INTEGRACION DE ACTIVE DIRECTORY (AD) EN UNA BASE DE DATOS RELACIONAL

Automotive

81 pages
2 views

Please download to get full document.

View again

of 81
All materials on our website are shared by users. If you have any questions about copyright issues, please report us to resolve them. We are always happy to assist you.
Share
Description
Las implementaciones de nuevas regulaciones de seguridad cibernéticas por el Departamento de Defensa de Estados Unidos a sus contratistas tratan de evitar que la información a la que tienen acceso no sea puesta en riesgo por ataques de hackers. Ante
Transcript
   Universidad Interamericana de Puerto Rico Recinto de Guayama Departamento de Ciencias Naturales y Tecnología INTEGRACION DE Active Directory  (AD) EN UNA BASE DE DATOS RELACIONAL TRABAJO DE INVESTIGACION Maestría en Ciencias en Computadoras con Especialidad en Redes y Seguridad Por José Andrés Dominicci Albarrán Presentado como requisito del curso CSNS 6330 Proyecto de Investigación Mentor  –   Dr. José Colón Aponte Fecha 23 de abril de 2018    Abstract The implementation of new cybersecurity regulations by the Department of Defense of the United States to their contractors tries to avoid that the information that they do have access to is not exposed to security risks and hackers. Given this new paradigm, contractors could choose to have systems disconnected from the Internet that would prevent these attacks. The objective of this research is to determine in a laboratory environment if it is possible to create a system disconnected from the internet for a calendar system that can be used by an organization. It must use the Active Directory that provides the list of users and their privileges within the system to be applied within a calendar system. To accomplish this, a virtual machine was created, and the Windows Server 2012 network operating system was installed. The calendar system used is based on Microsoft Access database system. Microsoft Access by itself cannot access the Active Directory thus Microsoft SQL Server 2008 was used. By using this database server, it exposed the Linked Servers connection services which opens the door for accessing the Active Directory database and it exposes all the users and privileges. Using the T-SQL language script stored procedures were created to run in preconfigured intervals to access the Active Directory database and synchronize the necessary data in an internal SQL Server table. To create the connectivity bridge between Microsoft Access and SQL Server the Open Database Connectivity feature provided by Windows Server made it possible to retrieve the user’s data and apply their privileges to the calendar system.    Abstracto Las implementaciones de nuevas regulaciones de seguridad cibernéticas por el Departamento de Defensa de Estados Unidos a sus contratistas tratan de evitar que la información a la que tienen acceso no sea puesta en riesgo por ataques de hackers. Ante este nuevo paradigma los contratistas podrían optar por tener sistemas desconectados del internet que evitaría estos ataques. El objetivo de esta investigación es determinar dentro de un ambiente de laboratorio si es  posible crear un sistema desconectado del internet para un sistema de calendario que pueda ser utilizado por una organización. El mismo debe utilizar el Active Directory que provee la lista de usuarios y sus privilegios dentro del sistema para ser aplicados dentro del sistema de calendario. Para esto se utilizó una máquina virtual y se instaló el sistema operativo de red Windows Server 2012. El sistema de calendario utiliza la plataforma de programación provista por Microsoft Access. Microsoft Access no puede acceder por sí mismo el Active Directory por lo cual se ha utilizado el servidor de bases de datos Microsoft SQL Server. Este utilizando el sistema de configuración  Linked Servers  abre la puerta a poder tener acceso a la base de datos Active Directory y exponer todos sus usuarios y privilegios. Utilizando el lenguaje T-SQL se creó procedimientos que permiten en intervalos de tiempo acceder la base de datos de Active Directory y sincronizar los datos necesarios en una tabla interna de Microsoft SQL Server. Utilizando la tecnología de Open Database Connectivity (ODBC) podemos acceder desde Microsoft Access, el servidor de base de datos Microsoft SQL Server y obtener la información sobre los usuarios y aplicar sus privilegios al programa de calendario.    Agradecimiento Primero, quiero agradecer a mi familia por siempre brindarme el apoyo y creer en mí como esposo y padre. A mi esposa Ligia que durante los pasados 27 años ha sido mi fuente de inspiración para superarme como individuo, profesional y pareja. Gracias a mis hijas Andris, Lisandris y Andrelis comencé tarde en mi vida a estudiar esta maestría para darles el ejemplo de que la adquisición de conocimiento a través del estudio es el instrumento más eficaz para lograr una vida de satisfacción y felicidad. Que nunca se es muy viejo para estudiar y que nosotros mismos somos nuestros peores enemigos si no aceptamos nuestros temores y retos. A mi cuñado Luis Eli Torres Monsegur que allá para el 2010 me motivo a que terminara los cursos que me faltaban para poder completar mi bachillerato, lo cual me llevó al punto donde estoy hoy en día. A mis padres Andrés Dominicci Damiani y Lucy Albarrán por enseñarme e instar en mí el valor del trabajo y sacrificio para lograr las metas. A nunca rendirme y que las malas experiencias de la vida son pasajeras. Mi más profundo agradecimiento a mi mentor el Dr. José Colón que con su ayuda y guía puedo presentar este trabajo de investigación que tomo mucho tiempo, esfuerzo y largos días de prueba en el sistema que se creó.    Tabla de Contenido CAPÍTULO I .................................................................................................................................. 1   INTRODUCCIÓN .......................................................................................................................... 1   Problema de Investigación .............................................................................................. 1   Propósito ......................................................................................................................... 1   Preguntas de Investigación ............................................................................................. 2   Justificación .................................................................................................................... 2   Limitaciones .................................................................................................................... 3   Definición de Términos .................................................................................................. 3   Resumen .......................................................................................................................... 4   CAPÍTULO II ................................................................................................................................. 6   REVISIÓN DE LITERATURA ..................................................................................................... 6   Introducción .................................................................................................................... 6   Contratistas en el Departamento de Defensa .................................................................. 6   Regulaciones a los Sistemas de Información para los Contratistas ................................ 7   Sistemas Desconectados del Internet .............................................................................. 9   Microsoft Windows 12 R2 Server .................................................................................. 9   Ediciones ....................................................................................................................... 10   Tecnologías a Utilizar de Windows Server 2012 ......................................................... 12   Active Directory ........................................................................................................... 12   Bases de Datos Relacionales ......................................................................................... 13   Sistema Cliente-Servidor .............................................................................................. 16   “Structured Query Language”  ...................................................................................... 17  
We Need Your Support
Thank you for visiting our website and your interest in our free products and services. We are nonprofit website to share and download documents. To the running of this website, we need your help to support us.

Thanks to everyone for your continued support.

No, Thanks