Sistemas / Servidores

Windows Server 2008 – Bloquear la herencia de GPOs

Puede darse el caso en el que necesitemos, por los motivos que sea, que no se apliquen las politicas de grupo en alguna ubicacion, pongamos una OU. Bloqueando la herencia de directivas de grupo conseguimos en a partir de esa ubicacion no se aplique ninguna de las GPOs que se aplican en niveles superiores. En este ejemplo lo que pretendemos es bloquear la herencia a partir de la OU «usuarios» y para ello, seleccionamos dicha OU, pulsamos en el boton derecho del raton y seleccionamos «Block Inheritance». Vemos que ahora aparece un signo de exclamacion junto a la Unidad Organizativa «usuarios» para indicarnos que la herencia esta bloqueda. Si pulsamos boton derecho sobre la OU en cuestion, observamos que tiene

Leer más »

Disponible Ubuntu 10.10 para descarga

Desde el domingo dia 10/10/10 esta disponible la nueva version de Ubuntu para descarga. Personalmente he instalado las versiones Desktop y Server. He encontrado cambios significativos en el proceso de instalacion de la version Desktop. Para descargarse cualquier version de Ubuntu 10.10, podeis hacerlo desde la pagina oficial de ubuntu. Saludos. —– Oscar Abad http://www.xulak.com – Consultoría informática oscarProgramador WordPress freelance

Leer más »

Windows Server 2008 – Herencia y precedencia de GPOs

Simplemente para que sepamos que sepamos mirar la precedencia de las GPOs en una determinada ubicacion. Desde el «Group Policy Management» nos posionamos en el dominio «Neointec.local«. En el panel de la derecha, dentro de la pestaña «Linked Group Policy Objects» podemos ver las GPOs que estan enlazadas a esta ubicacion e incluso si estan forzdas o habilitadas. En la columna de la derecha se especifica un numero de precedencia para cada una de los enlaces: El orden de los enlaces determina el orden de precedencia de la aplicacion de las GPOs. A saber: Los enlaces con el numero menor tienen mayor precedencia. En la pestaña «Group Policy Inheritance» observamos los enlaces con relacion a la herencia. Saludos. —– Oscar

Leer más »

Windows Server 2008 – Eliminar o deshabilitar una GPO

En ciertas ocasiones, por no decir muchas, tendremos la necesidad de deshabilitar un enlace de GPO, una GPO o incluso eliminar cualquiera de estos dos. Para empezar, en la imagen siguiente podemos ver los dos enlaces de la GPO «Neointec base» en las OUs de «administracion» e «informatica«, ambas bajo la OU «equipos«. Suponed que queremos deshabilitar, que no borrar, el enlace de esta GPO a la OU «administracion«. Bien, para ello seleccionamos el enlace en cuestion, pulsamos boton derecho y seleccionamos «Link Enabled». Como estaba habilitado, al seleccionarlo de nuevo, se deshabilita. Sabemos que un enlace esta deshabiliado o no enlazado porque el icono aparece mas tenue, como en la siguiente imagen. Y si volvemos a pulsar boton derecho

Leer más »

Windows Server 2008 – Enlazar una GPO

Aunque ya lo realizamos en el primer articulo sobre GPOs, vamos a dejar claro los pasos a realizar para Enlazar una GPO a un dominio, sitio o Unidad Organizativa. Para este ejemplo abrimos el «Group Policy Management«. Seleccionamos, por ejemplo, la Unidad Organizativa «administracion» dentro de «equipos«. Pulsamos el boton derecho del raton y seleccionamos «Link an Existing GPO…«. En el cuadro de dialogo que aparece a continuacion, seleccionamos la GPO que queremos enlazar a esta OU. Una vez hecho esto, vemos que la gpo «Neointec base» aparece enlazada a la OU «administracion«. Y en las propiedades de la GPO, dentro de la seccion «links» de la pestaña «scope«, aparecen ahora dos ubicaciones: «administracion» y «neointec.local«. Hasta la proxima. —–

Leer más »

Windows Server 2008 – Crear un repositorio central

En este articulo vamos a crear un repositorio central para almacenar la informacion sobre las politicas de grupo (GPOs). Bien, en primer lugar vamos a ver la configuracion establecida hasta ahora y para ello ejecutamos el «Gestor de Politicas de Grupo» y seleccionamos la GPO «Neointec Base». Boton derecho y seleccionamos «Edit…» En «User Configuration» –> «Administrative Templates«, vemos que al final de esta linea nos indica que las GPOs estan almacenadas en «local machine«. Ahora vamos a crear el Repositorio Central. Exploramos el directorio \\neointec.local\sysvol\neointec.local\policies Creamos un nuevo directorio con el nombre de «PolicyDefinitions«. Exploramos el directorio «%systemroot%\PolicyDefinitions«: Copiamos el contenido de este ultimo directorio: Ahora pegamos lo que hemos copiado en el directorio que habiamos creado antes dentro

Leer más »

Windows Server 2008 – Moverse por GPOs

Para trabar con GPOs es imprescindible saber moverse por todo el sistema relacionado con este tema. Para empezar, seleccionamos una GPO. Por ejemplo la que creamos el otro dia: «Neointec base». En la imagen siguiente, en la parte derecha de la ventas he resaltado algunos apartados que debemos conocer. Es el caso de la la pestaña «Scope» o «ambito» para nosotros. En esta pestaña tenemos la opcion de «Links» que se refiere a los lugares a los que esta enlazada esta GPO. Mas abajo esta el apartado «Security Filtering» donde se definen los usuarios o grupos a los que se les va a aplicar la GPO. En este caso vemos que se aplicara a los «Usuarios Autentificados» en el dominio.

Leer más »

Windows Server 2008 – Comprobar los efectos de aplicar una GPO

En el articulo anterior sobre Windows Server 2008 creamos y vinculamos una GPO. Bien, ahora vamos a comprobar que se aplica a todos los equipos del dominio. Podemos reiniciar el servidor o equipo para que se aplique la nueva configuracion de politicas, pero tambien podemos ejecutar el siguiente comando para no tener que reiniciar el equipo: gpupdate.exe /force /boot /logoff Una vez ejecutado el comando anterior, abrimos la configuracion del Firewall desde el panel de control -> Check Firewall Status y comprobarmos en la pantalla siguiente que el firewall a nivel de dominio esta apagado. Es mas, podeis percataros de que incluso esta deshabilitado el posible cambio en ese apartado. Esto quiere decir que lo hemos establecido por GPOs y

Leer más »

Windows Server 2008 – Crear un objeto de politica de grupo

Empezamos a trabajar con Politicas de grupo. En este primer articulo sobre GPOs vamos a ver como ser crea un Objeto de Politica de Grupo y para ello, en primer lugar debemos acceder al sevidor como administrador y ejecutar «Group Policy Management«, como se puede ver en la imagen siguiente: Nos aparece el «Group Policy Management» o «Gestor de Politicas de Grupo» para que nos entendamos mejor. Si nos posicionamos o abrimos el arbol al nivel de dominio «neointec.local» podemos observar que la estructura se compone, entre otras cosas, de Unidades Organizativas. Recordad que en las Unidades Organizativas metiamos cuentas de usuario o cuentas de equipo. Aunque tambien podemos incluir grupos globales, las GPOs solo se pueden asignar por equipo

Leer más »

Windows Server 2008 – Implementando la infraestructura – Parte 2

Con este tutorial llegamos a la situacion en la que vamos a empezar a trabajar con politicas de grupo, mas comnmente llamas GPOs. Si os acordais, en el tutorial «Windows Server – Planeando la infraestructura – Parte 1» comentaba un poco por encima el entorno en el que ivamos a trabajar con nuestros servidores 2008. Pues bien, como en toda empresa y en todo grupo de empresas, suceden cambios a menudo y en «AIC» no iva a ser menos. Sucede que una de las empresas del holding necesita mas atencion en estos momentos por nuestra parte. Cuando digo por nuestra parte me refiero a nosotros que somos administradores del sistema y tenemos que organizar toda la infraestructura en lo que

Leer más »