Post

Servicio FTP con usuarios virtuales de AD en Windows Server

Servicio FTP con usuarios virtuales de AD en Windows Server 2012R2

En este tutorial, te guiaremos a través del proceso de instalación de un servidor FTP en un entorno Windows Server, aprovechando la integración con Active Directory para gestionar usuarios y aplicando medidas de seguridad esenciales.

Paso 1: Preparación del Entorno

Antes de comenzar, asegúrate de que tu servidor Windows está correctamente configurado y tiene instalado el servicio Active Directory. Esto proporcionará la base para gestionar usuarios de manera centralizada.

Paso 2: Instalación del Servicio FTP

Abre el “Administrador del Servidor” en tu Windows Server. Selecciona “Administrar” y luego “Agregar roles y características”. Sigue el asistente de instalación, seleccionando el rol “Servidor FTP” y cualquier característica adicional que necesites. Completa la instalación y asegúrate de habilitar la opción “Habilitar el soporte para FTP básico” y “Habilitar el soporte para FTP de escritura”.

Alt text Alt text Alt text

Una vez instalado todo vamos a configurar el AD con las siguientes características:

  • Dominio raíz: Axuquer.local
  • Establecemos la contraseña
  • NetBIOS: AXUQUER

Alt text Alt text Alt text Alt text Alt text Alt text

Paso 3: Creación de usuarios FTP virtuales

Vamos a crear 2 usuarios y 1 grupo:

  • Primer usuario: userFtp1
  • Segundo usuario: userFtp2
  • Grupo: usuariosFtp

Alt text Alt text Alt text Alt text Alt text Alt text Alt text Alt text Alt text Alt text Alt text Alt text

Paso 4: Configuración del Servidor FTP

Abre el “Administrador de IIS” (Internet Information Services). Navega hasta el nodo del servidor y selecciona “Sitios FTP”. Haz clic derecho en “Sitio FTP predeterminado” y selecciona “Configurar seguridad de autenticación”. Habilita la autenticación básica.

Alt text Alt text Alt text Alt text Alt text Alt text Alt text

Paso 5: Configuración de los permisos de los directorios

En el “Administrador de Servidores”, selecciona “Herramientas” y luego “Usuarios y Equipos de Active Directory”. Crea los usuarios que necesitarás para acceder al servidor FTP. Asegúrate de que estos usuarios tengan permisos adecuados en las carpetas del servidor FTP. Paso 5: Establecer Seguridad Adicional

Alt text Alt text Alt text Alt text Alt text Alt text

Paso 6: Activa el FTP como pasivo y abre los puertos pertinentes

Alt text Alt text Alt text Alt text

Paso 7: Activación de SSL/TLS

Alt text Alt text Alt text Alt text Alt text

Para mejorar la seguridad, considera las siguientes medidas:

Configuración de Firewall: Ajusta las reglas de firewall para permitir el tráfico FTP. Uso de SSL/TLS: Habilita el cifrado mediante SSL/TLS para proteger la transferencia de datos. Monitoreo de Registro: Configura el registro del servidor FTP para registrar eventos de seguridad. Actualizaciones y Parches: Mantén tu servidor actualizado con las últimas actualizaciones de seguridad de Microsoft. Con estos pasos, habrás instalado un servidor FTP en Windows Server, integrado con Active Directory y reforzado con medidas de seguridad. Recuerda realizar pruebas exhaustivas y ajustar la configuración según las necesidades específicas de tu entorno. ¡Ahora tu servidor FTP está listo para proporcionar un acceso seguro y gestionado a tus archivos!

This post is licensed under CC BY 4.0 by the author.