Aprende Informatica Conmigo

  • Inicio
  • Contenido Anterior
    • VIDEOTUTORIALES
    • Windows Server 2008
    • POWERSHELL

31 agosto, 2010 Por oscar Deja un comentario

Windows Server 2008 – Deshabilitar y habilitar cuentas de equipo

Para habilitar una cuenta de equipo u otro objeto, podemos hacerlo desde el entorno gráfico.

Abrimos «Active Directory Users and Computers» y seleccionamos el equipo que queremos deshabilitar.

Pulsamos el botón derecho del ratón y seleccionamos «Disable Account«.

deshabequ-01

Mostrará un mensaje de notificación como el siguiente:

deshabequ-02

Ahora comenta que ya está deshabilitado.

deshabequ-03

Si os fijais, el aspecto del icono de la cuenta de equipo ha cambiado. Ahora tiene una flecha hacia abajo.

deshabequ-04

Para habilitar la cuenta, el proceso es idéntico pero escogiendo la opción «Enable Account«.

deshabequ-05

Dsmod

Si queremos deshabilitar o habilitar un equipo desde la consola de comandos, podemos utilizar el comando «dsmod«.

Sintaxis.

dsmod computer DNEquipo -Disabled YES

dsmod computer DNEquipo -Disabled NO

Sin mas, muy sencillo.

Aqui acabamos.

Saludos.

—–

Oscar Abad

http://www.xulak.com – Consultoría informática

oscar
oscar

Programador WordPress freelance

Publicado en: sistemas, tutoriales, windows server 2008 Etiquetado como: active directory, aprendeinformaticaconmigo, deshabiliar, dsmod, habilitar

26 agosto, 2010 Por oscar Deja un comentario

Windows Server 2008 – Resetar cuentas de equipo

En algunas ocasiones tenemos algún que otro problema con algún equipo que no nos permite hacer logon en el dominio.

Seguramente, lo que hacemos es eliminar la cuenta del equipo y la volvemos a crear. Esto es totalmente desaconsejable puesto que al eliminar una cuenta de equipo se elimina el SID y todos los permisos asociados a la cuenta.

Para estos casos es mas aconsejable retear la cuenta de equipo.

A continuación muestro 4 opciones para realizar esto:

1-. Active Directory Users and Computers.

Abrimos «Active Directory Users and Computers«, nos posicionamos en la OU correspondiente y seleccionamos el equipo al que le vamos a resetar.

Pulsamos el botón derecho del ratón y selecconamos «Reset Account«.

resequ-01

Nos mostrará un mensaje para que confirmemos que estamos seguros de lo que hacemos.

resequ-02

Ahora nos dice que ya está hecho.

resequ-03

Mediante este método es necesario volver a meter al equipo en el dominio y reiniciar.

2-. Dsmod

Tan sencillo como:

dsmod computer «DNEquipo» -reset

Veamos un ejemplo:

dsmod computer «CN=sobremesa09,OU=desarrollo,OU=equipos,DC=aic,DC=local»

resequ-04

Nos dice que se ha realizado correctamente.

En el caso de Dsmod, también será necesario volver a meter al equipo al dominio y reiniciar.

3-. Netdom

En este caso no es necesario volver a meter al equipo en el dominio ni reiniciarlo.

Hay que tener en cuenta que este comando se ejecuta en remoto.

Yo lo voy a ejecutar desde el «aicsrvdc1» para que veáis:

netdom reset sobremesa01 /domain aic.local

resequ-05

Ha salido bien.

4-. Nltest

Con este comando tampoco es necesario volver a meter el equipo en el dominio ni reiniciarlo.

Sintaxis:

nltest /server:Servidor /sc_reset:Dominio\Controladordominio

Bueno, pues aquí termina este tutorial.

Saludos.

—–

Oscar Abad

http://www.xulak.com – Consultoría informática

oscar
oscar

Programador WordPress freelance

Publicado en: sistemas, tutoriales, windows server 2008 Etiquetado como: active directory, aprendeinformaticaconmigo, dsmod, equipos, netdom, nltest, resetar

19 agosto, 2010 Por oscar Deja un comentario

Windows Server 2008 – Configurar atributos de equipo con Dsmod

Ya conocemos un poco el uso de Dsmod.

En este caso vamos a utilizarlo para configuar los atributos de cuentas de equipo que ya existen.

Dsmod sólo puede modificar los atributos de «description» y «location«.

Sintaxis:

dsmod computer «DNEquipo» [-desc descripción] [-loc ubicación]

Vamos a modifcar el atibuto «description» de la cuenta de equipo «sobremesa11«:

dsmod computer «CN=sobremesa11,OU=informatica,OU=equipos,DC=aic,DC=local» -desc «Equipo de sobremesa número 11»

Lo ejecutamos:

conequdsmod-01

Y comprobamos el contenido del atributo que acabamos de modificar.

conequdsmod-02

Eso es.

Saludos.

—–

Oscar Abad

http://www.xulak.com – Consultoría informática

oscar
oscar

Programador WordPress freelance

Publicado en: sistemas, tutoriales, windows server 2008 Etiquetado como: active directory, dsmod, modificar atributos

20 julio, 2010 Por oscar 1 comentario

Windows Server 2008 – Modificar las propiedades de grupos con Dsmod

Sintaxis:

dsmod group «GroupDN» [opciones]

Podemos utilizar la utilidad de comandos Dsmod para añadir o moficar cualquier atributo o propiedad del grupo como por ejemplo sAMAccountName, desc, samid, etc…

Pero nosotros vamos a ver las dos que, creo, son mas interesantes.

  • -addmbr «MemberDN»  –>  Añadir miembros al grupo.

  • -rmmbr «MemberDN»   –>  Eliminar miembros del grupo.

Si queremos indicar varios «MemberDN«, dememos separarlos de un espacio.

Si recordamos, hace algún que otro tutorial, creamos el grupo «gtemp1» en el que incluímos como miembros a las cuentas de usuario «infor01» e «infor02«.

modatrgrudsmod-01

Pues vamos a utilizar este grupo para practicar con «Dsmod group«.

Para empezar, vamos a añadir 3 nuevos usuarios al grupo «gtemp1«. Los usuarios serán «infor03«, «admin02» y «ventas01«.

Esto puede que no tenga ningún sentido en un entorno real, pero es solo a modo de ejemplo.

Vamos allá:

dsmod group «CN=gtemp1,OU=grupos,DC=aic,DC=local» -addmbr «CN=infor03,OU=informatica,OU=usuarios,DC=aic,DC=local» «CN=admin02,OU=administracion,OU=usuarios,DC=aic,DC=local» «CN=ventas01,OU=ventas,OU=usuarios,DC=aic,DC=local»

modatrgrudsmod-02

Comprobamos en la pestaña «Members» de las propiedades del grupo «gtemp1» a ver si aparecen los usuarios que acabamos de incluir como miembros:

modatrgrudsmod-03

En efecto, ahí están.

Ahora vamos a intentar eliminar uno de los miembros que acabamos de añadir. Pero claro, utilizando el comando Dsmod.

Para ello, deicidimos que el usuario elegido para no formar parte del grupo «gtemp1» es «ventas01«, entonces:

dsmod group «CN=gtemp1,OU=grupos,DC=aic,DC=local» -rmmbr «CN=ventas01,OU=ventas,OU=usuarios,DC=aic,DC=local»

modatrgrudsmod-04

Comprobamos que ya el usuario «ventas01» ya no es miembro del grupo «gtemp1«:

modatrgrudsmod-05

Perfecto.

Excediéndonos un poco del contenido extricto de este tutorial vamos a ver las posibilidades que tenemos conjugando Dsmod junto con Dsget. Simplemente para que os hagáis una idéa de lo útiles que son estos comandos.

Vamos a incluir todos los miembros del grupo «compras» como miembros del grupo «gtemp1«.

Para ello primero reazaremos una consulta mediante en comando Dsget de los miembros del grupo «compras» y luego se lo pasamos con una tubería (pipe |) al comando Dsmod, el cual los añadirá al grupo «gtemp1«.

dsget gruop «CN=compras,OU=grupos,DC=aic,DC=local» -members | dsmod group «CN=gtemp1,OU=grupos,DC=aic,DC=local» -addmbr

modatrgrudsmod-06

Vale, comprobamos:

modatrgrudsmod-07

Ya se ve que si, que los dos usuarios que hay en el grupo «compras«, se han añadido como miembros del grupo «gtemp1«.

Podéis realizar pruebas con estos comandos y con los que veremos en los siguiente tutoriales.

Por ahora, esto es todo.

Saludos.

—–

Oscar Abad

http://www.xulak.com – Consultoría informática

oscar
oscar

Programador WordPress freelance

Publicado en: sistemas, tutoriales, windows server 2008 Etiquetado como: aprendeinformaticaconmigo, dsget, dsmod, grupos, utilidades de comandos

23 junio, 2010 Por oscar 1 comentario

Windows Server 2008 – Manejar atributos de usuario mediante comandos DS

Ahora, en lugar de modificar atributos desde «Usuarios y Equipos de Active Directory«, vamos a ver cómo hacerlo desde una consola de comandos o desde Windows Powershell.

Ciertamente es muy sencillo, sólo es necesario conocer los comandos DS que necesitamos y los nombres de los atributos que queremos modificar.

Yo lo voy a ejecutar desde Windows Powershell.

El comando o comandos que vamos a utilizar son:

dsquery user -name «sara *» | dsmod user -office «Alicante» -disabled yes

El la primera parte del comando, utilizamos «dsquery» para buscar todos los usuarios cuyo nombre (-name) sea «sara *«, es decir, que comience por sara y tenga un espacio. A partir de ahí, cualquier caracter.

En la seguna parte del comando lo que hacemos es utilizar el comando «dsmod» para modificar los atributos «office» y «disabled» de los objetos usuario que antes hemos consultado con el comando dsquery.

Por lo tanto, con la primera parte del comando conseguimos localizar todos los usuarios cuyo atributo «name» comiencen por «sara» y con la segunda parte modificamos el atributo «office» a Aliante y el atributo «disabled» a yes.

En la siguiente captura de pantalla observamos el resultado de ejecuta el comando.

Ya veis que hay dos usuarios a los que hemos modificado los atributos.

matrds-01

También podéis comprobarlo desde el entorno gráfico:

matrds-02

matrds-03

Ahora vamos a realizar otra prueba.

Nos ponemos en la situación de que queremos conocer los atibutos «samid» (pre-windows 2000 logon name) y «upn» (user principal name» de los usuarios cuyo nombre comience por «sara «.

La primera parte del comando es la misma que en el primer ejemplo que hemos realizado en este tutorial, es decir, para que nos devuelva los usuarios cuyo nombre comience por «sara «.

En la segunda parte del comando utilizamos el comando «dsget» para que nos muestre las propiedades «samid» y «upn» de esos objetos de usuario.

La respuesta a esto la podeis ver en la siguiente captura de pantalla:

matrds-04

Ahora, vamos con el último ejemplo de ete tutorial.

Para ponernos en situación, bloqueamos las dos cuentas de usuario cuyo nombre comienza por «sara «.

matrds-05

Bien, ahora lo que haremos es ejecutar uno a uno los siguientes comandos:

matrds-06

Lo que hacemos es establecer una conexión con LDAP con los datos del usuario que vamos a desblobquear.

A continuación utilizamos el método «InvokeSet» para establecer la propiedad «AccountDisbled» a «false«. De esta forma habilitamos o desbloqueamos la cuenta de usuario.

Para que estos comando tengan efecto, es necesario ejecutar el método «SetInfo()«.

matrds-07

Comprobamos que lo hemos hecho bien:

matrds-08

Ahora, desde el entorno gráfico, vamos a habilitar la otra cuenta de usuario perteneciente a «sara gomez«.

Lo único que hay que hacer es acceder a las propiedades del usuario…

matrds-09

En la pestaña «Account«, vemos que está activado el check «Account is disabled«.

matrds-10

Quitamos el check y pulsamos «ok«.

matrds-11

Ya lo tenemos y lo comprobamos:

matrds-12

Hasta aquí llega este tutorial.

Hasta el siguiente.

—–

Oscar Abad

http://www.xulak.com – Consultoría informática

oscar
oscar

Programador WordPress freelance

Publicado en: sistemas, windows server 2008 Etiquetado como: aprendeinformaticaconmigo, atributos, cuentas de usuario, dsget, dsmod, dsquery, habilitar, powershell

Hazte con el tema Divi

Divi WordPress Theme
Libro windows server 2008

Libro certificación Windows Server 2016

Libro certificación Windows Server 2016

Libro Windows Server 2016

Libro Windows Sever 2016
Web Hosting

Últimos artículos

  • PHP función var_dump(): Mostrar el contenido de una variable
  • PHP función unset(): Eliminar variables
  • MySQL LIMIT: Limitar la canidad de filas en una consulta
  • PHP función isset(): Evaluar si una variable está definida
  • PHP función empty(): Comprobar si una variable está vacía
  • MySQL SELECT DISTINCT para encontrar registros con diferente valor en el mismo campo
  • Los mejores libros en español para aprender WordPress

Mis Webs

  • Aprende Informática Conmigo
  • Dinapyme
  • MUSIKP
  • Oscar Abad Folgueira

Proyectos

  • Basabe Baserria
  • Batukada Battuere
  • Bicicletas Sin Pedales
  • Bordalan
  • C.R. Pantano del Rumblar
  • Dinapyme
  • DiverBiblio
  • Egia Ingenieros
  • Hermanos Vivas construcciones
  • Ibartxi – Suministros de Gas y Soldadura
  • LANBASE
  • LS Fotografía
  • Luke and Phil
  • Masajes Mas Sana
  • MUSIKP
  • Oh! Yeah Dev
  • Oscar Abad Folgueira
  • Participación ciudadana Basauri
  • Restaurante Bideko
  • Taldesport
  • Vicente Choya
  • WooCommerce Knowledge2K
  • Inicio
  • Contenido Anterior

Copyright © 2023 · Oscar Abad Folgueira Y DINAPYME· Acceder