Archivado en: ‘AD’ .

Migración DHCP de 2003 R2 a 2008 R2

9 Julio, 2010

En los entornos de red de nuestras compañías nos encontramos que por labores de mantenimiento o por actualizaciones de versiones en nuestra plataforma, debemos migrar los servicios. La migración de un servidor DHCP suele ser una de las primeras opciones a realizar, y se complicará dependiendo de la configuración que tengamos actualmente. Si en nuestra plataforma no tenemos activada ninguna reserva de ip´s esta migración se agiliza bastante.

En el caso que mostraré a continuación la migración se realizará con un número indeterminado de reservas.

Lo primero que tenemos que realizar en el servidor origen es un export de nuestro DHCP. No es necesario parar el servicio, ya que, es probable que las reservas que tengamos activas no se migren correctamente. Abrimos una consola de msdos (pinchamos Inicio–>Ejecutar: cmd).

Una vez abierta ejecutamos el siguiente comando:

netsh dhcp server export c:\dhcpdb all

Este comando nos guarda el estado actual del DHCP en el archivo dhcpbd.

El siguiente punto será copiar el archivo al servidor destino. Nos conectamos utilizando el explorados de windows : \\Nombre_Servidor_destino\c$ y copiamos el archivo.

Al conectarnos al servidor de destino por terminal services, volvemos a abrir una ventana de ms-dos como lo hicimos en nuestro 2003 y ejecutamos el siguiente comando, de nuevo con el dhcp arrancado, pero sin que tenga ningún scope configurado:

netsh dhcp server import c:\dhcpdb all

Una vez que abramos el dhcp (Inicio–> Herramientas Administrativas –> DHCP) podremos comprobar que tenemos el scope configurado y nuestras reservas igual que en nuestro 2003.

Actualización esquema del Directorio Activo 2008 R2

30 Junio, 2010

Trabajo con controladores de dominio

En este artículo vamos a trabar con controladores de dominio y vamos a realizar las tareas básicas que son necesarias para sustituir, revisar, ampliar el esquema, subir el nivel funcional, es decir, dejar un dominio nativo de una versión de de windows Nativa 2000 o 2003 hasta llegar a un entorno nativo Windows Server 2008 R2.

Las grandes mejoras que obtendremos de trabajar con un entorno Nativo 2008 R2 serán veneficiosas para aplicaciones como exchange, las cuales utilizan metadatos del directorio que deben ser almacenados en nuestro nueva esquema y definición de nuevas clases utilizadas por aplicaciones más modernas.

» Leer más: Actualización esquema del Directorio Activo 2008 R2

Proteger controladores de dominio que son Maquinas Virtuales

7 Junio, 2010

Cuando creas un controlador de dominio en una máquina virtual no utilizas un disco físico sino que utilizas como ya sabemos un disco .vhd, es decir, un disco virtual. Hemos de saber que un controlador de dominio es el típico escenario a ser virtualizado, normalmente con hyperV si trabajamos con Microsoft o un con otra tecnología.

» Leer más: Proteger controladores de dominio que son Maquinas Virtuales

Mantenimiento offline del Directorio Activo y snapshot

10 Mayo, 2010

.
He estado sumergido en el mundo de la recuperación de desastres de directorio activo y los backups con Windwos Server 2008.
He realizado un documento que espero que os sirva de ayuda o al menos podáis utilizaro para aclara conceptos copia y pega la siguiente URL en tú navegador.
.`

•    Realizar Backups en Windows Server 2008
•    Backups del Directorio Activo en Windows Server 2008
•    Backups de SysteState en Windwos Server 2008
•    Restauración autoritativa y noautoritativa del directorio activo
•    Restauración de objetos del Directorio Activo con varias técnicas y con herramientas gráficas.
•    Utilizarción de la herramienta de backups de windows con WbAdmin.exe
•    Utilización de VSS y snapshot en el sistema operativo Windows Server 2008
.

Bueno, he decido realizar un .pdf mejor que una publicación en el blog directo.
Mucho mejor para imprimirlo, que sepas que aquí lo que queremos es que todos sepamos más.

Copia y pega la siguiente URL en tú navegador:


http://www.eltate.net/Descargas/Manimiento_offline_del_Directorio_Activo_www.eltate.net_.pdf

Saludos, IvanZito

Asistente de configuración de seguridad para servidores recien instalados. Security Configuration Wizard

23 Marzo, 2010

Security configuration Wizard. Windows Server 2008

Este asistente de Windows sirve para ajustar la configuración de seguridad de un servidor cerrando puertos o parando por ejemplo servicios que no son usados por una máquina. Instalar roles, características, configurar claves del registro y todo de una sola vez utilizando un archivo .xml. Idoneo para servidores recien instalados que requieren una post-instalación incluso realizando la configuración en remoto.

Este asistente de seguridad es: scwcmd.exe

» Leer más: Asistente de configuración de seguridad para servidores recien instalados. Security Configuration Wizard

Recuperación de objetos borrados en Directorio Activo

15 Marzo, 2010

Cuantas veces nos hemos encontrado en la situación necesaria de recuperar un objeto en nuestro directorio activo.  El sistema LDAP (Directorio Activo) de Microsoft tiene un sistema para la recuperación de objetos que han sido borrados.

Los objetos borrados de forma accidental son almacenados en un contenedor oculto llamado: Tombstone container, mientras los objetos estén en este contenedor pueden ser recuperados.

Hay diferentes formas de recuperar un objeto, siendo estas desde herramientas externas o bien desde el propio sistema operativo. Personalmente te aconsejo los software de terceros creados por empresas que no son Microsoft ya que son mucho más sencillas que las propias que integra el sistema operativo.

» Leer más: Recuperación de objetos borrados en Directorio Activo

SecEdit.exe Analisis de seguridad con línea de comandos para GPOs en Directorio Activo

14 Marzo, 2010

¿ Qué es ?

Esta es una herramienta que tiene la misma función que la snap-in de analisis de seguridad para políticas ( GPOs ) en Directorio Activo y en máquinas. Sirve para comprobar las políticas utilizando plantillas como ejemplo de manera que puedas saber que se está aplicando o no en un servidor comprobando si las políticas se han aplicado correctamente o no.

Realmente, es como la consola gráfica, lo que hace es comparar una plantilla de política con las politicas (GPOs), que tiene aplicadas una máquina.

.

» Leer más: SecEdit.exe Analisis de seguridad con línea de comandos para GPOs en Directorio Activo

Security Configuración and Analysis. Configuración y analisis de políticas con el snap-in y la MMC

8 Marzo, 2010

El análisis de seguridad de Microsoft puede agregarse en la consola MMC como puedes ver a continuación:

Esta consola tiene la función de poder analizar una política comparándola con otra de manera que puedas determinar de forma muy sencilla si la política en un destino es diferente de tú plantilla y por lo tanto descubrirás que políticas están cambiadas desde cuando tú la aplicaste. Es un método últil para saber si alguien ha cambiado las políticas desde que las aplicaste o saber si hay políticas nuevas que están provocando comportamientos extraños en algún servidor.

Para comenzar con su utilización lo primero que debes hacer, es crear una base de datos donde guardes tú configuración de seguridad, esta almacenará tús plantillas de seguridad.

» Leer más: Security Configuración and Analysis. Configuración y analisis de políticas con el snap-in y la MMC

Utilizando Snap-In para crear plantillas de políticas ( GPOS ) en Directorio Activo y como aplicarlas.

8 Marzo, 2010

Como todos sabemos la plantillas de politica pueden crearse para ahorrarnos el trabajo luego más tarde, ya hay plantillas las cuales puedes descargar de Microsoft y son especiales para diferentes tipos de restricciones de seguridad.

Abre una mmc y agrégate el snap-in “Security Templates”

» Leer más: Utilizando Snap-In para crear plantillas de políticas ( GPOS ) en Directorio Activo y como aplicarlas.

Gestión de pertenecia a grupos locales por GPO de dominio.

5 Marzo, 2010

Como sabemos los grupos locales de las máquinas están predefinidos en una instalación de windows. Cuando metemos una máquina en dominio automáticamente se mete el grupo administradores de dominio dentro del grupo administradores locales de manera  que dichos administradores de dominio tengan privilegios administrativos en las máquinas cliente.

Existe una manera de controlar esta pertenecia a grupos por medio de políticas ( GPOs ) de dominio. Imaginemos que queremos que un grupo determinado, por ejemplo un grupo de técnicos de soporte, sean administradores de todas las máquinas de forma local pero no tengan privilegios de administrador de dominio, esto es típico para el mantenimiento de los Pcs en una oficina o para segmentar los privilegios de administración mediante grupos de seguridad para la administración de servidores windows.

» Leer más: Gestión de pertenecia a grupos locales por GPO de dominio.