Difference between revisions of "LPIC-3 300 Objectives V1(ES)"

From LPI Wiki
Jump to: navigation, search
(Topic 394: Samba User and Group Management)
(Topic 395: Samba Domain Integration)
Line 599: Line 599:
 
<br />
 
<br />
  
===''Topic 395: Samba Domain Integration''===
+
===''Topic 395: Integración de dominios Samba''===
  
====<span style="color:navy">395.1 Samba as a PDC and BDC (Peso: 3)</span>====
+
====<span style="color:navy">395.1 Samba como PDC y BDC (Peso: 3)</span>====
  
 
{|
 
{|
Line 616: Line 616:
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
  
Candidates should be able to setup and maintain primary and backup domain controllers. Candidates should be able to manage Windows/Linux client access to the NT-Style domains.
+
Los candidatos deberían ser capaces de configurar y mantener los controladores de dominio principales y de respaldo. Los candidatos deberían poder administrar el acceso de los clientes de Windows / Linux a los dominios  del estilo NT.
  
 
|}
 
|}
Line 622: Line 622:
 
'''Áreas de conocimiento clave:'''
 
'''Áreas de conocimiento clave:'''
  
* Understand and configure domain membership and trust relationships
+
* Comprender y configurar membresía de dominio y relaciones de confianza
* Create and maintain a primary domain controller with Samba3 and Samba4
+
* Crear y mantener un controlador de dominio principal con Samba3 y Samba4
* Create and maintain a backup domain controller with Samba3 and Samba4
+
* Crear y mantener un controlador de dominio de respaldo con Samba3 y Samba4
* Add computers to an existing domain
+
* Agregar computadoras a un dominio existente
* Configure logon scripts
+
* Configurar scripts de inicio de sesión
* Configure roaming profiles
+
* Configurar perfiles itinerantes
* Configure system policies
+
* Configurar políticas del sistema
  
 
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
Line 647: Line 647:
 
<br />
 
<br />
  
====<span style="color:navy">395.2 Samba4 as an AD compatible Domain Controller (Peso: 3)</span>====
+
====<span style="color:navy">395.2 Samba4 como controlador de dominio compatible con AD (Peso: 3)</span>====
  
 
{|
 
{|
Line 662: Line 662:
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
  
Candidates should be able to configure Samba 4 as an AD Domain Controller.
+
Los candidatos deberían poder configurar Samba 4 como un controlador de dominio AD.
  
 
|}
 
|}
Line 668: Line 668:
 
'''Áreas de conocimiento clave:'''
 
'''Áreas de conocimiento clave:'''
  
* Configure and test Samba 4 as an AD DC
+
* Configurar y probar Samba 4 como AD DC
* Using smbclient to confirm AD operation
+
* Uso de smbclient para confirmar la operación de AD
* Understand how Samba integrates with AD services: DNS, Kerberos, NTP, LDAP
+
* Comprender cómo se integra Samba con los servicios de AD: DNS, Kerberos, NTP, LDAP
 +
 
  
 
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
Line 681: Line 682:
 
<br />
 
<br />
  
====<span style="color:navy">395.3 Configure Samba as a Domain Member Server (Peso: 3)</span>====
+
====<span style="color:navy">395.3 Configurar Samba como servidor de miembros de dominio (Peso: 3)</span>====
  
 
{|
 
{|
Line 696: Line 697:
 
| style="background:#eaeaea" |  
 
| style="background:#eaeaea" |  
  
Candidates should be able to integrate Linux servers into an environment where Active Directory is present.
+
Los candidatos deben ser capaces de integrar servidores Linux en un entorno donde esté presente Active Directory.
  
 
|}
 
|}
Line 702: Line 703:
 
'''Áreas de conocimiento clave:'''
 
'''Áreas de conocimiento clave:'''
  
* Joining Samba to an existing NT4 domain
+
* Unirse a Samba a un dominio NT4 existente
* Joining Samba to an existing AD domain
+
* Unirse a Samba a un dominio de AD existente
* Ability to obtain a TGT from a KDC
+
* Capacidad de obtener un TGT de un KDC
  
 
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''

Revision as of 22:13, 7 December 2017

Contents

Introduccion

Se puede encontrar una descripción completa del [[LPIC-3|LPIC-3 programa de certificación ] aqui.


Información de versión

Estos objetivos son la versión 1.0.0.

Se formaron parcialmente a partir del contenido en los exámenes 301 and 302. Este también es un resumen e información detallada sobre los cambios de esos objetivos a la versión 1 de estos objetivos.


Addenda

Version de lanzamiento (1 de Octubre , 2013)

  • Version actual 1.0.0


Translations of Objectives

Las siguientes traducciones de los objetivos están disponibles en esta wiki:


Objetivos

Topic 390: Configuración de OpenLDAP

390.1 Replicación de OpenLDAP (Pesot: 3)

Weight

3

Description

Los candidatos deben estar familiarizados con la replicación del servidor disponible con OpenLDAP.

Áreas de conocimiento clave:

  • Conceptos de replicación
  • Configurar la replicación de OpenLDAP
  • Analizar archivos de registro de replicación
  • Comprender los centros de réplica
  • Referencias de LDAP
  • Replicación de sincronización LDAP

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • servidor maestro / esclavo
  • replicación multi-master
  • consumer
  • hub de réplica
  • modo one-shot
  • referral
  • syncrepl
  • sincronización basada en pull / basado en push
  • refreshOnly and refreshAndPersist
  • replog


390.2 Asegurar el directorio (Peso: 3)

Weight

3

Description

Los candidatos deben poder configurar el acceso codificado al directorio LDAP y restringir el acceso al nivel del firewall.

Áreas de conocimiento clave:

  • Asegurar el directorio con SSL y TLS
  • Consideraciones de firewall
  • Métodos de acceso no autenticado
  • Métodos de autenticación de usuario / contraseña
  • Mantenimiento del usuario SASL DB
  • Certificados de cliente / servidor

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • SSL / TLS
  • Factores de fortaleza de seguridad (SSF)
  • SASL
  • autorización de proxy
  • StartTLS
  • iptables


390.3 Ajuste del rendimiento del servidor OpenLDAP (Peso: 2)

Weight

2

Description

Los candidatos deben ser capaces de medir el rendimiento de un servidor LDAP y ajustar las directivas de configuración.

Áreas de conocimiento clave:

  • Medir el rendimiento de OpenLDAP
  • Ajuste la configuración del software para aumentar el rendimiento
  • Comprender los índices

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • index
  • DB_CONFIG


Topic 391: OpenLDAP como un backend de autenticación

391.1 Integración LDAP con PAM y NSS (Peso: 2)

Weight

2

Description

Los candidatos deben ser capaces de configurar PAM y NSS para recuperar información de un directorio LDAP.

Áreas de conocimiento clave:

  • Configurar PAM para usar LDAP para autenticación
  • Configurar NSS para recuperar información de LDAP
  • Configurar módulos PAM en varios entornos Unix

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • PAM
  • NSS
  • /etc/pam.d/
  • /etc/nsswitch.conf


391.2 Integración de LDAP con Active Directory y Kerberos (Peso: 2)

Weight

2

Description

Los candidatos deberían poder integrar LDAP con los Servicios de Active Directory.

Áreas de conocimiento clave:

  • Integración de Kerberos con LDAP
  • Autenticación multiplataforma
  • Conceptos de inicio de sesión único
  • Limitaciones de integración y compatibilidad entre OpenLDAP y Active Directory

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • Kerberos
  • Directorio Activo
  • inicio de sesión único
  • DNS


Topic 392: Conceptos básicos de Samba

392.1 Arquitectura y conceptos de Samba (Peso: 2)

Weight

2

Description

Los candidatos deben entender los conceptos esenciales de Samba. Además, las principales diferencias entre Samba3 y Samba4 deberían conocerse.

Áreas de conocimiento clave:

  • Comprender los roles de los demonios y componentes de Samba
  • Comprender los problemas clave relacionados con las redes heterogéneas
  • Identificar los puertos clave TCP / UDP utilizados con SMB / CIFS
  • Conocimiento de las diferencias entre Samba3 y Samba4

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • /etc/services
  • Samba daemons: smbd, nmbd, samba, winbindd


392.2 Configurar Samba (Peso: 4)

Weight

4

Description

Los candidatos deben ser capaces de configurar los demonios Samba para una amplia variedad de propósitos.

Áreas de conocimiento clave:

  • Conocimiento de la estructura del archivo de configuración del servidor Samba
  • Conocimiento de variables de Samba y parámetros de configuración
  • Solucionar problemas y depurar problemas de configuración con Samba

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • smb.conf parameters
  • smb.conf variables
  • testparm
  • secrets.tdb


392.3 Mantenimiento regular de samba (Peso: 2)

Weight


2

Description

Los candidatos deben conocer las diversas herramientas y utilidades que forman parte de una instalación de Samba.

Áreas de conocimiento clave:

  • Controla e interactúa con los daemons de Samba mientras estan en ejecución
  • Realizar copias de seguridad periódicas de la configuración de Samba y sus datos de estado

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smbcontrol
  • smbstatus
  • tdbbackup


392.4 Solución de problemas de Samba (Peso: 2)

Weight

2

Description

Los candidatos deben comprender la estructura de los archivos triviales de la base de datos y saber cómo solucionar los problemas.

Áreas de conocimiento clave:

  • Configurar el registro de Samba
  • Copia de seguridad de archivos TDB
  • Restaurar archivos TDB
  • Identifica los corrupción del archivo TDB
  • Editar / listar contenido del archivo TDB

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • /var/log/samba/
  • log level
  • debuglevel
  • smbpasswd
  • pdbedit
  • secrets.tdb
  • tdbbackup
  • tdbdump
  • tdbrestore
  • tdbtool


392.5 Internacionalización (Peso: 1)

Weight

1

Description

Los candidatos deben poder trabajar con códigos de caracteres de internacionalización y páginas de códigos.

Áreas de conocimiento clave:

  • Comprender códigos de caracteres de internacionalización y páginas de códigos
  • Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a compartir, archivos y nombres de directorios en un entorno que no sea inglés
  • Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a los nombres de usuarios y grupos en un entorno que no es inglés
  • Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a la denominación de la computadora en un entorno que no sea inglés

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • internacionalización
  • códigos de caracteres
  • páginas de códigos
  • smb.conf
  • dos charset, display charset y unix charset


Topic 393: Configuración de Samba Share

393.1 Servicios de archivo (Peso: 4)

Weight

4

Description

Los candidatos deben ser capaces de crear y configurar archivos compartidos en un entorno mixto.

Áreas de conocimiento clave:

  • Crear y configurar archivos compartidos
  • Plan de migración del servicio de archivos
  • Limite el acceso a IPC $
  • Crear scripts para el manejo de usuarios y grupos de archivos compartidos
  • Parámetros de configuración de acceso de Samba

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • [homes]
  • smbcquotas
  • smbsh
  • browseable, writeable, valid users, write list, read list, read only and guest ok
  • IPC$
  • mount, smbmount


393.2 Sistema de archivos Linux y permisos de Compartir / Servicio(Peso: 3)

Weight

3

Description

Los candidatos deben comprender los permisos de archivos en un sistema de archivos Linux en un entorno mixto.

Áreas de conocimiento clave:

  • Conocimiento del control de permisos de archivos / directorios
  • Comprender cómo interactúa Samba con los permisos del sistema de archivos de Linux y las ACL
  • Utilice Samba VFS para almacenar las ACL de Windows

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • chmod, chown
  • create mask, directory mask, force create mode, force directory mode
  • smbcacls
  • getfacl, setfacl
  • vfs_acl_xattr, vfs_acl_tdb and vfs objects


393.3 Servicios de impresión (Peso: 2)

Weight

2

Description

Los candidatos deberían ser capaces de crear y administrar recursos compartidos de impresión en un entorno mixto.

Áreas de conocimiento clave:

  • Crear y configurar el uso compartido de impresoras
  • Configurar la integración entre Samba y CUPS
  • Administrar los controladores de impresión de Windows y configurar la descarga de los controladores de impresión
  • Configurar [imprimir $]
  • Comprender las preocupaciones de seguridad con el uso compartido de impresoras
  • Carga de controladores de impresora para la instalación del controlador Point'n'Print con 'Asistente para Agregar controlador de impresora' en Windows

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • [print$]
  • CUPS
  • cupsd.conf
  • /var/spool/samba/
  • smbspool
  • rpcclient
  • net


Topic 394: Gestion de Usuarios y Grupos de Samba

394.1 Gestión de cuentas y grupos de usuarios (Peso: 4)

Weight

4

Description

Los candidatos deben ser capaces de administrar cuentas de usuarios y grupos en un entorno mixto.

Áreas de conocimiento clave:

  • Administrador de cuentas de usuarios y grupos
  • Comprender el mapeo de usuarios y grupos
  • Conocimiento de herramientas de administración de cuentas de usuario
  • Uso del programa smbpasswd
  • Forzar las propiedades de los objetos de archivos y directorios

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • pdbedit
  • smb.conf
  • samba-tool user (con subcomandos)
  • samba-tool group (con subcommands)
  • smbpasswd
  • /etc/passwd
  • /etc/group
  • force user, force group
  • idmap


394.2 Autenticación, autorización y Winbind (Peso: 5)

Weight

5

Description

Los candidatos deben comprender los diversos mecanismos de autenticación y configurar el control de acceso. Los candidatos deberían poder instalar y configurar el servicio Winbind.

Áreas de conocimiento clave:

  • Configurar una base de datos de contraseñas local
  • Realizar sincronización de contraseña
  • Conocimiento de diferentes backends de passdb
  • Convert between Samba passdb backends
  • Integrar Samba con LDAP
  • Configurar el servicio de Winbind
  • Configurar PAM y NSS


La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • smbpasswd, tdbsam, ldapsam
  • passdb backend
  • libnss_winbind
  • libpam_winbind
  • libpam_smbpass
  • wbinfo
  • getent
  • SID and foreign SID
  • /etc/passwd
  • /etc/group


Topic 395: Integración de dominios Samba

395.1 Samba como PDC y BDC (Peso: 3)

Weight

3

Description

Los candidatos deberían ser capaces de configurar y mantener los controladores de dominio principales y de respaldo. Los candidatos deberían poder administrar el acceso de los clientes de Windows / Linux a los dominios del estilo NT.

Áreas de conocimiento clave:

  • Comprender y configurar membresía de dominio y relaciones de confianza
  • Crear y mantener un controlador de dominio principal con Samba3 y Samba4
  • Crear y mantener un controlador de dominio de respaldo con Samba3 y Samba4
  • Agregar computadoras a un dominio existente
  • Configurar scripts de inicio de sesión
  • Configurar perfiles itinerantes
  • Configurar políticas del sistema

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • security mode
  • server role
  • domain logons
  • domain master
  • logon script
  • logon path
  • NTConfig.pol
  • net
  • profiles
  • add machine script
  • profile acls


395.2 Samba4 como controlador de dominio compatible con AD (Peso: 3)

Weight

3

Description

Los candidatos deberían poder configurar Samba 4 como un controlador de dominio AD.

Áreas de conocimiento clave:

  • Configurar y probar Samba 4 como AD DC
  • Uso de smbclient para confirmar la operación de AD
  • Comprender cómo se integra Samba con los servicios de AD: DNS, Kerberos, NTP, LDAP


La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • server role
  • samba-tool domain (with subcommands)
  • samba


395.3 Configurar Samba como servidor de miembros de dominio (Peso: 3)

Weight

3

Description

Los candidatos deben ser capaces de integrar servidores Linux en un entorno donde esté presente Active Directory.

Áreas de conocimiento clave:

  • Unirse a Samba a un dominio NT4 existente
  • Unirse a Samba a un dominio de AD existente
  • Capacidad de obtener un TGT de un KDC

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • server role
  • server security
  • net command
  • kinit, TGT and REALM



Topic 396: Samba Name Services

396.1 NetBIOS and WINS (Peso: 3)

Weight

3

Description

Candidates should be familiar with NetBIOS/WINS concepts and understand network browsing.

Áreas de conocimiento clave:

  • Understand WINS concepts
  • Understand NetBIOS concepts
  • Understand the role of a local master browser
  • Understand the role of a domain master browser
  • Understand the role of Samba as a WINS server
  • Understand name resolution
  • Configure Samba as a WINS server
  • Configure WINS replication
  • Understand NetBIOS browsing and browser elections
  • Understand NETBIOS name types

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • nmblookup
  • smbclient
  • name resolve order
  • lmhosts
  • wins support, wins server, wins proxy, dns proxy
  • domain master, os level, preferred master


396.2 Active Directory Name Resolution (Peso: 2)

Weight

2

Description

Candidates should be familiar with the internal DNS server with Samba4.

Áreas de conocimiento clave:

  • Understand and manage DNS for Samba4 as an AD Domain Controller
  • DNS forwarding with the internal DNS server of Samba4

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • samba-tool dns (with subcommands)
  • smb.conf
  • dns forwarder
  • /etc/resolv.conf
  • dig, host


Topic 397: Working with Linux and Windows Clients

397.1 CIFS Integration (Peso: 3)

Weight

3

Description

Candidates should be comfortable working with CIFS in a mixed environment.

Áreas de conocimiento clave:

  • Understand SMB/CIFS concepts
  • Access and mount remote CIFS shares from a Linux client
  • Securely storing CIFS credentials
  • Understand features and benefits of CIFS
  • Understand permissions and file ownership of remote CIFS shares

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • SMB/CIFS
  • mount, mount.cifs
  • smbclient
  • smbget
  • smbtar
  • smbtree
  • findsmb
  • smb.conf
  • smbcquotas
  • /etc/fstab


397.2 Working with Windows Clients (Peso: 2)

Weight

2

Description

Candidates should be able to interact with remote Windows clients, and configure Windows workstations to access file and print services from Linux servers.

Áreas de conocimiento clave:

  • Knowledge of Windows clients
  • Explore browse lists and SMB clients from Windows
  • Share file / print resources from Windows
  • Use of the smbclient program
  • Use of the Windows net utility

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • Windows net command
  • smbclient
  • control panel
  • rdesktop
  • workgroup