active directory

Windows Server 2008 – Crear cuentas de equipo con Dsadd

El comando Dsadd nos permite crear cuentas de equipo desde la consola de comando o desde Windows Powershell. La sintaxis básica es: dsadd computer DNEquipos El parámetro «DNEquipos» puede contener mas de un DN, con esto podemos crear varias cuentas de equipo en un único comando Dsadd. Podemos crear varias cuentas de equipo de las siguientes maneras: Pasándole mediante una tuberia (pipe) el resultado de otro comando como «Dsquery«. Especificando cada DN de equipo en la consola de comandos, separados por espacios. Dejando el parámetro «DNEquipos» vacío para que nos permita introducir uno uno. Uno por línea. Para salir hay que pulsar Ctrl+Z. El comando Dsadd sólo admite los siguientes parámetros: -samid SAMName -desc descripcion -loc ubicación Ahora, para practicar

Leer más »

Windows Server 2008 – Importar equipos con CSVDE

Para empezar los tutoriales referentes la automatización de creación de cuentas de equipo, vamos a hacerlo con el comando CSVDE. Ya lo hemos visto en tutoriales anteriores, pero esta vez vamos a utilizarlo con cuentas de equipo. La sintaxis del comando es la misma: csvde -i -f «fichero» -k Recordamos que la opción por defecto de CSVDE es la de exportar, si queremos importar un fichero debemos especificar la opción -i. La opción -f va seguida del nombre de fichero a importar o exportar. También como siempre, la opción -k le dice que siga en el caso de que existan errores. En caso contrario se pararía. Una cosa un tanto especial que debemos tener en cuenta al utilizar el comando

Leer más »

Windows Server 2008 – Delegar la posibilidad de crear cuentas de equipo

En este tutorial vamos a ver cómo delegar en el grupo «informatica» la posibilidad de crear cuentas de equipo. Para ello, abrimos «Active Directory Users and Computers«. Seleccionamos la Unidad Organizativa «equipos«, pulsamos botón derecho y seleccionamos «properties: Nos posicionamos en la pestaña «security«. Pulsar en el botón «Advanced«. A continuación se muestra la ventana «Advanced Security Settings«. En este caso lo que vamos a hacer es añadir una configuración de seguridad mas, por consiguiente, pulsamos en el botón «Add…«. El siguiente cuadro de diálogo ya estamos acostumbrados a verlo y sabemos como funciona. Escribimos «informatica» y pulsamos en el botón «OK«. En la captura siguiente, fijaos que en el apartado «Apply to:» está seleccionada la opción «This object and

Leer más »

Windows Server 2008 – Crear cuentas de equipo.

Es muy recomendable crear las cuentas de equipo en el Directorio Activo antes de meter a los equipos en el dominio, es mas, parece totalmente desaconsejable por diferentes motivos, que se meta un equipo en el dominio sin haber creado antes su cuenta en la Unidad Organizativa correspondiente. En este tutorial vamos a crear dos cuentas de equipo. Un equipo de sobremesa al que llamaremos «sobremesa01» y un servidor al que llamaremos «aicsrv05«. Vamos a comenar creando la cuenta de equipo para «sobremesa01«. Como este equipo va a estar situado en el departamento de «administración«, lo vamos a crear es la OU «administración«. De esta forma nos será mas útil a la hora de gestionarlos y aplicarles políticas de grupo.

Leer más »

Windows Server 2008 – Obtener informacion de grupos con Dsget

Dsget es un comando que nos permitirá obtener información de los objetos del Directorio Activo. En este tutorial veremos cómo utlizarlo para obtener información de los grupos. Para empezar, veamos la sistaxis de este comando: dsget group «GroupDN» -members -memberof …  -expand La opción «-members» nos mostrará los miembros que tiene el grupo. La opción «-memberof» mostrará a qué grupos pertenece este grupo. «-expand» expandirá la búsqueda en sub OUs. El siguiente comando: dsget group «CN=informatica,OU=grupos,DC=aic,DC=local» -members Nos mostrará una lista con los mimbros de este grupo: Distinguimos las 7 cuentas de usuario que son miembros del grupo «informatica». También podemos ejecutar el comando anterior sin el parámetro «-members», con lo que nos devolverá información relativa al grupo en si:

Leer más »

Windows Server 2008 – Resetear la password y desbloquear una cuenta de usuario

Para terminar con los tutoriales referidos a la gestión de usuarios, vamos a ver algo muy sencillo. Vamos a ver cómo resetar la contraseña de un usuario y en el mismo paso desbloquearla. Seleccionamos una cuenta de usario en la OU «gente» del dominio «aic.local«. Pulsamos botón derecho y seleccionamos «Reset Password«: Tras hacer esto, nos mostrará el siguiente cuadro de diálogo: Ahora escribimos la nueva contraseña y la confirmamos. Además, podemos activar el check «Unlock the user’s account» para desbloquear la cuenta si ésta estuviera bloqueada. Tras pulsar en el botón «ok» nos mostrará el siguiente mensaje diciendo que la contraseña se ha modificado con éxito. Esto es de lo mas sencillo, pero son cosas que debemos de saber.

Leer más »

Windows Server 2008 – Instalar Windows Powershell

Muchos de vosotros ya conoceréis la magnífica herramienta que es Windows Powershell, pero para aquellos que no la conozcais, os invito a revisar los diferentes artículos que a modo de curso están publicados en este blog en el apartado POWERSHELL. No quiero volver a incidir en algo que ya está suficientemente explicado en el apartado de Powershell. Me refiero a qué es y como funciona. En este y otros artículos utilizaremos Windows Powershell para realizar tareas que tienen que ver con el Directorio Activo como crear usuarios… Una vez hecha la introducción, procedemos a instalar Windows Powershell en nuestro Windows Server 2008. No lo instalaremos como en un Windows XP porque en el caso de 2008 ya viene como una

Leer más »

Windows Server 2008 – Comandos de Active Directory – Parte 1

Normalmente creamos los usuario, grupos, OUs, etc… mediante la interfaz gráfica que pone a nuestra disposición Windows Server 2008 pero no está de mas conocer otras maneras o técnicas para trabajar con el Directorio Activo mediante comandos escritos en la consola. A modo de resumen os indico unos pocos y dejo el resto para que los mireis por vuestra cuenta. dsadd –>  Crea un objeto en el directorio. dsrm –>  Elimina un objeto, todos los objetos bajo un subarbol o ambos. dsget –>  Devuelve los atributos especificados de un objeto. dsmod –>  Modifica los atributos especificados de un objeto. dsmove –> Mueve un objeto a otro contenedor u OU. dsquery –>  Lleva a cabo una consulta basada en los parámetros

Leer más »

Windows Server 2008 – Encontrar objetos en el Directorio Activo

En esta ocasion vamos a ver como podemos encontrar objetos en el Directorio Activo de Windows Server 2008. Es mucho mas rapido utilizar estas opciones de busqueda que ir OU por OU sin saber muy bien donde esta el objeto que necesitamos encontrar. En primer lugar, abrimos nuestra ya querida MMC personalizada: En la captura siguiente nos hemos posicionado en el Dominio. Vale, si os fijais, he resaltado el icono de busqueda. Lo pulsamos. Al pulsar el boton de busqueda nos aparecera una pantalla como la siguiente: Nos aseguraremos que en la Lista desplegable tenemos seleccionados los tipos de objetos que queremos buscar, en esta caso: «usuarios y grupos«. Posteriormente tambien nos aseguraremos que tenemos seleccionado el dominio «contoso.com» que

Leer más »

Windows Server 2008 – Añadir usuarios y equipos a los grupos

Ahora que ya tenemos creados los grupos podemos añadir objetos como miembros de los grupos. Es este tutorial añadiremos usuarios y equipos a grupos. Como es costumbre, nos logeamos en el servidor con una cuenta con permisos de administrador. Abrimos nuestra ya famosa consola MMC personalizada. Extendemos «Active Directory Users and Computers«. Dentro del dominio «contoso.com«, seleccionamos la OU «administradores» y dentro de esta seleccionamos nuestro usuario con permisos administrativos. Te acuerda que la creamos en otro tutorial, ¿no? Boton derecho –> propiedades. Seleccionamos la pestaña «Member of» y pulsamos en el boton «Add«. En el cuadro de dialogo «Select Groups» que se muesta a continuacion, escribimos «domain admins» y pulsamos en el boton «OK«. A continuacion volvemos a pulsar

Leer más »