Sistemas / Servidores

Windows Server 2008 – Obtener informacion de grupos con Dsget

Dsget es un comando que nos permitirá obtener información de los objetos del Directorio Activo. En este tutorial veremos cómo utlizarlo para obtener información de los grupos. Para empezar, veamos la sistaxis de este comando: dsget group «GroupDN» -members -memberof …  -expand La opción «-members» nos mostrará los miembros que tiene el grupo. La opción «-memberof» mostrará a qué grupos pertenece este grupo. «-expand» expandirá la búsqueda en sub OUs. El siguiente comando: dsget group «CN=informatica,OU=grupos,DC=aic,DC=local» -members Nos mostrará una lista con los mimbros de este grupo: Distinguimos las 7 cuentas de usuario que son miembros del grupo «informatica». También podemos ejecutar el comando anterior sin el parámetro «-members», con lo que nos devolverá información relativa al grupo en si:

Leer más »

Windows Server 2008 – Gestionar grupos con LDIFDE

LDIFDE es una utilidad que nos permite importar, exportar e incluso modificar algunas propiedades de los grupos en LDAP utilizando el formato de fichero LDIF. Los ficheros LDIF son ficheros de texto en bloque separados por saltos de línea. Cada operación comienza con el atributo DN del objeto con el que vamos a trabajar. La segunda línea indica mediante «changeType» el tipo de operación que se va a llevar a cado: add, modify o delete. Para empezar, debemos crear un fichero con la información necesaria a llevar a cabo. A continuación pongo un ejemplo que creará los grupos «gtemp2» y «gtemp3» con una serie de carácterísticas: DN: CN=gtemp2,OU=grupos,DC=aic,DC=local changeType: add CN: gtemp2 description: Grupo de usuarios temporales 2 objectClass: group

Leer más »

Windows Server 2008 – Importar y exportar grupos con CSVDE

El comando CSVDE nos permite importar datos de un fichero con valores separados por comas, también conocidos como ficheros CSV. Al igual que nos permite importar grupos, también nos permite exportarlos. Hay que tener claro que el comando o utilidad CSVDE puede ser usado para crear objetos, no para modificarlos. Por lo tanto no podemos usarlo para importar miembros a grupos existentes. Sintaxis: csvde -i  -f -d «fichero» -k -r objectclass=tipodeobjeto El parámetro -i indica que vamos a importar un fichero. Si no indicamos explicitamente este parámetro, CSVDE utilizará el parámetro por defecto, que es exportar. El parámetro -f indica que a continuación estará el nombre del fichero. -d nos permite indicar el DN de la ubicación de o en

Leer más »

Windows Server 2008 – Crear grupos con Dsadd

Hoy en día es impensable pensar en el mantenimiento de un dominio de cierta embergadura realizando todos las tareas «a mano». Personalmente pienso que hay que automatizar las tareas todo lo que se pueda, para evitar el trabajo repetitivo que no aporta nada a los administradores o técnicos de sistemas. Para ello, en cuanto a grupos tenemos varias opciones y una de ellas es utilizar los comandos «Ds…». Para crear objetos disponemos del comamdo «Dsadd» que en este caso utilizaremos para crear grupos. El comando tiene la forma: dsadd group GroupDN [atributos] Donde «group» es en nombre del grupo que vamos a crear y «GroupDN» es el DN del grupo. El DN de un grupo es de la forma: «CN=gruponuevo,OU=grupos,DC=aic,DC=local«.

Leer más »

Windows Server 2008 – Crear grupos – Parte 2

Recordemos que en primera parte de este tutorial habíamos creado: Un Grupo Global «ventas» en el que habíamos incluído como miembros a los usuarios del deparamento «ventas«. Un Grupo Global «direccion» en el que habíamos inlcluído como miembros a el usuario del departamento «direccion«. Un Grupo Local de Dominio «ACL_ventas_total» en el que habíamos incluído como miembros a los grupos globales anteriores, es decir «ventas» y «direccion«. Ahora llega el momento de probar esta configuración. Para ello, creamos el directorio «documentos» en la raiz del disco C de nuestro servidor «aicsrv01«. En este directorio vamos a ir ubicando otros subdirectorios dependiendo de la finalidad de los documentos que van a contener. Por ahora sólo necesitamos un directorio en el que

Leer más »

Windows Server 2008 – Crear grupos – Parte 1

Antes de crear grupos, vamos a crear una Unidad Organizativa donde los vamos a alojar para tenerlo todos juntos. Abrimos «Active Directory users and computers«, nos posicionamos en el dominio «aic.local«, pulsamos el botón derecho del ratón. Ahora seleccionamos «New» y el menú que aparece, seleccionamos «Organizational Unit«. Nos muestra un cuadro de diálogo en el que pondremos el nombre de la nueva OU. En este caso, hemos decidido que sea «grupos«. Pulsamos «OK». Ahora, si pulsamos «F5» en «Active Directory users and computers«, nos debe de aparecer la Unidad Organizativa que acabamos de crear: También podríamos haber creado la Unidad Organizativa «grupos» con el comando «Dsadd» de la siguiente forma: Dsadd ou «ou=grupos,dc=aic,dc=local» Como aparece en la siguiente captura

Leer más »

Windows Server 2008 – Implementando la infraestructura – Parte 1

Cómo ya comenté en en último artículo sobre Windows Server 2008, vamos a intentar crear una infraestructura para poder realizar pruebas mientras aprendemos el funcionamiento del Directorio Activo en 2008 y sus carácterísticas mas relevantes. Para ponernos en situción, vamos a crear el entorno de trabajo en el primer dominio, que sería: «aic.local«. Doy por sentado que habéis seguido los anteriores artículos del blog sobre Windows 2008, pero si no es así, lo podéis hacer en este enlace. Para poder realizar o seguir los tutoriales a partir de éste, debemos tener implementado un controlador de dominio para el dominio «aic.local«. Podéis realizar las pruebas que querais con los tutoriales de 2008. Hay que dejar claro lo que vamos a hacer

Leer más »

Windows Sever 2008 – Planeando la infraestructura

Después de una serie de tutoriales dedicados a intentar entender las nociones básicas de Windows Sever 2008 hemos llegado a una situación en la que tengo que hacer el planteamiento de mi futuro entorno para poder implementarlo lo mejor posible y  que, al mismo tiempo, sea lo mas real posible. En este artículo voy a plantear el entorno en el que iré realizando los siguientes tutoriales sobre Windows Server 2008. He intentado hacerlo lo mas real posible, con tres empresas reales. De esta forma y con la ayuda de todos, intentaré plasmar lo mejor posible un entorno multidomio mediante la creación de una serie de máquinas virtuales que harán de servidores de los dominios. A continuación paso a describir el

Leer más »

Windows Server 2008 – Resetear la password y desbloquear una cuenta de usuario

Para terminar con los tutoriales referidos a la gestión de usuarios, vamos a ver algo muy sencillo. Vamos a ver cómo resetar la contraseña de un usuario y en el mismo paso desbloquearla. Seleccionamos una cuenta de usario en la OU «gente» del dominio «aic.local«. Pulsamos botón derecho y seleccionamos «Reset Password«: Tras hacer esto, nos mostrará el siguiente cuadro de diálogo: Ahora escribimos la nueva contraseña y la confirmamos. Además, podemos activar el check «Unlock the user’s account» para desbloquear la cuenta si ésta estuviera bloqueada. Tras pulsar en el botón «ok» nos mostrará el siguiente mensaje diciendo que la contraseña se ha modificado con éxito. Esto es de lo mas sencillo, pero son cosas que debemos de saber.

Leer más »

Crear Unidades Organizativas con Windows Powershell

A la hora de intentar sacarle el mayor partido a Window Powershell, se me antojó que quería poder crear Unidades Organizativas con un script de Powershell. Todavía no me he metido con Windows Powershell 2.0, pero lo haré pronto. Este script es válido para las dos versiones. Bueno, a lo que vamos… Para crear una Unidad Organizativa mediante Windows Powershell tenemos que realizar los pasos habituales que realizamos a la hora de crear cualquier otro objeto del Directorio Activo. Salvando las distancias, eso si. En primer lugar guardaremos en una variable la conexión al dominio en el que crearemos la Unidad Organizativa. Os informo, por si no lo sabeis ya, que yo utilizo en dominio «aic.local». $objDominio=[ADSI]»LDAP://DC=aic,DC=local» A continuación guardaremos

Leer más »