Windows Server 2008

Windows Server 2008 – Eliminar grupos con Dsrm

Para terminar con el uso de los comando Ds.. con grupos, vamos a ver cómo utilizar Dsrm. Evidentemente, nos permite borrar objetos del Active Directory, y en caso que nos ocupa, nos permite eliminar grupos. La sintaxis, aunque tiene mas opciones, vamos a utilizar la siguiente: dsrm DNGrupo -noprompt -c -noprompt –> Si incluimos esta opción, no solicitará confirmación al eliminar el grupo. Por defecto si lo hace. -c –>  Al incluir esta opción, seguirá ejecutándose el comando aunque encuentre errores. Como es habitual en los estos tutoriales, vamos a ver un ejemplo de uso de este comando. Nos ponemos en situación: Vamos a intentar eliminar el grupo «gtemp1» que está ubicado en la Unidad Organizativa «grupos«. dsrm «CN=gtemp1,OU=grupos,DC=aic,DC=local» Ahora

Leer más »

Windows Server 2008 – Renombrar y mover grupos con Dsmove

Continuando con las utilidades Ds… en esta ocasión vamos a ver la utilidad que tiene «dsmove» con relación a los grupos. Dsmove nos permite cambiar el nombre de los grupos e incluso, como su nombre indica, mover grupos entre diferentes Unidades Organizativas del mismo dominio. La sintaxis es la siguiente: dsmove DNdelObjeto [-newname nuevonombre] [-newparent DNOUDestino] Después de aclarar esto, vamos a hacer un par de ejemplos. Para empezar vamos a intentar cambiar el nombre del grupo «gtemp1» por «grupotemp1«. Ejecutamos el siguiente comando: dsmove «CN=gtemp1,OU=grupos,DC=aic,DC=local» -newname «grupotemp1» Ahora abrimos «Active Directory Users and Computers» para comprobar que se ha realizado el cambio: Eso es. En la captura de pantalla anterior vemos que existe un grupo llamado «grupotemp1» y ya

Leer más »

Windows Server 2008 – Modificar las propiedades de grupos con Dsmod

Sintaxis: dsmod group «GroupDN» [opciones] Podemos utilizar la utilidad de comandos Dsmod para añadir o moficar cualquier atributo o propiedad del grupo como por ejemplo sAMAccountName, desc, samid, etc… Pero nosotros vamos a ver las dos que, creo, son mas interesantes. -addmbr «MemberDN»  –>  Añadir miembros al grupo. -rmmbr «MemberDN»   –>  Eliminar miembros del grupo. Si queremos indicar varios «MemberDN«, dememos separarlos de un espacio. Si recordamos, hace algún que otro tutorial, creamos el grupo «gtemp1» en el que incluímos como miembros a las cuentas de usuario «infor01» e «infor02«. Pues vamos a utilizar este grupo para practicar con «Dsmod group«. Para empezar, vamos a añadir 3 nuevos usuarios al grupo «gtemp1«. Los usuarios serán «infor03«, «admin02» y «ventas01«. Esto

Leer más »

Windows Server 2008 – Obtener informacion de grupos con Dsget

Dsget es un comando que nos permitirá obtener información de los objetos del Directorio Activo. En este tutorial veremos cómo utlizarlo para obtener información de los grupos. Para empezar, veamos la sistaxis de este comando: dsget group «GroupDN» -members -memberof …  -expand La opción «-members» nos mostrará los miembros que tiene el grupo. La opción «-memberof» mostrará a qué grupos pertenece este grupo. «-expand» expandirá la búsqueda en sub OUs. El siguiente comando: dsget group «CN=informatica,OU=grupos,DC=aic,DC=local» -members Nos mostrará una lista con los mimbros de este grupo: Distinguimos las 7 cuentas de usuario que son miembros del grupo «informatica». También podemos ejecutar el comando anterior sin el parámetro «-members», con lo que nos devolverá información relativa al grupo en si:

Leer más »

Windows Server 2008 – Gestionar grupos con LDIFDE

LDIFDE es una utilidad que nos permite importar, exportar e incluso modificar algunas propiedades de los grupos en LDAP utilizando el formato de fichero LDIF. Los ficheros LDIF son ficheros de texto en bloque separados por saltos de línea. Cada operación comienza con el atributo DN del objeto con el que vamos a trabajar. La segunda línea indica mediante «changeType» el tipo de operación que se va a llevar a cado: add, modify o delete. Para empezar, debemos crear un fichero con la información necesaria a llevar a cabo. A continuación pongo un ejemplo que creará los grupos «gtemp2» y «gtemp3» con una serie de carácterísticas: DN: CN=gtemp2,OU=grupos,DC=aic,DC=local changeType: add CN: gtemp2 description: Grupo de usuarios temporales 2 objectClass: group

Leer más »

Windows Server 2008 – Importar y exportar grupos con CSVDE

El comando CSVDE nos permite importar datos de un fichero con valores separados por comas, también conocidos como ficheros CSV. Al igual que nos permite importar grupos, también nos permite exportarlos. Hay que tener claro que el comando o utilidad CSVDE puede ser usado para crear objetos, no para modificarlos. Por lo tanto no podemos usarlo para importar miembros a grupos existentes. Sintaxis: csvde -i  -f -d «fichero» -k -r objectclass=tipodeobjeto El parámetro -i indica que vamos a importar un fichero. Si no indicamos explicitamente este parámetro, CSVDE utilizará el parámetro por defecto, que es exportar. El parámetro -f indica que a continuación estará el nombre del fichero. -d nos permite indicar el DN de la ubicación de o en

Leer más »

Windows Server 2008 – Crear grupos con Dsadd

Hoy en día es impensable pensar en el mantenimiento de un dominio de cierta embergadura realizando todos las tareas «a mano». Personalmente pienso que hay que automatizar las tareas todo lo que se pueda, para evitar el trabajo repetitivo que no aporta nada a los administradores o técnicos de sistemas. Para ello, en cuanto a grupos tenemos varias opciones y una de ellas es utilizar los comandos «Ds…». Para crear objetos disponemos del comamdo «Dsadd» que en este caso utilizaremos para crear grupos. El comando tiene la forma: dsadd group GroupDN [atributos] Donde «group» es en nombre del grupo que vamos a crear y «GroupDN» es el DN del grupo. El DN de un grupo es de la forma: «CN=gruponuevo,OU=grupos,DC=aic,DC=local«.

Leer más »

Windows Server 2008 – Crear grupos – Parte 2

Recordemos que en primera parte de este tutorial habíamos creado: Un Grupo Global «ventas» en el que habíamos incluído como miembros a los usuarios del deparamento «ventas«. Un Grupo Global «direccion» en el que habíamos inlcluído como miembros a el usuario del departamento «direccion«. Un Grupo Local de Dominio «ACL_ventas_total» en el que habíamos incluído como miembros a los grupos globales anteriores, es decir «ventas» y «direccion«. Ahora llega el momento de probar esta configuración. Para ello, creamos el directorio «documentos» en la raiz del disco C de nuestro servidor «aicsrv01«. En este directorio vamos a ir ubicando otros subdirectorios dependiendo de la finalidad de los documentos que van a contener. Por ahora sólo necesitamos un directorio en el que

Leer más »

Windows Server 2008 – Crear grupos – Parte 1

Antes de crear grupos, vamos a crear una Unidad Organizativa donde los vamos a alojar para tenerlo todos juntos. Abrimos «Active Directory users and computers«, nos posicionamos en el dominio «aic.local«, pulsamos el botón derecho del ratón. Ahora seleccionamos «New» y el menú que aparece, seleccionamos «Organizational Unit«. Nos muestra un cuadro de diálogo en el que pondremos el nombre de la nueva OU. En este caso, hemos decidido que sea «grupos«. Pulsamos «OK». Ahora, si pulsamos «F5» en «Active Directory users and computers«, nos debe de aparecer la Unidad Organizativa que acabamos de crear: También podríamos haber creado la Unidad Organizativa «grupos» con el comando «Dsadd» de la siguiente forma: Dsadd ou «ou=grupos,dc=aic,dc=local» Como aparece en la siguiente captura

Leer más »

Windows Server 2008 – Implementando la infraestructura – Parte 1

Cómo ya comenté en en último artículo sobre Windows Server 2008, vamos a intentar crear una infraestructura para poder realizar pruebas mientras aprendemos el funcionamiento del Directorio Activo en 2008 y sus carácterísticas mas relevantes. Para ponernos en situción, vamos a crear el entorno de trabajo en el primer dominio, que sería: «aic.local«. Doy por sentado que habéis seguido los anteriores artículos del blog sobre Windows 2008, pero si no es así, lo podéis hacer en este enlace. Para poder realizar o seguir los tutoriales a partir de éste, debemos tener implementado un controlador de dominio para el dominio «aic.local«. Podéis realizar las pruebas que querais con los tutoriales de 2008. Hay que dejar claro lo que vamos a hacer

Leer más »