active directory

Windows Server 2008 – Eliminar cuentas de equipo

Ya sabemos lo peligroso que es eliminar una cuenta de equipo, pero para cuando estemos totalmente seguros deberemos abrir «Active Directory Users and Computers«, posicionarnos en la cuenta que queremos eliminar, botón derecho del ratón y seleccionar «Delete«. Como siempre, nos muestra un mensaje de advertencia al que responderemos pulsado «Yes» si estamos convencidos. Comprobamos que ya no está la cuenta: Efectivamente. Dsrm Disponemos de un comando para realizar esta tarea. Es bien sencillo. La sintaxis es: dsrm DNEquipo Por consiguiente, para eliminar la cuenta «sobremesa05» ejecutaremos el siguiente comando: dsrm CN=sobremesa05,OU=informatica,OU=equipos,DC=aic,DC=local Y listo. Bueno, ya hemos acabado con lo referente a los equipos en el Directorio Activo. En los próximos tutoriales sobre Windows Server 2008 nos meteremos con algo

Leer más »

Windows Server 2008 – Deshabilitar y habilitar cuentas de equipo

Para habilitar una cuenta de equipo u otro objeto, podemos hacerlo desde el entorno gráfico. Abrimos «Active Directory Users and Computers» y seleccionamos el equipo que queremos deshabilitar. Pulsamos el botón derecho del ratón y seleccionamos «Disable Account«. Mostrará un mensaje de notificación como el siguiente: Ahora comenta que ya está deshabilitado. Si os fijais, el aspecto del icono de la cuenta de equipo ha cambiado. Ahora tiene una flecha hacia abajo. Para habilitar la cuenta, el proceso es idéntico pero escogiendo la opción «Enable Account«. Dsmod Si queremos deshabilitar o habilitar un equipo desde la consola de comandos, podemos utilizar el comando «dsmod«. Sintaxis. dsmod computer DNEquipo -Disabled YES dsmod computer DNEquipo -Disabled NO Sin mas, muy sencillo. Aqui

Leer más »

Windows Server 2008 – Renombrar un equipo

Renombrar un equipo no se debe tomar a la ligera. Hay que estar bien seguro antes de realizar una tarea como esta. Pero bueno, supongamos que tenemos que cambiarle nombre al equipo «sobremesa01». Yo os comento dos opciones. La primera es la que todos conocemos. Abrimos las propiedades del sistemas desde panel de control y nos posicionamos en la pestaña «Nombre de equipo». Pulsamos en «Cambiar» y aparecerá la siguiente pantalla: Cambiamos el nombre y pulsamos en aceptar. A continuación nos pedirá un nombre de usuario y contraseña con permisos para realizar esta tarea. Tras esto nos notificará que es necesario reiniciar para que los cambios tengan efecto. Reiniciamos y listo. Netdom Ahora vamos a realizar la misma tarea, pero

Leer más »

Windows Server 2008 – Resetar cuentas de equipo

En algunas ocasiones tenemos algún que otro problema con algún equipo que no nos permite hacer logon en el dominio. Seguramente, lo que hacemos es eliminar la cuenta del equipo y la volvemos a crear. Esto es totalmente desaconsejable puesto que al eliminar una cuenta de equipo se elimina el SID y todos los permisos asociados a la cuenta. Para estos casos es mas aconsejable retear la cuenta de equipo. A continuación muestro 4 opciones para realizar esto: 1-. Active Directory Users and Computers. Abrimos «Active Directory Users and Computers«, nos posicionamos en la OU correspondiente y seleccionamos el equipo al que le vamos a resetar. Pulsamos el botón derecho del ratón y selecconamos «Reset Account«. Nos mostrará un mensaje

Leer más »

Windows Server 2008 – Mover cuentas de equipo

Es imprescindible para el trabajo diario, saber realizar una serie de tareas como mover una cuenta de equipo de una OU a otra. En este tutorial vamos a ver cómo hacer esto de diferentes maneras. La primera y mas sencilla es a través del «snap-in» de «Active Directory Users and Computers«. Pongamos que queremos mover el equipo «sobremesa11» que está en la OU «informatica» de «equipos» a la OU «desarrollo«. Abrimos «Active Directory Users and Computers» y nos posicionamos en la OU «informatica» de «equipos«. Seleccionamos la cuenta de equipo «sobremesa11«. Pulsamos el botón derecho del ratón y seleccionamos «Move«: A continuación nos mostrará el siguiente cuadro de diálogo. Nos posicionamos en el OU destino. En este caso «desarrollo«. Pulsamos

Leer más »

Windows Server 2008 – Configurar atributos de equipo con Powershell y VBScript

Para modificar o configurar uno o varios atributos de las cuentas de equipo mediantte Powershell o Visual Basic Script, debemos seguir tres pasos: 1-. Conectar a la cuenta de equipo de la forma: «LDAP://DNEquipo». 2-. Utilizar el método «Put» del equipo para modificar un atributo. 3-. Utilizar el comando SetInfo() para que se lleven a cabo las modificaciones. Vamos a verlo ahora por separado: Windows Powershell Los comandos que debemos utilizar son: $objEquipo = [ADSI]»LDAP://DNEqupio» $objEquipo.Put(«propiedad», valor) $objEquipo.SetInfo() Bien, ahora vamos a realizar un ejemplo. Vamos a modificar la propiedad «description» del equipo «sobremesa08«. Para ello, ejecutaremos los siguientes comandos: $objEquipo = [ADSI]»LDAP://CN=sobremesa08,OU=informatica,OU=equipos,DC=aic,DC=local» $objEquipo.Put(«description», «Equipo de sobremesa número 8») $objEquipo.SetInfo() Comprobamos el cambio que hemos realizado: Bien. Ahora vamos a

Leer más »

Windows Server 2008 – Configurar atributos de equipo con Dsmod

Ya conocemos un poco el uso de Dsmod. En este caso vamos a utilizarlo para configuar los atributos de cuentas de equipo que ya existen. Dsmod sólo puede modificar los atributos de «description» y «location«. Sintaxis: dsmod computer «DNEquipo» [-desc descripción] [-loc ubicación] Vamos a modifcar el atibuto «description» de la cuenta de equipo «sobremesa11«: dsmod computer «CN=sobremesa11,OU=informatica,OU=equipos,DC=aic,DC=local» -desc «Equipo de sobremesa número 11» Lo ejecutamos: Y comprobamos el contenido del atributo que acabamos de modificar. Eso es. Saludos. —– Oscar Abad http://www.xulak.com – Consultoría informática oscarProgramador WordPress freelance

Leer más »

Windows Server 2008 – Crear cuentas de equipo con Powershell y VBScript

Llega el momento de utilizar a nuestro querido amigo «Windows Powershell«. Si nos acordamos, el los tutoriales sobre grupos, comentaba los tres pasos que hay que seguir para poder crear un objeto con Widnows Powershell y Visual Basic Script. A continuación indico los pasos a seguir en el caso de crer cuentas de equipo: Conectar con el contenedor (OU) donde vamos a crear el equipo: [ADSI]»LDAP://<DN del la OU>«. Utilizar el comando «create» de la OU para crear el equipo. Rellenar los diferentes atributos que queramos. Hacer efectivos los cambios. Vamos a empezar con Powershell: Windows Powershell 1-. Conectar con la unidad organizativa «informatica» de «equipos«: $objOU = [ADSI]»LDAP://OU=informatica,OU=equipos,DC=aic,DC=local» 2-. Utilizar el comando «create» de la OU: $objEquipo = $objOU.Create(«computer»,

Leer más »

Windows Server 2008 – Crear cuentas de equipo con Netdom

Otra forma de crear cuentas de equipo desde la consola de comandos es mediante el comando «netdom.exe«. Netdom es muy potente, pero hoy vamos a utilizarlo para crear una cuenta de equipo en nuestro servidor «aicsrv01». La sintaxis básica seria: netdom add Equipo /domain:Dominio [ou:OUDN] [/userD:Usuario /PasswordD:Contraseña] Merece la pena que comentemos los parámetros «/userD» y «/PasswodD«. Mediante estos parámetros indicamos una cuenta de usaurio con permisos para crear cuentas de equipo. El resto de parámetro ya deberíamos conocerlos y saber qué son. A modo de ejemplo vamos a crear una nueva cuenta de equipo : «sobremesa09«. La ubicaremos en la Unidad Organizativa «informatica» dentro de «equipos«. netdom add sobremesa09 /domain:aic.local /ou:»OU:informatica,OU:equipos,DC:aic,DC:local» Y como siempre comprobamos que, efectivamente se ha

Leer más »

Windows Server 2008 – Importar equipos con LDIFDE

El comando LDIFDE ya lo vimos cuando trabajamos con grupos, pero vamos a repasar un poco qué es lo que hace y cómo funciona. LDIFDE nos permite importar un fichero ldif o exportar a un fichero de este tipo, cuentas de objeto. En este caso vamos a trabajar con cuentas de equipos. Los ficheros ldif son fichero de texto en el cual se especifican los diferentes atributos de una cuenta de equipo (en este caso). Los atributos los especificaremos por bloques, uno por equipo. Cada bloque comienza con el DN del equipo. En la segunda línea se especifica el «changeType» que es la operación que se va o quiere realizar con el objeto en cuestion. Las posibles operaciones son: add,

Leer más »