Windows Deployment Services (Tarea de Seccion)

De ITCG Wiki
Ir a la navegaciónIr a la búsqueda

Windows Deployment Services

HISTORIA de Windows Deployment Services

Las labores iniciales de Windows Deployment Service fueron diferentes, ya que Microsoft utilizaba los servicios de instalacion remota, mejor conocida como RIS.

RIS brinda a los servidores de Microsoft, que los ordenadores BIOS PXE se encuentre habilitado y de esta manera ejecutar parametros de arraque de forma remota. Este servicio se lanzo con Windows en el 2000 como un elemento opcional para el servidor Windows server 2000. Siendo WDS una version actualizada y rediseñada de RIS.


¿Que es Deployment?

Windows Depl0yment Services mejor conocido tambien como WDS es un servicio que nos permite implementar en Windows Server 2008, cabe destacar que es una caracteristica disponible en este servidor y que nos permite realizar distribucion masiva en sistemas operativos Windows por medio de la red, utilizando un optimo canal interno. Por lo tanto Windows Deployment Service puede hacer multiples labores de captura de imagen maestra y de igual manera instalaciones desatendidas con ayuda de archivos de auto respuesta.


¿Cual es su funcion?

Con esta herramienta podemos hacer despliegues de manera remota en Windows Vista , Windows 7 y por supesto Windows Server 2008 de igual manera es importante resaltar que es compatible con otros Sitemas Operativos. Windows Deployment Service utiliza el Windows imaging format que es el WIM siendo el formato de imagen de disco basado en archivos. Diferente a RIS que era un metodo para la automatizacion del proceso de instalacion. Tambien esta herramienta (WDS) brinda la funcion del servidor en todas las versiones de 32 bits y 64 bits de Windows Server 2008 y se determina como un herramienta instalable opcionalmente con Service pack 2 de Windows server 2003.

Ofrece automatizar la creacion de imagenes de disco y el proceso de implementacion del sistema operativo. De igual manera es una herramienta muy facil de utilizar cuando queremos hacer capturas de imagen de disco, sin tener restrincion a las diversas versiones del sistemas operativos, como se menciono anteriormente. Por lo tanto tiene la capacidad de desplegar sistema operativos tales como Windows XP y Windows 2000, entre muchos mas...un dato importante a resaltar es que no se puede realizar con los archivos de origen o controlada con vigilancia de scripts. Pero si brinda la automatizacion y personalizacion de archivos de secuencias de comandos (scripts) de instalacion desatendidas. De igual manera hace labores automaticas que incluye nombres de los dispositivos y de esta manera juntarlo a un dominio.

Las funciones WDS son ejecutadas de la mano con el Preboot Execution Environment, mejor conocido como PXE y desta manera ejecutar una version en miniatura de windows, mejor conocido como Windows PE para tareas de instalacion y mantenimiento.

Como se ha mencionado a lo largo de este articulo Windows Deployment Service trabaja como un deposito para guardar imagenes de sistema operatvo reales que se instalan en el equipo de destino. de igual manera imagenes de arranque de red PXE, con esta ejecucion de arranque PXE por medio de WDS se le muestra al usuario final un menu de arranque y este pueda selleccionar la imagen de preferencia.


Active Directory, DNS y DHCP

Active Directory (AD)

Este servicio de directorio es desarrollado por Microsoft donde presenta una vista previa de Active directory en el año 1999, este servicio se lanza con la edicion de Windows Server 2000, siendo este analizado y de esta manera ampliar su funcionalidad y mejorar la gestion en Windows Server 2003. Tambien el soporte del servicio Active Directory se incorporo a Windows 95 y Windows 98 por medio de un parche y de esta manera se iria incluyendo en la mayoria de los sistemas operativos de Windows Server. En sus inicios este servicio de Active Directory solo se centraba en la gestion de dominios centralizados, por lo tanto AD se convierte en un uso de servicio con relacion a la identidad basado en directorios.

Ejecutandose AD como un servicio que brinda la labor del servicio de dominio de Active Directory tambien conocido como AS DS que es conocido como controlador de dominio.

Con este servicio se autoriza y autentica a todos los usuarios y equipos para que de esta manera cumplan con ciertos requerimientos de seguridad para todos los dispositivos e instalar o actualizar softaware, como por ejemplo cuando un usuario inicia sesion en un dispositivos que es parte de un dominio de Windows, pues AD supervisa la contraseña enviada de esta manera concluye si el usuario es un administrador del sistema o un usuario normal. Tambien brinda que la administracion y la recaudacion de datos, brinde mecanismos de autenticacion y autorizacion y de esta forma establece un marco para brindar otros servicios relacionados. Como por ejemplo servicios de certificacion (Servicios de directorio ligero , servicios de federacion de active directory y servicios de administracion de derechos.)

Active directory brinda servicios de dominio AD DS por lo tanto son la piedra angular de cada dominio de windows , ya que incoprora informacion sobre los miembros del dominio donde incluyen dispositivos y usuarios. Tambien un dato a resaltar que el servidor que gestiona este servicio se conoce como controlador de dominio y por medio de este



Windows PE con WAIK

Como se ha mencionado anteriormente, la funcion principal de Windows Deployment Service es depositar diversas imagenes de diferentes servicios. Por lo tanto cabe mencionar que las imagenes de arranque de Windows PE se crean gracias al suso de KIT de instalacion automatizada de Windows, de la mano con los medios de instalacion de Windows 7 que contienen las imagenes WIM de origen.

Proceso de instalación, configuración del servicio y otras configuraciones

En este apartado hablare y mencionaré sobre diferentes servicios como DHCP, DNS, AD DS y WDS tanto como sus configuraciones, métodos y servicios que se integran entre sí para su correcta implementación y ejecución en los servidores Windows. Las configuraciones y servicios respectivos serán acorde a un orden.Es de suma importancia aprender estos procesos de instalaciones y configuración para tener conocimientos fundamentales al momento de implementarlos en un entorno real y realizar buenas prácticas. En este apartado se dividirán en 3 secciones para mantener el orden y coherencia de la Wiki de la materia de gestión de redes 1. Estas se conformaran por Configuraciones principales, Integración de DHCP, Integración de DNS y Integración de AD DS.


Configuraciones principales

Mencionaré este apartado ya que son configuraciones necesarias para proceder a instalar los servicios de AD DS, DNS, DHCP y WDS, primero instalar el sistema operativo a través de un ejecutor de máquinas virtuales que en este caso sería VMWARE 16 pro y luego instalar el Windows server 2016 con sus direcciones IP, mascara de subred y puertas de enlace.En el servidor tendremos que agregarle un disco secundario para instalar WDS para tenerlo en una sección aparte y que no interrumpa otros servicios. Ahora que tendremos todo instalado, debemos de introducir al primer servicio importante llamado AD DS

Integración AD DS

En esta implementación se necesitara la instalación del servicio AD DS para el correcto funcionamiento pero debemos de contar con un servidor DNS para su correcta configuración estableciendo diferentes configuraciones como conjunto de nombres de dominio(conocido como Forest) y configuraciones adicionales como NetBIOS y directorios principales para así tenerlo funcionando en nuestro servidor.

Integración DHCP

DHCP ha sido uno de los servicios más utilizado en la asignación automática que configuración TCP/IP a dispositivos clientes por un servidor Windows o CentOS. Su proceso de instalación es de manera sencilla, pero se deben de tener ciertos aspectos a la hora de configurarlo. Primero hablamos sobre el pool de direcciones que son un conjunto de direcciones IP que son asignadas automáticamente a equipos clientes, después sobre exclusiones que nos permite excluir dirección dentro del pool de direcciones, también establecemos puertas de enlace.

Hay que comentar que DHCP y el cliente posee una un proceso de comunicación llamado DORA, DORA a sido uno de los procesos más interesante en la materia de gestión de redes 1. Es muy importante comprender este proceso ya que con esto entenderemos como funciona más a fondo como DHCP ofrece direcciones IP a clientes. Pero en este caso nos toca hablar como funciona DHCP y WDS

WDS establece servicios de DHCP ya que existe un proceso de arranque llamado PXE, el funcionamiento de PXE implica una serie de paquetes DHCP y que estos involucran tanto DHCP, PXE y los clientes. Primero el cliente al momento de encenderla tira un paquete de tipo broadcast llamado Discovery pero en ese mismo paquete también solicita los parametros de PXE conocido como "descubrimiento" y esta responde al server por ruta NBP y realizará el respectivo proceos de arranque.

Integración DNS

Como hablamos anteriormente, en el proceso de instalación de AD DS se necesita el servicio de DNS para que se ejecute de manera correcta creando asi distintos archivos de configuración de DNS en las zona de busqueda directa. En estos archivos se encuentran configuración TCP/UDP, nombre de servidor e inicios de autoridad SOA pero un punto importante acá, se necesitara crear una zona de busqueda inversa, esta configuración adicional sería una buena practica como administradores de la materia ya que tambien podremos realizar consultas inversas y asi evitar fallas a futuros.

Tambien otro punto importante es la delegación de nombres DNS que nos beneficiara, este proceso se encarga en la asignación de responsabilidad por parte de nombres DNS a servidores DNS, en pocas palabras, podemos delegar nombre de dominio a un servidor secundarios que obtengas todas las configuraciones y parametos del servidor principañ, aumentando el tiempo de respuesta en caso que el servidor este saturado o dañado. Tambien existen otras razones porque utilizar delegaciones, una de ellas es la necesidad administración de grandes bases de datos para mejorar rendimiento de resolución de nombres

Como punto adicional AD DS permite una fácil integración del espacio de nombres de Active Directory en un espacio de nombres DNS existente. Las características como las zonas DNS integradas en Active Directory facilitan la implementación de DNS al eliminar la necesidad de configurar zonas secundarias y luego configurar transferencias de zona.