Difference between revisions of "LPIC-3 300 Objectives V1(ES)"

From LPI Wiki
Jump to: navigation, search
(Topic 397: Working with Linux and Windows Clients)
(Translations of Objectives)
 
(3 intermediate revisions by 2 users not shown)
Line 22: Line 22:
 
<br />
 
<br />
  
==Translations of Objectives==
+
==Traducciones de los Objetivos==
  
 
Las siguientes traducciones de los objetivos están disponibles en esta wiki:
 
Las siguientes traducciones de los objetivos están disponibles en esta wiki:
Line 36: Line 36:
 
===''Topic 390: Configuración de OpenLDAP''===
 
===''Topic 390: Configuración de OpenLDAP''===
  
====<span style="color:navy">390.1 Replicación de OpenLDAP (Pesot: 3)</span>====
+
====<span style="color:navy">390.1 Replicación de OpenLDAP (Peso: 3)</span>====
  
 
{|
 
{|
Line 55: Line 55:
 
|}
 
|}
  
'''Áreas de conocimiento clave:'''
+
'''Áreas de conocimientos clave:'''
  
 
* Conceptos de replicación
 
* Conceptos de replicación
 
* Configurar la replicación de OpenLDAP
 
* Configurar la replicación de OpenLDAP
 
* Analizar archivos de registro de replicación
 
* Analizar archivos de registro de replicación
* Comprender los centros de réplica
+
* Comprender los ''hubs'' de réplica
* Referencias de LDAP
+
* ''referrals'' de LDAP
 
* Replicación de sincronización LDAP
 
* Replicación de sincronización LDAP
  
Line 73: Line 73:
 
* referral
 
* referral
 
* syncrepl
 
* syncrepl
* sincronización basada en pull / basado en push
+
* sincronización basada en pull / push
* refreshOnly and refreshAndPersist
+
* refreshOnly y refreshAndPersist
 
* replog
 
* replog
  
Line 211: Line 211:
  
 
* Kerberos
 
* Kerberos
* Directorio Activo
+
* Active Directory
 
* inicio de sesión único
 
* inicio de sesión único
 
* DNS
 
* DNS
Line 593: Line 593:
 
* wbinfo
 
* wbinfo
 
* getent
 
* getent
* SID and foreign SID
+
* SID y otros SID externos
 
* /etc/passwd
 
* /etc/passwd
 
* /etc/group
 
* /etc/group

Latest revision as of 08:41, 16 December 2017

Contents

Introduccion

Se puede encontrar una descripción completa del [[LPIC-3|LPIC-3 programa de certificación ] aqui.


Información de versión

Estos objetivos son la versión 1.0.0.

Se formaron parcialmente a partir del contenido en los exámenes 301 and 302. Este también es un resumen e información detallada sobre los cambios de esos objetivos a la versión 1 de estos objetivos.


Addenda

Version de lanzamiento (1 de Octubre , 2013)

  • Version actual 1.0.0


Traducciones de los Objetivos

Las siguientes traducciones de los objetivos están disponibles en esta wiki:


Objetivos

Topic 390: Configuración de OpenLDAP

390.1 Replicación de OpenLDAP (Peso: 3)

Weight

3

Description

Los candidatos deben estar familiarizados con la replicación del servidor disponible con OpenLDAP.

Áreas de conocimientos clave:

  • Conceptos de replicación
  • Configurar la replicación de OpenLDAP
  • Analizar archivos de registro de replicación
  • Comprender los hubs de réplica
  • referrals de LDAP
  • Replicación de sincronización LDAP

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • servidor maestro / esclavo
  • replicación multi-master
  • consumer
  • hub de réplica
  • modo one-shot
  • referral
  • syncrepl
  • sincronización basada en pull / push
  • refreshOnly y refreshAndPersist
  • replog


390.2 Asegurar el directorio (Peso: 3)

Weight

3

Description

Los candidatos deben poder configurar el acceso codificado al directorio LDAP y restringir el acceso al nivel del firewall.

Áreas de conocimiento clave:

  • Asegurar el directorio con SSL y TLS
  • Consideraciones de firewall
  • Métodos de acceso no autenticado
  • Métodos de autenticación de usuario / contraseña
  • Mantenimiento del usuario SASL DB
  • Certificados de cliente / servidor

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • SSL / TLS
  • Factores de fortaleza de seguridad (SSF)
  • SASL
  • autorización de proxy
  • StartTLS
  • iptables


390.3 Ajuste del rendimiento del servidor OpenLDAP (Peso: 2)

Weight

2

Description

Los candidatos deben ser capaces de medir el rendimiento de un servidor LDAP y ajustar las directivas de configuración.

Áreas de conocimiento clave:

  • Medir el rendimiento de OpenLDAP
  • Ajuste la configuración del software para aumentar el rendimiento
  • Comprender los índices

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • index
  • DB_CONFIG


Topic 391: OpenLDAP como un backend de autenticación

391.1 Integración LDAP con PAM y NSS (Peso: 2)

Weight

2

Description

Los candidatos deben ser capaces de configurar PAM y NSS para recuperar información de un directorio LDAP.

Áreas de conocimiento clave:

  • Configurar PAM para usar LDAP para autenticación
  • Configurar NSS para recuperar información de LDAP
  • Configurar módulos PAM en varios entornos Unix

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • PAM
  • NSS
  • /etc/pam.d/
  • /etc/nsswitch.conf


391.2 Integración de LDAP con Active Directory y Kerberos (Peso: 2)

Weight

2

Description

Los candidatos deberían poder integrar LDAP con los Servicios de Active Directory.

Áreas de conocimiento clave:

  • Integración de Kerberos con LDAP
  • Autenticación multiplataforma
  • Conceptos de inicio de sesión único
  • Limitaciones de integración y compatibilidad entre OpenLDAP y Active Directory

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • Kerberos
  • Active Directory
  • inicio de sesión único
  • DNS


Topic 392: Conceptos básicos de Samba

392.1 Arquitectura y conceptos de Samba (Peso: 2)

Weight

2

Description

Los candidatos deben entender los conceptos esenciales de Samba. Además, las principales diferencias entre Samba3 y Samba4 deberían conocerse.

Áreas de conocimiento clave:

  • Comprender los roles de los demonios y componentes de Samba
  • Comprender los problemas clave relacionados con las redes heterogéneas
  • Identificar los puertos clave TCP / UDP utilizados con SMB / CIFS
  • Conocimiento de las diferencias entre Samba3 y Samba4

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • /etc/services
  • Samba daemons: smbd, nmbd, samba, winbindd


392.2 Configurar Samba (Peso: 4)

Weight

4

Description

Los candidatos deben ser capaces de configurar los demonios Samba para una amplia variedad de propósitos.

Áreas de conocimiento clave:

  • Conocimiento de la estructura del archivo de configuración del servidor Samba
  • Conocimiento de variables de Samba y parámetros de configuración
  • Solucionar problemas y depurar problemas de configuración con Samba

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • smb.conf parameters
  • smb.conf variables
  • testparm
  • secrets.tdb


392.3 Mantenimiento regular de samba (Peso: 2)

Weight


2

Description

Los candidatos deben conocer las diversas herramientas y utilidades que forman parte de una instalación de Samba.

Áreas de conocimiento clave:

  • Controla e interactúa con los daemons de Samba mientras estan en ejecución
  • Realizar copias de seguridad periódicas de la configuración de Samba y sus datos de estado

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smbcontrol
  • smbstatus
  • tdbbackup


392.4 Solución de problemas de Samba (Peso: 2)

Weight

2

Description

Los candidatos deben comprender la estructura de los archivos triviales de la base de datos y saber cómo solucionar los problemas.

Áreas de conocimiento clave:

  • Configurar el registro de Samba
  • Copia de seguridad de archivos TDB
  • Restaurar archivos TDB
  • Identifica los corrupción del archivo TDB
  • Editar / listar contenido del archivo TDB

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • /var/log/samba/
  • log level
  • debuglevel
  • smbpasswd
  • pdbedit
  • secrets.tdb
  • tdbbackup
  • tdbdump
  • tdbrestore
  • tdbtool


392.5 Internacionalización (Peso: 1)

Weight

1

Description

Los candidatos deben poder trabajar con códigos de caracteres de internacionalización y páginas de códigos.

Áreas de conocimiento clave:

  • Comprender códigos de caracteres de internacionalización y páginas de códigos
  • Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a compartir, archivos y nombres de directorios en un entorno que no sea inglés
  • Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a los nombres de usuarios y grupos en un entorno que no es inglés
  • Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a la denominación de la computadora en un entorno que no sea inglés

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • internacionalización
  • códigos de caracteres
  • páginas de códigos
  • smb.conf
  • dos charset, display charset y unix charset


Topic 393: Configuración de Samba Share

393.1 Servicios de archivo (Peso: 4)

Weight

4

Description

Los candidatos deben ser capaces de crear y configurar archivos compartidos en un entorno mixto.

Áreas de conocimiento clave:

  • Crear y configurar archivos compartidos
  • Plan de migración del servicio de archivos
  • Limite el acceso a IPC $
  • Crear scripts para el manejo de usuarios y grupos de archivos compartidos
  • Parámetros de configuración de acceso de Samba

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • [homes]
  • smbcquotas
  • smbsh
  • browseable, writeable, valid users, write list, read list, read only and guest ok
  • IPC$
  • mount, smbmount


393.2 Sistema de archivos Linux y permisos de Compartir / Servicio(Peso: 3)

Weight

3

Description

Los candidatos deben comprender los permisos de archivos en un sistema de archivos Linux en un entorno mixto.

Áreas de conocimiento clave:

  • Conocimiento del control de permisos de archivos / directorios
  • Comprender cómo interactúa Samba con los permisos del sistema de archivos de Linux y las ACL
  • Utilice Samba VFS para almacenar las ACL de Windows

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • chmod, chown
  • create mask, directory mask, force create mode, force directory mode
  • smbcacls
  • getfacl, setfacl
  • vfs_acl_xattr, vfs_acl_tdb and vfs objects


393.3 Servicios de impresión (Peso: 2)

Weight

2

Description

Los candidatos deberían ser capaces de crear y administrar recursos compartidos de impresión en un entorno mixto.

Áreas de conocimiento clave:

  • Crear y configurar el uso compartido de impresoras
  • Configurar la integración entre Samba y CUPS
  • Administrar los controladores de impresión de Windows y configurar la descarga de los controladores de impresión
  • Configurar [imprimir $]
  • Comprender las preocupaciones de seguridad con el uso compartido de impresoras
  • Carga de controladores de impresora para la instalación del controlador Point'n'Print con 'Asistente para Agregar controlador de impresora' en Windows

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • [print$]
  • CUPS
  • cupsd.conf
  • /var/spool/samba/
  • smbspool
  • rpcclient
  • net


Topic 394: Gestion de Usuarios y Grupos de Samba

394.1 Gestión de cuentas y grupos de usuarios (Peso: 4)

Weight

4

Description

Los candidatos deben ser capaces de administrar cuentas de usuarios y grupos en un entorno mixto.

Áreas de conocimiento clave:

  • Administrador de cuentas de usuarios y grupos
  • Comprender el mapeo de usuarios y grupos
  • Conocimiento de herramientas de administración de cuentas de usuario
  • Uso del programa smbpasswd
  • Forzar las propiedades de los objetos de archivos y directorios

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • pdbedit
  • smb.conf
  • samba-tool user (con subcomandos)
  • samba-tool group (con subcommands)
  • smbpasswd
  • /etc/passwd
  • /etc/group
  • force user, force group
  • idmap


394.2 Autenticación, autorización y Winbind (Peso: 5)

Weight

5

Description

Los candidatos deben comprender los diversos mecanismos de autenticación y configurar el control de acceso. Los candidatos deberían poder instalar y configurar el servicio Winbind.

Áreas de conocimiento clave:

  • Configurar una base de datos de contraseñas local
  • Realizar sincronización de contraseña
  • Conocimiento de diferentes backends de passdb
  • Convert between Samba passdb backends
  • Integrar Samba con LDAP
  • Configurar el servicio de Winbind
  • Configurar PAM y NSS


La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • smbpasswd, tdbsam, ldapsam
  • passdb backend
  • libnss_winbind
  • libpam_winbind
  • libpam_smbpass
  • wbinfo
  • getent
  • SID y otros SID externos
  • /etc/passwd
  • /etc/group


Topic 395: Integración de dominios Samba

395.1 Samba como PDC y BDC (Peso: 3)

Weight

3

Description

Los candidatos deberían ser capaces de configurar y mantener los controladores de dominio principales y de respaldo. Los candidatos deberían poder administrar el acceso de los clientes de Windows / Linux a los dominios del estilo NT.

Áreas de conocimiento clave:

  • Comprender y configurar membresía de dominio y relaciones de confianza
  • Crear y mantener un controlador de dominio principal con Samba3 y Samba4
  • Crear y mantener un controlador de dominio de respaldo con Samba3 y Samba4
  • Agregar computadoras a un dominio existente
  • Configurar scripts de inicio de sesión
  • Configurar perfiles itinerantes
  • Configurar políticas del sistema

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • security mode
  • server role
  • domain logons
  • domain master
  • logon script
  • logon path
  • NTConfig.pol
  • net
  • profiles
  • add machine script
  • profile acls


395.2 Samba4 como controlador de dominio compatible con AD (Peso: 3)

Weight

3

Description

Los candidatos deberían poder configurar Samba 4 como un controlador de dominio AD.

Áreas de conocimiento clave:

  • Configurar y probar Samba 4 como AD DC
  • Uso de smbclient para confirmar la operación de AD
  • Comprender cómo se integra Samba con los servicios de AD: DNS, Kerberos, NTP, LDAP


La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • server role
  • samba-tool domain (with subcommands)
  • samba


395.3 Configurar Samba como servidor de miembros de dominio (Peso: 3)

Weight

3

Description

Los candidatos deben ser capaces de integrar servidores Linux en un entorno donde esté presente Active Directory.

Áreas de conocimiento clave:

  • Unirse a Samba a un dominio NT4 existente
  • Unirse a Samba a un dominio de AD existente
  • Capacidad de obtener un TGT de un KDC

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • server role
  • server security
  • net command
  • kinit, TGT and REALM



Topic 396: Servicios de nombres de Samba

396.1 NetBIOS y WINS (Peso: 3)

Weight

3

Description

Los candidatos deben estar familiarizados con los conceptos NetBIOS / WINS y comprender la navegación de red.

Áreas de conocimiento clave:

  • Entender los conceptos de WINS
  • Comprender los conceptos de NetBIOS
  • Comprender el papel de un navegador maestro local
  • Comprender el papel de un navegador maestro de dominio
  • Comprender el papel de Samba como servidor WINS
  • Entender la resolución del nombre
  • Configurar Samba como un servidor WINS
  • Configurar la replicación de WINS
  • Comprender la navegación de NetBIOS y las elecciones de navegador
  • Comprender los tipos de nombre NETBIOS

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • smb.conf
  • nmblookup
  • smbclient
  • name resolve order
  • lmhosts
  • wins support, wins server, wins proxy, dns proxy
  • domain master, os level, preferred master


396.2 Resolución de nombre de Active Directory (Peso: 2)

Weight

2

Description

Los candidatos deben estar familiarizados con el servidor DNS interno con Samba4.

Áreas de conocimiento clave:

  • Comprender y gestionar DNS para Samba4 como un controlador de dominio AD
  • Reenvío de DNS con el servidor DNS interno de Samba4

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • samba-tool dns (with subcommands)
  • smb.conf
  • dns forwarder
  • /etc/resolv.conf
  • dig, host


Topic 397: Trabajar con clientes Linux y Windows

397.1 Integración de CIFS (Peso: 3)

Weight

3

Description

Los candidatos deben sentirse cómodos trabajando con CIFS en un entorno mixto.

Áreas de conocimiento clave:

  • Entender los conceptos SMB / CIFS
  • Acceda y monte recursos compartidos de CIFS remotos desde un cliente de Linux
  • Almacenamiento seguro de credenciales CIFS
  • Comprender las características y los beneficios de CIFS
  • Comprender los permisos y la propiedad de archivos de acciones compartidas de CIFS

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • SMB/CIFS
  • mount, mount.cifs
  • smbclient
  • smbget
  • smbtar
  • smbtree
  • findsmb
  • smb.conf
  • smbcquotas
  • /etc/fstab


397.2 Trabajar con clientes de Windows (Peso: 2)

Weight

2

Description

Los candidatos deberían poder interactuar con clientes remotos de Windows y configurar estaciones de trabajo de Windows para acceder a los servicios de archivo e impresión desde servidores Linux.

Áreas de conocimiento clave:

  • Conocimiento de clientes de Windows
  • Explorar listas de exploración y clientes SMB desde Windows
  • Compartir archivos / imprimir recursos desde Windows
  • Uso del programa smbclient
  • Uso de la utilidad de red de Windows

La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:

  • Windows net command
  • smbclient
  • control panel
  • rdesktop
  • workgroup