Servicio FTP con usuarios virtuales de AD en Windows Server
Servicio FTP con usuarios virtuales de AD en Windows Server 2012R2
En este tutorial, te guiaremos a través del proceso de instalación de un servidor FTP en un entorno Windows Server, aprovechando la integración con Active Directory para gestionar usuarios y aplicando medidas de seguridad esenciales.
Paso 1: Preparación del Entorno
Antes de comenzar, asegúrate de que tu servidor Windows está correctamente configurado y tiene instalado el servicio Active Directory. Esto proporcionará la base para gestionar usuarios de manera centralizada.
Paso 2: Instalación del Servicio FTP
Abre el “Administrador del Servidor” en tu Windows Server. Selecciona “Administrar” y luego “Agregar roles y características”. Sigue el asistente de instalación, seleccionando el rol “Servidor FTP” y cualquier característica adicional que necesites. Completa la instalación y asegúrate de habilitar la opción “Habilitar el soporte para FTP básico” y “Habilitar el soporte para FTP de escritura”.
Una vez instalado todo vamos a configurar el AD con las siguientes características:
- Dominio raíz: Axuquer.local
- Establecemos la contraseña
- NetBIOS: AXUQUER
Paso 3: Creación de usuarios FTP virtuales
Vamos a crear 2 usuarios y 1 grupo:
- Primer usuario: userFtp1
- Segundo usuario: userFtp2
- Grupo: usuariosFtp
Paso 4: Configuración del Servidor FTP
Abre el “Administrador de IIS” (Internet Information Services). Navega hasta el nodo del servidor y selecciona “Sitios FTP”. Haz clic derecho en “Sitio FTP predeterminado” y selecciona “Configurar seguridad de autenticación”. Habilita la autenticación básica.
Paso 5: Configuración de los permisos de los directorios
En el “Administrador de Servidores”, selecciona “Herramientas” y luego “Usuarios y Equipos de Active Directory”. Crea los usuarios que necesitarás para acceder al servidor FTP. Asegúrate de que estos usuarios tengan permisos adecuados en las carpetas del servidor FTP. Paso 5: Establecer Seguridad Adicional
Paso 6: Activa el FTP como pasivo y abre los puertos pertinentes
Paso 7: Activación de SSL/TLS
Para mejorar la seguridad, considera las siguientes medidas:
Configuración de Firewall: Ajusta las reglas de firewall para permitir el tráfico FTP. Uso de SSL/TLS: Habilita el cifrado mediante SSL/TLS para proteger la transferencia de datos. Monitoreo de Registro: Configura el registro del servidor FTP para registrar eventos de seguridad. Actualizaciones y Parches: Mantén tu servidor actualizado con las últimas actualizaciones de seguridad de Microsoft. Con estos pasos, habrás instalado un servidor FTP en Windows Server, integrado con Active Directory y reforzado con medidas de seguridad. Recuerda realizar pruebas exhaustivas y ajustar la configuración según las necesidades específicas de tu entorno. ¡Ahora tu servidor FTP está listo para proporcionar un acceso seguro y gestionado a tus archivos!










































