aprendeinformaticaconmigo

Windows Server 2008 – Meter un equipo (XP) en el dominio

Esta tarea, podríamos decir que no es propia de Windows Server 2008, pero claro, debemos tener alguna experiencia en ella y creo que no está de mas que lo veamos con un ejemplo. Si recordáis, el tutoriales anteriores creamos una cuenta de equipo con el nombre de «sobremesa01» y la ubicamos dentro de la Unidad Organizativa «administracion» que a su vez está dentro de «equipos«. Pues vamos a ver un ejemplo de un equipo o máquina virtual en Windows XP y cómo meterna en el dominio. Partimos de que ya tenemos instalado el equipo con Windows XP y hacemos logon en el con la cuenta de adminsitrador del equipo. En mi caso, la cuenta de administrador en el equipo es

Leer más »

Windows Server 2008 – Cambiar el contenedor de equipos por defecto

Aunque debemos crear las cuentas de equipo antes de meterlas en el dominio, quizá alguno de vosotros prefiera que se creen cuando metemos el equipo en el dominio. Sigue siendo totalmente desaconsejable, pero vamos a ver cómo hacerlo. Por defecto, Windows Server 2008 crea las cuentas de equipo en el contenedor «computers«. Si, he dicho contenedor porque no es una Unidad Organizativa. En este contenedor no podemos crear Unidades Organizativas así que se recomienda crear una Unidad Organizativa separada para alojar las cuentas de Equipos. A partir de ésta, podemos crear una estructura de Unidades Organizativas que reflejen la estructura de la empresa por ubiciones, departamentos, etc.. Bueno, a lo que vamos… Existe un comando que nos permite redireccionar la

Leer más »

Windows Server 2008 – Delegar la posibilidad de crear cuentas de equipo

En este tutorial vamos a ver cómo delegar en el grupo «informatica» la posibilidad de crear cuentas de equipo. Para ello, abrimos «Active Directory Users and Computers«. Seleccionamos la Unidad Organizativa «equipos«, pulsamos botón derecho y seleccionamos «properties: Nos posicionamos en la pestaña «security«. Pulsar en el botón «Advanced«. A continuación se muestra la ventana «Advanced Security Settings«. En este caso lo que vamos a hacer es añadir una configuración de seguridad mas, por consiguiente, pulsamos en el botón «Add…«. El siguiente cuadro de diálogo ya estamos acostumbrados a verlo y sabemos como funciona. Escribimos «informatica» y pulsamos en el botón «OK«. En la captura siguiente, fijaos que en el apartado «Apply to:» está seleccionada la opción «This object and

Leer más »

Windows Server 2008 – Gestionar miembros de grupos con Powershell y VBScript

Cuando en el título indico «gestionar«, me refieros a eliminar o añadir miembros a los grupos. Para realizar un script que elimine o añada un miembro a un grupo, en cualquiera de los dos lenguajes de scripting, tendremos que seguir unos pasos que, además nos servirán para entender mejor el funcionamiento. Los pasos a seguir son tres: Determinar la ruta DS al miembro. Estas rutas son del tipo: LDAP://<DN del miembro>. Conectamos con el grupo con el que vamos a trabajar. Utilizar el método Add (añadir) o Remove (eliminar) del objeto grupo, especificando la ruta DS al miembro. WINDOWS POWERSHELL Para añadir un usuario como miembro de un grupo con Windows Powershell realizaremos los pasos anteriores. Pongamos el ejemplo de

Leer más »

Windows Server 2008 – Eliminar grupos con Dsrm

Para terminar con el uso de los comando Ds.. con grupos, vamos a ver cómo utilizar Dsrm. Evidentemente, nos permite borrar objetos del Active Directory, y en caso que nos ocupa, nos permite eliminar grupos. La sintaxis, aunque tiene mas opciones, vamos a utilizar la siguiente: dsrm DNGrupo -noprompt -c -noprompt –> Si incluimos esta opción, no solicitará confirmación al eliminar el grupo. Por defecto si lo hace. -c –>  Al incluir esta opción, seguirá ejecutándose el comando aunque encuentre errores. Como es habitual en los estos tutoriales, vamos a ver un ejemplo de uso de este comando. Nos ponemos en situación: Vamos a intentar eliminar el grupo «gtemp1» que está ubicado en la Unidad Organizativa «grupos«. dsrm «CN=gtemp1,OU=grupos,DC=aic,DC=local» Ahora

Leer más »

Windows Server 2008 – Renombrar y mover grupos con Dsmove

Continuando con las utilidades Ds… en esta ocasión vamos a ver la utilidad que tiene «dsmove» con relación a los grupos. Dsmove nos permite cambiar el nombre de los grupos e incluso, como su nombre indica, mover grupos entre diferentes Unidades Organizativas del mismo dominio. La sintaxis es la siguiente: dsmove DNdelObjeto [-newname nuevonombre] [-newparent DNOUDestino] Después de aclarar esto, vamos a hacer un par de ejemplos. Para empezar vamos a intentar cambiar el nombre del grupo «gtemp1» por «grupotemp1«. Ejecutamos el siguiente comando: dsmove «CN=gtemp1,OU=grupos,DC=aic,DC=local» -newname «grupotemp1» Ahora abrimos «Active Directory Users and Computers» para comprobar que se ha realizado el cambio: Eso es. En la captura de pantalla anterior vemos que existe un grupo llamado «grupotemp1» y ya

Leer más »

Windows Server 2008 – Modificar las propiedades de grupos con Dsmod

Sintaxis: dsmod group «GroupDN» [opciones] Podemos utilizar la utilidad de comandos Dsmod para añadir o moficar cualquier atributo o propiedad del grupo como por ejemplo sAMAccountName, desc, samid, etc… Pero nosotros vamos a ver las dos que, creo, son mas interesantes. -addmbr «MemberDN»  –>  Añadir miembros al grupo. -rmmbr «MemberDN»   –>  Eliminar miembros del grupo. Si queremos indicar varios «MemberDN«, dememos separarlos de un espacio. Si recordamos, hace algún que otro tutorial, creamos el grupo «gtemp1» en el que incluímos como miembros a las cuentas de usuario «infor01» e «infor02«. Pues vamos a utilizar este grupo para practicar con «Dsmod group«. Para empezar, vamos a añadir 3 nuevos usuarios al grupo «gtemp1«. Los usuarios serán «infor03«, «admin02» y «ventas01«. Esto

Leer más »

Windows Server 2008 – Gestionar grupos con LDIFDE

LDIFDE es una utilidad que nos permite importar, exportar e incluso modificar algunas propiedades de los grupos en LDAP utilizando el formato de fichero LDIF. Los ficheros LDIF son ficheros de texto en bloque separados por saltos de línea. Cada operación comienza con el atributo DN del objeto con el que vamos a trabajar. La segunda línea indica mediante «changeType» el tipo de operación que se va a llevar a cado: add, modify o delete. Para empezar, debemos crear un fichero con la información necesaria a llevar a cabo. A continuación pongo un ejemplo que creará los grupos «gtemp2» y «gtemp3» con una serie de carácterísticas: DN: CN=gtemp2,OU=grupos,DC=aic,DC=local changeType: add CN: gtemp2 description: Grupo de usuarios temporales 2 objectClass: group

Leer más »

Windows Server 2008 – Importar y exportar grupos con CSVDE

El comando CSVDE nos permite importar datos de un fichero con valores separados por comas, también conocidos como ficheros CSV. Al igual que nos permite importar grupos, también nos permite exportarlos. Hay que tener claro que el comando o utilidad CSVDE puede ser usado para crear objetos, no para modificarlos. Por lo tanto no podemos usarlo para importar miembros a grupos existentes. Sintaxis: csvde -i  -f -d «fichero» -k -r objectclass=tipodeobjeto El parámetro -i indica que vamos a importar un fichero. Si no indicamos explicitamente este parámetro, CSVDE utilizará el parámetro por defecto, que es exportar. El parámetro -f indica que a continuación estará el nombre del fichero. -d nos permite indicar el DN de la ubicación de o en

Leer más »

Windows Server 2008 – Crear grupos con Dsadd

Hoy en día es impensable pensar en el mantenimiento de un dominio de cierta embergadura realizando todos las tareas «a mano». Personalmente pienso que hay que automatizar las tareas todo lo que se pueda, para evitar el trabajo repetitivo que no aporta nada a los administradores o técnicos de sistemas. Para ello, en cuanto a grupos tenemos varias opciones y una de ellas es utilizar los comandos «Ds…». Para crear objetos disponemos del comamdo «Dsadd» que en este caso utilizaremos para crear grupos. El comando tiene la forma: dsadd group GroupDN [atributos] Donde «group» es en nombre del grupo que vamos a crear y «GroupDN» es el DN del grupo. El DN de un grupo es de la forma: «CN=gruponuevo,OU=grupos,DC=aic,DC=local«.

Leer más »