismo es posible crear de forma centralizada una serie
de objetos que representan los elementos más habituales de una red:
usuarios (con toda su información de contacto: nombre, teléfono,
domicilio, email...), grupos, recursos, permisos, políticas... Toda
esta información queda almacenada en Active Directory replicándose
de forma automática entre todos los servidores del mismo dominio.
Cualquier usuario con privilegios suficientes podría consultar dicha
información.
De esta forma, es posible crear una cuenta para un usuario y asignarle permisos
que se mantendrán para todos los recursos (máquinas) pertenecientes
al dominio de administración. Asimismo, las modificaciones realizadas
en el objeto quedarán disponibles en todo el dominio de forma prácticamente
automática. Por decirlo de alguna forma, Active Directory es un repositorio
centralizado que facilita la administración de usuarios, equipos
y recursos; así como su consulta. |  |  | Usuario: En telecomunicaciones es la
persona, organización u otra entidad que depende de los servicios
de un sistema de computación para obtener un resultado deseado. |  |  |  | Red: Una red de computadoras es un
conjunto de dos o más computadoras o dispositivos conectados entre
sí y que comparten información (archivos), recursos (CD-ROM,
impresoras, etc.) y servicios (e-mail, Chat, juegos), etc. |  |  |  | Cliente: es un programa o computadora
que accede a recursos y servicios brindados por otro llamado Servidor. |  |  |  | TCP/IP: protocolo base de Internet,
y sirve para enlazar computadoras que utilizan diferentes sistemas operativos,
incluyendo PC, computadoras centrales sobre redes de área local (LAN)
y área extensa (WAN). |  |  |  | NTFS: (siglas en inglés de New
Technology File System) es un sistema de archivos diseñado específicamente
para Windows NT, con el objetivo de crear un sistema de archivos eficiente,
robusto y con seguridad incorporada desde su base. También soporta
compresión nativa de archivos y encriptación (esto último
sólo a partir de Windows 2000). |  |  |  | FAT: (File Allocation Table o "tabla
de ubicación de archivos") es el principal sistema de archivos
desarrollado para MS-DOS y Windows. El sistema de archivos FAT es relativamente
sencillo, y debido a eso es muy popular como formato para disquetes.
FAT es un sistema de archivos relativamente anticuado, y debido a esto sufre
de varios problemas. Su distribución de archivos simple permite la
fragmentación, lo que produce eventuales pérdidas en el desempeño
de operaciones sobre archivos. FAT no fue diseñado para redundancia
en caso de fallos del sistema. Las primeras versiones de FAT permitían
nombres de archivo de hasta 11 caracteres (8 para el nombre y 3 para la
extensión), aunque esto fue solucionado por Microsoft al inventar
VFAT, el cual permite nombres de hasta 255 caracteres. Finalmente, los sistemas
de archivos FAT no permiten directivas de seguridad, garantizando el acceso
a todos los archivos de una partición por cualquier usuario del sistema
operativo. |  |  |  | FAT32: es una versión del sistema
de archivos FAT que maneja en teoría hasta 4.294.967.296 unidades
de asignación (direccionables con 32 bits, de ahí el nombre)
de hasta 32 KB cada una. De estos 32 bits de direccionamiento solo se usan
28 (268.435.456 unidades de asignación) y 18 de éstas están
reservadas para el sistema. Por lo tanto, el tamaño máximo
teórico de una partición que use FAT32 es de unos 8 TB (268.435.456-18
x 32 KB). |  |  |  | Simple Mail Transfer Protocol (SMTP):
o protocolo simple de transferencia de correo electrónico. Protocolo
de red basado en texto utilizado para el intercambio de mensajes de correo
electrónico entre computadoras y/o distintos dispositivos (PDA's,
Celulares, etc). |  |  | Post Office Protocol 3 (POP3). Tercera
versión del protocolo diseñado para la gestión, el
acceso y la transferencia de mensajes de correo electrónico entre
dos máquinas, habitualmente un servidor y una máquina de usuario. |  |  |  | Dominio: es cada nodo que desciende
del dominio raíz ".", y representa a una subred nominal
(clasificada por nombres, diferente de una subred protocolar clasificada
por direcciones IP) dentro del Sistema de Nombres de Dominio (DNS, por sus
siglas en inglés).
Dentro de cada dominio puede haber subdominios, dentro de los cuales puede
haber otros subdominios, formándose así los nombres de dominio,
que generan una estructura de árbol de dominios. La notación
textual de los nombres de dominio consiste en una serie ordenada de etiquetas
separadas por puntos, y al final el dominio raíz ".", aunque
este último no suele escribirse. Por ejemplo, el nombre de dominio
www.ejemplo.com consta de cuatro etiquetas, a saber: www, dominio, com,
y ".", teniendo como dominio de nivel superior (TLD) a com. |  |  |  | Protocolo de Internet: (IP, de sus
siglas en inglés Internet Protocol) es un protocolo no orientado
a conexión usado tanto por el origen como por el destino para la
comunicación de datos a través de una red de paquetes conmutados. |  |  |  | Firewall: es un elemento de hardware
o software utilizado en una red de computadoras para prevenir algunos tipos
de comunicaciones prohibidas por las políticas de red, las cuales
se fundamentan en las necesidades del usuario. |  |  | RPV: es una tecnología de red
que permite una extensión de la red local sobre una red pública
o no controlada, como por ejemplo Internet.
El ejemplo más común es la posibilidad de conectar dos o más
sucursales de una empresa utilizando como vínculo Internet, permitir
a los miembros del equipo de soporte técnico la conexión desde
su casa al centro de cómputo, o que un usuario pueda acceder a su
equipo doméstico desde un sitio remoto, como por ejemplo un hotel.
Todo esto utilizando la infraestructura de Internet.
Para hacerlo posible de manera segura es necesario proveer los medios para
garantizar la autenticación, integridad y confidencialidad de toda
la comunicación:
- Autenticación y autorización: ¿Quién
está del otro lado? Usuario/equipo y qué nivel de acceso
debe tener.
- Integridad: La garantía de que los datos enviados
no han sido alterados.
- Confidencialidad: Dado que los datos viajan a través
de un medio potencialmente hostil como Internet, los mismos son susceptibles
de interceptación, por lo que es fundamental el cifrado de los
mismos. De este modo, la información no debe poder ser interpretada
por nadie más que los destinatarios de la misma.
|  |
|