Qué puede evaluarse
RA1: Administra el servicio de directorio interpretando especificaciones e integrándolo en una red.
Servicio de directorioLDAPActive DirectoryObjetoAtributoClase de objetoEsquemaDominioÁrbol de dominioBosque
RA2: Administra procesos del sistema describiéndolos y aplicando criterios de seguridad y eficiencia.
ProcesoHiloTrabajoEstados de procesoCiclo de vida del procesoInterrupcionesExcepcionesPlanificación de procesosSincronización de procesosComunicación entre procesos (IPC)
RA3: Gestiona la automatización de tareas del sistema, aplicando criterios de eficiencia y utilizando comandos y herramientas gráficas.
Tarea repetitiva vs tarea puntualAhorro de tiempo administrativoReducción de errores humanosConsistencia de ejecuciónDisponibilidad y ejecución fuera de horarioTrazabilidad y documentación de resultadosCoste operativo de automatizar frente a no automatizarSupervisión de tareas automatizadas
RA4: Administra de forma remota el sistema operativo en red valorando su importancia y aplicando criterios de seguridad.
Administración remotaSeguridad informáticaSSHRDPVNCWinRMPowerShell RemotingServicios orientados a sesiónServicios no orientados a sesiónCifrado
RA5: Administra servidores de impresión describiendo sus funciones e integrándolos en una red.
Sistema de impresión (spooler, cola, driver, puerto)Servidor de impresión: función centralizadoraImpresora física vs. impresora lógicaServidor integrado en el SO (Windows Print Spooler, CUPS)Servidor de impresión dedicado (hardware)Servicios de impresión basados en web/IPP
Trampas habituales antes del examen
- No comprender la diferencia entre dominio y OU: Causa: Confundir los límites de seguridad y replicación con los límites de delegación administrativa. Corrección: Recordar que el dominio es el límite de seguridad y replicación, mientras que la OU es un contenedor para la organización lógica y la delegación de permisos y GPOs dentro de un dominio. No se puede tener un dominio dentro de otro dominio, pero sí OUs anidadas.
- Diseño de esquema inicial deficiente: Causa: No planificar adecuadamente los atributos y clases de objeto necesarios para las aplicaciones futuras. Corrección: Realizar un análisis exhaustivo de los requisitos actuales y futuros antes de modificar el esquema, ya que los cambios en el esquema son complejos y pueden tener un impacto significativo en la estabilidad y compatibilidad del directorio.
- No configurar correctamente el DNS: Causa: Los clientes no pueden resolver los nombres de los controladores de dominio o encontrar los servicios necesarios. Corrección: Asegurarse de que los clientes apunten a los servidores DNS que son controladores de dominio o que pueden resolver los registros SRV del dominio. Verificar la existencia de los registros SRV con `nslookup`.
- Ignorar la configuración de sitios y subredes: Causa: Replicación ineficiente del directorio a través de enlaces WAN lentos, lo que provoca latencia en la autenticación y la aplicación de políticas. Corrección: Definir sitios para cada ubicación física con buena conectividad y asociar correctamente las subredes a esos sitios. Configurar enlaces de sitio y sus costes para optimizar la replicación.
- No usar filtros específicos en búsquedas: Causa: Obtener demasiados resultados irrelevantes o no encontrar el objeto deseado. Corrección: Aprender la sintaxis de filtros LDAP y utilizarla para refinar las búsquedas, combinando múltiples criterios con operadores lógicos (`&` para AND, `|` para OR, `!` para NOT).
- Depender exclusivamente de herramientas gráficas para tareas repetitivas: Causa: Ineficiencia y propensión a errores humanos en la administración de grandes volúmenes de objetos. Corrección: Aprender a usar PowerShell o scripts de línea de comandos para automatizar tareas como la creación masiva de usuarios, la modificación de atributos o la generación de informes.
- Documentación inexistente o desactualizada: Causa: Falta de tiempo, priorización incorrecta o no considerar la documentación como parte integral del proyecto. Corrección: Establecer la documentación como una fase obligatoria de cada proyecto y tarea, y programar revisiones periódicas para mantenerla actualizada. Utilizar herramientas colaborativas para facilitar su mantenimiento.
- Documentación superficial: Causa: No incluir detalles técnicos suficientes para que otro administrador pueda replicar la configuración o resolver un problema. Corrección: Asegurarse de que la documentación incluya comandos exactos, capturas de pantalla relevantes, nombres de objetos, direcciones IP, y explicaciones claras del 'por qué' de cada decisión de diseño.
- Confundir proceso con programa o hilo.
- No entender la diferencia entre interrupción y excepción.
- Ignorar la importancia de la prioridad de los procesos.
- No saber interpretar la salida de herramientas de monitoreo como 'top' o 'ps'.