LPIC-3 300 Objectives V1(ES)
Contents
- 1 Introduccion
- 2 Información de versión
- 3 Addenda
- 4 Translations of Objectives
- 5 Objetivos
- 5.1 Topic 390: Configuración de OpenLDAP
- 5.2 Topic 391: OpenLDAP como un backend de autenticación
- 5.3 Topic 392: Conceptos básicos de Samba
- 5.4 Topic 393: Configuración de Samba Share
- 5.5 Topic 394: Gestion de Usuarios y Grupos de Samba
- 5.6 Topic 395: Integración de dominios Samba
- 5.7 Topic 396: Servicios de nombres de Samba
- 5.8 Topic 397: Trabajar con clientes Linux y Windows
Introduccion
Se puede encontrar una descripción completa del [[LPIC-3|LPIC-3 programa de certificación ] aqui.
Información de versión
Estos objetivos son la versión 1.0.0.
Se formaron parcialmente a partir del contenido en los exámenes 301 and 302. Este también es un resumen e información detallada sobre los cambios de esos objetivos a la versión 1 de estos objetivos.
Addenda
Version de lanzamiento (1 de Octubre , 2013)
- Version actual 1.0.0
Translations of Objectives
Las siguientes traducciones de los objetivos están disponibles en esta wiki:
Objetivos
Topic 390: Configuración de OpenLDAP
390.1 Replicación de OpenLDAP (Peso: 3)
Weight |
3 |
Description |
Los candidatos deben estar familiarizados con la replicación del servidor disponible con OpenLDAP. |
Áreas de conocimientos clave:
- Conceptos de replicación
- Configurar la replicación de OpenLDAP
- Analizar archivos de registro de replicación
- Comprender los hubs de réplica
- referrals de LDAP
- Replicación de sincronización LDAP
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- servidor maestro / esclavo
- replicación multi-master
- consumer
- hub de réplica
- modo one-shot
- referral
- syncrepl
- sincronización basada en pull / push
- refreshOnly y refreshAndPersist
- replog
390.2 Asegurar el directorio (Peso: 3)
Weight |
3 |
Description |
Los candidatos deben poder configurar el acceso codificado al directorio LDAP y restringir el acceso al nivel del firewall. |
Áreas de conocimiento clave:
- Asegurar el directorio con SSL y TLS
- Consideraciones de firewall
- Métodos de acceso no autenticado
- Métodos de autenticación de usuario / contraseña
- Mantenimiento del usuario SASL DB
- Certificados de cliente / servidor
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- SSL / TLS
- Factores de fortaleza de seguridad (SSF)
- SASL
- autorización de proxy
- StartTLS
- iptables
390.3 Ajuste del rendimiento del servidor OpenLDAP (Peso: 2)
Weight |
2 |
Description |
Los candidatos deben ser capaces de medir el rendimiento de un servidor LDAP y ajustar las directivas de configuración. |
Áreas de conocimiento clave:
- Medir el rendimiento de OpenLDAP
- Ajuste la configuración del software para aumentar el rendimiento
- Comprender los índices
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- index
- DB_CONFIG
Topic 391: OpenLDAP como un backend de autenticación
391.1 Integración LDAP con PAM y NSS (Peso: 2)
Weight |
2 |
Description |
Los candidatos deben ser capaces de configurar PAM y NSS para recuperar información de un directorio LDAP. |
Áreas de conocimiento clave:
- Configurar PAM para usar LDAP para autenticación
- Configurar NSS para recuperar información de LDAP
- Configurar módulos PAM en varios entornos Unix
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- PAM
- NSS
- /etc/pam.d/
- /etc/nsswitch.conf
391.2 Integración de LDAP con Active Directory y Kerberos (Peso: 2)
Weight |
2 |
Description |
Los candidatos deberían poder integrar LDAP con los Servicios de Active Directory. |
Áreas de conocimiento clave:
- Integración de Kerberos con LDAP
- Autenticación multiplataforma
- Conceptos de inicio de sesión único
- Limitaciones de integración y compatibilidad entre OpenLDAP y Active Directory
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- Kerberos
- Active Directory
- inicio de sesión único
- DNS
Topic 392: Conceptos básicos de Samba
392.1 Arquitectura y conceptos de Samba (Peso: 2)
Weight |
2 |
Description |
Los candidatos deben entender los conceptos esenciales de Samba. Además, las principales diferencias entre Samba3 y Samba4 deberían conocerse. |
Áreas de conocimiento clave:
- Comprender los roles de los demonios y componentes de Samba
- Comprender los problemas clave relacionados con las redes heterogéneas
- Identificar los puertos clave TCP / UDP utilizados con SMB / CIFS
- Conocimiento de las diferencias entre Samba3 y Samba4
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- /etc/services
- Samba daemons: smbd, nmbd, samba, winbindd
392.2 Configurar Samba (Peso: 4)
Weight |
4 |
Description |
Los candidatos deben ser capaces de configurar los demonios Samba para una amplia variedad de propósitos. |
Áreas de conocimiento clave:
- Conocimiento de la estructura del archivo de configuración del servidor Samba
- Conocimiento de variables de Samba y parámetros de configuración
- Solucionar problemas y depurar problemas de configuración con Samba
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smb.conf
- smb.conf parameters
- smb.conf variables
- testparm
- secrets.tdb
392.3 Mantenimiento regular de samba (Peso: 2)
Weight
|
2 |
Description |
Los candidatos deben conocer las diversas herramientas y utilidades que forman parte de una instalación de Samba. |
Áreas de conocimiento clave:
- Controla e interactúa con los daemons de Samba mientras estan en ejecución
- Realizar copias de seguridad periódicas de la configuración de Samba y sus datos de estado
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smbcontrol
- smbstatus
- tdbbackup
392.4 Solución de problemas de Samba (Peso: 2)
Weight |
2 |
Description |
Los candidatos deben comprender la estructura de los archivos triviales de la base de datos y saber cómo solucionar los problemas. |
Áreas de conocimiento clave:
- Configurar el registro de Samba
- Copia de seguridad de archivos TDB
- Restaurar archivos TDB
- Identifica los corrupción del archivo TDB
- Editar / listar contenido del archivo TDB
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- /var/log/samba/
- log level
- debuglevel
- smbpasswd
- pdbedit
- secrets.tdb
- tdbbackup
- tdbdump
- tdbrestore
- tdbtool
392.5 Internacionalización (Peso: 1)
Weight |
1 |
Description |
Los candidatos deben poder trabajar con códigos de caracteres de internacionalización y páginas de códigos. |
Áreas de conocimiento clave:
- Comprender códigos de caracteres de internacionalización y páginas de códigos
- Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a compartir, archivos y nombres de directorios en un entorno que no sea inglés
- Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a los nombres de usuarios y grupos en un entorno que no es inglés
- Comprender la diferencia en el espacio de nombres entre Windows y Linux / Unix con respecto a la denominación de la computadora en un entorno que no sea inglés
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- internacionalización
- códigos de caracteres
- páginas de códigos
- smb.conf
- dos charset, display charset y unix charset
393.1 Servicios de archivo (Peso: 4)
Weight |
4 |
Description |
Los candidatos deben ser capaces de crear y configurar archivos compartidos en un entorno mixto. |
Áreas de conocimiento clave:
- Crear y configurar archivos compartidos
- Plan de migración del servicio de archivos
- Limite el acceso a IPC $
- Crear scripts para el manejo de usuarios y grupos de archivos compartidos
- Parámetros de configuración de acceso de Samba
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smb.conf
- [homes]
- smbcquotas
- smbsh
- browseable, writeable, valid users, write list, read list, read only and guest ok
- IPC$
- mount, smbmount
393.2 Sistema de archivos Linux y permisos de Compartir / Servicio(Peso: 3)
Weight |
3 |
Description |
Los candidatos deben comprender los permisos de archivos en un sistema de archivos Linux en un entorno mixto. |
Áreas de conocimiento clave:
- Conocimiento del control de permisos de archivos / directorios
- Comprender cómo interactúa Samba con los permisos del sistema de archivos de Linux y las ACL
- Utilice Samba VFS para almacenar las ACL de Windows
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smb.conf
- chmod, chown
- create mask, directory mask, force create mode, force directory mode
- smbcacls
- getfacl, setfacl
- vfs_acl_xattr, vfs_acl_tdb and vfs objects
393.3 Servicios de impresión (Peso: 2)
Weight |
2 |
Description |
Los candidatos deberían ser capaces de crear y administrar recursos compartidos de impresión en un entorno mixto. |
Áreas de conocimiento clave:
- Crear y configurar el uso compartido de impresoras
- Configurar la integración entre Samba y CUPS
- Administrar los controladores de impresión de Windows y configurar la descarga de los controladores de impresión
- Configurar [imprimir $]
- Comprender las preocupaciones de seguridad con el uso compartido de impresoras
- Carga de controladores de impresora para la instalación del controlador Point'n'Print con 'Asistente para Agregar controlador de impresora' en Windows
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smb.conf
- [print$]
- CUPS
- cupsd.conf
- /var/spool/samba/
- smbspool
- rpcclient
- net
Topic 394: Gestion de Usuarios y Grupos de Samba
394.1 Gestión de cuentas y grupos de usuarios (Peso: 4)
Weight |
4 |
Description |
Los candidatos deben ser capaces de administrar cuentas de usuarios y grupos en un entorno mixto. |
Áreas de conocimiento clave:
- Administrador de cuentas de usuarios y grupos
- Comprender el mapeo de usuarios y grupos
- Conocimiento de herramientas de administración de cuentas de usuario
- Uso del programa smbpasswd
- Forzar las propiedades de los objetos de archivos y directorios
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- pdbedit
- smb.conf
- samba-tool user (con subcomandos)
- samba-tool group (con subcommands)
- smbpasswd
- /etc/passwd
- /etc/group
- force user, force group
- idmap
394.2 Autenticación, autorización y Winbind (Peso: 5)
Weight |
5 |
Description |
Los candidatos deben comprender los diversos mecanismos de autenticación y configurar el control de acceso. Los candidatos deberían poder instalar y configurar el servicio Winbind. |
Áreas de conocimiento clave:
- Configurar una base de datos de contraseñas local
- Realizar sincronización de contraseña
- Conocimiento de diferentes backends de passdb
- Convert between Samba passdb backends
- Integrar Samba con LDAP
- Configurar el servicio de Winbind
- Configurar PAM y NSS
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smb.conf
- smbpasswd, tdbsam, ldapsam
- passdb backend
- libnss_winbind
- libpam_winbind
- libpam_smbpass
- wbinfo
- getent
- SID y otros SID externos
- /etc/passwd
- /etc/group
Topic 395: Integración de dominios Samba
395.1 Samba como PDC y BDC (Peso: 3)
Weight |
3 |
Description |
Los candidatos deberían ser capaces de configurar y mantener los controladores de dominio principales y de respaldo. Los candidatos deberían poder administrar el acceso de los clientes de Windows / Linux a los dominios del estilo NT. |
Áreas de conocimiento clave:
- Comprender y configurar membresía de dominio y relaciones de confianza
- Crear y mantener un controlador de dominio principal con Samba3 y Samba4
- Crear y mantener un controlador de dominio de respaldo con Samba3 y Samba4
- Agregar computadoras a un dominio existente
- Configurar scripts de inicio de sesión
- Configurar perfiles itinerantes
- Configurar políticas del sistema
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smb.conf
- security mode
- server role
- domain logons
- domain master
- logon script
- logon path
- NTConfig.pol
- net
- profiles
- add machine script
- profile acls
395.2 Samba4 como controlador de dominio compatible con AD (Peso: 3)
Weight |
3 |
Description |
Los candidatos deberían poder configurar Samba 4 como un controlador de dominio AD. |
Áreas de conocimiento clave:
- Configurar y probar Samba 4 como AD DC
- Uso de smbclient para confirmar la operación de AD
- Comprender cómo se integra Samba con los servicios de AD: DNS, Kerberos, NTP, LDAP
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smb.conf
- server role
- samba-tool domain (with subcommands)
- samba
395.3 Configurar Samba como servidor de miembros de dominio (Peso: 3)
Weight |
3 |
Description |
Los candidatos deben ser capaces de integrar servidores Linux en un entorno donde esté presente Active Directory. |
Áreas de conocimiento clave:
- Unirse a Samba a un dominio NT4 existente
- Unirse a Samba a un dominio de AD existente
- Capacidad de obtener un TGT de un KDC
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smb.conf
- server role
- server security
- net command
- kinit, TGT and REALM
Topic 396: Servicios de nombres de Samba
396.1 NetBIOS y WINS (Peso: 3)
Weight |
3 |
Description |
Los candidatos deben estar familiarizados con los conceptos NetBIOS / WINS y comprender la navegación de red. |
Áreas de conocimiento clave:
- Entender los conceptos de WINS
- Comprender los conceptos de NetBIOS
- Comprender el papel de un navegador maestro local
- Comprender el papel de un navegador maestro de dominio
- Comprender el papel de Samba como servidor WINS
- Entender la resolución del nombre
- Configurar Samba como un servidor WINS
- Configurar la replicación de WINS
- Comprender la navegación de NetBIOS y las elecciones de navegador
- Comprender los tipos de nombre NETBIOS
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- smb.conf
- nmblookup
- smbclient
- name resolve order
- lmhosts
- wins support, wins server, wins proxy, dns proxy
- domain master, os level, preferred master
396.2 Resolución de nombre de Active Directory (Peso: 2)
Weight |
2 |
Description |
Los candidatos deben estar familiarizados con el servidor DNS interno con Samba4. |
Áreas de conocimiento clave:
- Comprender y gestionar DNS para Samba4 como un controlador de dominio AD
- Reenvío de DNS con el servidor DNS interno de Samba4
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- samba-tool dns (with subcommands)
- smb.conf
- dns forwarder
- /etc/resolv.conf
- dig, host
Topic 397: Trabajar con clientes Linux y Windows
397.1 Integración de CIFS (Peso: 3)
Weight |
3 |
Description |
Los candidatos deben sentirse cómodos trabajando con CIFS en un entorno mixto. |
Áreas de conocimiento clave:
- Entender los conceptos SMB / CIFS
- Acceda y monte recursos compartidos de CIFS remotos desde un cliente de Linux
- Almacenamiento seguro de credenciales CIFS
- Comprender las características y los beneficios de CIFS
- Comprender los permisos y la propiedad de archivos de acciones compartidas de CIFS
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- SMB/CIFS
- mount, mount.cifs
- smbclient
- smbget
- smbtar
- smbtree
- findsmb
- smb.conf
- smbcquotas
- /etc/fstab
397.2 Trabajar con clientes de Windows (Peso: 2)
Weight |
2 |
Description |
Los candidatos deberían poder interactuar con clientes remotos de Windows y configurar estaciones de trabajo de Windows para acceder a los servicios de archivo e impresión desde servidores Linux. |
Áreas de conocimiento clave:
- Conocimiento de clientes de Windows
- Explorar listas de exploración y clientes SMB desde Windows
- Compartir archivos / imprimir recursos desde Windows
- Uso del programa smbclient
- Uso de la utilidad de red de Windows
La siguiente es una lista parcial de los archivos, términos y utilidades utilizadas:
- Windows net command
- smbclient
- control panel
- rdesktop
- workgroup