Glosario


Windows Server 2003: es la versión de Windows para servidores lanzada por Microsoft en el año 2003.
Active Directory: es el nombre utilizado por Microsoft para referirse a su implementación del protocolo LDAP en los servidores(ldap es una tecnología empleada pero no la única, dns, dhcp, kerberos...). Como cualquier otro LDAP, se puede considerar una base de datos que almacena de forma centralizada toda la información de un dominio de administración.

Mediante este mecanismo es posible crear de forma centralizada una serie de objetos que representan los elementos más habituales de una red: usuarios (con toda su información de contacto: nombre, teléfono, domicilio, email...), grupos, recursos, permisos, políticas... Toda esta información queda almacenada en Active Directory replicándose de forma automática entre todos los servidores del mismo dominio. Cualquier usuario con privilegios suficientes podría consultar dicha información.

De esta forma, es posible crear una cuenta para un usuario y asignarle permisos que se mantendrán para todos los recursos (máquinas) pertenecientes al dominio de administración. Asimismo, las modificaciones realizadas en el objeto quedarán disponibles en todo el dominio de forma prácticamente automática. Por decirlo de alguna forma, Active Directory es un repositorio centralizado que facilita la administración de usuarios, equipos y recursos; así como su consulta.
Usuario: En telecomunicaciones es la persona, organización u otra entidad que depende de los servicios de un sistema de computación para obtener un resultado deseado.
Red: Una red de computadoras es un conjunto de dos o más computadoras o dispositivos conectados entre sí y que comparten información (archivos), recursos (CD-ROM, impresoras, etc.) y servicios (e-mail, Chat, juegos), etc.
Cliente: es un programa o computadora que accede a recursos y servicios brindados por otro llamado Servidor.
TCP/IP: protocolo base de Internet, y sirve para enlazar computadoras que utilizan diferentes sistemas operativos, incluyendo PC, computadoras centrales sobre redes de área local (LAN) y área extensa (WAN).
NTFS: (siglas en inglés de New Technology File System) es un sistema de archivos diseñado específicamente para Windows NT, con el objetivo de crear un sistema de archivos eficiente, robusto y con seguridad incorporada desde su base. También soporta compresión nativa de archivos y encriptación (esto último sólo a partir de Windows 2000).
FAT: (File Allocation Table o "tabla de ubicación de archivos") es el principal sistema de archivos desarrollado para MS-DOS y Windows. El sistema de archivos FAT es relativamente sencillo, y debido a eso es muy popular como formato para disquetes.

FAT es un sistema de archivos relativamente anticuado, y debido a esto sufre de varios problemas. Su distribución de archivos simple permite la fragmentación, lo que produce eventuales pérdidas en el desempeño de operaciones sobre archivos. FAT no fue diseñado para redundancia en caso de fallos del sistema. Las primeras versiones de FAT permitían nombres de archivo de hasta 11 caracteres (8 para el nombre y 3 para la extensión), aunque esto fue solucionado por Microsoft al inventar VFAT, el cual permite nombres de hasta 255 caracteres. Finalmente, los sistemas de archivos FAT no permiten directivas de seguridad, garantizando el acceso a todos los archivos de una partición por cualquier usuario del sistema operativo.
FAT32: es una versión del sistema de archivos FAT que maneja en teoría hasta 4.294.967.296 unidades de asignación (direccionables con 32 bits, de ahí el nombre) de hasta 32 KB cada una. De estos 32 bits de direccionamiento solo se usan 28 (268.435.456 unidades de asignación) y 18 de éstas están reservadas para el sistema. Por lo tanto, el tamaño máximo teórico de una partición que use FAT32 es de unos 8 TB (268.435.456-18 x 32 KB).
Simple Mail Transfer Protocol (SMTP): o protocolo simple de transferencia de correo electrónico. Protocolo de red basado en texto utilizado para el intercambio de mensajes de correo electrónico entre computadoras y/o distintos dispositivos (PDA's, Celulares, etc).
Post Office Protocol 3 (POP3). Tercera versión del protocolo diseñado para la gestión, el acceso y la transferencia de mensajes de correo electrónico entre dos máquinas, habitualmente un servidor y una máquina de usuario.
Dominio: es cada nodo que desciende del dominio raíz ".", y representa a una subred nominal (clasificada por nombres, diferente de una subred protocolar clasificada por direcciones IP) dentro del Sistema de Nombres de Dominio (DNS, por sus siglas en inglés).

Dentro de cada dominio puede haber subdominios, dentro de los cuales puede haber otros subdominios, formándose así los nombres de dominio, que generan una estructura de árbol de dominios. La notación textual de los nombres de dominio consiste en una serie ordenada de etiquetas separadas por puntos, y al final el dominio raíz ".", aunque este último no suele escribirse. Por ejemplo, el nombre de dominio www.ejemplo.com consta de cuatro etiquetas, a saber: www, dominio, com, y ".", teniendo como dominio de nivel superior (TLD) a com.
Protocolo de Internet: (IP, de sus siglas en inglés Internet Protocol) es un protocolo no orientado a conexión usado tanto por el origen como por el destino para la comunicación de datos a través de una red de paquetes conmutados.
Firewall: es un elemento de hardware o software utilizado en una red de computadoras para prevenir algunos tipos de comunicaciones prohibidas por las políticas de red, las cuales se fundamentan en las necesidades del usuario.
RPV: es una tecnología de red que permite una extensión de la red local sobre una red pública o no controlada, como por ejemplo Internet.
El ejemplo más común es la posibilidad de conectar dos o más sucursales de una empresa utilizando como vínculo Internet, permitir a los miembros del equipo de soporte técnico la conexión desde su casa al centro de cómputo, o que un usuario pueda acceder a su equipo doméstico desde un sitio remoto, como por ejemplo un hotel. Todo esto utilizando la infraestructura de Internet.

Para hacerlo posible de manera segura es necesario proveer los medios para garantizar la autenticación, integridad y confidencialidad de toda la comunicación:
  • Autenticación y autorización: ¿Quién está del otro lado? Usuario/equipo y qué nivel de acceso debe tener.
  • Integridad: La garantía de que los datos enviados no han sido alterados.
  • Confidencialidad: Dado que los datos viajan a través de un medio potencialmente hostil como Internet, los mismos son susceptibles de interceptación, por lo que es fundamental el cifrado de los mismos. De este modo, la información no debe poder ser interpretada por nadie más que los destinatarios de la misma.