Difference between revisions of "LPIC-3 300 Objectives V1(ES)"

From LPI Wiki
Jump to: navigation, search
(Translations of Objectives)
 
(17 intermediate revisions by 2 users not shown)
Line 1: Line 1:
 
__FORCETOC__
 
__FORCETOC__
==Introduction==
+
==Introduccion==
  
 
Se puede encontrar una descripción completa del  [[LPIC-3|LPIC-3 programa de certificación ] [[LPIC-3|aqui]].
 
Se puede encontrar una descripción completa del  [[LPIC-3|LPIC-3 programa de certificación ] [[LPIC-3|aqui]].
Line 22: Line 22:
 
<br />
 
<br />
  
==Translations of Objectives==
+
==Traducciones de los Objetivos==
  
 
Las siguientes traducciones de los objetivos están disponibles en esta wiki:
 
Las siguientes traducciones de los objetivos están disponibles en esta wiki:
Line 33: Line 33:
  
 
==Objetivos==
 
==Objetivos==
 +
 +
===''Topic 390: Configuración de OpenLDAP''===
 +
 +
====<span style="color:navy">390.1 Replicación de OpenLDAP (Peso: 3)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 3
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben estar familiarizados con la replicación del servidor disponible con OpenLDAP.
 +
 +
|}
 +
 +
'''Áreas de conocimientos clave:'''
 +
 +
* Conceptos de replicación
 +
* Configurar la replicación de OpenLDAP
 +
* Analizar archivos de registro de replicación
 +
* Comprender los ''hubs'' de réplica
 +
* ''referrals'' de LDAP
 +
* Replicación de sincronización LDAP
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* servidor maestro / esclavo
 +
* replicación multi-master
 +
* consumer
 +
* hub de réplica
 +
* modo one-shot
 +
* referral
 +
* syncrepl
 +
* sincronización basada en pull / push
 +
* refreshOnly y refreshAndPersist
 +
* replog
 +
 +
<br />
 +
 +
====<span style="color:navy">390.2  Asegurar el directorio (Peso: 3)</span>====
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 3
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben poder configurar el acceso codificado al directorio LDAP y restringir el acceso al nivel del firewall.
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Asegurar el directorio con SSL y TLS
 +
* Consideraciones de firewall
 +
* Métodos de acceso no autenticado
 +
* Métodos de autenticación de usuario / contraseña
 +
* Mantenimiento del usuario SASL DB
 +
* Certificados de cliente / servidor
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* SSL / TLS
 +
* Factores de fortaleza de seguridad (SSF)
 +
* SASL
 +
* autorización de proxy
 +
* StartTLS
 +
* iptables
 +
 +
<br />
 +
 +
====<span style="color:navy">390.3  Ajuste del rendimiento del servidor OpenLDAP (Peso: 2)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 2
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben ser capaces de medir el rendimiento de un servidor LDAP y ajustar las directivas de configuración.
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Medir el rendimiento de OpenLDAP
 +
* Ajuste la configuración del software para aumentar el rendimiento
 +
* Comprender los índices
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* index
 +
* DB_CONFIG
 +
 +
<br />
 +
 +
===''Topic 391: OpenLDAP como un backend de autenticación''===
 +
 +
====<span style="color:navy">391.1 Integración LDAP con PAM y NSS (Peso: 2)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 2
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben ser capaces de configurar PAM y NSS para recuperar información de un directorio LDAP.
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Configurar PAM para usar LDAP para autenticación
 +
* Configurar NSS para recuperar información de LDAP
 +
* Configurar módulos PAM en varios entornos Unix
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* PAM
 +
* NSS
 +
* /etc/pam.d/
 +
* /etc/nsswitch.conf
 +
 +
<br />
 +
 +
====<span style="color:navy">391.2 Integración de LDAP con Active Directory y Kerberos (Peso: 2)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 2
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deberían poder integrar LDAP con los Servicios de Active Directory.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Integración de Kerberos con LDAP
 +
* Autenticación multiplataforma
 +
* Conceptos de inicio de sesión único
 +
* Limitaciones de integración y compatibilidad entre OpenLDAP y Active Directory
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* Kerberos
 +
* Active Directory
 +
* inicio de sesión único
 +
* DNS
 +
 +
<br />
 +
 +
===''Topic 392: Conceptos básicos de Samba''===
 +
 +
====<span style="color:navy">392.1 Arquitectura y conceptos de Samba  (Peso: 2)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 2
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben entender los conceptos esenciales de Samba. Además, las principales diferencias entre Samba3 y Samba4 deberían conocerse.
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Comprender los roles de los demonios y componentes de Samba
 +
* Comprender los problemas clave relacionados con las redes heterogéneas
 +
* Identificar los puertos clave TCP / UDP utilizados con SMB / CIFS
 +
* Conocimiento de las diferencias entre Samba3 y Samba4
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* /etc/services
 +
* Samba daemons: smbd, nmbd, samba, winbindd
 +
 +
<br />
 +
 +
====<span style="color:navy">392.2 Configurar Samba (Peso: 4)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 4
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben ser capaces de configurar los demonios Samba para una amplia variedad de propósitos.
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Conocimiento de la estructura del archivo de configuración del servidor Samba
 +
* Conocimiento de variables de Samba y parámetros de configuración
 +
* Solucionar problemas y depurar problemas de configuración con Samba
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smb.conf
 +
* smb.conf parameters
 +
* smb.conf variables
 +
* testparm
 +
* secrets.tdb
 +
 +
<br />
 +
 +
====<span style="color:navy">392.3 Mantenimiento regular de samba (Peso: 2)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
 +
| style="background:#eaeaea" | 2
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben conocer las diversas herramientas y utilidades que forman parte de una instalación de Samba.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Controla e interactúa con los daemons de Samba mientras estan en ejecución
 +
* Realizar copias de seguridad periódicas de la configuración de Samba y sus datos de estado
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smbcontrol
 +
* smbstatus
 +
* tdbbackup
 +
 +
<br />
 +
 +
====<span style="color:navy">392.4 Solución de problemas de Samba (Peso: 2)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 2
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben comprender la estructura de los archivos triviales de la base de datos y saber cómo solucionar los problemas.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Configurar el registro de Samba
 +
* Copia de seguridad de archivos TDB
 +
* Restaurar archivos TDB
 +
* Identifica los corrupción del archivo TDB
 +
* Editar / listar contenido del archivo TDB
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* /var/log/samba/
 +
* log level
 +
* debuglevel
 +
* smbpasswd
 +
* pdbedit
 +
* secrets.tdb
 +
* tdbbackup
 +
* tdbdump
 +
* tdbrestore
 +
* tdbtool
 +
 +
<br />
 +
 +
====<span style="color:navy">392.5 Internacionalización (Peso: 1)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 1
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben poder trabajar con códigos de caracteres de internacionalización y páginas de códigos.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Comprender códigos de caracteres de internacionalización y páginas de códigos
 +
* Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a compartir, archivos y nombres de directorios en un entorno que no sea inglés
 +
* Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a los nombres de usuarios y grupos en un entorno que no es inglés
 +
* Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a la denominación de la computadora en un entorno que no sea inglés
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* internacionalización
 +
* códigos de caracteres
 +
* páginas de códigos
 +
* smb.conf
 +
* dos charset, display charset y unix charset
 +
 +
<br />
 +
 +
===''Topic 393: Configuración de Samba Share''===
 +
 +
====<span style="color:navy">393.1 Servicios de archivo (Peso: 4)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 4
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben ser capaces de crear y configurar archivos compartidos en un entorno mixto.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Crear y configurar archivos compartidos
 +
* Plan de migración del servicio de archivos
 +
* Limite el acceso a IPC $
 +
* Crear scripts para el manejo de usuarios y grupos de archivos compartidos
 +
* Parámetros de configuración de acceso de Samba
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smb.conf
 +
* [homes]
 +
* smbcquotas
 +
* smbsh
 +
* browseable, writeable, valid users, write list, read list, read only and guest ok
 +
* IPC$
 +
* mount, smbmount
 +
<br />
 +
 +
====<span style="color:navy">393.2 Sistema de archivos Linux y permisos de Compartir / Servicio(Peso: 3)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 3
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben comprender los permisos de archivos en un sistema de archivos Linux en un entorno mixto.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Conocimiento del control de permisos de archivos / directorios
 +
* Comprender cómo interactúa Samba con los permisos del sistema de archivos de Linux y las ACL
 +
* Utilice Samba VFS para almacenar las ACL de Windows
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smb.conf
 +
* chmod, chown
 +
* create mask, directory mask, force create mode, force directory mode
 +
* smbcacls
 +
* getfacl, setfacl
 +
* vfs_acl_xattr, vfs_acl_tdb and vfs objects
 +
<br />
 +
 +
====<span style="color:navy">393.3 Servicios de impresión (Peso: 2)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 2
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deberían ser capaces de crear y administrar recursos compartidos de impresión en un entorno mixto.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Crear y configurar el uso compartido de impresoras
 +
* Configurar la integración entre Samba y CUPS
 +
* Administrar los controladores de impresión de Windows y configurar la descarga de los controladores de impresión
 +
* Configurar [imprimir $]
 +
* Comprender las preocupaciones de seguridad con el uso compartido de impresoras
 +
* Carga de controladores de impresora para la instalación del controlador Point'n'Print con 'Asistente para Agregar controlador de impresora' en Windows
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smb.conf
 +
* [print$]
 +
* CUPS
 +
* cupsd.conf
 +
* /var/spool/samba/
 +
* smbspool
 +
* rpcclient
 +
* net
 +
<br />
 +
 +
===''Topic 394: Gestion de Usuarios y Grupos de Samba''===
 +
 +
====<span style="color:navy">394.1 Gestión de cuentas y grupos de usuarios  (Peso: 4)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 4
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben ser capaces de administrar cuentas de usuarios y grupos en un entorno mixto.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Administrador de cuentas de usuarios y grupos
 +
* Comprender el mapeo de usuarios y grupos
 +
* Conocimiento de herramientas de administración de cuentas de usuario
 +
* Uso del programa smbpasswd
 +
* Forzar las propiedades de los objetos de archivos y directorios
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* pdbedit
 +
* smb.conf
 +
* samba-tool user (con subcomandos)
 +
* samba-tool group (con subcommands)
 +
* smbpasswd
 +
* /etc/passwd
 +
* /etc/group
 +
* force user, force group
 +
* idmap
 +
<br />
 +
 +
====<span style="color:navy">394.2 Autenticación, autorización y Winbind (Peso: 5)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 5
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben comprender los diversos mecanismos de autenticación y configurar el control de acceso. Los candidatos deberían poder instalar y configurar el servicio Winbind.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Configurar una base de datos de contraseñas local
 +
* Realizar sincronización de contraseña
 +
* Conocimiento de diferentes backends de passdb
 +
* Convert between Samba passdb backends
 +
* Integrar Samba con LDAP
 +
* Configurar el servicio de Winbind
 +
* Configurar PAM y NSS
 +
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smb.conf
 +
* smbpasswd, tdbsam, ldapsam
 +
* passdb backend
 +
* libnss_winbind
 +
* libpam_winbind
 +
* libpam_smbpass
 +
* wbinfo
 +
* getent
 +
* SID y otros SID externos
 +
* /etc/passwd
 +
* /etc/group
 +
 +
<br />
 +
 +
===''Topic 395: Integración de dominios Samba''===
 +
 +
====<span style="color:navy">395.1 Samba como PDC y BDC (Peso: 3)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 3
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deberían ser capaces de configurar y mantener los controladores de dominio principales y de respaldo. Los candidatos deberían poder administrar el acceso de los clientes de Windows / Linux a los dominios  del estilo NT.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Comprender y configurar membresía de dominio y relaciones de confianza
 +
* Crear y mantener un controlador de dominio principal con Samba3 y Samba4
 +
* Crear y mantener un controlador de dominio de respaldo con Samba3 y Samba4
 +
* Agregar computadoras a un dominio existente
 +
* Configurar scripts de inicio de sesión
 +
* Configurar perfiles itinerantes
 +
* Configurar políticas del sistema
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smb.conf
 +
* security mode
 +
* server role
 +
* domain logons
 +
* domain master
 +
* logon script
 +
* logon path
 +
* NTConfig.pol
 +
* net
 +
* profiles
 +
* add machine script
 +
* profile acls
 +
 +
<br />
 +
 +
====<span style="color:navy">395.2 Samba4 como controlador de dominio compatible con AD (Peso: 3)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 3
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deberían poder configurar Samba 4 como un controlador de dominio AD.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Configurar y probar Samba 4 como AD DC
 +
* Uso de smbclient para confirmar la operación de AD
 +
* Comprender cómo se integra Samba con los servicios de AD: DNS, Kerberos, NTP, LDAP
 +
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smb.conf
 +
* server role
 +
* samba-tool domain (with subcommands)
 +
* samba
 +
 +
<br />
 +
 +
====<span style="color:navy">395.3 Configurar Samba como servidor de miembros de dominio (Peso: 3)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 3
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben ser capaces de integrar servidores Linux en un entorno donde esté presente Active Directory.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Unirse a Samba a un dominio NT4 existente
 +
* Unirse a Samba a un dominio de AD existente
 +
* Capacidad de obtener un TGT de un KDC
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smb.conf
 +
* server role
 +
* server security
 +
* net command
 +
* kinit, TGT and REALM
 +
 +
<br />
 +
<br />
 +
 +
===''Topic 396: Servicios de nombres de Samba''===
 +
 +
 +
 +
====<span style="color:navy">396.1 NetBIOS y WINS  (Peso: 3)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 3
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben estar familiarizados con los conceptos NetBIOS / WINS y comprender la navegación de red.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Entender los conceptos de WINS
 +
* Comprender los conceptos de NetBIOS
 +
* Comprender el papel de un navegador maestro local
 +
* Comprender el papel de un navegador maestro de dominio
 +
* Comprender el papel de Samba como servidor WINS
 +
* Entender la resolución del nombre
 +
* Configurar Samba como un servidor WINS
 +
* Configurar la replicación de WINS
 +
* Comprender la navegación de NetBIOS y las elecciones de navegador
 +
* Comprender los tipos de nombre NETBIOS
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* smb.conf
 +
* nmblookup
 +
* smbclient
 +
* name resolve order
 +
* lmhosts
 +
* wins support, wins server, wins proxy, dns proxy
 +
* domain master, os level, preferred master
 +
 +
<br />
 +
 +
====<span style="color:navy">396.2 Resolución de nombre de Active Directory  (Peso: 2)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 2
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben estar familiarizados con el servidor DNS interno con Samba4.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Comprender y gestionar DNS para Samba4 como un controlador de dominio AD
 +
* Reenvío de DNS con el servidor DNS interno de Samba4
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* samba-tool dns (with subcommands)
 +
* smb.conf
 +
* dns forwarder
 +
* /etc/resolv.conf
 +
* dig, host
 +
 +
<br />
 +
 +
===''Topic 397: Trabajar con clientes Linux y Windows''===
 +
 +
====<span style="color:navy">397.1 Integración de CIFS (Peso: 3)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 3
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deben sentirse cómodos trabajando con CIFS en un entorno mixto.
 +
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Entender los conceptos SMB / CIFS
 +
* Acceda y monte recursos compartidos de CIFS remotos desde un cliente de Linux
 +
* Almacenamiento seguro de credenciales CIFS
 +
* Comprender las características y los beneficios de CIFS
 +
* Comprender los permisos y la propiedad de archivos de acciones compartidas de CIFS
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* SMB/CIFS
 +
* mount, mount.cifs
 +
* smbclient
 +
* smbget
 +
* smbtar
 +
* smbtree
 +
* findsmb
 +
* smb.conf
 +
* smbcquotas
 +
* /etc/fstab
 +
 +
<br />
 +
 +
====<span style="color:navy">397.2 Trabajar con clientes de Windows (Peso: 2)</span>====
 +
 +
{|
 +
| style="background:#dadada" |
 +
 +
'''Weight'''
 +
 +
| style="background:#eaeaea" | 2
 +
|-
 +
| style="background:#dadada; padding-right:1em" |
 +
 +
'''Description'''
 +
 +
| style="background:#eaeaea" |
 +
 +
Los candidatos deberían poder interactuar con clientes remotos de Windows y configurar estaciones de trabajo de Windows para acceder a los servicios de archivo e impresión desde servidores Linux.
 +
|}
 +
 +
'''Áreas de conocimiento clave:'''
 +
 +
* Conocimiento de clientes de Windows
 +
* Explorar listas de exploración y clientes SMB desde Windows
 +
* Compartir archivos / imprimir recursos desde Windows
 +
* Uso del programa smbclient
 +
* Uso de la utilidad de red de Windows
 +
 +
'''La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:'''
 +
 +
* Windows net command
 +
* smbclient
 +
* control panel
 +
* rdesktop
 +
* workgroup
 +
 +
<br />

Latest revision as of 09:41, 16 December 2017

Contents

Introduccion

Se puede encontrar una descripción completa del [[LPIC-3|LPIC-3 programa de certificación ] aqui.


Información de versión

Estos objetivos son la versión 1.0.0.

Se formaron parcialmente a partir del contenido en los exámenes 301 and 302. Este también es un resumen e información detallada sobre los cambios de esos objetivos a la versión 1 de estos objetivos.


Addenda

Version de lanzamiento (1 de Octubre , 2013)

  • Version actual 1.0.0


Traducciones de los Objetivos

Las siguientes traducciones de los objetivos están disponibles en esta wiki:


Objetivos

Topic 390: Configuración de OpenLDAP

390.1 Replicación de OpenLDAP (Peso: 3)

Weight

3

Description

Los candidatos deben estar familiarizados con la replicación del servidor disponible con OpenLDAP.

Áreas de conocimientos clave:

  • Conceptos de replicación
  • Configurar la replicación de OpenLDAP
  • Analizar archivos de registro de replicación
  • Comprender los hubs de réplica
  • referrals de LDAP
  • Replicación de sincronización LDAP

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • servidor maestro / esclavo
  • replicación multi-master
  • consumer
  • hub de réplica
  • modo one-shot
  • referral
  • syncrepl
  • sincronización basada en pull / push
  • refreshOnly y refreshAndPersist
  • replog


390.2 Asegurar el directorio (Peso: 3)

Weight

3

Description

Los candidatos deben poder configurar el acceso codificado al directorio LDAP y restringir el acceso al nivel del firewall.

Áreas de conocimiento clave:

  • Asegurar el directorio con SSL y TLS
  • Consideraciones de firewall
  • Métodos de acceso no autenticado
  • Métodos de autenticación de usuario / contraseña
  • Mantenimiento del usuario SASL DB
  • Certificados de cliente / servidor

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • SSL / TLS
  • Factores de fortaleza de seguridad (SSF)
  • SASL
  • autorización de proxy
  • StartTLS
  • iptables


390.3 Ajuste del rendimiento del servidor OpenLDAP (Peso: 2)

Weight

2

Description

Los candidatos deben ser capaces de medir el rendimiento de un servidor LDAP y ajustar las directivas de configuración.

Áreas de conocimiento clave:

  • Medir el rendimiento de OpenLDAP
  • Ajuste la configuración del software para aumentar el rendimiento
  • Comprender los índices

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • index
  • DB_CONFIG


Topic 391: OpenLDAP como un backend de autenticación

391.1 Integración LDAP con PAM y NSS (Peso: 2)

Weight

2

Description

Los candidatos deben ser capaces de configurar PAM y NSS para recuperar información de un directorio LDAP.

Áreas de conocimiento clave:

  • Configurar PAM para usar LDAP para autenticación
  • Configurar NSS para recuperar información de LDAP
  • Configurar módulos PAM en varios entornos Unix

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • PAM
  • NSS
  • /etc/pam.d/
  • /etc/nsswitch.conf


391.2 Integración de LDAP con Active Directory y Kerberos (Peso: 2)

Weight

2

Description

Los candidatos deberían poder integrar LDAP con los Servicios de Active Directory.

Áreas de conocimiento clave:

  • Integración de Kerberos con LDAP
  • Autenticación multiplataforma
  • Conceptos de inicio de sesión único
  • Limitaciones de integración y compatibilidad entre OpenLDAP y Active Directory

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • Kerberos
  • Active Directory
  • inicio de sesión único
  • DNS


Topic 392: Conceptos básicos de Samba

392.1 Arquitectura y conceptos de Samba (Peso: 2)

Weight

2

Description

Los candidatos deben entender los conceptos esenciales de Samba. Además, las principales diferencias entre Samba3 y Samba4 deberían conocerse.

Áreas de conocimiento clave:

  • Comprender los roles de los demonios y componentes de Samba
  • Comprender los problemas clave relacionados con las redes heterogéneas
  • Identificar los puertos clave TCP / UDP utilizados con SMB / CIFS
  • Conocimiento de las diferencias entre Samba3 y Samba4

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • /etc/services
  • Samba daemons: smbd, nmbd, samba, winbindd


392.2 Configurar Samba (Peso: 4)

Weight

4

Description

Los candidatos deben ser capaces de configurar los demonios Samba para una amplia variedad de propósitos.

Áreas de conocimiento clave:

  • Conocimiento de la estructura del archivo de configuración del servidor Samba
  • Conocimiento de variables de Samba y parámetros de configuración
  • Solucionar problemas y depurar problemas de configuración con Samba

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • smb.conf parameters
  • smb.conf variables
  • testparm
  • secrets.tdb


392.3 Mantenimiento regular de samba (Peso: 2)

Weight


2

Description

Los candidatos deben conocer las diversas herramientas y utilidades que forman parte de una instalación de Samba.

Áreas de conocimiento clave:

  • Controla e interactúa con los daemons de Samba mientras estan en ejecución
  • Realizar copias de seguridad periódicas de la configuración de Samba y sus datos de estado

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smbcontrol
  • smbstatus
  • tdbbackup


392.4 Solución de problemas de Samba (Peso: 2)

Weight

2

Description

Los candidatos deben comprender la estructura de los archivos triviales de la base de datos y saber cómo solucionar los problemas.

Áreas de conocimiento clave:

  • Configurar el registro de Samba
  • Copia de seguridad de archivos TDB
  • Restaurar archivos TDB
  • Identifica los corrupción del archivo TDB
  • Editar / listar contenido del archivo TDB

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • /var/log/samba/
  • log level
  • debuglevel
  • smbpasswd
  • pdbedit
  • secrets.tdb
  • tdbbackup
  • tdbdump
  • tdbrestore
  • tdbtool


392.5 Internacionalización (Peso: 1)

Weight

1

Description

Los candidatos deben poder trabajar con códigos de caracteres de internacionalización y páginas de códigos.

Áreas de conocimiento clave:

  • Comprender códigos de caracteres de internacionalización y páginas de códigos
  • Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a compartir, archivos y nombres de directorios en un entorno que no sea inglés
  • Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a los nombres de usuarios y grupos en un entorno que no es inglés
  • Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a la denominación de la computadora en un entorno que no sea inglés

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • internacionalización
  • códigos de caracteres
  • páginas de códigos
  • smb.conf
  • dos charset, display charset y unix charset


Topic 393: Configuración de Samba Share

393.1 Servicios de archivo (Peso: 4)

Weight

4

Description

Los candidatos deben ser capaces de crear y configurar archivos compartidos en un entorno mixto.

Áreas de conocimiento clave:

  • Crear y configurar archivos compartidos
  • Plan de migración del servicio de archivos
  • Limite el acceso a IPC $
  • Crear scripts para el manejo de usuarios y grupos de archivos compartidos
  • Parámetros de configuración de acceso de Samba

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • [homes]
  • smbcquotas
  • smbsh
  • browseable, writeable, valid users, write list, read list, read only and guest ok
  • IPC$
  • mount, smbmount


393.2 Sistema de archivos Linux y permisos de Compartir / Servicio(Peso: 3)

Weight

3

Description

Los candidatos deben comprender los permisos de archivos en un sistema de archivos Linux en un entorno mixto.

Áreas de conocimiento clave:

  • Conocimiento del control de permisos de archivos / directorios
  • Comprender cómo interactúa Samba con los permisos del sistema de archivos de Linux y las ACL
  • Utilice Samba VFS para almacenar las ACL de Windows

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • chmod, chown
  • create mask, directory mask, force create mode, force directory mode
  • smbcacls
  • getfacl, setfacl
  • vfs_acl_xattr, vfs_acl_tdb and vfs objects


393.3 Servicios de impresión (Peso: 2)

Weight

2

Description

Los candidatos deberían ser capaces de crear y administrar recursos compartidos de impresión en un entorno mixto.

Áreas de conocimiento clave:

  • Crear y configurar el uso compartido de impresoras
  • Configurar la integración entre Samba y CUPS
  • Administrar los controladores de impresión de Windows y configurar la descarga de los controladores de impresión
  • Configurar [imprimir $]
  • Comprender las preocupaciones de seguridad con el uso compartido de impresoras
  • Carga de controladores de impresora para la instalación del controlador Point'n'Print con 'Asistente para Agregar controlador de impresora' en Windows

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • [print$]
  • CUPS
  • cupsd.conf
  • /var/spool/samba/
  • smbspool
  • rpcclient
  • net


Topic 394: Gestion de Usuarios y Grupos de Samba

394.1 Gestión de cuentas y grupos de usuarios (Peso: 4)

Weight

4

Description

Los candidatos deben ser capaces de administrar cuentas de usuarios y grupos en un entorno mixto.

Áreas de conocimiento clave:

  • Administrador de cuentas de usuarios y grupos
  • Comprender el mapeo de usuarios y grupos
  • Conocimiento de herramientas de administración de cuentas de usuario
  • Uso del programa smbpasswd
  • Forzar las propiedades de los objetos de archivos y directorios

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • pdbedit
  • smb.conf
  • samba-tool user (con subcomandos)
  • samba-tool group (con subcommands)
  • smbpasswd
  • /etc/passwd
  • /etc/group
  • force user, force group
  • idmap


394.2 Autenticación, autorización y Winbind (Peso: 5)

Weight

5

Description

Los candidatos deben comprender los diversos mecanismos de autenticación y configurar el control de acceso. Los candidatos deberían poder instalar y configurar el servicio Winbind.

Áreas de conocimiento clave:

  • Configurar una base de datos de contraseñas local
  • Realizar sincronización de contraseña
  • Conocimiento de diferentes backends de passdb
  • Convert between Samba passdb backends
  • Integrar Samba con LDAP
  • Configurar el servicio de Winbind
  • Configurar PAM y NSS


La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • smbpasswd, tdbsam, ldapsam
  • passdb backend
  • libnss_winbind
  • libpam_winbind
  • libpam_smbpass
  • wbinfo
  • getent
  • SID y otros SID externos
  • /etc/passwd
  • /etc/group


Topic 395: Integración de dominios Samba

395.1 Samba como PDC y BDC (Peso: 3)

Weight

3

Description

Los candidatos deberían ser capaces de configurar y mantener los controladores de dominio principales y de respaldo. Los candidatos deberían poder administrar el acceso de los clientes de Windows / Linux a los dominios del estilo NT.

Áreas de conocimiento clave:

  • Comprender y configurar membresía de dominio y relaciones de confianza
  • Crear y mantener un controlador de dominio principal con Samba3 y Samba4
  • Crear y mantener un controlador de dominio de respaldo con Samba3 y Samba4
  • Agregar computadoras a un dominio existente
  • Configurar scripts de inicio de sesión
  • Configurar perfiles itinerantes
  • Configurar políticas del sistema

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • security mode
  • server role
  • domain logons
  • domain master
  • logon script
  • logon path
  • NTConfig.pol
  • net
  • profiles
  • add machine script
  • profile acls


395.2 Samba4 como controlador de dominio compatible con AD (Peso: 3)

Weight

3

Description

Los candidatos deberían poder configurar Samba 4 como un controlador de dominio AD.

Áreas de conocimiento clave:

  • Configurar y probar Samba 4 como AD DC
  • Uso de smbclient para confirmar la operación de AD
  • Comprender cómo se integra Samba con los servicios de AD: DNS, Kerberos, NTP, LDAP


La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • server role
  • samba-tool domain (with subcommands)
  • samba


395.3 Configurar Samba como servidor de miembros de dominio (Peso: 3)

Weight

3

Description

Los candidatos deben ser capaces de integrar servidores Linux en un entorno donde esté presente Active Directory.

Áreas de conocimiento clave:

  • Unirse a Samba a un dominio NT4 existente
  • Unirse a Samba a un dominio de AD existente
  • Capacidad de obtener un TGT de un KDC

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • server role
  • server security
  • net command
  • kinit, TGT and REALM



Topic 396: Servicios de nombres de Samba

396.1 NetBIOS y WINS (Peso: 3)

Weight

3

Description

Los candidatos deben estar familiarizados con los conceptos NetBIOS / WINS y comprender la navegación de red.

Áreas de conocimiento clave:

  • Entender los conceptos de WINS
  • Comprender los conceptos de NetBIOS
  • Comprender el papel de un navegador maestro local
  • Comprender el papel de un navegador maestro de dominio
  • Comprender el papel de Samba como servidor WINS
  • Entender la resolución del nombre
  • Configurar Samba como un servidor WINS
  • Configurar la replicación de WINS
  • Comprender la navegación de NetBIOS y las elecciones de navegador
  • Comprender los tipos de nombre NETBIOS

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • nmblookup
  • smbclient
  • name resolve order
  • lmhosts
  • wins support, wins server, wins proxy, dns proxy
  • domain master, os level, preferred master


396.2 Resolución de nombre de Active Directory (Peso: 2)

Weight

2

Description

Los candidatos deben estar familiarizados con el servidor DNS interno con Samba4.

Áreas de conocimiento clave:

  • Comprender y gestionar DNS para Samba4 como un controlador de dominio AD
  • Reenvío de DNS con el servidor DNS interno de Samba4

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • samba-tool dns (with subcommands)
  • smb.conf
  • dns forwarder
  • /etc/resolv.conf
  • dig, host


Topic 397: Trabajar con clientes Linux y Windows

397.1 Integración de CIFS (Peso: 3)

Weight

3

Description

Los candidatos deben sentirse cómodos trabajando con CIFS en un entorno mixto.

Áreas de conocimiento clave:

  • Entender los conceptos SMB / CIFS
  • Acceda y monte recursos compartidos de CIFS remotos desde un cliente de Linux
  • Almacenamiento seguro de credenciales CIFS
  • Comprender las características y los beneficios de CIFS
  • Comprender los permisos y la propiedad de archivos de acciones compartidas de CIFS

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • SMB/CIFS
  • mount, mount.cifs
  • smbclient
  • smbget
  • smbtar
  • smbtree
  • findsmb
  • smb.conf
  • smbcquotas
  • /etc/fstab


397.2 Trabajar con clientes de Windows (Peso: 2)

Weight

2

Description

Los candidatos deberían poder interactuar con clientes remotos de Windows y configurar estaciones de trabajo de Windows para acceder a los servicios de archivo e impresión desde servidores Linux.

Áreas de conocimiento clave:

  • Conocimiento de clientes de Windows
  • Explorar listas de exploración y clientes SMB desde Windows
  • Compartir archivos / imprimir recursos desde Windows
  • Uso del programa smbclient
  • Uso de la utilidad de red de Windows

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • Windows net command
  • smbclient
  • control panel
  • rdesktop
  • workgroup