Want to create interactive content? It’s easy in Genially!

Get started free

SOR-UD4. Gestión de recursos compartidos en red

mdiazcastro2008@

Created on June 28, 2021

Start designing with a free template

Discover more than 1500 professional designs like these:

Visual Presentation

Terrazzo Presentation

Colorful Presentation

Modular Structure Presentation

Chromatic Presentation

City Presentation

News Presentation

Transcript

sistemas operativos en red

gestión DE RECURSOS COMPARTIDOS EN RED

unidad 4

IES VIRGEN DEL CARMEN CURSO 2025/2026

rA4. estiona los recursos compartidos del sistema, interpretando especificaciones y determinando niveles de seguridad

Criterios

10% 10% 20% 15% 15% 15% 15%

a) Se ha reconocido la diferencia entre permiso y derecho. (T) b) Se han identificado los recursos del sistema que se van a compartir y en qué condiciones.(T) c) Se han asignado permisos a los recursos del sistema que se van a compartir. (P)d) Se han compartido impresoras en red. (P)e) Se ha utilizado el entorno gráfico para compartir recursos. (P)f) Se han establecido niveles de seguridad para controlar el acceso del cliente a los recursos compartidos en red. (P)g) Se ha trabajado en grupo para comprobar el acceso a los recursos compartidos del sistema.(AE7)

AE Actividad Evaluable
P Práctica
T Teoría
20%
65%
15%

Prácticas de clase o no evaluables

Práctica evaluable

índice de contenidos

Gestión de recursos compartidos en Linux. NFS

Gestión de recursos compartidos en Windows

Instalación

2.1

Recursos compartidos

1.1

Configuración

2.2

Compartir recursos en equipos clientes

1.2

Arranque y parada de NFS

2.3

Acceso a carpetas compartidas por NFS

2.4

Video tutoriales

01

Gestión de recursos compartidos en Windows

índice

A) Permisos y derechos

Gestión de recursos compartidos en Windows

Para administrar Windows, hay que distinguir entre qué acciones puedes hacer (Derechos) y qué archivos puedes tocar (Permisos).

PERMISOS (Permissions) → Son ACCESOS Se refieren al control sobre objetos concretos (archivos, carpetas, impresoras). ¿Qué permiten? Leer, modificar, ejecutar o borrar un dato específico. Hay dos tipos de permisos:

  • Explícitos (Directos): Son los que tú (como administrador) le pones manualmente a un archivo o carpeta específica. Ejemplo: "Juan tiene permiso de lectura en este archivo".
  • Heredados (Automáticos): Son los que bajan "en cascada". Si das permiso en una Carpeta Principal (padre), todas las subcarpetas y archivos que crees dentro tendrán esos mismos permisos automáticamente.

1.1.recursos compartidos

DERECHOS (Rights) → Son ACCIONES Se refieren a operar el sistema operativo. No se trata de leer un archivo, sino de tareas de mantenimiento o funcionamiento. ¿Qué permiten? Realizar tareas como:

  • Iniciar sesión en el equipo (local o remotamente).
  • Hacer copias de seguridad (Backups).
  • Cambiar la hora del sistema o apagar el servidor.
¿Cómo se asignan?
  • Se dan a usuarios o grupos completos.
  • Se configuran a través de las GPO (Directivas de Grupo).

A) Permisos y derechos

Gestión de recursos compartidos en Windows

Los datos compartidos permiten que usuarios remotos tengan acceso a los recursos de la red, como ficheros, directorios y unidades de disco.Cuando se comparte un directorio o unidad todos sus ficheros y subdirectorios también están disponibles. Por lo tanto, las carpetas compartidas garantizan a los usuarios remotos el acceso a los ficheros a través de la red. Para poder usar una carpeta compartida es necesario autenticarse en el equipo (o en el dominio) y tener permisos sobre ella, tanto permisos de recurso compartido como permisos NTFS.

1.1.recursos compartidos

A) Permisos y derechos

Gestión de recursos compartidos en Windows

Será necesaro tener activo el uso compartido de archivos desde el panel de control:

1.1.recursos compartidos

B) Recursos compartidos especiales

Gestión de recursos compartidos en Windows

Servicios que nos ofrece el Server (estudiaremos sólo NETLOGON):

  • ADMINS$: recurso que utiliza el sistema durante la administración remota del equipo. Nos permite acceder a la carpeta Windows del equipo remoto.
  • IPC$: recurso donde se comparten las canalizaciones especiales para la comunicación entre programas.
  • NETLOGON: se usa para el inicio de sesión (veremos un ejemplo)
  • SYSVOL: contiene el catálogo global de las bases de datos de los controladores de dominio del Active Directory.
  • PRINT$: recurso utilizado para la administración remota de impresoras. Contiene la lista de drivers de impresoras.
  • FAX$: igual que el anterior, pero para fax.
  • Unidad_lógica$: permite conectarse a una unidad de disco de otro equipo. Sólo podrá usarlo el que sabe como se llama, pues es no visible para los equipos de la red.
NOTA: los que acaban en $ no son visibles para los equipos de la red.

1.1.recursos compartidos

C) Métodos para compartir

Gestión de recursos compartidos en Windows

Windows proporciona dos métodos para compartir archivos:

  • Desde cualquier carpeta del equipo.
  • Desde la carpeta pública del equipo.
El método que usemos depende de si deseamos:
  • almacenar las carpetas compartidas,
  • con quién deseamos compartirlas y
  • cuánto control deseamos tener sobre los archivos.

1.1.recursos compartidos

DESDE CUALQUIER CARPETA DEL EQUIPO:Este método permite decidir:

  • Quién podrá realizar cambios a los archivos que comparte.
  • Qué tipo de cambios pueden realizar en los mismos.
El uso compartido de archivos permite conceder permisos a individuos o grupos dentro de la misma red. Este método también facilita el acceso a los archivos compartidos desde otro equipo, ya que cualquier archivo compartido estará disponible para otros usuarios y dispositivos autorizados.

C) Métodos para compartir

Gestión de recursos compartidos en Windows

DESDE CARPETA PÚBLICA DEL EQUIPO debemos activar el uso compartido de carpetas públicas:

Activiar detección de redes y uso compartido

1.1.recursos compartidos

Compartir una carpeta pública

C) Métodos para compartir

Gestión de recursos compartidos en Windows

1.1.recursos compartidos

UTILIZAREMOS CARPETA PÚBLICA SI:

  • Compartir desde una ubicación única del equipo.
  • Mantener los archivos compartidos separados de las carpetas personales: Documentos, Música e Imágenes.
  • Establecer permisos generales para todos los usuarios de la red.
  • Acceso rápido al contenido compartido desde una carpeta pública.

UTILIZAREMOS CUALQUIER CARPETA SI:

  • Compartir carpetas directamente desde su ubicación original (Documentos, Imágenes, Música) sin usar la carpeta pública.
  • Establecer permisos individuales para ajustar el nivel de acceso según cada usuario.
  • Evitar copiar archivos nuevos o actualizados a la carpeta pública para compartirlos.

D) Compartir recursos

Gestión de recursos compartidos en Windows

1.1.recursos compartidos

Para compartir una carpeta concreta por red, tendremos que establecer los permisos compartir y NTFS o Seguridad.

D) Compartir recursos

Gestión de recursos compartidos en Windows

Pestaña compartir (para cuando accedemos al recurso través de la red)

1.1.recursos compartidos

D) Compartir recursos

Gestión de recursos compartidos en Windows

Pestaña compartir (para cuando accedemos al recurso través de la red)

1.1.recursos compartidos

D) Compartir recursos

Gestión de recursos compartidos en Windows

Pestaña seguridad o NTFS (para cuando el recurso se accede desde el propio equipo- también necesario al acceder desde la red)

1.1.recursos compartidos

D) Compartir recursos

Gestión de recursos compartidos en Windows

Pestaña seguridad o NTFS (para cuando el recurso se accede desde el propio equipo- también necesario al acceder desde la red)

1.1.recursos compartidos

E) Acceso a los recursos compartidos

Gestión de recursos compartidos en Windows

¿Como accedemos a los recursos compartidos desde el equipo cliente?

1.1.recursos compartidos

PRIMERO: Activar los recursos compartidos de red.Desde Centro de redes y recursos compartidos, activar la detección de redes, esto en el equipo cliente (previamente se habrá hecho en el servidor)

SEGUNDO: Desde el equipo cliente y desde RED, acceder con el nombre del equipo del servidor o con su IP.Ejemplo: \\nomequiposervidor\\\ip_sevidor\

F) Permisos para los recursos compartidos

Gestión de recursos compartidos en Windows

  • Los permisos de recursos compartidos (PESTAÑA COMPARTIR) solo afectan a los usuarios que acceden a una carpeta a través de la red, no a los que inician sesión localmente o mediante Escritorio remoto.
  • Los permisos NTFS (PESTAÑA SEGURIDAD) deben configurarse para controlar el acceso de usuarios locales o por Escritorio remoto.
  • Si se combinan permisos de recurso compartido y NTFS, se aplicarán los más restrictivos al acceder a la carpeta compartida.

1.1.recursos compartidos

PERMISOS COMPARTIDOS vs NTFS

F) Permisos para los recursos compartidos

Gestión de recursos compartidos en Windows

Aclaraciones

1.1.recursos compartidos

  • No es posible modificar los permisos de acceso de carpetas o volúmenes que se comparten con fines administrativos, como C$ y ADMIN$.
  • La correcta administración de los permisos pasa por utilizar permisos más restrictivos en SEGURIDAD y más relajados en COMPARTIR. Así conseguimos por red los mismos resultados, pero protegemos también localmente ante un eventual acceso no autorizado.

PERMISOS COMPARTIDOS vs NTFS

F) Permisos para los recursos compartidos

Gestión de recursos compartidos en Windows

Leer →Los usuarios pueden:

  • Ver los nombres de ficheros y subcarpetas
  • Tener acceso a las subcarpetas del recurso compartido
  • Leer datos y atributos del recurso compartido
  • Ejecutar archivos
Cambiar → El permiso de Leer y capacidad para:
  • Crear ficheros y subcarpetas
  • Modificar ficheros
  • Cambiar atributos en ficheros y carpetas
  • Eliminar ficheros y carpetas
Control total → Permisos de Leer y Cambiar y:
  • Cambiar permisos y tomar posesión de ficheros y carpetas

1.1.recursos compartidos

Permisos de recursos compartidos:

F) Permisos para los recursos compartidos

Gestión de recursos compartidos en Windows

Permisos para compartir vs ntfsresumen

1.1.recursos compartidos

  • Los permisos de recurso compartido y los permisos NTFS son independientes los unos de los otros en el sentido de que ninguno modifica al otro.
  • Los permisos de acceso final en una carpeta compartida se determinan teniendo en cuenta las entradas de permiso de recurso compartido y de permiso NTFS.
    • En primer lugar miramos todos los permisos que se tienen por carpeta compartida (a través de la red) y nos quedamos con el mejor, siempre que no esté denegar que siempre prevalece.
    • En segundo lugar miramos todos los permisos que se tienen por NTFS y nos quedamos con el mejor, siempre que no esté denegar que siempre prevalece.
    • Finalmente, nos quedamos con el más restrictivo de entre Compartir y NTFS
  • Se aplicarán siempre los permisos mas restrictivos entre los de compartir y NTFS.
  • LOS PERMISOS NTFS SE ASIGNAN DESDE LA PESTAÑA SEGURIDAD.
Ver los vídeos de la siguiente diapositiva y que están en moodle que contienen ejemplos aclaratorios.

F) Permisos para los recursos compartidos

Gestión de recursos compartidos en Windows

Permisos para compartir vs ntfsresumen

1.1.recursos compartidos

Permisos compartidos vs NTFS I

Permisos compartidos vs NTFS II

G) Administración de recursos del servidor de archivos

Gestión de recursos compartidos en Windows

En primer lugar debemos añadir el rol: “Administrador de recursos del servidor de archivos”

1.1.recursos compartidos

El "Administrador de recursos del servidor de archivos" permite:

  • Establecer límites en volúmenes o carpetas y notificar al acercarse o superar esos límites.
  • Crear cuotas automáticas para todas las carpetas y subcarpetas de un volumen.

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Crearemos una carpeta en el servidor como almacenamiento común, visible como unidad de red para los usuarios.

  • Crear y compartir la carpeta con un grupo o usuario específico.
  • Escribir un script para montar la carpeta como unidad de red.
  • Configurar el perfil de los usuarios para ejecutar el script al iniciar sesión y verificar su funcionamiento.

1.2.Compartir recursos en equipos clientes del dominio

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

1.2.Compartir recursos en equipos clientes del dominio

1º Crear y compartir una carpeta con un usuario o con todos los miembros de un grupo :

  • Creamos la carpeta
  • Compartimos la carpeta por compartir y por NTFS con los permisos deseados (como hemos hecho en el apartado anterior)

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

1.2.Compartir recursos en equipos clientes del dominio

1º Crear y compartir una carpeta con un usuario o con todos los miembros de un grupo:

  • Creamos la carpeta
  • Compartimos la carpeta por compartir y por NTFS con los permisos deseados (como hemos hecho en el apartado anterior)

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 1. Desplazarnos hasta la carpeta NetLogon Hacemos clic sobre la barra de dirección del explorador de archivos y escribimos \\nombre_del_servidor\NETLOGON NOTA: también se puede hacer en la carpeta sysvol siguiendo la ruta: \\nombre o ip servidor\sysvol\nombre del dominio\scripts

1.2.Compartir recursos en equipos clientes del dominio

2º Escribir un script que monte la carpeta como unidad de red

  • En WS existe una carpeta compartida, llamada NetLogon, accesible para todos los clientes y que suele utilizarse para almacenar scripts de inicio y perfiles de los usuarios que se conectan al dominio.
  • El objetivo es crear dentro de la carpeta de red NetLogon un script, que al ejecutarse durante el inicio de sesión en el cliente, utilice el comando Net Use para montar la carpeta como una unidad de red.

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 2. Lo primero que debemos conseguir es que Windows Server 2016 nos muestre la extensión de todos los archivos contenidos en la carpeta

1.2.Compartir recursos en equipos clientes del dominio

2º Escribir un script que monte la carpeta como unidad de red

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 3. En la ventana Opciones de carpeta, que aparece a continuación, debemos deshabilitar la opción Ocultar las extensiones de archivo para tipos de archivo conocidos

1.2.Compartir recursos en equipos clientes del dominio

2º Escribir un script que monte la carpeta como unidad de red

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 4. Procedemos a crear un archivo .bat desde el editor de textos.

1.2.Compartir recursos en equipos clientes del dominio

2º Escribir un script que monte la carpeta como unidad de red

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 5. Lo llamaremos conecta.bat. Puede tener cualquier otro nombre pero siempre con extensión .bat

1.2.Compartir recursos en equipos clientes del dominio

2º Escribir un script que monte la carpeta como unidad de red

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 6. Botón secundario – editar y escribimos la siguiente orden:net use h: \\nombre servidor\nombre carpeta net use h: \\IP del servidor\nombre carpeta Nota: espacio después de los dos puntos

1.2.Compartir recursos en equipos clientes del dominio

2º Escribir un script que monte la carpeta como unidad de red

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

  • Debemos recurrir a la herramienta Usuarios y equipos de Active Directory.
  • Seleccionamos las cuentas de usuario implicadas y hacemos clic con el botón derecho del ratón sobre cualquiera de ellas. De esta forma, cambiaremos la configuración de todas las cuentas seleccionadas al mismo tiempo.

1.2.Compartir recursos en equipos clientes del dominio

3º Conseguir que los usuarios ejecuten el script cuando inicien sesión

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 1. Seleccionamos las propiedades del usuario

1.2.Compartir recursos en equipos clientes del dominio

3º Conseguir que los usuarios ejecuten el script cuando inicien sesión

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 2. Cuando se abra la ventana Propiedades, hacemos clic sobre la solapa Perfil. En el área Perfil de usuario, activamos la opción Script de inicio de sesión y, en el cuadro de texto contiguo escribimos el nombre del script que queremos que se ejecute (en nuestro caso, conecta)

1.2.Compartir recursos en equipos clientes del dominio

3º Conseguir que los usuarios ejecuten el script cuando inicien sesión

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 3. Vamos al equipo cliente y nos conectamos con el usuario

1.2.Compartir recursos en equipos clientes del dominio

3º Conseguir que los usuarios ejecuten el script cuando inicien sesión

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Paso 4. Accedemos a la carpeta compartida como una unidad de red

1.2.Compartir recursos en equipos clientes del dominio

Unidad de red creada directamente desde el cliente

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

Nota. Para conectar la carpeta sin script de inicio de sesión, desde Windows cliente, desde la RED, con botón secundario, vamos a conectar a unidad de red:

1.2.Compartir recursos en equipos clientes del dominio

Unidad de red creada directamente desde el cliente

A) Compartir carpetas y archivos

Gestión de recursos compartidos en Windows

1.2.Compartir recursos en equipos clientes del dominio

Unidad de red creada directamente desde el cliente

B) Compartir impresoras

Gestión de recursos compartidos en Windows

crear el grupo de usuarios

Nos limitamos a crear un grupo global con dos usuarios, posteriormente este grupo será miembro de un grupo local con permisos de impresión sobre la impresora instalada.

1.2.Compartir recursos en equipos clientes del dominio

B) Compartir impresoras

Gestión de recursos compartidos en Windows

Instalar el rol de administrador de impresión

1.2.Compartir recursos en equipos clientes del dominio

Herramientas / Administrador de impresión

B) Compartir impresoras

Gestión de recursos compartidos en Windows

compartir la impresora

1.2.Compartir recursos en equipos clientes del dominio

En el panel izquierdo, se despliega la categoría "Servidores de Impresión" y, dentro de ella, el servidor en el que estamos trabajando. Al seleccionarlo, aparecen cuatro subcategorías: "Controladores" (donde debemos elegir el controlador de la impresora, o instalarlo si no aparece en el asistente), "Formularios", "Puertos" e "Impresoras".

B) Compartir impresoras

Gestión de recursos compartidos en Windows

compartir la impresora

1.2.Compartir recursos en equipos clientes del dominio

Tras completar el asistente tendremos el controlador de la impresora. Posteriormente, en el menú Impresoras:

  • Iremos al menú contextual de nuestra impresora y dentro de propiedades en la pestaña compartir seleccionaremos las opciones de la siguiente imagen

B) Compartir impresoras

Gestión de recursos compartidos en Windows

compartir la impresora

1.2.Compartir recursos en equipos clientes del dominio

El siguiente paso consiste en ajustar los permisos, por lo que comenzamos haciendo clic en la solapa Seguridad. A continuación, deshabilitaremos el acceso para el grupo Todos. De esta forma, sólo podrán utilizar la impresora los usuarios que habilitemos a continuación

NOTA: se aconseja que el grupo Laser Printer sea un grupo local

B) Compartir impresoras

Gestión de recursos compartidos en Windows

configuRación en el lado del cliente

1.2.Compartir recursos en equipos clientes del dominio

  • La última etapa consistirá en configurar el cliente para que tenga acceso a la impresora.
  • Para ello, comenzamos por iniciar sesión con una cuenta de usuario que tenga permisos para imprimir.
  • Configuramos la impresora desde el panel de control.

B) Compartir impresoras

Gestión de recursos compartidos en Windows

configuRación en el lado del cliente

1.2.Compartir recursos en equipos clientes del dominio

  • Agregamos la impresora
  • Para terminar se selecciona la impresora
  • Se instala el controlador
  • Para verificar se imprime una página de prueba
En prácticas instalaremos y configuraremos en server 2016 una impresora vitual:"pdf24-creator"

ACTIVIDADES NO EVALUABLES

ANE2. Asignación de permisos a recursos (práctica)Tarea

ANE1. Asignación de permisos a recursos (teoría)Tarea

ANE4. Instalación y configuración de una impresora virtual en WindowsTarea

ANE3. Acceso de clientes a los recursosTarea

02

Gestión de recursos compartidos en linux

índice

Introducción a NFS

Gestión de recursos compartidos en LINUX NFS

  • NFS (Network File System) es el sistema que utiliza Linux para compartir carpetas en una red.
  • NFS permite a PCs con Linux compartir y conectarse a carpetas compartidas entre sí.
  • Es el sistema nativo de Linux para compartir y acceder a carpetas en la red.
  • Aunque existen alternativas como Samba, SSH o FTP, NFS es el recomendado para compartir carpetas entre sistemas Linux.

2.1 iNSTALACIÓN

Instalación de NFS

Gestión de recursos compartidos en LINUX NFS

Para compartir carpetas en la red mediante NFS, es necesario instalar el paquete del servidor NFS en el PC servidor. Aunque lo habitual es que solo el servidor comparta carpetas, todos los PCs deberían tener este paquete instalado por si surge la necesidad de compartir una carpeta.

2.1 iNSTALACIÓN

Instalar el paquete del servidor NFS en un PC no significa que esté compartiendo archivos en la red. Es necesario configurar y arrancar el servicio para habilitar la compartición. Si deseamos instalar la última versión disponible, podemos hacerlo con apt desde una consola de root:

sudo apt install nfs-kernel-server -y sudo apt install nfs-common sudo apt install rpcbind

Comprobamos la instalación de NFS

Gestión de recursos compartidos en LINUX NFS

Al finalizar la instalación, se añade y activa automáticamente el servicio "nfs-server". Para verificar que todo ha funcionado correctamente, se puede comprobar el estado del servicio con un comando específico. Algo que podemos conseguir fácilmente con el siguiente comando:

2.1 iNSTALACIÓN

sudo systemctl restart nfs-kernel-server sudo systemctl status nfs-kernel-server

Escribimos el comando y el resultado del comando debe informarnos de que el servicio se encuentra activo.

Para actualizar las exportaciones:

sudo exportfs -ra

Para verificar las exportaciones activas:

sudo exportfs -v

Comprobamos la instalación de NFS

Gestión de recursos compartidos en LINUX NFS

2.1 iNSTALACIÓN

Configuración

Gestión de recursos compartidos en LINUX NFS

Antes de arrancar el servicio NFS, es necesario indicar qué carpetas deseamos compartir y si queremos que los usuarios accedan con permisos de solo lectura o de lectura y escritura. También existe la posibilidad de establecer desde qué PCs es posible conectarse. Estas opciones se configuran en el archivo /etc/exports. Para modificar este archivo se debe editar con sudo.

2.2 CONFIGURACIÓN

En cada línea del archivo de configuración del servidor NFS /etc/exports, se puede especificar:

  • La carpeta que se quiere compartir
  • El modo en que se comparte (solo lectura 'ro' o lectura y escritura 'rw')
  • Desde qué PC o PCs se permite el acceso (nombre o IP del PC o rango de IPs)

Nota: Las líneas en blanco son ingnoradas, los comentarios empiezan por almohadilla (#)

Configuración

Gestión de recursos compartidos en LINUX NFS

Una línea para el sistema de archivos exportado tiene una estructura como la siguiente:

<export> <hotst1> (<options>) <hotst2> (<options>) ...

2.2 CONFIGURACIÓN

Se pueden usar los métodos siguientes para especificar nombres de equipos autorizados o host:

  • Solo un equipo: cuando es solo un equipo en particular, se indica la dirección IP o el nombre completo.
  • Comodines: se usa un signo de cierrre de interrogación (?) o un asterisco (*) para sustituir a uno o a un grupo de caracteres. No es recomendable usar comodines con las direcciones IP.
  • IP o redes: permite autorizar equipos basándose, además en sus direcciones IP (192.168.0.123), en las redes a la que pertenece (192.168.0.0/24 permite a todos los equipos que tengan una IP de la red de clase C: 192.168.0.0)

Configuración

Gestión de recursos compartidos en LINUX NFS

Algunas opciones de configuración del fichero export

  • ro - Configura la exportación en modo de solo lectura
  • rw - Configura la exportación en modo lectura-escritura
  • sync - El servidor escribe los datos en el disco de forma inmediata
  • async - El servidor no escribe los datos en el disco de forma inmediata
  • root_squash - Evita que los usuarios con privilegios de administrador los mantengan en la carpeta compartida del servidor. Esta opción activada por defecto.
  • no_root_squash - Desactiva la opción de root-squash

2.2 CONFIGURACIÓN

  • EJEMPLO:

/home 192.168.19.0/24 (ro, async, no_root_squash) Se comparte la carpeta /home con los equipos de la red 19. Se hace de solo letura, los datos no se escriben de forma inmediata en el disco y las peticiones de root se asignan a root en el servidor.

Configuración

Gestión de recursos compartidos en LINUX NFS

EJEMPLOS # Compartir la carpeta home del servidor en modo lectura y escritura y accesible desde la red 192.168.0.0/24 /home 192.168.0.0/255.255.255.0(rw) # Compartir carpeta tmp a todos como 'solo-lectura' /tmp *(ro) # Compartir carpeta /var/log a un PC como 'solo-lectura' /var/log 192.168.0.211(ro) # Compartir carpeta /var/log a un PC como 'solo-lectura' y a otro como lectura y escritura /var/log 192.168.0.211(ro) 192.168.0.223(rw)

2.2 CONFIGURACIÓN

Los permisos de compartición por NFS no excluyen a los permisos del sistema Unix sino que prevalecen los más restrictivos

Por este motivo, si queremos acceso hay que modificar los permisos: chmod –R 777 /home

Configuración

Gestión de recursos compartidos en LINUX NFS

Consejos

2.2 CONFIGURACIÓN

Cuando se comparte por NFS, se recomienda restringir al máximo los permisos.

  • Si los usuarios no tienen la necesidad de escribir, debemos compartir con permiso de 'solo lectura'.
  • Si los usuarios solo se conectan desde nuestra red 192.168.0.0/24, debemos permitir el acceso solo desde dicha red.

Arranque y parada

Gestión de recursos compartidos en LINUX NFS

Para que el servidor NFS funcione, es necesario que esté arrancado el servicio rpcbind, por lo tanto, la primera acción será iniciar rpcbind por si no estuviera arrancado en el cliente:

2.3 ARRANQUE Y PARADA NTFS

  • Iniciar rpcbind:
    • #/etc/init.d/rpcbind start

Para poner en marcha el servicio NFS, o cada vez que modifiquemos el archivo /etc/exports, debemos reiniciar el servidor NFS, mediante el comando:

  • Reinicio del servidor NFS:
    • # /etc/init.d/nfs-kernel-server restart
Si deseamos detener el servidor NFS, debemos ejecutar:
  • Parada del servidor NFS:
    • # /etc/init.d/nfs-kernel-server stop

Acceso a las carpetas compartidas

Gestión de recursos compartidos en LINUX NFS

Para poder acceder desde un PC a una carpeta compartida por NFS en un servidor, lo primero que tenemos que hacer es instalar los paquetes rpcbind y nfs-common que nos permitirán acceder como clientes:

2.4 ACCESO A CARPETAS COMPATIDAS POR NTFS

# apt install rpcbind nfs-common # /etc/init.d/rpcbind restart

Ahora ya estaremos en condiciones de montar la carpeta compartida en nuestro sistema de archivos. De ésta manera, el acceso a la carpeta compartida es exactamente igual que el acceso a cualquier otra carpeta de nuestro disco duro.

Acceso a las carpetas compartidas

Gestión de recursos compartidos en LINUX NFS

Montaje de forma manual:

Ejemplo, supongamos que un servidor comparte por NFS una carpeta llamada /imagenes. En el PC cliente podemos crear una carpeta llamada /imagenes-servidor y montar sobre ella la carpeta compartida en el servidor.

2.4 ACCESO A CARPETAS COMPATIDAS POR NTFS

# mount –t nfs ip-del-servidor:/imagenes /imagenes-servidor

Nota: Para realizar el montaje, debemos hacerlo sobre una carpeta existente en nuestro sistema. Si dicha carpeta de nuestro sistema contiene archivos, estos no estarán accesibles ya que la carpeta nos mostrará los archivos remotos.

Acceso a las carpetas compartidas

Gestión de recursos compartidos en LINUX NFS

Montaje de forma automática:

Si deseamos que nuestro PC monte siempre de forma automática una carpeta compartida por NFS cuando iniciemos nuestro Linux, existe la posibilidad de añadir en el archivo /etc/fstab una línea como por ejemplo:

2.4 ACCESO A CARPETAS COMPATIDAS POR NTFS

ip-del-servidor:/imagenes /imagenes-servidor nfs opciones <dump> <pass>

Opciones: defaults, async, sync, ro, rw, ...<dump>: 0 o 1. Si es 0 no hay copia de seguridad programada; si es 1, sí la hay.<pass>: orden en que se revisará el sistema de archivos con fsck al arrancar. 0: no se revisa; 1 y 2: se revisa, siendo el 1 más prioritario (se usa para el sistema raíz).Para comprobarlo, tenemos dos opciones:

  • Reiniciar el equipo.
  • Ejecutar "mount -a" (monta automáticamente todos los sistemas de archivos de /etc/fstab).

Resumen uso compartir por NFS

Gestión de recursos compartidos en LINUX NFS

INSTALACIÓN EN EL SERVIDOR

sudo apt install nfs-kernel-server sudo apt install nfs-common (no es necesario lanzarlos porque se instalan con el primer comando) sudo apt install rpcbind (no es necesario lanzarlos porque se instalan con el primer comando)

2.4 ACCESO A CARPETAS COMPATIDAS POR NTFS

INSTALACIÓN EN EL CLIENTE

sudo apt install nfs-common sudo apt install rpcbind

IP server: 192.168.18.10 IP cliente: 192.168.18.20

CONFIGURACIÓN FICHEROS CIENTE

CONFIGURACIÓN FICHEROS SERVIDOR

Creamos una carpeta para compartir: sudo mkdir /micarpeta Damos permisos: sudo chmod 777 /micarpeta Editamos el fichero /etc/exports y añadimos una línea como la siguiente: /micarpeta 192.168.18.20(rw,sync,no_subtree_check) Reiniciamos el servicio: sudo exportfs -a sudo systemctl restart nfs-kernel-server

Creamos una carpeta para el montaje: sudo mkdir /micarpeta-server Damos permisos: sudo chmod 777 /micarpeta-server Montamos de forma manual: sudo mount -t nfs 192.168.18.10:/micarpeta /micarpeta-servidor Motamos de forma automática: Editamos el fichero /etc/fstab 192.168.18.10:/micarpeta /micarpeta-servidor nfs defaults 0 0 mount -a Si es necesario reiniciamos el servicio: sudo systemctl restart rpcbind

Nota Importante (Firewall): Si tienes el firewall activado (ufw), debes permitir el tráfico: sudo ufw allow from [IP_DEL_CLIENTE] to any port nfs

Acceso a las carpetas compartidas

Gestión de recursos compartidos en LINUX NFS

POSIBLES ERRORES Si al intentar montar la carpeta NFS no funciona suele ser por una de estas tres razones:

  • Problema en la red
  • Problema en el servidor
  • Problema en el cliente

2.4 ACCESO A CARPETAS COMPATIDAS POR NTFS

Para averiguar si el problema es del servidor o no, podemos intentar montar por NFS la carpeta en el propio servidor, usando la IP 127.0.0.1. Si funciona entonces el problema estará en la red o en el cliente. Si hacemos ping del servidor al cliente y no hay cortafuegos, el problema será en el cliente. Podemos intentar hacer una reinstalación del cliente igual que la instalación en el servidor. Ejecuta en el cliente los siguientes comandos: apt install nfs-common nfs-kernel-server

  • /etc/init.d/rpcbind restart
  • /etc/init.d/nfs-kernel-server restart
y finalmente intentar montar la carpeta.

Acceso a las carpetas compartidas

Gestión de recursos compartidos en LINUX NFS

POSIBLES ERRORES Por último, si nuestro sistema no resuelve nombres (hace ping a 8.8.8.8 pero no hace ping a google.es) debemos modificar el nameserver del archivo de configuración /etc/resolv.conf Editamos el fichero resolv.conf: Aula 0-4 sudo nano /etc/resolv.conf nameserver 192.168.19.4 (puerta de enlace) Aula 1-8 sudo nano /etc/resolv.conf nameserver 192.168.18.4 (puerta de enlace)

2.4 ACCESO A CARPETAS COMPATIDAS POR NTFS

ACTIVIDADES NO EVALUABLES

ANE5. Asignación de permisos sin entorno gráfico

ANE1. Asignación de permisos a recursos (teoría)

ANE3. acceso de clientes a los recursos

ANE2. Asignación de permisos a recursos (práctica)

ANE6. NFS

ANE4. instalación y configruación de impresora virtual en windows

ACTIVIDADES EVALUABLES

AE7. COMPARTIR POR NFS EN PAREJAS

video tutoriales

índice

vídeo tutoriales teoría

NFS

Gestión de recursos compartidos en AD

Compartir archivos y carpetas

Compartir impresoras

vídeo tutoriales prácticas

Instalación y configuración de NFS

Compartir una carpeta pública

Netlogon

vídeo tutoriales prácticas

Activar detección de redes y uso compartido

Instalar y configurar una impresora virtual con pdf24-creator

glosario

índice

rpcbind

netlogon

ssh

CARPETA PÚBLICA

ipc$

PRINT$

RECURSO COMPARTIDO

net use

nfs

permiso

ftp

FAX$

NTFS

UNIDAD_LÓGICA$

sysvol

samba

NTFS

Derecho

netlogon

admins$